Restringe el uso de extremos
En esta página, se proporciona una descripción general de la restricción de política de la organización Uso de extremo restringido, que permite a los administradores empresariales controlar qué extremos de la API de Google Cloud se pueden usar dentro de su jerarquía de recursos de Google Cloud .
Los administradores pueden usar esta restricción para definir restricciones jerárquicas en los extremos de la API Google Cloud permitidos, como los extremos globales, regionales o de ubicación. Por ejemplo, puedes configurar un proyecto para rechazar solicitudes al extremo bigquery.googleapis.com
global, pero permitir solicitudes al extremo LOCATION-bigquery.googleapis.com
de ubicación. Al restringir el uso de extremo de API globales, las organizaciones pueden cumplir con los requisitos de cumplimiento, ya que se aseguran de que solo se usen los extremos regionales o de ubicación permitidos.
La restricción Restrict Endpoint Usage se establece con una lista de bloqueo, lo que permite solicitudes a cualquier extremo de API de los servicios admitidos que no se hayan rechazado de forma explícita.
Esta restricción controla el acceso en el tiempo de ejecución a todos los recursos dentro del alcance. Cuando se actualiza la política de la organización que contiene esta restricción, se aplica de inmediato a todos los recursos dentro del alcance de la política, con coherencia eventual.
Recomendamos que los administradores gestionen con cuidado las actualizaciones de las políticas de la organización que contengan esta restricción. Por ejemplo, debes considerar establecer la política en modo de ejecución de prueba para supervisar cómo un cambio en la política afectaría tus flujos de trabajo existentes antes de que se aplique.
Tipos de extremo de API
Un extremo de API (o extremo de servicio) es una URL que especifica la dirección de red de un servicio de la API de Google Cloud , como bigquery.googleapis.com
.
Los servicios deGoogle Cloud permiten el acceso a los recursos a través de diferentes tipos de extremos de API, incluidos los extremos globales, regionales y de ubicación. La compatibilidad con cada tipo depende del servicio.
Los extremos de la API global no especifican la ubicación en el nombre de host de la URL. Por ejemplo:
storage.googleapis.com
content-bigqueryconnection.googleapis.com
bigquerydatatransfer.mtls.googleapis.com
logging.googleapis.com
Estos extremos con alcance global proporcionan extremos de servicio altamente disponibles que finalizan la sesión de TLS lo más cerca posible del cliente, lo que minimiza la latencia cuando se publican llamadas a la API desde una población de clientes dispersa a través de Internet.
Los extremos de API regionales especifican la ubicación en el nombre de host de la URL. Por ejemplo:
us-storage.googleapis.com
content-us-west3-bigqueryconnection.googleapis.com
us-west1-bigquerydatatransfer.mtls.googleapis.com
us-central1-logging.googleapis.com
Estos extremos geográficos ofrecen beneficios a los clientes que requieren el uso de servicios específicos de la ubicación y desean asegurarse de que los datos en tránsito permanezcan en una ubicación en particular cuando se accede a ellos a través de la conectividad privada.
Los extremos de API regionales especifican la ubicación como un subdominio. Por ejemplo:
storage.us-east2.rep.googleapis.com
content-bigqueryconnection.us-west3.rep.googleapis.com
bigquerydatatransfer.us-west1.rep.mtls.googleapis.com
logging.us-central1.rep.googleapis.com
Estos extremos regionales ofrecen la mayor cantidad de beneficios a los clientes que requieren el uso de servicios específicos de la ubicación y desean tener formas de garantizar que los datos en tránsito permanezcan en una ubicación en particular cuando se accede a ellos a través de la conectividad privada o Internet pública.
Limitaciones
La restricción Restrict Endpoint Usage controla la capacidad de usar extremos de API específicos para acceder a tus recursos. No se debe confundir con otras restricciones similares, como las siguientes:
- Restricción de ubicación de recursos, que controla dónde se pueden crear recursos y dónde no.
- Restricción de Restrict Resource Service Usage, que controla qué servicios de recursos se pueden usar.
Para evitar romper la infraestructura de servicio existente, debes probar cualquier política de la organización nueva en proyectos y carpetas que no sean de producción y, luego, aplicar la política gradualmente dentro de tu organización.
Esta restricción se aplica a un subconjunto específico de productos y tipos de recursos. Para obtener una lista de los servicios admitidos y detalles sobre el comportamiento de cada servicio, consulta la sección Extremos de API admitidos.
Para conocer los compromisos de almacenamiento de datos, consulta las Google Cloud Condiciones del Servicio y las Condiciones del Servicio Específicas. Las políticas de la organización que contienen la restricción de uso de extremo restringido no son compromisos de residencia de datos.
Configura la política de la organización
Si deseas establecer, cambiar o borrar una política de la organización, debes tener la función de Administrador de políticas de la organización.
Las restricciones de la política de la organización se pueden establecer a nivel de la organización, la carpeta y el proyecto. Cada política se aplica a todos los recursos dentro de su jerarquía de recursos correspondiente, pero se puede anular en niveles inferiores de la jerarquía de recursos.
Para obtener más información sobre la evaluación de políticas, consulta Comprende la evaluación de jerarquías.
La restricción de uso de extremo es un tipo de restricción de lista.
Puedes agregar y quitar extremos de las listas de denied_values
de la restricción.
Console
Ve a la página Políticas de la organización en la Google Cloud consola.
En el Selector de proyectos, selecciona la organización, la carpeta o el proyecto para el que deseas configurar la política de la organización.
En la tabla de políticas de la organización, selecciona Restringir el uso de extremos para abrir su página Detalles de la política.
Haz clic en Administrar política.
En Se aplica a, selecciona Personalizar.
En Aplicación de la política, elige cómo aplicar la herencia a esta política.
Si deseas heredar la política de la organización del recurso superior y combinarla con esta, selecciona Combinar con superior.
Si deseas anular las políticas de una organización existente, selecciona Reemplazar.
Haz clic en Agregar una regla.
En Valores de la política, selecciona Personalizar.
En Tipo de política, selecciona Rechazar para crear una lista de extremos rechazados.
En Valores personalizados, agrega el nombre de host del extremo de API que deseas bloquear a la lista.
Por ejemplo, para bloquear el extremo de API global de BigQuery, ingresa
bigquery.googleapis.com
.Para agregar más extremos, haz clic en Agregar valor.
Para aplicar la política, haz clic en Guardar.
gcloud
Las políticas de la organización se pueden configurar con el comando gcloud resource-manager org-policies set-policy
. Para aplicar una política de la organización que incluya la restricción Restrict Endpoint Usage, primero crea un archivo YAML con la política que se actualizará:
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Reemplaza los siguientes valores de marcador de posición por los tuyos antes de ejecutar el comando:
- RESOURCE_TYPE: Es el tipo de recurso, ya sea un proyecto o una carpeta. Por ejemplo:
project
. - RESOURCE_ID: Es el ID del recurso del proyecto o la carpeta. Por ejemplo:
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
La respuesta contiene la política de la organización recién establecida:
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Si una solicitud a un extremo de API denegado intenta acceder a un recurso, la solicitud fallará y se devolverá un error que describa el motivo de la falla.
Crea una política de la organización en modo de ejecución de prueba
Una política de la organización en modo de prueba de validación es un tipo de política de la organización en la que se registran los incumplimientos de la política en el registro de auditoría, pero no se rechazan las acciones que incumplen la política. Puedes crear una política de la organización en modo de ejecución de prueba con la restricción Restrict Endpoint Usage para supervisar cómo afectaría a tu organización antes de aplicar la política activa. Para obtener más información, consulta Crea una política de la organización en modo de ejecución de prueba.
Mensaje de error
Si configuras una política de la organización para rechazar un extremo, fallarán las operaciones que usen ese extremo dentro de tu jerarquía de recursos. Se muestra un error que describe el motivo de este problema. Además, se genera una entrada de registro de auditoría para una mayor supervisión, alertas o depuración.
Ejemplo de mensaje de error
En el siguiente ejemplo, una solicitud de curl que usa el extremo de API storage.googleapis.com
falla debido a la aplicación de políticas:
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
Ejemplo de entrada de registro de auditoría
En la siguiente entrada de registro de auditoría de ejemplo, se muestra cuándo se deniega el acceso a un recurso:
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Extremos de API compatibles
La restricción Uso de extremo restringido admite extremos de API para los productos que se indican en la siguiente tabla.
Para cada producto, la tabla proporciona el extremo principal de la API global. Sin embargo, cada producto también puede admitir una variante de SERVICE_NAME.mtls.googleapis.com
o una variante de content-SERVICE_NAME.googleapis.com
de su extremo de API global, como pubsub.mtls.googleapis.com
o content-pubsub.googleapis.com
. Para restringir todas las variantes del extremo de API global de un producto, puedes usar un grupo de valores. Además, la restricción de uso de extremos admite los extremos de API regionales y de ubicación para estos productos. Consulta la documentación de la API del producto para determinar la lista completa de extremos globales, regionales y de ubicación disponibles.
Producto | extremos de API | Notas |
---|---|---|
API Gateway |
Extremos de API globales:
|
Ninguno |
Claves de API |
Extremos de API globales:
|
Ninguno |
Aprobación de acceso |
Extremos de API globales:
|
Ninguno |
Access Context Manager |
Extremos de API globales:
|
Ninguno |
Google Agentspace |
Extremos de API globales:
Extremos de API de ubicación:
|
Ninguno |
Concentrador de API de Apigee |
Extremos de API globales:
|
Ninguno |
API de Apigee API Management |
Extremos de API globales:
|
Ninguno |
API de Apigee Connect |
Extremos de API globales:
|
Ninguno |
API del portal de Apigee |
Extremos de API globales:
|
Ninguno |
API de Apigee Registry |
Extremos de API globales:
|
Ninguno |
API de App Config Manager |
Extremos de API globales:
|
Ninguno |
Application Design Center |
Extremos de API globales:
|
Ninguno |
Application Integration |
Extremos de API globales:
|
Ninguno |
Artifact Analysis |
Extremos de API globales:
|
Ninguno |
Artifact Registry |
Extremos de API globales:
|
Ninguno |
Software de código abierto garantizado |
Extremos de API globales:
|
Ninguno |
Assured Workloads |
Extremos de API globales:
|
Ninguno |
Administrador de auditorías |
Extremos de API globales:
|
Ninguno |
API de Authorization Toolkit |
Extremos de API globales:
|
Ninguno |
Servicio de copia de seguridad y DR |
Extremos de API globales:
|
Ninguno |
Copia de seguridad para GKE |
Extremos de API globales:
|
Ninguno |
Lote |
Extremos de API globales:
|
Ninguno |
Chrome Enterprise Premium |
Extremos de API globales:
|
Ninguno |
BigLake |
Extremos de API globales:
|
Ninguno |
Conexiones de BigQuery |
Extremos de API globales:
|
Ninguno |
Política de datos de BigQuery |
Extremos de API globales:
|
Ninguno |
Transferencia de datos de BigQuery |
Extremos de API globales:
|
Ninguno |
Migración de BigQuery |
Extremos de API globales:
|
Ninguno |
Reserva BigQuery |
Extremos de API globales:
|
Ninguno |
API de BigQuery Saved Query |
Extremos de API globales:
|
Ninguno |
BigQuery Storage |
Extremos de API globales:
|
Ninguno |
BigQuery |
Extremos de API globales:
|
www.googleapis.com/.../bigquery/... es un formato de extremo de API heredado. En su lugar, tu organización debería usar las APIs más nuevas. Puedes agregar www.googleapis.com (BigQuery) a la restricción de política de uso de extremo restringido para evitar el uso accidental de las APIs anteriores.
|
Autorización binaria |
Extremos de API globales:
|
Ninguno |
Estadísticas de cadenas de bloques |
Extremos de API globales:
|
Ninguno |
Motor de nodos de cadenas de bloques |
Extremos de API globales:
|
Ninguno |
Administrador del validador de cadena de bloques |
Extremos de API globales:
|
Ninguno |
Planificador de capacidad |
Extremos de API globales:
|
Ninguno |
Certificate Authority Service |
Extremos de API globales:
|
Ninguno |
Administrador de certificados |
Extremos de API globales:
|
Ninguno |
Cloud Asset Inventory |
Extremos de API globales:
|
Ninguno |
Facturación de Cloud |
Extremos de API globales:
|
Ninguno |
Cloud Build |
Extremos de API globales:
|
Ninguno |
Cloud CDN |
Extremos de API globales:
|
Ninguno |
API de Cloud Commerce Producer |
Extremos de API globales:
|
Ninguno |
API de Cloud Controls Partner |
Extremos de API globales:
|
Ninguno |
Cloud DNS |
Extremos de API globales:
|
Ninguno |
Cloud Data Fusion |
Extremos de API globales:
|
Ninguno |
Cloud Deployment Manager |
Extremos de API globales:
|
Ninguno |
Cloud Domains |
Extremos de API globales:
|
Ninguno |
API de Cloud Healthcare |
Extremos de API globales:
|
Ninguno |
Cloud Interconnect |
Extremos de API globales:
|
Ninguno |
Sistema de detección de intrusiones de Cloud |
Extremos de API globales:
|
Ninguno |
Cloud Key Management Service |
Extremos de API globales:
|
Ninguno |
Cloud Life Sciences |
Extremos de API globales:
|
Ninguno |
Cloud Load Balancing |
Extremos de API globales:
|
Ninguno |
Cloud Logging |
Extremos de API globales:
|
Ninguno |
Cloud Monitoring |
Extremos de API globales:
|
Ninguno |
Cloud NAT |
Extremos de API globales:
|
Ninguno |
API de Cloud Natural Language |
Extremos de API globales:
|
Ninguno |
Cloud Next Generation Firewall Enterprise |
Extremos de API globales:
|
Ninguno |
Cloud Next Generation Firewall Essentials |
Extremos de API globales:
|
Ninguno |
Cloud Next Generation Firewall Standard |
Extremos de API globales:
|
Ninguno |
API de Cloud OS Login |
Extremos de API globales:
|
Ninguno |
Cloud Router |
Extremos de API globales:
|
Ninguno |
Cloud Run |
Extremos de API globales:
|
Ninguno |
Cloud SQL |
Extremos de API globales:
|
Ninguno |
Cloud Service Mesh |
Extremos de API globales:
|
Ninguno |
Spanner |
Extremos de API globales:
|
Ninguno |
Cloud Storage |
Extremos de API globales:
|
Los extremos storage-download.googleapis.com , storage-upload.googleapis.com y www.googleapis.com/.../storage/... son formatos heredados de extremo de API. En su lugar, tu organización debería usar el extremo de API de storage.googleapis.com más reciente. Para evitar el uso accidental de las APIs heredadas, puedes agregar storage-download.googleapis.com , storage-upload.googleapis.com y www.googleapis.com (Cloud Storage) a la lista de bloqueo de la restricción de política de uso de extremo restringido.Algunas operaciones de Cloud Storage no son compatibles cuando se usan extremos de ubicación. Consulta Extremos de ubicación para obtener más información. Si configuraste la restricción de uso de extremo restringido para restringir los extremos globales, puedes usar la consola de Google Cloud para realizar estas operaciones. Estas operaciones no transfieren Datos del Cliente, según se definen en las condiciones del servicio de residencia de datos, y puedes usarlas en la consola Google Cloud sin incumplir el cumplimiento de la ITAR. Por el momento, no se admiten los extremos de estilo de alojamiento virtual para el extremo global (p.ej., https://BUCKET_NAME.storage.googleapis.com ). |
API de Cloud Support |
Extremos de API globales:
|
Ninguno |
API de Cloud Tool Results |
Extremos de API globales:
|
Ninguno |
Cloud VPN |
Extremos de API globales:
|
Ninguno |
Cloud Workstations |
Extremos de API globales:
|
Ninguno |
API de Commerce Agreement Publishing |
Extremos de API globales:
|
Ninguno |
API de Commerce Business Enablement |
Extremos de API globales:
|
Ninguno |
API de Commerce Price Management |
Extremos de API globales:
|
Ninguno |
Compute Engine |
Extremos de API globales:
|
Ninguno |
Confidential Computing |
Extremos de API globales:
|
Ninguno |
Conectar |
Extremos de API globales:
|
Ninguno |
Conecta la puerta de enlace |
Extremos de API globales:
|
Ninguno |
API de Contact Center AI Platform |
Extremos de API globales:
|
Ninguno |
Container Threat Detection |
Extremos de API globales:
|
Ninguno |
API de Content Warehouse |
Extremos de API globales:
|
Ninguno |
API de Continuous Validation |
Extremos de API globales:
|
Ninguno |
API de Data Labeling |
Extremos de API globales:
|
Ninguno |
API de Data Security Posture Management |
Extremos de API globales:
|
Ninguno |
Database Migration Service |
Extremos de API globales:
|
Ninguno |
Dataform |
Extremos de API globales:
|
Ninguno |
Dataflow |
Extremos de API globales:
|
Ninguno |
Dataplex Universal Catalog |
Extremos de API globales:
|
Ninguno |
Dataproc |
Extremos de API globales:
|
Ninguno |
Dataproc on GDC |
Extremos de API globales:
|
Ninguno |
Google Distributed Cloud |
Extremos de API globales:
|
Ninguno |
API de Distributed Cloud Edge Container |
Extremos de API globales:
|
Ninguno |
API de Distributed Cloud Edge Network |
Extremos de API globales:
|
Ninguno |
Document AI |
Extremos de API globales:
Extremos de API de ubicación:
|
Ninguno |
Enterprise Knowledge Graph |
Extremos de API globales:
|
Ninguno |
Error Reporting |
Extremos de API globales:
|
Ninguno |
Contactos esenciales |
Extremos de API globales:
|
Ninguno |
API de Eventarc |
Extremos de API globales:
|
Ninguno |
Filestore |
Extremos de API globales:
|
Ninguno |
Firestore |
Extremos de API globales:
Extremos de API de ubicación:
|
Ninguno |
Firestore en modo Datastore (Datastore) |
Extremos de API globales:
Extremos de API de ubicación:
|
Ninguno |
API de Financial Services |
Extremos de API globales:
|
Ninguno |
Firebase App Hosting |
Extremos de API globales:
|
Ninguno |
Firebase Data Connect |
Extremos de API globales:
|
Ninguno |
Reglas de seguridad de Firebase |
Extremos de API globales:
|
Ninguno |
IA generativa en Vertex AI |
Extremos de API globales:
Extremos de API de ubicación:
|
Ninguno |
GKE Dataplane Management |
Extremos de API globales:
|
Ninguno |
API de GKE Enterprise Edge |
Extremos de API globales:
|
Ninguno |
Hub (flota) |
Extremos de API globales:
|
Ninguno |
GKE Multi-Cloud |
Extremos de API globales:
|
Ninguno |
API de GKE On-Prem |
Extremos de API globales:
|
Ninguno |
API de Gemini for Google Cloud |
Extremos de API globales:
|
Ninguno |
API de Google Cloud |
Extremos de API globales:
|
Ninguno |
Google Cloud Armor |
Extremos de API globales:
|
Ninguno |
Centro de migración de Google Cloud |
Extremos de API globales:
|
Ninguno |
Google Cloud Observability |
Extremos de API globales:
|
Ninguno |
Google Kubernetes Engine |
Extremos de API globales:
|
Ninguno |
API de Google Security Operations Partner |
Extremos de API globales:
|
Ninguno |
Google Security Operations |
No se admite la restricción de los extremos de la API global. Extremos de API de ubicación:
Extremos regionales de la API:
|
Ninguno |
Complementos de Google Workspace |
Extremos de API globales:
|
Ninguno |
Identity and Access Management |
Extremos de API globales:
|
Ninguno |
Identity-Aware Proxy |
Extremos de API globales:
|
Ninguno |
Transmisión de imágenes |
Extremos de API globales:
|
Ninguno |
Immersive Stream |
Extremos de API globales:
|
Ninguno |
Infrastructure Manager |
Extremos de API globales:
|
Ninguno |
Conectores de Integration |
Extremos de API globales:
|
Ninguno |
KRM API Hosting |
Extremos de API globales:
|
Ninguno |
API de Live Stream |
Extremos de API globales:
|
Ninguno |
API de Looker |
Extremos de API globales:
|
Ninguno |
AlloyDB para PostgreSQL |
Extremos de API globales:
|
Ninguno |
Motor de BigQuery para Apache Flink |
Extremos de API globales:
|
Ninguno |
API de Managed Kafka |
Extremos de API globales:
|
Ninguno |
Media Asset Manager |
Extremos de API globales:
|
Ninguno |
Memorystore para Memcached |
Extremos de API globales:
|
Ninguno |
Memorystore for Redis |
Extremos de API globales:
|
Ninguno |
API de Message Streams |
Extremos de API globales:
|
Ninguno |
API de Microservices |
Extremos de API globales:
|
Ninguno |
Model Armor |
Extremos de API globales:
|
Ninguno |
Network Connectivity Center |
Extremos de API globales:
|
Ninguno |
Network Intelligence Center |
Extremos de API globales:
|
Ninguno |
Niveles de servicio de red |
Extremos de API globales:
|
Ninguno |
Persistent Disk |
Extremos de API globales:
|
Ninguno |
Oracle Database@Google Cloud |
Extremos de API globales:
|
Ninguno |
Parallelstore |
Extremos de API globales:
|
Ninguno |
Analizador de políticas |
Extremos de API globales:
|
Ninguno |
Solucionador de problemas de políticas |
Extremos de API globales:
|
Ninguno |
Lanzamiento progresivo |
Extremos de API globales:
|
Ninguno |
Pub/Sub |
Extremos de API globales:
|
Ninguno |
Public Certificate Authority |
Extremos de API globales:
|
Ninguno |
Recomendador |
Extremos de API globales:
|
Ninguno |
Ejecución de compilación remota |
Extremos de API globales:
|
Ninguno |
API de Retail |
Extremos de API globales:
|
Ninguno |
Cyber Insurance Hub |
Extremos de API globales:
|
Ninguno |
API de SaaS Service Management |
Extremos de API globales:
|
Ninguno |
API de SecLM |
Extremos de API globales:
|
Ninguno |
Secret Manager |
Extremos de API globales:
|
Ninguno |
Proxy web seguro |
Extremos de API globales:
|
Ninguno |
Security Command Center |
Extremos de API globales:
|
Ninguno |
Cloud Data Loss Prevention |
Extremos de API globales:
|
Ninguno |
API de Service Account Credentials |
Extremos de API globales:
|
Ninguno |
Directorio de servicios |
Extremos de API globales:
|
Ninguno |
Personalized Service Health |
Extremos de API globales:
|
Ninguno |
Service Networking |
Extremos de API globales:
|
Ninguno |
Speaker ID |
Extremos de API globales:
|
Ninguno |
Speech‑to‑Text |
Extremos de API globales:
Extremos de API de ubicación:
|
Ninguno |
Storage Insights |
Extremos de API globales:
|
Ninguno |
Servicio de transferencia de almacenamiento |
Extremos de API globales:
|
Ninguno |
Text-to-Speech |
Extremos de API globales:
|
Ninguno |
API de Timeseries Insights |
Extremos de API globales:
|
Ninguno |
API de Transcoder |
Extremos de API globales:
|
Ninguno |
Transfer Appliance |
Extremos de API globales:
|
Ninguno |
VM Manager |
Extremos de API globales:
|
Ninguno |
La API de Vertex AI |
Extremos de API globales:
Extremos de API de ubicación:
|
Ninguno |
Vertex AI Workbench |
Extremos de API globales:
|
Ninguno |
Vertex AI en Firebase |
Extremos de API globales:
|
Ninguno |
API de Video Search |
Extremos de API globales:
|
Ninguno |
API de Video Stitcher |
Extremos de API globales:
|
Ninguno |
Nube privada virtual (VPC) |
Extremos de API globales:
|
Ninguno |
Web Risk |
Extremos de API globales:
|
Ninguno |
Web Security Scanner |
Extremos de API globales:
|
Ninguno |
Workflows |
Extremos de API globales:
|
Ninguno |
API de Workload Certificate |
Extremos de API globales:
|
Ninguno |
Grupos de valores
Los grupos de valores son colecciones de grupos y extremos de API que Google selecciona para proporcionar una forma más sencilla de definir las restricciones de tus extremos. Los grupos de valores incluyen muchos extremos de API relacionados y Google los expande con el tiempo sin necesidad de cambiar la política de la organización para adaptarse a los nuevos extremos.
Para usar grupos de valores en tu política de la organización, escribe tus entradas con la string in:
. Para obtener más información sobre el uso de prefijos de valor, consulta la sección sobre cómo usar restricciones.
Los nombres de grupo se validan en la llamada para establecer la política de la organización. Si usas un nombre de grupo no válido, fallará la configuración de la política.
En la siguiente tabla, se incluye la lista actual de grupos disponibles:
Grupo | Detalles | Miembros directos |
---|---|---|
global-artifactregistry-endpoints | Extremos de la API global de Artifact Registry:in:global-artifactregistry-endpoints |
Valores:
|
global-bigquery-connections-endpoints | Extremos de API globales de BigQuery Connections:in:global-bigquery-connections-endpoints |
Valores:
|
global-bigquery-datapolicy-endpoints | Extremos globales de la API de BigQuery Data Policy:in:global-bigquery-datapolicy-endpoints |
Valores:
|
global-bigquery-datatransfer-endpoints | Extremos de la API global de BigQuery Data Transfer:in:global-bigquery-datatransfer-endpoints |
Valores:
|
global-bigquery-migration-endpoints | Extremos de la API global de BigQuery Migration:in:global-bigquery-migration-endpoints |
Valores:
|
global-certificatemanager-endpoints | Extremos de la API global de Certificate Manager:in:global-certificatemanager-endpoints |
Valores:
|
global-cloudbuild-endpoints | Endpoints de la API de Cloud Build a nivel global:in:global-cloudbuild-endpoints |
Valores:
|
global-compsoer-endpoints | Extremos de API globales de Cloud Composer:in:global-composer-endpoints |
Valores:
|
global-compute-endpoints | Extremos de la API global de Cloud Compute Engine:in:global-compute-endpoints |
Valores:
|
global-container-endpoints | Endpoints de la API global de Google Kubernetes Engine:in:global-container-endpoints |
Valores:
|
global-containeranalysis-endpoints | Endpoints de la API global de Container Analysis:in:global-containeranalysis-endpoints |
Valores:
|
global-containerthreatdetection-endpoints | Extremos de la API global del servicio de Container Threat Detection:in:global-containerthreatdetection-endpoints |
Valores:
|
global-dataflow-endpoints | Extremos de la API global de Dataflow:in:global-dataflow-endpoints |
Valores:
|
global-dlp-endpoints | Endpoints globales de la API de DLP de Sensitive Data Protection:in:global-dlp-endpoints |
Valores:
|
global-dns-endpoints | Extremos de la API global de Cloud DNS:in:global-dns-endpoints |
Valores:
|
global-filestore-endpoints | Extremos de la API global de Filestore:in:global-filestore-endpoints |
Valores:
|
global-iam-endpoints | Extremos de API globales de Cloud IAM:in:global-iam-endpoints |
Valores:
|
global-iap-endpoints | Extremos de la API global de IAP:in:global-iap-endpoints |
Valores:
|
global-kms-endpoints | Extremos de API globales de Cloud Key Management Service:in:global-kms-endpoints |
Valores:
|
global-managedkafka-endpoints | Extremos de la API global de Managed Kafka:in:global-managedkafka-endpoints |
Valores:
|
global-memcache-endpoints | Extremos de API globales de Memorystore for Memcache:in:global-memcache-endpoints |
Valores:
|
global-migrationcenter-endpoints | Extremos de API globales del Centro de migraciones:in:global-migrationcenter-endpoints |
Valores:
|
global-networkconnectivity-endpoints | Extremos de API globales de Conectividad de red:in:global-networkconnectivity-endpoints |
Valores:
|
global-osconfig-endpoints | Extremos de la API global de VM Manager:in:global-osconfig-endpoints |
Valores:
|
global-oslogin-endpoints | Extremos de la API de OS Login:in:global-oslogin-endpoints |
Valores:
|
global-policytroubleshooter-endpoints | Endpoints de la API global de Policy Troubleshooter:in:global-policytroubleshooter-endpoints |
Valores:
|
global-progressiverollout-endpoints | Endpoints de la API global de Ripple:in:global-progressiverollout-endpoints |
Valores:
|
global-pubsub-endpoints | Extremos de la API global de Pub/Sub:in:global-pubsub-endpoints |
Valores:
|
global-redis-endpoints | Endpoints de la API global de Memorystore for Redis:in:global-redis-endpoints |
Valores:
|
global-run-endpoints | Endpoints de la API global de Cloud Run:in:global-run-endpoints |
Valores:
|
global-secretmanager-endpoints | Extremos globales de la API de Secret Manager:in:global-secretmanager-endpoints |
Valores:
|
global-securityposture-endpoints | Extremos de la API global de Security Posture:in:global-securityposture-endpoints |
Valores:
|
global-servicenetworking-endpoints | Endpoints de la API global de Service Networking:in:global-servicenetworking-endpoints |
Valores:
|
global-websecurityscanner-endpoints | Endpoints de la API global de Web Security Scanner:in:global-websecurityscanner-endpoints |
Valores:
|
global-workstations-endpoints | Extremos de la API global de Cloud Workstations:in:global-workstations-endpoints |
Valores:
|
global-bigquery-endpoints | Extremos de la API global de BigQuery:in:global-bigquery-endpoints |
Valores:
|
global-bigqueryreservation-endpoints | Extremos de la API global de BigQuery Reservation:in:global-bigqueryreservation-endpoints |
Valores:
|
global-bigquerystorage-endpoints | Extremos de la API global de BigQuery Storage:in:global-bigquerystorage-endpoints |
Valores:
|
global-logging-endpoints | Extremos de la API global de Cloud Logging:in:global-logging-endpoints |
Valores:
|
global-storage-endpoints | Extremos de API globales de Cloud Storage:in:global-storage-endpoints |
Valores:
|