存取權核准要求剖析
本頁面說明存取權核准要求中包含的資訊。
存取權核准要求範例
以下是存取核准要求的範例程式碼:
{
"name": "projects/123456/approvalRequests/xyzabc123",
"requestedResourceName": "projects/123456",
"requestedReason": {
"detail": "Case number: bar123",
"type": "CUSTOMER_INITIATED_SUPPORT"
},
"requestedLocations": {
"principalOfficeCountry": "US",
"principalPhysicalLocationCountry": "US"
},
"requestTime": "2018-08-28T19:07:12.286Z",
"requestedExpiration": "2018-09-02T19:07:11.877Z"
}
要求欄位
存取權核准要求包含下列欄位:
| 欄位 | 說明 |
|---|---|
Resource |
Google 員工要求存取的資源位置。 Google 人員可以要求資源層級或特定專案層級的存取權。核准特定資源的存取權時,系統也會授予所有子項資源的存取權。舉例來說,如果您核准 projects/123456/buckets/bucket-123 專案,系統也會允許對 projects/123456/buckets/bucket-123/objects/file-1 子資源的存取要求。 |
Request time |
Access Approval 將存取要求傳送給您的時間。 |
Access expires |
要求的存取權到期時間。 |
Office location |
存取者必須在該地點有固定辦公桌,才能獲得存取權。地點可以是 ISO 3166-1 alpha-2 國家/地區代碼、3 個字元的洲別 ID,或是 ANY,表示允許任何地點。 |
Physical location |
存取者必須位於這個位置,才能獲得存取權。地點可以是 ISO 3166-1 alpha-2 國家/地區代碼,也可以是地點。地點可以是 ISO 3166-1 alpha-2 國家/地區代碼、3 個字元的洲別 ID,或是 ANY,表示允許任何地點。 |
Reason |
需要存取權的原因。詳情請參閱「資料存取透明化控管機制記錄檔中的原因代碼」。 |
如要進一步瞭解存取要求中的欄位,請參閱「資源:ApprovalRequest」。
先前的 Access Approval 要求
您可以使用 Access Approval 查看所有已核准、自動核准、關閉和過期的存取要求。您可以使用Google Cloud 控制台或 curl 查看歷來存取要求。如需操作說明,請參閱「查看先前的 Access Approval 要求」。
歷史存取要求記錄包含所有存取要求欄位,並提及要求狀態和回應時間。
下列各節說明「核准狀態」和「回覆時間」欄位。
存取要求狀態
存取核准要求會顯示下列其中一種狀態:
| 狀態 | 說明 |
|---|---|
pending |
表示存取要求正在等待您處理。 |
approved |
表示您已核准存取要求。 |
dismissed |
表示您已關閉存取要求。 |
expired |
表示您核准的存取權期限已過。 |
policy-approved |
表示要求已獲得設定政策的規則核准。詳情請參閱「 存取核准政策設定」。 |
auto-approved |
表示人員在時限內存取了客戶資料。 Google 為進行這些存取作業,人員必須縮減取得客戶資料的正常流程。 GoogleGoogle 人員必須為了調查生產中斷問題或因應法律要求,進行這些存取作業。 先前,這些存取權不會觸發存取權核准要求。為確保這類存取行為的透明度,Access Approval 會記錄這些存取行為,並顯示 auto-approved 狀態。您可以在 Google Cloud 控制台的「存取核准」頁面中,查看「歷史要求」部分,瞭解這些存取權的詳細資料。auto-approved存取權也會產生一般「資料存取透明化控管機制」記錄。資料存取透明化控管機制記錄會提供受影響的資源和操作時間。如要進一步瞭解如何查看資料存取透明化控管機制記錄,請參閱「解讀及使用資料存取透明化控管機制記錄檔」。如要查看不會觸發存取權核准要求的動作清單,請參閱「
存取權核准排除項目」。 |
回應時間
這個欄位表示您核准或駁回存取要求的時間。如果要求因為閒置而遭到關閉,系統會將回應時間顯示為「不適用」。
後續步驟
- 瞭解如何查看先前的存取權核准要求。
- 瞭解如何核准存取權要求。