גבולות הנתונים של תוכנית הפיקוח על מוצרים (CGP) בקנדה

בדף הזה מתואר קבוצת אמצעי הבקרה שמוחלים על עומסי עבודה של Canada Controlled Goods Program ‏ (CGP) ב-Assured Workloads. הוא כולל מידע מפורט על מיקום אחסון הנתונים, על מוצרים נתמכים Google Cloud ונקודות קצה ל-API שלהם, ועל הגבלות או מגבלות שחלות על המוצרים האלה. המידע הנוסף הבא רלוונטי ל-CGP:

  • מיקום אחסון הנתונים: חבילת אמצעי הבקרה של CGP מגדירה אמצעי בקרה למיקום הנתונים כדי לתמוך באזורים שמוגבלים לקנדה. מידע נוסף זמין בקטע Google Cloud-wide organization policy constraints.
  • מפתחות הצפנה בניהול הלקוח (CMEK): אתם צריכים להשתמש ב-CMEK בעומסי עבודה ב-CGP עבור מוצרים או שירותים שתומכים בכך. במהלך יצירת התיקייה, Assured Workloads יוצר פרויקט לניהול מפתחות ומחזיק מפתחות שבו אפשר לאחסן את המפתחות. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
  • תמיכה: שירותי תמיכה טכנית לעומסי עבודה ב-CGP זמינים עם מינויים ל-Cloud Customer Care ברמת Enhanced או Premium. בקשות תמיכה בנוגע לעומסי עבודה ב-CGP מועברות לאנשי תמיכה בקנדה שעברו בדיקות במסגרת Canada Controlled Goods Program (תוכנית קנדית למוצרים בפיקוח). מידע נוסף זמין במאמר בנושא קבלת תמיכה.
  • תמחור: חבילת הבקרה של CGP כלולה ברמת Premium של Assured Workloads, שכוללת חיוב נוסף של 5%. מידע נוסף זמין במאמר בנושא תמחור של Assured Workloads.

דרישות מוקדמות

כדי להמשיך לעמוד בדרישות כמשתמש בחבילת אמצעי הבקרה של CGP, צריך לוודא שאתם עומדים בדרישות המוקדמות הבאות:

  • יוצרים תיקיית CGP באמצעות Assured Workloads ומפריסים את עומסי העבודה של CGP רק בתיקייה הזו.
  • צריך להפעיל ולהשתמש רק בשירותי CGP בהיקף עבור עומסי עבודה של CGP.
  • אל תשתמשו בשרתי Google Cloud MCP אלא אם צוין אחרת. ‫CGP לא מספק אמצעי בקרה על מיקום אחסון הנתונים לנתונים בשימוש ולנתונים במעבר בשרתי Google Cloud MCP. כדי לחסום גישה לשרתי MCP לא רצויים ב-Google Cloud, אפשר לעיין במאמר שליטה בשימוש בשרתי MCP ב-Google Cloud באמצעות IAM.
  • אל תשנו את ערכי ברירת המחדל של האילוצים של מדיניות הארגון, אלא אם אתם מבינים את הסיכונים שעלולים להתרחש לגבי מיקום אחסון הנתונים ומוכנים לקבל אותם.
  • כשניגשים למסוף Google Cloud בשביל עומסי עבודה של CGP, צריך להשתמש באחת מכתובות ה-URL הבאות של המסוף Google Cloud האזורי:
  • בכל השירותים שבהם נעשה שימוש בתיקייה ב-CGP, אל תאחסנו נתונים של מוצרים מפוקחים בסוגי המידע הבאים של הגדרות אבטחה או הגדרות שהוגדרו על ידי המשתמש:
    • הודעות שגיאה
    • פלט בקונסולה
    • נתוני מאפיינים
    • נתוני הגדרת שירות
    • כותרות של חבילות נתונים ברשת
    • מזהי משאבים
    • תוויות של נתונים
  • אל תזינו נתונים של מוצרים בפיקוח או תיגשו אליהם דרך מסוף Google Cloud .
  • מומלץ לפעול לפי השיטות המומלצות הכלליות לאבטחה שמפורטות בGoogle Cloud מרכז השיטות המומלצות לאבטחה.

מוצרים נתמכים ונקודות קצה של API

אלא אם צוין אחרת, המשתמשים יכולים לגשת לכל המוצרים הנתמכים דרך מסוף Google Cloud . בטבלה הבאה מפורטות הגבלות שמשפיעות על התכונות של מוצר נתמך, כולל הגבלות שנאכפות באמצעות הגדרות של אילוצי מדיניות הארגון.

אם מוצר לא מופיע ברשימה, הוא לא נתמך ולא עומד בדרישות הבקרה של CGP. לא מומלץ להשתמש במוצרים לא נתמכים בלי לבצע בדיקת נאותות ולהבין היטב את האחריות שלכם במסגרת מודל האחריות המשותפת. לפני שמשתמשים במוצר שלא נתמך, חשוב לוודא שאתם מודעים לסיכונים הכרוכים בכך ומוכנים לקבל אותם, כמו השפעות שליליות על מיקום הנתונים או על ריבונות הנתונים.

מוצר נתמך נקודות קצה של API הגבלות
Cloud DNS dns.googleapis.com
תכונות שהושפעו
Cloud Interconnect compute.googleapis.com
ללא
Cloud Key Management Service ‏(Cloud KMS) cloudkms.googleapis.com
ללא
Cloud Logging logging.googleapis.com
תכונות שהושפעו
Cloud Monitoring monitoring.googleapis.com
תכונות שהושפעו
Cloud Router compute.googleapis.com
תכונות שהושפעו
Cloud SQL sqladmin.googleapis.com
מגבלות שקשורות למדיניות הארגון
Cloud Storage storage.googleapis.com
ללא
Compute Engine compute.googleapis.com
התכונות שיושפעו ומגבלות שקשורות למדיניות הארגון
Dataflow dataflow.googleapis.com
datapipelines.googleapis.com
ללא
אנשי קשר חיוניים essentialcontacts.googleapis.com
ללא
מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי compute.googleapis.com
ללא
Google Cloud NetApp Volumes netapp.googleapis.com
תכונות שהושפעו
ניהול זהויות והרשאות גישה (IAM) iam.googleapis.com
ללא
מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי compute.googleapis.com
ללא
Persistent Disk compute.googleapis.com
ללא
Pub/Sub pubsub.googleapis.com
מגבלות שקשורות למדיניות הארגון
מאזן עומסים חיצוני אזורי של אפליקציות (ALB) compute.googleapis.com
ללא
מאזן עומסי רשת אזורי חיצוני בשרת proxy compute.googleapis.com
ללא
מאזן עומסים פנימי אזורי של אפליקציות (ALB) compute.googleapis.com
ללא
מאזן עומסי רשת פנימי אזורי בשרת proxy compute.googleapis.com
ללא
מנהל המשאבים cloudresourcemanager.googleapis.com
ללא
Secret Manager secretmanager.googleapis.com
ללא
ענן וירטואלי פרטי (VPC) compute.googleapis.com
תכונות שהושפעו

הגבלות ומגבלות

בסעיפים הבאים מתוארות הגבלות או מגבלות ברמת Google Cloudאו ברמת המוצר על תכונות, כולל אילוצי מדיניות ארגונית שמוגדרים כברירת מחדל בתיקיות CGP. אילוצים אחרים של מדיניות הארגון שרלוונטיים – גם אם הם לא מוגדרים כברירת מחדל – יכולים לספק הגנה נוספת כדי להגן על המשאבים של הארגון Google Cloud .

Google Cloud-wide

תכונות שמושפעות Google Cloudבכל הארגון

תכונה תיאור
מסוףGoogle Cloud כדי לגשת למסוף Google Cloud כשמשתמשים בחבילת הבקרה של CGP, צריך להשתמש באחת מכתובות ה-URL הבאות:

Google Cloudמגבלות שקשורות למדיניות הארגון

האילוצים הבאים של מדיניות הארגון חלים על כל Google Cloud.

מגבלה של מדיניות הארגון תיאור
gcp.resourceLocations מגדירים את המיקומים הבאים ברשימה allowedValues:
  • ca
  • northamerica-northeast1
  • northamerica-northeast2
הערך הזה מגביל את יצירת המשאבים החדשים לערכים שנבחרו. אם המדיניות מוגדרת, אי אפשר ליצור משאבים באזורים אחרים, באזורים שכוללים מספר אזורים או במיקומים מחוץ לבחירה. במאמר בנושא שירותים שנתמכים על ידי מיקומי משאבים מפורטת רשימה של משאבים שאפשר להגביל באמצעות המגבלה של מדיניות הארגון בנושא מיקומי משאבים, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.

שינוי הערך הזה כך שיהיה פחות מגביל עלול לפגוע במיקום אחסון הנתונים, כי הוא מאפשר ליצור או לאחסן נתונים מחוץ לגבולות נתונים תואמים.
gcp.restrictCmekCryptoKeyProjects מגדירים את הערך ל-under:organizations/your-organization-name, שהוא הארגון שלכם ב-Assured Workloads. אפשר להגביל עוד יותר את הערך הזה על ידי ציון פרויקט או תיקייה.

מגביל את היקף התיקיות או הפרויקטים שאושרו ויכולים לספק מפתחות Cloud KMS להצפנת נתונים במנוחה באמצעות CMEK. האילוץ הזה מונע מתיקיות או מפרויקטים לא מאושרים לספק מפתחות הצפנה, וכך עוזר להבטיח ריבונות הנתונים של שירותים בהיקף, כשהם במנוחה.
gcp.restrictNonCmekServices מוגדר לרשימה של כל שמות השירותים של ה-API שנכללים בהיקף, כולל:
  • bigquerydatatransfer.googleapis.com
  • compute.googleapis.com
  • logging.googleapis.com
  • pubsub.googleapis.com
  • sqladmin.googleapis.com
  • storage.googleapis.com
יכול להיות שחלק מהתכונות יושפעו בכל אחד מהשירותים שמפורטים למעלה.

כל שירות שמופיע ברשימה דורש מפתחות הצפנה בניהול הלקוח (CMEK). הצפנת CMEK מתבצעת על נתונים באחסון באמצעות מפתח שמנוהל על ידכם, ולא באמצעות מנגנוני ההצפנה שמוגדרים כברירת מחדל ב-Google.

שינוי הערך הזה על ידי הסרת שירות אחד או יותר מהרשימה עלול לפגוע בריבונות הנתונים, כי נתונים חדשים במצב מנוחה יוצפנו באופן אוטומטי באמצעות המפתחות של Google ולא באמצעות המפתחות שלכם. נתונים קיימים באחסון יישארו מוצפנים באמצעות המפתח שסיפקתם.
gcp.restrictServiceUsage ההגדרה צריכה להיות 'אפשרות שמאפשרת שימוש בכל נקודות הקצה של מוצרי API נתמכים'.

הגבלת הגישה בזמן הריצה למשאבים של שירותים מסוימים, כדי לקבוע באילו שירותים אפשר להשתמש. מידע נוסף זמין במאמר בנושא הגבלת השימוש במשאבים.
gcp.restrictTLSVersion הגדרה לדחיית גרסאות ה-TLS הבאות:
  • TLS_1_0
  • TLS_1_1
מידע נוסף זמין במאמר בנושא הגבלת גרסאות TLS.

Cloud DNS

התכונות שיושפעו ב-Cloud DNS

תכונה תיאור
מסוףGoogle Cloud התכונות של Cloud DNS לא זמינות במסוף Google Cloud . במקום זאת, אפשר להשתמש בAPI או ב-Google Cloud CLI.

Cloud Logging

התכונות שיושפעו ב-Cloud Logging

תכונה תיאור
פריטי Sink ביומן המסננים לא צריכים להכיל נתוני לקוחות.

אובייקטי sink ביומן כוללים מסננים שמאוחסנים כהגדרות. אל תיצרו מסננים שמכילים נתוני לקוחות.
רישום ביומן בזמן אמת המסננים לא צריכים להכיל נתוני לקוחות.

סשן של מעקב בזמן אמת כולל מסנן שמאוחסן כתצורה. הפעלת tailing ביומנים לא מאחסנת נתוני רשומות ביומן, אבל יכולה לשלוח שאילתות ולהעביר נתונים בין אזורים. אל תיצרו מסננים שמכילים נתוני לקוחות.
התראות מבוססות-יומן התכונה הזו מושבתת.

אי אפשר ליצור התראות מבוססות-יומן ב Google Cloud מסוף.
כתובות URL מקוצרות לשאילתות ב-Logs Explorer התכונה הזו מושבתת.

אי אפשר ליצור כתובות URL מקוצרות של שאילתות במסוף Google Cloud .
שמירת שאילתות ב-Logs Explorer התכונה הזו מושבתת.

אי אפשר לשמור שאילתות במסוף Google Cloud .
מדיניות התראות שמבוססת על SQL התכונה הזו מושבתת.

אין לך אפשרות להשתמש בתכונה של מדיניות התראות מבוססת-SQL.

Cloud Monitoring

התכונות שיושפעו ב-Cloud Monitoring

תכונה תיאור
Synthetic Monitor התכונה הזו מושבתת.
בדיקת זמני פעילות התכונה הזו מושבתת.

Cloud Router

תכונות Cloud Router שהושפעו

תכונה תיאור
מסוףGoogle Cloud התכונות של Cloud Router לא זמינות במסוף Google Cloud . במקום זאת, אפשר להשתמש בAPI או ב-Google Cloud CLI.

Cloud SQL

התכונות שיושפעו ב-Cloud SQL

תכונה תיאור
ייצוא לקובץ CSV אל תשתמשו בתכונה ייצוא לקובץ CSV כי היא לא עומדת בדרישות של CGP. התכונה הזו מושבתת במסוף Google Cloud .
executeSql אל תשתמשו בשיטת executeSql של Cloud SQL API כי היא לא תואמת ל-CGP.

Compute Engine

תכונות מושפעות של Compute Engine

תכונה תיאור
השהיה וחידוש של מכונת VM התכונה הזו מושבתת.

השהיה והפעלה מחדש של מכונה וירטואלית דורשות אחסון בדיסק לאחסון מתמיד, ובשלב הזה אי אפשר להצפין את האחסון בדיסק לאחסון מתמיד שמשמש לאחסון המצב של המכונה הווירטואלית המושהית באמצעות CMEK. כדי להבין את ההשלכות של הפעלת התכונה הזו על ריבונות הנתונים ועל מיקום אחסון הנתונים, אפשר לעיין במגבלת המדיניות של הארגון gcp.restrictNonCmekServices בקטע שלמעלה.
Local SSDs התכונה הזו מושבתת.

לא תוכלו ליצור מכונה וירטואלית עם כונני SSD מקומיים כי אי אפשר להצפין אותם באמצעות CMEK. בקטע שלמעלה מוסבר על האילוץ של מדיניות הארגון gcp.restrictNonCmekServices, כדי להבין את ההשלכות של הפעלת התכונה הזו על ריבונות הנתונים ועל מיקום אחסון הנתונים.
מסוףGoogle Cloud

התכונות הבאות של Compute Engine לא זמינות במסוף Google Cloud . במקום זאת, אפשר להשתמש ב-API או ב-Google Cloud CLI:

שיקולי אבטחה לגבי מטא-נתונים של מכונות וירטואליות באחריותכם לא לכתוב מידע אישי רגיש לשרת המטא-נתונים של המכונה הווירטואלית.
מכונות וירטואליות של Bare Metal Solution אי אפשר להשתמש במכונות וירטואליות של Bare Metal Solution (מכונות וירטואליות מסוג o2) כי הן לא עומדות בדרישות של CGP.

מכונות וירטואליות ב-Google Cloud VMware Engine אי אפשר להשתמש במכונות וירטואליות של Google Cloud VMware Engine, כי הן לא עומדות בדרישות של CGP.

יצירת מופע של מכונה וירטואלית מסוג C3 התכונה הזו מושבתת.

שימוש בדיסקים מתמידים או בתמונות המצב שלהם ללא CMEK אי אפשר להשתמש בדיסקים קשיחים קבועים או בתמונות המצב שלהם אלא אם הם הוצפנו באמצעות CMEK.

שיתוף של דיסק מתמיד שמבוסס על SSD במצב של גישת כתיבה מרובה אי אפשר לשתף דיסק מתמיד שמבוסס על SSD במצב ריבוי כותבים בין מופעים של מכונות וירטואליות.
הוספת קבוצת מופעים למאזן עומסים גלובלי אי אפשר להוסיף קבוצת מופעים למאזן עומסים גלובלי.

התכונה הזו מושבתת בגלל אילוץ המדיניות של ארגון compute.disableGlobalLoadBalancing.
סביבת אורח יכול להיות שסקריפטים, תהליכי daemon וקבצים בינאריים שכלולים בסביבת האורח יוכלו לגשת לנתונים לא מוצפנים במצב מנוחה ובזמן השימוש. יכול להיות שעדכונים לתוכנה הזו יותקנו כברירת מחדל, בהתאם להגדרות של המכונה הווירטואלית. מידע ספציפי על התוכן, קוד המקור ועוד של כל חבילה זמין במאמר בנושא סביבת אורח.

הרכיבים האלה עוזרים לכם לעמוד בדרישות של ריבונות נתונים באמצעות אמצעי בקרה ותהליכים פנימיים. עם זאת, אם אתם רוצים שליטה נוספת, אתם יכולים גם לבחור תמונות או סוכנים משלכם, ואם תרצו, תוכלו להשתמש באילוץ compute.trustedImageProjects של מדיניות הארגון.

מידע נוסף זמין במאמר בנושא יצירת תמונה בהתאמה אישית.
OS policies in VM Manager סקריפטים מוטבעים וקבצים בינאריים של פלט בקובצי מדיניות של מערכת ההפעלה לא מוצפנים באמצעות מפתחות הצפנה בניהול הלקוח (CMEK). אין לכלול מידע רגיש בקבצים האלה. מומלץ לאחסן את הסקריפטים האלה ואת קובצי הפלט בקטגוריות של Cloud Storage. מידע נוסף זמין במאמר דוגמאות למדיניות של מערכת הפעלה.

אם רוצים להגביל את היצירה או השינוי של משאבי מדיניות של מערכת ההפעלה שמשתמשים בסקריפטים מוטבעים או בקובצי פלט בינאריים, צריך להפעיל את אילוץ מדיניות הארגון constraints/osconfig.restrictInlineScriptAndOutputFileUsage.

מידע נוסף זמין במאמר מגבלות של OS Config.
instances.getSerialPortOutput() ממשק ה-API הזה מושבת. לא תהיה לכם אפשרות לקבל פלט של יציאה טורית מהמופע שצוין באמצעות ה-API הזה.

כדי להפעיל את ה-API הזה, משנים את הערך של compute.disableInstanceDataAccessApis האילוץ של מדיניות הארגון ל-False. אפשר גם להפעיל את היציאה הטורית האינטראקטיבית ולהשתמש בה לפי ההוראות שבקטע הפעלת גישה לפרויקט.
instances.getScreenshot() ממשק ה-API הזה מושבת. לא תהיה לך אפשרות לצלם צילום מסך מהמופע שצוין באמצעות ה-API הזה.

כדי להפעיל את ה-API הזה, משנים את הערך של compute.disableInstanceDataAccessApis האילוץ של מדיניות הארגון ל-False. אפשר גם להפעיל את היציאה הטורית האינטראקטיבית ולהשתמש בה לפי ההוראות שבקטע הפעלת גישה לפרויקט.

מגבלות של מדיניות הארגון ב-Compute Engine

מגבלה של מדיניות הארגון תיאור
compute.enableComplianceMemoryProtection מגדירים את הערך True.

ההגדרה משביתה חלק מתכונות האבחון הפנימיות כדי לספק הגנה נוספת על תכני הזיכרון במקרה של תקלה בתשתית.

שינוי הערך הזה עשוי להשפיע על מיקום אחסון הנתונים או על ריבונות הנתונים של עומס העבודה.
compute.disableGlobalCloudArmorPolicy מגדירים את הערך True.

משבית את היצירה של כללי מדיניות גלובליים לאבטחה ב-Google Cloud Armor ואת ההוספה או השינוי של כללים בכללי מדיניות גלובליים קיימים לאבטחה ב-Google Cloud Armor. המגבלה הזו לא חלה על הסרת כללים או על היכולת להסיר או לשנות את התיאור ואת כרטיס המוצר של מדיניות אבטחה גלובלית של Google Cloud Armor. ההגבלה הזו לא משפיעה על כללי מדיניות האבטחה האזוריים של Google Cloud Armor. כל כללי המדיניות הגלובליים והאזוריים לאבטחה שקיימים לפני האכיפה של ההגבלה הזו נשארים בתוקף.

compute.disableGlobalLoadBalancing מגדירים את הערך True.

משבית את היצירה של מוצרים גלובליים לאיזון עומסים.

שינוי הערך הזה עשוי להשפיע על מיקום אחסון הנתונים או על ריבונות הנתונים של עומס העבודה.
compute.disableGlobalSelfManagedSslCertificate מגדירים את הערך True.

משבית את היצירה של אישורי SSL בניהול עצמי ברמה הגלובלית.

שינוי הערך הזה עשוי להשפיע על מיקום אחסון הנתונים או על ריבונות הנתונים של עומס העבודה.
compute.disableInstanceDataAccessApis מגדירים את הערך True.

משבית את ממשקי ה-API של instances.getSerialPortOutput() ושל instances.getScreenshot() בכל העולם.

הפעלת האילוץ הזה מונעת יצירת פרטי כניסה במכונות וירטואליות של Windows Server.

אם אתם צריכים לנהל שם משתמש וסיסמה במכונת VM של Windows, אתם יכולים לפעול לפי השלבים הבאים:
  1. הפעלת SSH במכונות וירטואליות של Windows.
  2. מריצים את הפקודה הבאה כדי לשנות את הסיסמה של מכונת ה-VM:
      gcloud compute ssh
      VM_NAME --command "net user USERNAME PASSWORD"
      
    מחליפים את מה שכתוב בשדות הבאים:
    • VM_NAME: השם של המכונה הווירטואלית שאתם מגדירים לה סיסמה.
    • USERNAME: שם המשתמש של המשתמש שרוצים להגדיר לו סיסמה.
    • PASSWORD: הסיסמה החדשה.
compute.disableNonFIPSMachineTypes מגדירים את הערך True.

האפשרות הזו משביתה את היצירה של סוגי מכונות וירטואליות שלא עומדים בדרישות FIPS.

compute.restrictNonConfidentialComputing

(אופציונלי) לא הוגדר ערך. כדאי להגדיר את הערך הזה כדי לספק הגנה נוספת. מידע נוסף זמין במאמרי העזרה בנושא מכונות וירטואליות חסויות.
compute.trustedImageProjects

(אופציונלי) לא הוגדר ערך. כדאי להגדיר את הערך הזה כדי לספק הגנה נוספת.

הגדרת הערך הזה מגבילה את אחסון התמונות ואת יצירת המופעים של הדיסקים לרשימה שצוינה של פרויקטים. הערך הזה משפיע על ריבונות הנתונים, כי הוא מונע שימוש בתמונות או בסוכנים לא מורשים.

Google Cloud NetApp Volumes

תכונות של Google Cloud NetApp Volumes שהושפעו

תכונה תיאור
רמות שירות נתמכות ‫CGP תומך ברמות השירות הבאות:
  • רגילה
  • פרימיום
  • דרגת חומרה גבוהה
  • ‫Flex, רק לסוג File. אין תמיכה בסוג Unified של רמת השירות Flex.

Pub/Sub

אילוצים של מדיניות הארגון ב-Pub/Sub

מגבלה של מדיניות הארגון תיאור
pubsub.enforceInTransitRegions מגדירים את הערך True.

מוודא שנתוני הלקוח מועברים רק באזורים המותרים שצוינו במדיניות אחסון ההודעות בנושא ב-Pub/Sub.

שינוי הערך הזה עשוי להשפיע על מיקום אחסון הנתונים או על ריבונות הנתונים של עומס העבודה.
pubsub.managed.disableSubscriptionMessageTransforms מגדירים את הערך True.

משבית את האפשרות להגדיר מינויים ל-Pub/Sub עם Single Message Transforms (SMTs).

שינוי הערך הזה עשוי להשפיע על מיקום אחסון הנתונים או על ריבונות הנתונים של עומס העבודה.
pubsub.managed.disableTopicMessageTransforms מגדירים את הערך True.

ההגדרה הזו משביתה את האפשרות להגדיר Single Message Transforms (SMTs) בנושאים של Pub/Sub.

שינוי הערך הזה עשוי להשפיע על מיקום אחסון הנתונים או על ריבונות הנתונים של עומס העבודה.

ענן וירטואלי פרטי (VPC)

תכונות ה-VPC המושפעות

תכונה תיאור
מסוףGoogle Cloud תכונות של רשתות VPC לא זמינות במסוף. Google Cloud במקום זאת, אפשר להשתמש בAPI או ב-Google Cloud CLI.

המאמרים הבאים