Google は「The Forrester Wave™: Infrastructure as a Service (IaaS) Platform Native Security Q2 2023」においてリーダーに選出されました。レポートをご覧ください
移動
アクセスの透明性とアクセスの承認

アクセスの透明性とアクセスの承認

管理者のアクセスログと承認コントロールにより、クラウド プロバイダによるアクセスを可視化して制御します。

  • 契約上の義務を果たすために必要な場合を除き、いかなる理由でもお客様のデータにアクセスすることはありません

  • Google のサポート担当者またはエンジニアリング担当者がアクセスする場合、必ずビジネス上の正当な理由を提示することが義務付けられています

  • ほぼリアルタイムのログにより、Google Cloud 管理者がお客様のコンテンツにアクセスした際の分析情報を提供します

  • お客様のサービスのサポート任務にあたる Google 社員からのアクセス リクエストは、承認または拒否できます

利点

信頼できるクラウド移行

クラウド プロバイダによるアクセスを監査できなければ、それがクラウド移行の妨げになりかねません。アクセスを透明にすることで、クラウド プロバイダのアクセスを検証できるようになり、お客様の監査コントロールをオンプレミスの状態に近づけることが可能になります。

Google Cloud サポート エンジニアによるアクセスの承認

Access Approval を使うことで、お客様のサービスのサポート任務にあたる Google 社員からのアクセス リクエストを承認または拒否できます。

既存のワークフローに監視を組み込む

アクセスの透明性ログは Cloud Logging でご利用いただけます。このログは、既存の分析パイプラインやセットアップ済みのツールのエクスポート機能に直接統合できます。

主な機能

主な機能

アクセスの承認

お客様のデータまたは Google Cloud の構成へのアクセスを明示的に承認できます。Access Approval のリクエストを、アクセスの透明性ログと組み合わせることで、サポート チケットの提出から、アクセスのリクエスト、承認、最終的なアクセスに至るまでのエンドツーエンドのチェーンを監査できるようになります。

アクセスの理由

個々のアクセスの理由を表示します。該当する場合は特定のサポート チケットへの参照も含まれます。

リソースやアクセスの種類の特定

管理者がアクセスした具体的なリソースや、行われたアクセスの種類を特定します。
すべての機能を表示

ドキュメント

ドキュメント

Google Cloud Basics

アクセスの透明性ログを有効にする方法

アクセスの透明性により、Google の担当者がお客様のコンテンツにアクセスしたときに行った操作を記録したログを取得する方法を学びます。
Best Practice

アクセスの透明性ログの読み取り

このページでは、アクセスの透明性ログエントリの内容について説明します。
Google Cloud Basics

Access Approval ドキュメント

Access Approval API を使用して、Google の担当者による組織のデータへのアクセスを制御する方法を確認します。
Quickstart

Access Approval クイックスタート

このページでは、Google Cloud Console を使用して Access Approval を設定し、プロジェクトに対するアクセス リクエストのメール通知を受信する方法を示します。

お探しのものが見つからない場合

すべての機能

すべての機能

アクセスの承認
お客様のデータまたは Google Cloud の構成へのアクセスを明示的に承認できます。Access Approval のリクエストを、アクセスの透明性ログと組み合わせることで、サポート チケットの提出から、アクセスのリクエスト、承認、最終的なアクセスに至るまでのエンドツーエンドのチェーンを監査できるようになります。
アクセスの理由
個々のアクセスの理由を表示します。該当する場合は特定のサポート チケットへの参照も含まれます。
リソースやアクセスの種類の特定
管理者がアクセスした具体的なリソースや、行われたアクセスの種類を特定します。
Cloud Logging の統合
既存の Cloud Logging 構成にシームレスに統合します。
アクセス者のロケーション
操作を行った管理者が所在する国を表示します。
データ保護コントロール
Google のデータ保護コントロールは、サポートチームまたはエンジニアリング チームによるお客様のデータへのアクセスが、必要な場合のみに限られるよう制限します。
ほぼリアルタイムでのログの発行
ほぼリアルタイムでログを取得します。

料金

料金

Google Cloud 組織でアクセスの透明性を有効にするには、Google Cloud 組織が Standard、Enhanced、Premium のいずれかのカスタマー サポートレベルを持っている必要があります。

次のステップ

$300 分の無料クレジットと 20 以上の Always Free プロダクトを活用して、Google Cloud で構築を開始しましょう。

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
コンソール
  • Google Cloud プロダクト
  • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
Google Cloud