Esclusioni di Access Transparency
I log di Access Transparency vengono generati quando il personale accede ai contenuti che hai caricato in un servizio supportato da Access Transparency, tranne nei seguenti scenari: S3NS
S3NS ha il divieto legale di informarti dell'accesso.
Hai concesso l'accesso al personale ai tuoi contenuti utilizzando le tue norme Identity and Access Management (IAM). Le loro attività vengono registrate nei log di controllo Cloud (se attivati), non nei log di Access Transparency. S3NS
L'accesso non ha come target i dati del cliente; ad esempio, S3NS il personale che esegue query per la dimensione media dei record in un database che contiene contenuti di più Cloud de Confiance by S3NS clienti.
I contenuti in questione sono un identificatore di risorse pubblico o un nome risorsa. Ad esempio:
- ID progettoCloud de Confiance by S3NS
- Nomi dei bucket Cloud Storage
- Nomi delle VM Compute Engine
- Nomi dei cluster Google Kubernetes Engine
- Nomi delle risorse BigQuery (inclusi set di dati, tabelle e prenotazioni)
L'accesso ha origine dai sistemi e dal codice automatici standard di S3NS. Questi accessi al sistema vengono convalidati dall'autorizzazione del codice, che verifica che il job provenga da un codice sottoposto a check-in in produzione e a una revisione della sicurezza e della privacy multiparte, incluso un proprietario del codice sorgente verificato.
Passaggi successivi
- Scopri di più sui servizi supportati da Access Transparency.