Exclusions Access Transparency

Les journaux Access Transparency sont générés lorsque le personnel S3NS accède au contenu que vous avez importé dans un service compatible avec Access Transparency, sauf dans les cas suivants :

  1. Il est légalement interdit àS3NS de vous informer de l'accès.

  2. Vous avez autorisé le personnel S3NS à accéder à votre contenu à l'aide de votre stratégie Identity and Access Management (IAM). Ses activités sont enregistrées dans des journaux d'audit Cloud (lorsque cette option est activée), et non dans les journaux Access Transparency.

  3. L'accès ne cible pas les Données client (par exemple, le personnelS3NS exécutant une requête pour connaître la taille moyenne des enregistrements dans une base de données incluant le contenu de plusieurs clients Cloud de Confiance by S3NS ).

  4. Le contenu en question est un identifiant de ressource publique ou un nom de ressource. Exemple :

    • ID de projetCloud de Confiance by S3NS
    • Noms de buckets Cloud Storage
    • Noms de VM Compute Engine
    • Noms de clusters Google Kubernetes Engine
    • Noms de ressources BigQuery (y compris les ensembles de données, les tables et les réservations)
  5. L'accès provient des systèmes et du code automatisés standards de S3NS. Ces accès système sont validés par l'autorisation de code, qui vérifie que le job provient du code qui a été enregistré en production et soumis à un examen de sécurité et de confidentialité multipartite, y compris un propriétaire de code source validé.

Étapes suivantes