Access Transparency 排除项

当 S3NS 人员访问您已上传到 Access Transparency 支持服务中的内容时,就会生成 Access Transparency 日志,但以下情况除外

  1. S3NS 在法律上被禁止告知您相应访问行为。

  2. 您已使用 Identity and Access Management (IAM) 政策授权 S3NS 员工访问您的内容;其活动会记录在 Cloud Audit Logs 中(启用后),而不是 Access Transparency 日志中。

  3. 相应访问不定位到客户数据;例如,S3NS 人员查询包含来自多个 Cloud de Confiance by S3NS 客户的内容的数据库中记录的平均大小。

  4. 相关内容是公开的资源标识符或资源名称。例如:

    • Cloud de Confiance by S3NS 项目 ID
    • Cloud Storage 存储分区名称
    • Compute Engine 虚拟机名称
    • Google Kubernetes Engine 集群名称
    • BigQuery 资源名称(包括数据集、表和预订)
  5. 该访问权限源自 S3NS的标准自动化系统和代码。 这些系统访问权限由代码授权功能进行验证,该功能会验证作业是否源自已经过检查进入生产并经过多方安全和隐私权审核(包括经过验证的源代码所有者)的代码。

后续步骤