Restreindre l'utilisation des points de terminaison
Cette page présente la contrainte de règle d'administration "Restreindre l'utilisation des points de terminaison", qui permet aux administrateurs d'entreprise de contrôler les points de terminaison de l'API Google Cloud pouvant être utilisés dans leur hiérarchie de ressources Google Cloud .
Cette contrainte permet aux administrateurs de définir des restrictions hiérarchiques sur les points de terminaison d'API Google Cloud autorisés, tels que les points de terminaison mondiaux, locaux ou régionaux. Par exemple, vous pouvez configurer un projet pour refuser les requêtes au point de terminaison bigquery.googleapis.com
global, mais autoriser les requêtes au point de terminaison LOCATION-bigquery.googleapis.com
localisé. En limitant l'utilisation des points de terminaison d'API mondiaux, les organisations peuvent répondre aux exigences de conformité en s'assurant que seuls les points de terminaison locaux ou régionaux autorisés sont utilisés.
La contrainte "Restreindre l'utilisation des points de terminaison" est définie à l'aide d'une liste de refus, ce qui permet d'envoyer des requêtes aux points de terminaison d'API de tous les services compatibles qui ne sont pas explicitement refusés.
Cette contrainte contrôle l'accès de l'environnement d'exécution à toutes les ressources couvertes. Lorsque la règle d'administration contenant cette contrainte est mise à jour, elle s'applique immédiatement à toutes les ressources couvertes par la règle, avec une cohérence finale.
Nous recommandons aux administrateurs de gérer avec soin les mises à jour des règles d'organisation contenant cette contrainte. Par exemple, vous pouvez envisager de définir la stratégie en mode de simulation pour surveiller l'impact d'une modification de stratégie sur vos workflows existants avant qu'elle ne soit appliquée.
Types de points de terminaison de l'API
Un point de terminaison d'API (ou point de terminaison de service) est une URL qui spécifie l'adresse réseau d'un service d'API Google Cloud , tel que bigquery.googleapis.com
.
Les servicesGoogle Cloud permettent d'accéder aux ressources à l'aide de différents types de points de terminaison d'API, y compris des points de terminaison mondiaux, locaux et régionaux. La compatibilité de chaque type dépend du service.
Les points de terminaison de l'API globale ne spécifient pas l'emplacement dans le nom d'hôte de l'URL. Exemple :
storage.googleapis.com
content-bigqueryconnection.googleapis.com
bigquerydatatransfer.mtls.googleapis.com
logging.googleapis.com
Ces points de terminaison à portée mondiale fournissent des points de terminaison de service à haute disponibilité qui mettent fin à la session TLS au plus près du client, ce qui minimise la latence lors de la diffusion des appels d'API à partir d'une population de clients dispersée sur Internet.
Les points de terminaison d'API localisés spécifient l'emplacement dans le nom d'hôte de l'URL. Exemple :
us-storage.googleapis.com
content-us-west3-bigqueryconnection.googleapis.com
us-west1-bigquerydatatransfer.mtls.googleapis.com
us-central1-logging.googleapis.com
Ces points de terminaison localisés offrent des avantages aux clients qui ont besoin d'utiliser des services spécifiques à un lieu et qui souhaitent s'assurer que les données en transit restent dans un lieu particulier lorsqu'elles sont accessibles via une connectivité privée.
Les points de terminaison régionaux de l'API spécifient l'emplacement en tant que sous-domaine. Exemple :
storage.us-east2.rep.googleapis.com
content-bigqueryconnection.us-west3.rep.googleapis.com
bigquerydatatransfer.us-west1.rep.mtls.googleapis.com
logging.us-central1.rep.googleapis.com
Ces points de terminaison régionaux offrent le plus d'avantages aux clients qui ont besoin d'utiliser des services spécifiques à un emplacement et qui souhaitent s'assurer que les données en transit restent dans un emplacement particulier lorsqu'elles sont accessibles via une connectivité privée ou l'Internet public.
Limites
La contrainte "Restreindre l'utilisation des points de terminaison" contrôle la possibilité d'utiliser des points de terminaison d'API spécifiques pour accéder à vos ressources. Il ne doit pas être confondu avec d'autres contraintes similaires, telles que :
- La contrainte d'emplacement des ressources, qui contrôle où les ressources peuvent ou ne peuvent pas être créées.
- La contrainte de restriction de l'utilisation des services de ressources, qui contrôle les services de ressources pouvant être utilisés.
Pour éviter de modifier de façon destructive l'infrastructure de diffusion existante, vous devez tester les nouvelles règles d'administration sur des projets et des dossiers hors production, puis les appliquer progressivement au sein de votre organisation.
Cette contrainte s'applique à un sous-ensemble spécifique de types de ressources et de produits. Pour obtenir la liste des services compatibles et des détails sur le comportement de chacun d'eux, consultez la section Points de terminaison d'API compatibles.
Pour en savoir plus sur les engagements en matière de stockage de données, consultez les Google Cloud Conditions d'utilisation et les Conditions spécifiques du service. Les règles d'administration contenant la contrainte "Restreindre l'utilisation des points de terminaison" ne constituent pas des engagements de résidence des données.
Définir la règle d'administration
Pour définir, modifier ou supprimer une règle d'administration, vous devez disposer du rôle Administrateur de règle d'administration.
Les contraintes de règle d'administration peuvent être définies au niveau de l'organisation, du dossier et du projet. Chaque règle s'applique à toutes les ressources de la hiérarchie des ressources correspondante, mais elle peut être ignorée à des niveaux inférieurs de la hiérarchie des ressources.
Pour en savoir plus sur l'évaluation des règles, consultez la page Comprendre le processus d'évaluation hiérarchique.
La contrainte "Restreindre l'utilisation des points de terminaison" est un type de contrainte de liste.
Vous pouvez ajouter et supprimer des points de terminaison dans les listes denied_values
de la contrainte.
Console
Accédez à la page Règles d'administration dans la console Google Cloud .
Dans le sélecteur de projets, sélectionnez l'organisation, le dossier ou le projet pour lesquels vous souhaitez définir la règle d'administration.
Dans le tableau des règles d'administration, sélectionnez Restreindre l'utilisation des points de terminaison pour ouvrir la page Détails de la règle.
Cliquez sur Gérer la règle.
Sous Applicable à, sélectionnez Personnaliser.
Sous Policy enforcement (Application des règles), déterminez comment appliquer l'héritage de cette règle.
Si vous souhaitez hériter de la règle d'administration de la ressource parente et la fusionner avec celle-ci, sélectionnez Merge with parent (Fusionner avec le parent).
Si vous souhaitez remplacer des règles d'administration existantes, sélectionnez Replace (Remplacer).
Cliquez sur Ajouter une règle.
Sous Valeurs de règles, sélectionnez Personnalisé.
Sous Type de règle, sélectionnez Refuser pour créer une liste de points de terminaison refusés.
Sous Custom values (Valeurs personnalisées), ajoutez le nom d'hôte du point de terminaison de l'API que vous souhaitez bloquer à la liste.
Par exemple, pour bloquer le point de terminaison de l'API BigQuery, saisissez
bigquery.googleapis.com
.Pour ajouter d'autres points de terminaison, cliquez sur Ajouter une valeur.
Pour appliquer la règle, cliquez sur Save (Enregistrer).
gcloud
Vous pouvez définir des règles d'administration à l'aide de la commande gcloud resource-manager org-policies set-policy
. Pour appliquer une règle d'administration incluant la contrainte Restreindre l'utilisation des points de terminaison, commencez par créer un fichier YAML comprenant la règle à mettre à jour :
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Remplacez les valeurs d'espace réservé suivantes par les vôtres avant d'exécuter la commande :
- RESOURCE_TYPE : type de ressource (projet ou dossier). Par exemple :
project
- RESOURCE_ID : ID de ressource du projet ou du dossier. Exemple :
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
La réponse contient la règle d'administration nouvellement définie :
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Si une requête adressée à un point de terminaison d'API refusé tente d'accéder à une ressource, elle échoue et une erreur indiquant la raison de cet échec s'affiche.
Créer une règle d'administration en mode dry run
Une règle d'administration en mode simulation est un type de règle d'administration pour lequel les cas de non-respect de la règle sont consignés dans le journal d'audit, mais les actions non conformes ne sont pas refusées. Vous pouvez créer une règle d'administration en mode de simulation à l'aide de la contrainte Restreindre l'utilisation des points de terminaison pour surveiller son impact sur votre organisation avant d'appliquer la règle en direct. Pour en savoir plus, consultez Créer une règle d'administration en mode simulation.
Message d'erreur
Si vous définissez une règle d'administration pour refuser un point de terminaison, les opérations utilisant ce point de terminaison dans votre hiérarchie de ressources échouent. Une erreur indiquant la raison de cet échec s'affiche. Une entrée de journal d'audit est également générée pour optimiser la surveillance, les alertes ou le débogage.
Exemple de message d'erreur
Dans l'exemple suivant, une requête curl utilisant le point de terminaison d'API storage.googleapis.com
échoue en raison de l'application des règles :
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
Exemple d'entrée de journal d'audit
L'exemple d'entrée de journal d'audit suivant montre quand l'accès à une ressource est refusé :
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Points de terminaison d'API compatibles
La contrainte "Restreindre l'utilisation des points de terminaison" est compatible avec les points de terminaison d'API pour les produits listés dans le tableau suivant.
Pour chaque produit, le tableau fournit le point de terminaison d'API mondial principal. Toutefois, chaque produit peut également être compatible avec une variante SERVICE_NAME.mtls.googleapis.com
ou content-SERVICE_NAME.googleapis.com
de son point de terminaison d'API global, comme pubsub.mtls.googleapis.com
ou content-pubsub.googleapis.com
. Pour restreindre toutes les variantes du point de terminaison d'API mondial d'un produit, vous pouvez utiliser un groupe de valeurs. En outre, les points de terminaison d'API régionaux et de localisation pour ces produits sont compatibles avec la contrainte "Restreindre l'utilisation des points de terminaison". Consultez la documentation de l'API du produit pour obtenir la liste complète des points de terminaison mondiaux, locaux et régionaux disponibles.
Produit | points de terminaison de l'API | Remarques |
---|---|---|
API Gateway |
Points de terminaison des API globales :
|
Aucun |
Clés API |
Points de terminaison des API globales :
|
Aucun |
Access Approval |
Points de terminaison des API globales :
|
Aucun |
Access Context Manager |
Points de terminaison des API globales :
|
Aucun |
Google Agentspace |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
|
Aucun |
Hub d'API Apigee |
Points de terminaison des API globales :
|
Aucun |
API Apigee API Management |
Points de terminaison des API globales :
|
Aucun |
API Apigee Connect |
Points de terminaison des API globales :
|
Aucun |
API Apigee portal |
Points de terminaison des API globales :
|
Aucun |
API Apigee Registry |
Points de terminaison des API globales :
|
Aucun |
API App Config Manager |
Points de terminaison des API globales :
|
Aucun |
App Design Center |
Points de terminaison des API globales :
|
Aucun |
Application Integration |
Points de terminaison des API globales :
|
Aucun |
Artifact Analysis |
Points de terminaison des API globales :
|
Aucun |
Artifact Registry |
Points de terminaison des API globales :
|
Aucun |
Assured Open Source Software |
Points de terminaison des API globales :
|
Aucun |
Assured Workloads |
Points de terminaison des API globales :
|
Aucun |
Gestionnaire d'audits |
Points de terminaison des API globales :
|
Aucun |
API Authorization Toolkit |
Points de terminaison des API globales :
|
Aucun |
Service Backup and DR |
Points de terminaison des API globales :
|
Aucun |
Sauvegarde pour GKE |
Points de terminaison des API globales :
|
Aucun |
Lot |
Points de terminaison des API globales :
|
Aucun |
Chrome Enterprise Premium |
Points de terminaison des API globales :
|
Aucun |
BigLake |
Points de terminaison des API globales :
|
Aucun |
Connexions BigQuery |
Points de terminaison des API globales :
|
Aucun |
Règles de données BigQuery |
Points de terminaison des API globales :
|
Aucun |
transfert de données BigQuery |
Points de terminaison des API globales :
|
Aucun |
BigQuery Migration |
Points de terminaison des API globales :
|
Aucun |
Réservation BigQuery |
Points de terminaison des API globales :
|
Aucun |
API BigQuery Saved Query |
Points de terminaison des API globales :
|
Aucun |
Stockage BigQuery |
Points de terminaison des API globales :
|
Aucun |
BigQuery |
Points de terminaison des API globales :
|
www.googleapis.com/.../bigquery/... est un ancien format de point de terminaison d'API. Votre organisation doit utiliser les nouvelles API. Vous pouvez ajouter www.googleapis.com (BigQuery) à la contrainte de règle d'administration "Restreindre l'utilisation des points de terminaison" pour éviter toute utilisation accidentelle des anciennes API.
|
Autorisation binaire |
Points de terminaison des API globales :
|
Aucun |
Blockchain Analytics |
Points de terminaison des API globales :
|
Aucun |
Blockchain Node Engine |
Points de terminaison des API globales :
|
Aucun |
Blockchain Validator Manager |
Points de terminaison des API globales :
|
Aucun |
Planificateur de capacité |
Points de terminaison des API globales :
|
Aucun |
Certificate Authority Service |
Points de terminaison des API globales :
|
Aucun |
Gestionnaire de certificats |
Points de terminaison des API globales :
|
Aucun |
Inventaire des éléments cloud |
Points de terminaison des API globales :
|
Aucun |
Cloud Billing |
Points de terminaison des API globales :
|
Aucun |
Cloud Build |
Points de terminaison des API globales :
|
Aucun |
Cloud CDN |
Points de terminaison des API globales :
|
Aucun |
API Cloud Commerce Producer |
Points de terminaison des API globales :
|
Aucun |
API Cloud Controls Partner |
Points de terminaison des API globales :
|
Aucun |
Cloud DNS |
Points de terminaison des API globales :
|
Aucun |
Cloud Data Fusion |
Points de terminaison des API globales :
|
Aucun |
Cloud Deployment Manager |
Points de terminaison des API globales :
|
Aucun |
Cloud Domains |
Points de terminaison des API globales :
|
Aucun |
API Cloud Healthcare |
Points de terminaison des API globales :
|
Aucun |
Cloud Interconnect |
Points de terminaison des API globales :
|
Aucun |
Cloud Intrusion Detection System |
Points de terminaison des API globales :
|
Aucun |
Cloud Key Management Service |
Points de terminaison des API globales :
|
Aucun |
Cloud Life Sciences |
Points de terminaison des API globales :
|
Aucun |
Cloud Load Balancing |
Points de terminaison des API globales :
|
Aucun |
Cloud Logging |
Points de terminaison des API globales :
|
Aucun |
Cloud Monitoring |
Points de terminaison des API globales :
|
Aucun |
Cloud NAT |
Points de terminaison des API globales :
|
Aucun |
API Cloud Natural Language |
Points de terminaison des API globales :
|
Aucun |
Cloud Next Generation Firewall Enterprise |
Points de terminaison des API globales :
|
Aucun |
Cloud Next Generation Firewall Essentials |
Points de terminaison des API globales :
|
Aucun |
Cloud Next Generation Firewall Standard |
Points de terminaison des API globales :
|
Aucun |
API Cloud OS Login |
Points de terminaison des API globales :
|
Aucun |
Cloud Router |
Points de terminaison des API globales :
|
Aucun |
Cloud Run |
Points de terminaison des API globales :
|
Aucun |
Cloud SQL |
Points de terminaison des API globales :
|
Aucun |
Cloud Service Mesh |
Points de terminaison des API globales :
|
Aucun |
Spanner |
Points de terminaison des API globales :
|
Aucun |
Cloud Storage |
Points de terminaison des API globales :
|
Les points de terminaison storage-download.googleapis.com , storage-upload.googleapis.com et www.googleapis.com/.../storage/... sont des anciens formats de points de terminaison d'API. Votre organisation doit plutôt utiliser le point de terminaison de l'API storage.googleapis.com . Pour éviter toute utilisation accidentelle des anciennes API, vous pouvez ajouter storage-download.googleapis.com , storage-upload.googleapis.com et www.googleapis.com (Cloud Storage) à la liste des valeurs refusées de la contrainte de règle "Restreindre l'utilisation des points de terminaison".Certaines opérations Cloud Storage ne sont pas compatibles avec les points de terminaison localisés. Pour en savoir plus, consultez la section Points de terminaison de localisation. Si vous avez configuré la contrainte "Restreindre l'utilisation des points de terminaison" pour restreindre les points de terminaison mondiaux, vous pouvez utiliser la console Google Cloud pour effectuer ces opérations. Ces opérations ne transportent pas de données client telles que définies dans les conditions d'utilisation du service de résidence des données. Vous pouvez les utiliser dans la console Google Cloud sans enfreindre la conformité ITAR. Les points de terminaison de type hébergé virtuellement pour le point de terminaison mondial ne sont pas compatibles pour le moment (par exemple, https://BUCKET_NAME.storage.googleapis.com ). |
API Cloud Support |
Points de terminaison des API globales :
|
Aucun |
API Cloud Tool Results |
Points de terminaison des API globales :
|
Aucun |
Cloud VPN |
Points de terminaison des API globales :
|
Aucun |
Cloud Workstations |
Points de terminaison des API globales :
|
Aucun |
API Commerce Agreement Publishing |
Points de terminaison des API globales :
|
Aucun |
API Commerce Business Enablement |
Points de terminaison des API globales :
|
Aucun |
API Commerce Price Management |
Points de terminaison des API globales :
|
Aucun |
Compute Engine |
Points de terminaison des API globales :
|
Aucun |
Informatique confidentielle |
Points de terminaison des API globales :
|
Aucun |
Connecter |
Points de terminaison des API globales :
|
Aucun |
Passerelle Connect |
Points de terminaison des API globales :
|
Aucun |
API Contact Center AI Platform |
Points de terminaison des API globales :
|
Aucun |
Container Threat Detection |
Points de terminaison des API globales :
|
Aucun |
API Content Warehouse |
Points de terminaison des API globales :
|
Aucun |
API Continuous Validation |
Points de terminaison des API globales :
|
Aucun |
API Data Labeling |
Points de terminaison des API globales :
|
Aucun |
API Data Security Posture Management |
Points de terminaison des API globales :
|
Aucun |
Database Migration Service |
Points de terminaison des API globales :
|
Aucun |
Dataform |
Points de terminaison des API globales :
|
Aucun |
Dataflow |
Points de terminaison des API globales :
|
Aucun |
Dataplex Universal Catalog |
Points de terminaison des API globales :
|
Aucun |
Dataproc |
Points de terminaison des API globales :
|
Aucun |
Dataproc on GDC |
Points de terminaison des API globales :
|
Aucun |
Google Distributed Cloud |
Points de terminaison des API globales :
|
Aucun |
API Distributed Cloud Edge Container |
Points de terminaison des API globales :
|
Aucun |
API Distributed Cloud Edge Network |
Points de terminaison des API globales :
|
Aucun |
Document AI |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
|
Aucun |
Enterprise Knowledge Graph |
Points de terminaison des API globales :
|
Aucun |
Error Reporting |
Points de terminaison des API globales :
|
Aucun |
Contacts essentiels |
Points de terminaison des API globales :
|
Aucun |
API Eventarc |
Points de terminaison des API globales :
|
Aucun |
Filestore |
Points de terminaison des API globales :
|
Aucun |
Firestore |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
|
Aucun |
Firestore en mode Datastore (Datastore) |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
|
Aucun |
API Financial Services |
Points de terminaison des API globales :
|
Aucun |
Firebase App Hosting |
Points de terminaison des API globales :
|
Aucun |
Firebase Data Connect |
Points de terminaison des API globales :
|
Aucun |
Règles de sécurité Firebase |
Points de terminaison des API globales :
|
Aucun |
IA générative sur Vertex AI |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
|
Aucun |
GKE Dataplane Management |
Points de terminaison des API globales :
|
Aucun |
API GKE Enterprise Edge |
Points de terminaison des API globales :
|
Aucun |
Hub (parc) |
Points de terminaison des API globales :
|
Aucun |
GKE Multi-cloud |
Points de terminaison des API globales :
|
Aucun |
API GKE On-Prem |
Points de terminaison des API globales :
|
Aucun |
API Gemini for Google Cloud |
Points de terminaison des API globales :
|
Aucun |
Google Cloud API |
Points de terminaison des API globales :
|
Aucun |
Google Cloud Armor |
Points de terminaison des API globales :
|
Aucun |
Centre de migration Google Cloud |
Points de terminaison des API globales :
|
Aucun |
Google Cloud Observability |
Points de terminaison des API globales :
|
Aucun |
Google Kubernetes Engine |
Points de terminaison des API globales :
|
Aucun |
API Google Security Operations Partner |
Points de terminaison des API globales :
|
Aucun |
Google Security Operations |
Il n'est pas possible de restreindre les points de terminaison d'API mondiaux. Points de terminaison de l'API de localisation :
Points de terminaison de l'API régionale :
|
Aucun |
Modules complémentaires Google Workspace |
Points de terminaison des API globales :
|
Aucun |
Identity and Access Management |
Points de terminaison des API globales :
|
Aucun |
Identity-Aware Proxy |
Points de terminaison des API globales :
|
Aucun |
Streaming d'images |
Points de terminaison des API globales :
|
Aucun |
Flux immersif |
Points de terminaison des API globales :
|
Aucun |
Infrastructure Manager |
Points de terminaison des API globales :
|
Aucun |
Integration Connectors |
Points de terminaison des API globales :
|
Aucun |
KRM API Hosting |
Points de terminaison des API globales :
|
Aucun |
API Live Stream |
Points de terminaison des API globales :
|
Aucun |
API Looker |
Points de terminaison des API globales :
|
Aucun |
AlloyDB pour PostgreSQL |
Points de terminaison des API globales :
|
Aucun |
BigQuery Engine pour Apache Flink |
Points de terminaison des API globales :
|
Aucun |
API Managed Kafka |
Points de terminaison des API globales :
|
Aucun |
Media Asset Manager |
Points de terminaison des API globales :
|
Aucun |
Memorystore pour Memcached |
Points de terminaison des API globales :
|
Aucun |
Memorystore pour Redis |
Points de terminaison des API globales :
|
Aucun |
API Message Streams |
Points de terminaison des API globales :
|
Aucun |
API Microservices |
Points de terminaison des API globales :
|
Aucun |
Model Armor |
Points de terminaison des API globales :
|
Aucun |
Network Connectivity Center |
Points de terminaison des API globales :
|
Aucun |
Network Intelligence Center |
Points de terminaison des API globales :
|
Aucun |
Niveaux de service réseau |
Points de terminaison des API globales :
|
Aucun |
Persistent Disk |
Points de terminaison des API globales :
|
Aucun |
Oracle Database@Google Cloud |
Points de terminaison des API globales :
|
Aucun |
Parallelstore |
Points de terminaison des API globales :
|
Aucun |
Policy Analyzer |
Points de terminaison des API globales :
|
Aucun |
Policy Troubleshooter |
Points de terminaison des API globales :
|
Aucun |
Déploiement progressif |
Points de terminaison des API globales :
|
Aucun |
Pub/Sub |
Points de terminaison des API globales :
|
Aucun |
Public Certificate Authority |
Points de terminaison des API globales :
|
Aucun |
Outil de recommandation |
Points de terminaison des API globales :
|
Aucun |
Remote Build Execution |
Points de terminaison des API globales :
|
Aucun |
API Retail |
Points de terminaison des API globales :
|
Aucun |
Cyber Insurance Hub |
Points de terminaison des API globales :
|
Aucun |
API SaaS Service Management |
Points de terminaison des API globales :
|
Aucun |
API SecLM |
Points de terminaison des API globales :
|
Aucun |
Secret Manager |
Points de terminaison des API globales :
|
Aucun |
Proxy Web sécurisé |
Points de terminaison des API globales :
|
Aucun |
Security Command Center |
Points de terminaison des API globales :
|
Aucun |
Cloud Data Loss Prevention |
Points de terminaison des API globales :
|
Aucun |
API Service Account Credentials |
Points de terminaison des API globales :
|
Aucun |
Annuaire des services |
Points de terminaison des API globales :
|
Aucun |
Personalized Service Health |
Points de terminaison des API globales :
|
Aucun |
Service Networking |
Points de terminaison des API globales :
|
Aucun |
Speaker ID |
Points de terminaison des API globales :
|
Aucun |
Speech-to-Text |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
|
Aucun |
Storage Insights |
Points de terminaison des API globales :
|
Aucun |
Service de transfert de stockage |
Points de terminaison des API globales :
|
Aucun |
Text-to-Speech |
Points de terminaison des API globales :
|
Aucun |
API Timeseries Insights |
Points de terminaison des API globales :
|
Aucun |
API Transcoder |
Points de terminaison des API globales :
|
Aucun |
Transfer Appliance |
Points de terminaison des API globales :
|
Aucun |
VM Manager |
Points de terminaison des API globales :
|
Aucun |
API Vertex AI |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
|
Aucun |
Vertex AI Workbench |
Points de terminaison des API globales :
|
Aucun |
Vertex AI in Firebase |
Points de terminaison des API globales :
|
Aucun |
API Video Search |
Points de terminaison des API globales :
|
Aucun |
API Video Stitcher |
Points de terminaison des API globales :
|
Aucun |
Cloud privé virtuel (VPC) |
Points de terminaison des API globales :
|
Aucun |
Web Risk |
Points de terminaison des API globales :
|
Aucun |
Web Security Scanner |
Points de terminaison des API globales :
|
Aucun |
Workflows |
Points de terminaison des API globales :
|
Aucun |
API Workload Certificate |
Points de terminaison des API globales :
|
Aucun |
Groupes de valeurs
Les groupes de valeurs sont des ensembles de groupes et de points de terminaison d'API choisis par Google afin de vous permettre de définir plus facilement vos restrictions de points de terminaison. Les groupes de valeurs comprennent de nombreux points de terminaison d'API associés et sont étendus par Google au fil du temps sans qu'il ne soit nécessaire de modifier la règle d'administration pour s'adapter aux nouveaux points de terminaison.
Pour utiliser des groupes de valeurs dans vos règles d'administration, ajoutez la chaîne in:
à vos entrées en tant que préfixe. Pour en savoir plus sur l'utilisation des préfixes de valeurs, consultez la page Utiliser des contraintes.
Les noms de groupe sont validés lors de l'appel permettant de définir la règle d'administration. Si vous utilisez un nom de groupe non valide, le paramètre de règle ne sera pas appliqué.
Le tableau suivant contient la liste actuelle des groupes disponibles :
Groupe | Détails | Membres directs |
---|---|---|
global-artifactregistry-endpoints | Points de terminaison de l'API Artifact Registry :in:global-artifactregistry-endpoints |
Valeurs :
|
global-bigquery-connections-endpoints | Points de terminaison de l'API BigQuery Connections :in:global-bigquery-connections-endpoints |
Valeurs :
|
global-bigquery-datapolicy-endpoints | Points de terminaison de l'API BigQuery Data Policy :in:global-bigquery-datapolicy-endpoints |
Valeurs :
|
global-bigquery-datatransfer-endpoints | Points de terminaison de l'API globale BigQuery Data Transfer :in:global-bigquery-datatransfer-endpoints |
Valeurs :
|
global-bigquery-migration-endpoints | Points de terminaison de l'API BigQuery Migration :in:global-bigquery-migration-endpoints |
Valeurs :
|
global-certificatemanager-endpoints | Points de terminaison de l'API Certificate Manager :in:global-certificatemanager-endpoints |
Valeurs :
|
global-cloudbuild-endpoints | Points de terminaison de l'API Cloud Build :in:global-cloudbuild-endpoints |
Valeurs :
|
global-compsoer-endpoints | Points de terminaison de l'API Cloud Composer :in:global-composer-endpoints |
Valeurs :
|
global-compute-endpoints | Points de terminaison de l'API globale Cloud Compute Engine :in:global-compute-endpoints |
Valeurs :
|
global-container-endpoints | Points de terminaison de l'API Google Kubernetes Engine :in:global-container-endpoints |
Valeurs :
|
global-containeranalysis-endpoints | Points de terminaison de l'API Container Analysis :in:global-containeranalysis-endpoints |
Valeurs :
|
global-containerthreatdetection-endpoints | Points de terminaison de l'API globale du service Container Threat Detection :in:global-containerthreatdetection-endpoints |
Valeurs :
|
global-dataflow-endpoints | Points de terminaison de l'API Dataflow :in:global-dataflow-endpoints |
Valeurs :
|
global-dlp-endpoints | Points de terminaison de l'API mondiale Sensitive Data Protection DLP :in:global-dlp-endpoints |
Valeurs :
|
global-dns-endpoints | Points de terminaison de l'API Cloud DNS :in:global-dns-endpoints |
Valeurs :
|
global-filestore-endpoints | Points de terminaison de l'API Filestore :in:global-filestore-endpoints |
Valeurs :
|
global-iam-endpoints | Points de terminaison de l'API Cloud IAM :in:global-iam-endpoints |
Valeurs :
|
global-iap-endpoints | Points de terminaison de l'API IAP globale :in:global-iap-endpoints |
Valeurs :
|
global-kms-endpoints | Points de terminaison de l'API Cloud Key Management Service :in:global-kms-endpoints |
Valeurs :
|
global-managedkafka-endpoints | Points de terminaison de l'API Managed Kafka :in:global-managedkafka-endpoints |
Valeurs :
|
global-memcache-endpoints | Points de terminaison de l'API Memorystore pour Memcache :in:global-memcache-endpoints |
Valeurs :
|
global-migrationcenter-endpoints | Points de terminaison de l'API globale du Centre de migration :in:global-migrationcenter-endpoints |
Valeurs :
|
global-networkconnectivity-endpoints | Points de terminaison de l'API Connectivité réseau :in:global-networkconnectivity-endpoints |
Valeurs :
|
global-osconfig-endpoints | Points de terminaison de l'API VM Manager :in:global-osconfig-endpoints |
Valeurs :
|
global-oslogin-endpoints | Points de terminaison de l'API OS Login :in:global-oslogin-endpoints |
Valeurs :
|
global-policytroubleshooter-endpoints | Points de terminaison de l'API Policy Troubleshooter :in:global-policytroubleshooter-endpoints |
Valeurs :
|
global-progressiverollout-endpoints | Points de terminaison de l'API globale Ripple :in:global-progressiverollout-endpoints |
Valeurs :
|
global-pubsub-endpoints | Points de terminaison de l'API Pub/Sub :in:global-pubsub-endpoints |
Valeurs :
|
global-redis-endpoints | Points de terminaison de l'API Memorystore pour Redis :in:global-redis-endpoints |
Valeurs :
|
global-run-endpoints | Points de terminaison de l'API Cloud Run :in:global-run-endpoints |
Valeurs :
|
global-secretmanager-endpoints | Points de terminaison de l'API Secret Manager :in:global-secretmanager-endpoints |
Valeurs :
|
global-securityposture-endpoints | Points de terminaison de l'API globale sur la stratégie de sécurité :in:global-securityposture-endpoints |
Valeurs :
|
global-servicenetworking-endpoints | Points de terminaison de l'API Service Networking :in:global-servicenetworking-endpoints |
Valeurs :
|
global-websecurityscanner-endpoints | Points de terminaison de l'API Web Security Scanner :in:global-websecurityscanner-endpoints |
Valeurs :
|
global-workstations-endpoints | Points de terminaison de l'API Cloud Workstations :in:global-workstations-endpoints |
Valeurs :
|
global-bigquery-endpoints | Points de terminaison de l'API BigQuery :in:global-bigquery-endpoints |
Valeurs :
|
global-bigqueryreservation-endpoints | Points de terminaison de l'API BigQuery Reservation :in:global-bigqueryreservation-endpoints |
Valeurs :
|
global-bigquerystorage-endpoints | Points de terminaison de l'API BigQuery Storage :in:global-bigquerystorage-endpoints |
Valeurs :
|
global-logging-endpoints | Points de terminaison de l'API Cloud Logging :in:global-logging-endpoints |
Valeurs :
|
global-storage-endpoints | Points de terminaison de l'API Cloud Storage :in:global-storage-endpoints |
Valeurs :
|