Codes de motifs de justification
Cette page fournit la liste des justifications pouvant être utilisées pour demander l'accès à vos clés de chiffrement.
Motif | Description |
CUSTOMER_INITIATED_ACCESS
|
Le client utilise son compte pour accéder à ses propres données, comme l'autorise sa stratégie IAM. Ces accès incluent les opérations exécutées indirectement pour le compte ou en réponse à l'activité des ressources client, telles que la journalisation. |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
Le client utilise son compte pour accéder à ses propres données, comme l'autorise sa stratégie IAM. Ces accès incluent les opérations exécutées indirectement pour le compte ou en réponse à l'activité des ressources client, telles que la journalisation.
En même temps, l'une des affirmations suivantes est vraie:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Les systèmes Google accèdent aux données client pour optimiser leur structure ou leur qualité en vue d'une utilisation ultérieure par le client. Ces accès peuvent être utilisés pour l'indexation, la structuration, le précalcul, le hachage, la segmentation et la mise en cache des données client. Cela inclut également la sauvegarde des données pour des raisons de reprise après sinistre ou d'intégrité des données, ainsi que la détection des erreurs pouvant être corrigées à partir de ces sauvegardes. Certaines opérations telles que les vérifications de l'état de santé des clés sont lancées par les systèmes Google en réponse directe à l'activité des ressources client, mais peuvent générer une justification GOOGLE_INITIATED_SYSTEM_OPERATION en raison de l'architecture des systèmes concernés. Les accès aux clés avec cette justification sont toujours au service d'une charge de travail client.
Si le client a délégué à Google une opération d'un plan de contrôle géré, telle que la création d'un groupe d'instances géré, toutes les opérations gérées s'affichent en tant qu'opérations système. Les services qui déclenchent des opérations de déchiffrement en aval (tels que le gestionnaire de groupe d'instances géré) n'ont pas accès en clair aux données du client. |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Les systèmes Google accèdent aux données client pour optimiser leur structure ou leur qualité en vue d'une utilisation ultérieure par le client. Ces accès peuvent être utilisés pour l'indexation, la structuration, le précalcul, le hachage, la segmentation et la mise en cache des données client. Cela inclut également la sauvegarde des données pour des raisons de reprise après sinistre ou d'intégrité des données, ainsi que la détection des erreurs pouvant être corrigées à partir de ces sauvegardes. Certaines opérations telles que les vérifications de l'état de santé des clés sont lancées par les systèmes Google en réponse directe à l'activité des ressources client, mais peuvent générer une justification GOOGLE_INITIATED_SYSTEM_OPERATION en raison de l'architecture des systèmes concernés. Les accès aux clés avec cette justification sont toujours au service d'une charge de travail client.
En même temps, l'une des affirmations suivantes est vraie:
Si le client a délégué à Google une opération d'un plan de contrôle géré, telle que la création d'un groupe d'instances géré, toutes les opérations gérées s'affichent en tant qu'opérations système. Les services qui déclenchent des opérations de déchiffrement en aval (tels que le gestionnaire de groupe d'instances géré) n'ont pas accès en clair aux données du client. |
REASON_NOT_EXPECTED
|
Aucune raison n'est attendue pour cette demande de clé, car au moins un service est impliqué dans le traitement de la requête, qui présente l'une des caractéristiques suivantes:
Bien qu'une justification |
CUSTOMER_INITIATED_SUPPORT
|
Le client a initié une demande d'assistance (par exemple, "Numéro de la demande : ####"). |
GOOGLE_INITIATED_SERVICE
|
Fait référence à l'accès initié par Google pour la gestion et le dépannage du système. Le personnel Google peut effectuer ce type d'accès pour les raisons suivantes:
|
THIRD_PARTY_DATA_REQUEST
|
Google a initié un accès en réponse à une demande légale ou à un acte de procédure. Cela inclut les actes de procédure à l'initiative d'un client demandant à Google d'accéder à ses données. |
GOOGLE_INITIATED_REVIEW
|
Accès initié par Google pour une opération concernant la sécurité, la fraude, les abus ou la mise conformité, telle que :
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
Fait référence à l'accès initié par Google pour maintenir la fiabilité du système. Le personnel Google peut effectuer ce type d'accès pour les raisons suivantes:
|
REASON_UNSPECIFIED
|
Les justifications d'accès aux clés sont activées, mais aucune justification n'est disponible pour cette demande. Cela peut être dû à une erreur temporaire, à un bug ou à d'autres circonstances. En raison des implémentations d'affichage de justification spécifiques des différents systèmes de journalisation fournis par Google Cloud et certains fournisseurs d'EKM, la justification |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
L'une des opérations suivantes est en cours d'exécution et rencontre simultanément un problème technique interne qui a empêché la génération d'un code de justification plus précis:
Lorsqu'un tel problème technique interne survient, Google s'efforce immédiatement de remédier à la situation et de rétablir les systèmes concernés dans un état où d'autres codes de justification plus précis seront générés. Pour réduire le risque opérationnel d'une panne résultant du refus d'une requête avec justification Une justification |
Pas de champ justification | Key Access Justifications n'est pas activé pour vous. |
Étape suivante
- Découvrez comment afficher les justifications et agir en conséquence.