存取權核准要求剖析

本頁面說明存取權核准要求中包含的資訊。

存取權核准要求範例

以下是存取核准要求的範例程式碼:

{
  "name": "projects/123456/approvalRequests/xyzabc123",
  "requestedResourceName": "projects/123456",

  "requestedReason": {
    "detail":  "Case number: bar123",
    "type":  "CUSTOMER_INITIATED_SUPPORT"
  },
  "requestedLocations": {
    "principalOfficeCountry": "US",
    "principalPhysicalLocationCountry": "US"
  },
  "requestTime": "2018-08-28T19:07:12.286Z",

  "requestedExpiration": "2018-09-02T19:07:11.877Z"
}

要求欄位

存取權核准要求包含下列欄位:

欄位 說明
Resource Google 員工要求存取的資源位置。 Google 人員可以要求資源層級或特定專案層級的存取權。核准特定資源的存取權時,系統也會授予所有子項資源的存取權。舉例來說,如果您核准 projects/123456/buckets/bucket-123 專案,系統也會允許對 projects/123456/buckets/bucket-123/objects/file-1 子資源的存取要求。
Request time Access Approval 將存取要求傳送給您的時間。
Access expires 要求的存取權到期時間。
Office location 存取者必須在該地點有固定辦公桌,才能獲得存取權。地點可以是 ISO 3166-1 alpha-2 國家/地區代碼、3 個字元的洲別 ID,或是 ANY,表示允許任何地點。
Physical location 存取者必須位於這個位置,才能獲得存取權。地點可以是 ISO 3166-1 alpha-2 國家/地區代碼,也可以是地點。地點可以是 ISO 3166-1 alpha-2 國家/地區代碼、3 個字元的洲別 ID,或是 ANY,表示允許任何地點。
Reason 需要存取權的原因。詳情請參閱「資料存取透明化控管機制記錄檔中的原因代碼」。

如要進一步瞭解存取要求中的欄位,請參閱「資源:ApprovalRequest」。

先前的 Access Approval 要求

您可以使用 Access Approval 查看所有已核准、自動核准、關閉和過期的存取要求。您可以使用Google Cloud 控制台或 curl 查看歷來存取要求。如需操作說明,請參閱「查看先前的 Access Approval 要求」。

歷史存取要求記錄包含所有存取要求欄位,並提及要求狀態和回應時間。

下列各節說明「核准狀態」和「回覆時間」欄位。

存取要求狀態

存取核准要求會顯示下列其中一種狀態:

狀態 說明
pending 表示存取要求正在等待您處理。
approved 表示您已核准存取要求。
dismissed 表示您已關閉存取要求。
expired 表示您核准的存取權期限已過。
policy-approved 表示要求已獲得設定政策的規則核准。詳情請參閱「 存取核准政策設定」。
auto-approved 表示人員在時限內存取了客戶資料。 Google 為進行這些存取作業,人員必須縮減取得客戶資料的正常流程。 GoogleGoogle 人員必須為了調查生產中斷問題或因應法律要求,進行這些存取作業。

先前,這些存取權不會觸發存取權核准要求。為確保這類存取行為的透明度,Access Approval 會記錄這些存取行為,並顯示 auto-approved 狀態。您可以在 Google Cloud 控制台的「存取核准」頁面中,查看「歷史要求」部分,瞭解這些存取權的詳細資料。

auto-approved存取權也會產生一般「資料存取透明化控管機制」記錄。資料存取透明化控管機制記錄會提供受影響的資源和操作時間。如要進一步瞭解如何查看資料存取透明化控管機制記錄,請參閱「解讀及使用資料存取透明化控管機制記錄檔」。如要查看不會觸發存取權核准要求的動作清單,請參閱「 存取權核准排除項目」。

回應時間

這個欄位表示您核准或駁回存取要求的時間。如果要求因為閒置而遭到關閉,系統會將回應時間顯示為「不適用」。

後續步驟