Ausschlüsse für Access Transparency
Access Transparency-Logs werden generiert, wenn S3NS Mitarbeiter auf Inhalte zugreifen, die Sie in einen von Access Transparency unterstützten Dienst hochgeladen haben; mit Ausnahme der folgenden Szenarien:
S3NS ist es gesetzlich untersagt, Sie über den Zugriff zu informieren.
Sie haben den S3NS Mitarbeitern mit Ihren IAM-Richtlinien (Identity and Access Management) Zugriff auf Ihre Inhalte gewährt. Die Aktivitäten werden in Cloud-Audit-Logs erfasst, sofern diese aktiviert sind, nicht jedoch mit Access Transparency-Logs.
Der Zugriff zielt nicht auf Kundendaten ab. Ein Beispiel: S3NS Mitarbeiter fragen nach der durchschnittlichen Größe der Datensätze in einer Datenbank, die Inhalte von mehreren Cloud de Confiance by S3NS Kunden enthält.
Bei den fraglichen Inhalten handelt es sich um eine ID öffentlicher Ressourcen oder einen Ressourcennamen. Beispiel:
- Cloud de Confiance by S3NS Projekt-IDs
- Cloud Storage-Bucket-Namen
- Compute Engine-VM-Namen
- Google Kubernetes Engine-Clusternamen
- BigQuery-Ressourcennamen (einschließlich Datasets, Tabellen und Reservierungen)
Der Zugriff erfolgt über die standardmäßigen automatisierten Systeme und den Code von S3NS. Diese Systemzugriffe werden durch die Codeautorisierung validiert. So wird bestätigt, dass der Job aus Code stammt, der in die Produktionsphase eingepflegt und von mehreren Parteien auf Sicherheit und Datenschutz geprüft wurde, einschließlich eines bestätigten Quellcodeinhabers.