Limitazione dell'utilizzo degli endpoint
Questa pagina fornisce una panoramica del vincolo dei criteri dell'organizzazione Limita utilizzo endpoint, che consente agli amministratori aziendali di controllare quali endpoint API Google Cloud possono essere utilizzati all'interno della gerarchia delle risorse Google Cloud .
Gli amministratori possono utilizzare questo vincolo per definire limitazioni gerarchiche sugli endpoint API Google Cloud consentiti, ad esempio endpoint globali, locali o regionali. Ad esempio, puoi configurare un progetto in modo da negare le richieste all'endpoint globale bigquery.googleapis.com
, ma consentire le richieste all'endpoint LOCATION-bigquery.googleapis.com
basato sulla località. Limitando l'utilizzo degli endpoint API globali, le organizzazioni possono soddisfare i requisiti di conformità assicurandosi che vengano utilizzati solo gli endpoint locali o regionali consentiti.
Il vincolo Limita utilizzo endpoint viene impostato utilizzando una denylist, consentendo richieste a qualsiasi endpoint API dei servizi supportati che non siano esplicitamente negati.
Questo vincolo controlla l'accesso in fase di runtime a tutte le risorse incluse nell'ambito. Quando il criterio dell'organizzazione contenente questo vincolo viene aggiornato, viene applicato immediatamente a tutte le risorse nell'ambito del criterio, con coerenza finale.
Consigliamo agli amministratori di gestire con attenzione gli aggiornamenti alle policy dell'organizzazione che contengono questo vincolo. Ad esempio, ti consigliamo di impostare il criterio in modalità di prova per monitorare l'impatto di una modifica dei criteri sui tuoi flussi di lavoro esistenti prima dell'applicazione.
Tipi di endpoint API
Un endpoint API (o endpoint di servizio) è un URL che specifica l'indirizzo di rete di un servizio API, ad esempio bigquery.googleapis.com
. Google Cloud
Google Cloud consentono l'accesso alle risorse utilizzando diversi tipi di endpoint API, inclusi endpoint globali, locali e regionali. Il supporto per
ogni tipo dipende dal servizio.
Gli endpoint API globali non specificano la località nel nome host dell'URL. Ad esempio:
storage.googleapis.com
content-bigqueryconnection.googleapis.com
bigquerydatatransfer.mtls.googleapis.com
logging.googleapis.com
Questi endpoint con ambito globale forniscono endpoint di servizio ad alta disponibilità che terminano la sessione TLS il più vicino possibile al client, il che riduce al minimo la latenza durante la gestione delle chiamate API da una popolazione di client dispersa su internet.
Gli endpoint API basati sulla posizione specificano la posizione nel nome host dell'URL. Ad esempio:
us-storage.googleapis.com
content-us-west3-bigqueryconnection.googleapis.com
us-west1-bigquerydatatransfer.mtls.googleapis.com
us-central1-logging.googleapis.com
Questi endpoint basati sulla posizione offrono vantaggi ai clienti che richiedono l'utilizzo di servizi specifici per la località e vogliono assicurarsi che i dati in transito rimangano in una determinata località quando vi si accede tramite connettività privata.
Gli endpoint API a livello di regione specificano la località come sottodominio. Ad esempio:
storage.us-east2.rep.googleapis.com
content-bigqueryconnection.us-west3.rep.googleapis.com
bigquerydatatransfer.us-west1.rep.mtls.googleapis.com
logging.us-central1.rep.googleapis.com
Questi endpoint regionali offrono i maggiori vantaggi ai clienti che richiedono l'utilizzo di servizi specifici per la località e vogliono avere modi per garantire che i dati in transito rimangano in una posizione particolare quando vi si accede tramite connettività privata o internet pubblico.
Limitazioni
Il vincolo Limita utilizzo endpoint controlla la possibilità di utilizzare endpoint API specifici per accedere alle tue risorse. Non deve essere confuso con altri vincoli simili, ad esempio:
- Vincolo Limita località risorsa, che controlla dove è possibile o meno creare le risorse.
- Vincolo Limita utilizzo del servizio risorse, che controlla quali servizi risorse possono essere utilizzati.
Per evitare di interrompere l'infrastruttura di pubblicazione esistente, devi testare qualsiasi nuova policy dell'organizzazione su progetti e cartelle non di produzione, quindi applicare la policy gradualmente all'interno dell'organizzazione.
Questo vincolo si applica a un sottoinsieme specifico di prodotti e tipi di risorse. Per un elenco dei servizi supportati e dettagli sul comportamento di ciascun servizio, consulta la sezione Endpoint API supportati.
Per gli impegni relativi all'archiviazione dei dati, vedi i Termini di servizio diGoogle Cloud e i Termini di servizio specifici per il servizio. Le policy dell'organizzazione che contengono il vincolo Limita utilizzo endpoint non sono impegni relativi alla residenza dei dati.
Impostazione del criterio dell'organizzazione
Per impostare, modificare o eliminare una policy dell'organizzazione, devi disporre del ruolo Amministratore dei criteri dell'organizzazione.
I vincoli dei criteri dell'organizzazione possono essere impostati a livello di organizzazione, cartella e progetto. Ogni criterio si applica a tutte le risorse all'interno della gerarchia delle risorse corrispondente, ma può essere sostituito ai livelli inferiori della gerarchia delle risorse.
Per ulteriori informazioni sulla valutazione delle policy, consulta la sezione Informazioni sulla valutazione della gerarchia.
Il vincolo Limita utilizzo endpoint è un tipo di
vincolo di elenco.
Puoi aggiungere e rimuovere endpoint dagli elenchi denied_values
del
vincolo.
Console
Vai alla pagina Policy dell'organizzazione nella console Google Cloud .
Nel selettore di progetti, seleziona l'organizzazione, la cartella o il progetto per cui vuoi impostare la policy dell'organizzazione.
Nella tabella delle policy dell'organizzazione, seleziona Limita utilizzo endpoint per aprire la pagina Dettagli policy.
Fai clic su Gestisci policy.
Nella sezione Applicabile a, seleziona Personalizza.
In Applicazione criterio, scegli come applicare l'ereditarietà a questo criterio.
Se vuoi ereditare il criterio dell'organizzazione della risorsa padre e unirlo a questo, seleziona Unisci a principale.
Se vuoi ignorare le policy dell'organizzazione esistenti, seleziona Sostituisci.
Fai clic su Aggiungi una regola.
In Valori policy, seleziona Personalizzato.
In Tipo di policy, seleziona Rifiuta per creare un elenco di endpoint rifiutati.
Nella sezione Valori personalizzati, aggiungi all'elenco il nome host dell'endpoint API che vuoi bloccare.
Ad esempio, per bloccare l'endpoint API globale di BigQuery, inserisci
bigquery.googleapis.com
.Per aggiungere altri endpoint, fai clic su Aggiungi valore.
Per applicare la policy, fai clic su Salva.
gcloud
I criteri dell'organizzazione possono essere impostati tramite il comando
gcloud resource-manager org-policies set-policy
. Per applicare una policy dell'organizzazione che includa il vincolo
Limita utilizzo endpoint, crea innanzitutto un file YAML con la policy da aggiornare:
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Sostituisci i seguenti valori segnaposto con i tuoi prima di eseguire il comando:
- RESOURCE_TYPE: il tipo di risorsa, ovvero un progetto o una
cartella. Ad esempio:
project
- RESOURCE_ID: l'ID risorsa del progetto o della cartella. Ad
esempio:
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
La risposta contiene la policy dell'organizzazione appena impostata:
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Se una richiesta a un endpoint API negato tenta di accedere a una risorsa, la richiesta non andrà a buon fine e verrà restituito un errore che descrive il motivo di questo errore.
Crea una policy dell'organizzazione in modalità dry run
Una policy dell'organizzazione in modalità dry run è un tipo di policy dell'organizzazione in cui le violazioni della policy vengono registrate nel log di controllo, ma le azioni che violano la policy non vengono negate. Puoi creare una policy dell'organizzazione in modalità di prova utilizzando il vincolo Limita utilizzo endpoint per monitorare l'impatto sulla tua organizzazione prima di applicare la policy attiva. Per ulteriori informazioni, vedi Creare una policy dell'organizzazione in modalità di prova.
Messaggio di errore
Se imposti un criterio dell'organizzazione per negare un endpoint, le operazioni che utilizzano questo endpoint all'interno della gerarchia delle risorse non vanno a buon fine. Viene restituito un errore che descrive il motivo di questo errore. Inoltre, viene generata una voce di log di controllo per ulteriori monitoraggio, avvisi o debug.
Esempio di messaggio di errore
Nel seguente esempio, una richiesta curl che utilizza l'endpoint API
storage.googleapis.com
non va a buon fine a causa dell'applicazione della policy:
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
Esempio di voce di audit log
La seguente voce di audit log mostra quando l'accesso a una risorsa viene negato:
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Endpoint API supportati
Il vincolo Limita utilizzo endpoint supporta gli endpoint API per i prodotti elencati nella tabella seguente.
Per ogni prodotto, la tabella fornisce l'endpoint API globale principale. Tuttavia,
ogni prodotto può supportare anche una
variante SERVICE_NAME.mtls.googleapis.com
o
una variante content-SERVICE_NAME.googleapis.com
del proprio
endpoint API globale, ad esempio pubsub.mtls.googleapis.com
o content-pubsub.googleapis.com
. Per limitare tutte le varianti dell'endpoint API globale di un prodotto, puoi utilizzare un gruppo di valori. Inoltre, gli endpoint API regionali e locali per questi prodotti sono supportati dal vincolo Limita utilizzo endpoint. Consulta la documentazione dell'API del prodotto per determinare l'elenco completo
degli endpoint globali, locali e regionali disponibili.
Prodotto | Endpoint API | Note |
---|---|---|
API Gateway |
Endpoint API globali:
|
Nessuno |
Chiavi API |
Endpoint API globali:
|
Nessuno |
Approvazione accesso |
Endpoint API globali:
|
Nessuno |
Gestore contesto accesso |
Endpoint API globali:
|
Nessuno |
Google Agentspace |
Endpoint API globali:
Endpoint API di localizzazione:
|
Nessuno |
Hub API Apigee |
Endpoint API globali:
|
Nessuno |
API Apigee API Management |
Endpoint API globali:
|
Nessuno |
API Apigee Connect |
Endpoint API globali:
|
Nessuno |
API Apigee portal |
Endpoint API globali:
|
Nessuno |
API Apigee Registry |
Endpoint API globali:
|
Nessuno |
API App Config Manager |
Endpoint API globali:
|
Nessuno |
App Design Center |
Endpoint API globali:
|
Nessuno |
Application Integration |
Endpoint API globali:
|
Nessuno |
Artifact Analysis |
Endpoint API globali:
|
Nessuno |
Artifact Registry |
Endpoint API globali:
|
Nessuno |
Assured Open Source Software |
Endpoint API globali:
|
Nessuno |
Assured Workloads |
Endpoint API globali:
|
Nessuno |
Audit Manager |
Endpoint API globali:
|
Nessuno |
API Authorization Toolkit |
Endpoint API globali:
|
Nessuno |
Servizio di backup e RE |
Endpoint API globali:
|
Nessuno |
Backup per GKE |
Endpoint API globali:
|
Nessuno |
Batch |
Endpoint API globali:
|
Nessuno |
Chrome Enterprise Premium |
Endpoint API globali:
|
Nessuno |
BigLake |
Endpoint API globali:
|
Nessuno |
BigQuery Connections |
Endpoint API globali:
|
Nessuno |
BigQuery Data Policy |
Endpoint API globali:
|
Nessuno |
BigQuery Data Transfer |
Endpoint API globali:
|
Nessuno |
Migrazione BigQuery |
Endpoint API globali:
|
Nessuno |
Prenotazione BigQuery |
Endpoint API globali:
|
Nessuno |
API BigQuery Saved Query |
Endpoint API globali:
|
Nessuno |
BigQuery Storage |
Endpoint API globali:
|
Nessuno |
BigQuery |
Endpoint API globali:
|
www.googleapis.com/.../bigquery/... è un formato legacy dell'endpoint API. La tua
organizzazione dovrebbe utilizzare le API più recenti. Puoi aggiungere
www.googleapis.com (BigQuery) al vincolo del criterio Limita utilizzo endpoint per
evitare l'uso accidentale delle vecchie API.
|
Autorizzazione binaria |
Endpoint API globali:
|
Nessuno |
Blockchain Analytics |
Endpoint API globali:
|
Nessuno |
Blockchain Node Engine |
Endpoint API globali:
|
Nessuno |
Blockchain Validator Manager |
Endpoint API globali:
|
Nessuno |
Strumento di pianificazione della capacità |
Endpoint API globali:
|
Nessuno |
Certificate Authority Service |
Endpoint API globali:
|
Nessuno |
Certificate Manager |
Endpoint API globali:
|
Nessuno |
Cloud Asset Inventory |
Endpoint API globali:
|
Nessuno |
Cloud Billing |
Endpoint API globali:
|
Nessuno |
Cloud Build |
Endpoint API globali:
|
Nessuno |
Cloud CDN |
Endpoint API globali:
|
Nessuno |
API Cloud Commerce Producer |
Endpoint API globali:
|
Nessuno |
API Cloud Controls Partner |
Endpoint API globali:
|
Nessuno |
Cloud DNS |
Endpoint API globali:
|
Nessuno |
Cloud Data Fusion |
Endpoint API globali:
|
Nessuno |
Cloud Deployment Manager |
Endpoint API globali:
|
Nessuno |
Cloud Domains |
Endpoint API globali:
|
Nessuno |
API Cloud Healthcare |
Endpoint API globali:
|
Nessuno |
Cloud Interconnect |
Endpoint API globali:
|
Nessuno |
Cloud Intrusion Detection System |
Endpoint API globali:
|
Nessuno |
Cloud Key Management Service |
Endpoint API globali:
|
Nessuno |
Cloud Life Sciences |
Endpoint API globali:
|
Nessuno |
Cloud Load Balancing |
Endpoint API globali:
|
Nessuno |
Cloud Logging |
Endpoint API globali:
|
Nessuno |
Cloud Monitoring |
Endpoint API globali:
|
Nessuno |
Cloud NAT |
Endpoint API globali:
|
Nessuno |
API Cloud Natural Language |
Endpoint API globali:
|
Nessuno |
Cloud Next Generation Firewall Enterprise |
Endpoint API globali:
|
Nessuno |
Cloud Next Generation Firewall Essentials |
Endpoint API globali:
|
Nessuno |
Cloud Next Generation Firewall Standard |
Endpoint API globali:
|
Nessuno |
API Cloud OS Login |
Endpoint API globali:
|
Nessuno |
Router Cloud |
Endpoint API globali:
|
Nessuno |
Cloud Run |
Endpoint API globali:
|
Nessuno |
Cloud SQL |
Endpoint API globali:
|
Nessuno |
Cloud Service Mesh |
Endpoint API globali:
|
Nessuno |
Spanner |
Endpoint API globali:
|
Nessuno |
Cloud Storage |
Endpoint API globali:
|
Gli endpoint storage-download.googleapis.com ,
storage-upload.googleapis.com e
www.googleapis.com/.../storage/... sono formati di endpoint API legacy. La tua organizzazione deve utilizzare invece l'endpoint API storage.googleapis.com più recente. Per
evitare l'utilizzo accidentale delle API legacy, puoi aggiungere
storage-download.googleapis.com , storage-upload.googleapis.com e
www.googleapis.com (Cloud Storage) all'elenco negato del vincolo di policy Limita utilizzo endpoint.Alcune operazioni di Cloud Storage non sono supportate quando si utilizzano endpoint regionali. Per ulteriori informazioni, consulta Endpoint basati sulla località. Se hai configurato il vincolo Limita utilizzo endpoint per limitare gli endpoint globali, puoi utilizzare la console Google Cloud per eseguire queste operazioni. Queste operazioni non comportano il trasferimento di dati dei clienti come definiti nei termini di servizio di residenza dei dati e puoi utilizzarli nella console Google Cloud senza violare la conformità all'ITAR. Gli endpoint in stile virtual hosted per l'endpoint globale non sono attualmente supportati (ad es. https://BUCKET_NAME.storage.googleapis.com ). |
API Cloud Support |
Endpoint API globali:
|
Nessuno |
API Cloud Tool Results |
Endpoint API globali:
|
Nessuno |
Cloud VPN |
Endpoint API globali:
|
Nessuno |
Cloud Workstations |
Endpoint API globali:
|
Nessuno |
API Commerce Agreement Publishing |
Endpoint API globali:
|
Nessuno |
API Commerce Business Enablement |
Endpoint API globali:
|
Nessuno |
API Commerce Price Management |
Endpoint API globali:
|
Nessuno |
Compute Engine |
Endpoint API globali:
|
Nessuno |
Confidential Computing |
Endpoint API globali:
|
Nessuno |
Connetti |
Endpoint API globali:
|
Nessuno |
Connettere il gateway |
Endpoint API globali:
|
Nessuno |
API Contact Center AI Platform |
Endpoint API globali:
|
Nessuno |
Container Threat Detection |
Endpoint API globali:
|
Nessuno |
API Content Warehouse |
Endpoint API globali:
|
Nessuno |
API Continuous Validation |
Endpoint API globali:
|
Nessuno |
API Data Labeling |
Endpoint API globali:
|
Nessuno |
API Data Security Posture Management |
Endpoint API globali:
|
Nessuno |
Database Migration Service |
Endpoint API globali:
|
Nessuno |
Dataform |
Endpoint API globali:
|
Nessuno |
Dataflow |
Endpoint API globali:
|
Nessuno |
Dataplex Universal Catalog |
Endpoint API globali:
|
Nessuno |
Dataproc |
Endpoint API globali:
|
Nessuno |
Dataproc on GDC |
Endpoint API globali:
|
Nessuno |
Google Distributed Cloud |
Endpoint API globali:
|
Nessuno |
API Distributed Cloud Edge Container |
Endpoint API globali:
|
Nessuno |
API Distributed Cloud Edge Network |
Endpoint API globali:
|
Nessuno |
Document AI |
Endpoint API globali:
Endpoint API di localizzazione:
|
Nessuno |
Enterprise Knowledge Graph |
Endpoint API globali:
|
Nessuno |
Error Reporting |
Endpoint API globali:
|
Nessuno |
Contatti fondamentali |
Endpoint API globali:
|
Nessuno |
API Eventarc |
Endpoint API globali:
|
Nessuno |
Filestore |
Endpoint API globali:
|
Nessuno |
Firestore |
Endpoint API globali:
Endpoint API di localizzazione:
|
Nessuno |
Firestore in modalità Datastore (Datastore) |
Endpoint API globali:
Endpoint API di localizzazione:
|
Nessuno |
API Financial Services |
Endpoint API globali:
|
Nessuno |
Firebase App Hosting |
Endpoint API globali:
|
Nessuno |
Firebase Data Connect |
Endpoint API globali:
|
Nessuno |
Regole di sicurezza Firebase |
Endpoint API globali:
|
Nessuno |
IA generativa su Vertex AI |
Endpoint API globali:
Endpoint API di localizzazione:
|
Nessuno |
GKE Dataplane Management |
Endpoint API globali:
|
Nessuno |
API GKE Enterprise Edge |
Endpoint API globali:
|
Nessuno |
Hub (parco risorse) |
Endpoint API globali:
|
Nessuno |
GKE Multi-cloud |
Endpoint API globali:
|
Nessuno |
API GKE On-Prem |
Endpoint API globali:
|
Nessuno |
API Gemini for Google Cloud |
Endpoint API globali:
|
Nessuno |
Google Cloud API |
Endpoint API globali:
|
Nessuno |
Google Cloud Armor |
Endpoint API globali:
|
Nessuno |
Google Cloud Migration Center |
Endpoint API globali:
|
Nessuno |
Google Cloud Observability |
Endpoint API globali:
|
Nessuno |
Google Kubernetes Engine |
Endpoint API globali:
|
Nessuno |
API Google Security Operations Partner |
Endpoint API globali:
|
Nessuno |
Google Security Operations |
La limitazione degli endpoint API globali non è supportata. Endpoint API basati sulla posizione:
Endpoint API regionali:
|
Nessuno |
Componenti aggiuntivi di Google Workspace |
Endpoint API globali:
|
Nessuno |
Identity and Access Management |
Endpoint API globali:
|
Nessuno |
Identity-Aware Proxy |
Endpoint API globali:
|
Nessuno |
Flusso immagine |
Endpoint API globali:
|
Nessuno |
Immersive Stream |
Endpoint API globali:
|
Nessuno |
Infrastructure Manager |
Endpoint API globali:
|
Nessuno |
Connettori di integrazione |
Endpoint API globali:
|
Nessuno |
KRM API Hosting |
Endpoint API globali:
|
Nessuno |
API Live Stream |
Endpoint API globali:
|
Nessuno |
API Looker |
Endpoint API globali:
|
Nessuno |
AlloyDB per PostgreSQL |
Endpoint API globali:
|
Nessuno |
BigQuery Engine per Apache Flink |
Endpoint API globali:
|
Nessuno |
API Managed Kafka |
Endpoint API globali:
|
Nessuno |
Media Asset Manager |
Endpoint API globali:
|
Nessuno |
Memorystore for Memcached |
Endpoint API globali:
|
Nessuno |
Memorystore for Redis |
Endpoint API globali:
|
Nessuno |
API Message Streams |
Endpoint API globali:
|
Nessuno |
API Microservices |
Endpoint API globali:
|
Nessuno |
Model Armor |
Endpoint API globali:
|
Nessuno |
Network Connectivity Center |
Endpoint API globali:
|
Nessuno |
Network Intelligence Center |
Endpoint API globali:
|
Nessuno |
Network Service Tiers |
Endpoint API globali:
|
Nessuno |
Persistent Disk |
Endpoint API globali:
|
Nessuno |
Oracle Database @ Google Cloud |
Endpoint API globali:
|
Nessuno |
Parallelstore |
Endpoint API globali:
|
Nessuno |
Analizzatore criteri |
Endpoint API globali:
|
Nessuno |
Policy Troubleshooter |
Endpoint API globali:
|
Nessuno |
Progressive Rollout |
Endpoint API globali:
|
Nessuno |
Pub/Sub |
Endpoint API globali:
|
Nessuno |
Public Certificate Authority |
Endpoint API globali:
|
Nessuno |
Motore per suggerimenti |
Endpoint API globali:
|
Nessuno |
Remote Build Execution |
Endpoint API globali:
|
Nessuno |
API Retail |
Endpoint API globali:
|
Nessuno |
Cyber Insurance Hub |
Endpoint API globali:
|
Nessuno |
API SaaS Service Management |
Endpoint API globali:
|
Nessuno |
API SecLM |
Endpoint API globali:
|
Nessuno |
Secret Manager |
Endpoint API globali:
|
Nessuno |
Secure Web Proxy |
Endpoint API globali:
|
Nessuno |
Security Command Center |
Endpoint API globali:
|
Nessuno |
Cloud Data Loss Prevention |
Endpoint API globali:
|
Nessuno |
API Service Account Credentials |
Endpoint API globali:
|
Nessuno |
Service Directory |
Endpoint API globali:
|
Nessuno |
Personalized Service Health |
Endpoint API globali:
|
Nessuno |
Networking di servizi |
Endpoint API globali:
|
Nessuno |
Speaker ID |
Endpoint API globali:
|
Nessuno |
Speech-to-Text |
Endpoint API globali:
Endpoint API di localizzazione:
|
Nessuno |
Storage Insights |
Endpoint API globali:
|
Nessuno |
Storage Transfer Service |
Endpoint API globali:
|
Nessuno |
Text-to-Speech |
Endpoint API globali:
|
Nessuno |
API Timeseries Insights |
Endpoint API globali:
|
Nessuno |
API Transcoder |
Endpoint API globali:
|
Nessuno |
Transfer Appliance |
Endpoint API globali:
|
Nessuno |
VM Manager |
Endpoint API globali:
|
Nessuno |
API Vertex AI |
Endpoint API globali:
Endpoint API di localizzazione:
|
Nessuno |
Vertex AI Workbench |
Endpoint API globali:
|
Nessuno |
Vertex AI in Firebase |
Endpoint API globali:
|
Nessuno |
API Video Search |
Endpoint API globali:
|
Nessuno |
API Video Stitcher |
Endpoint API globali:
|
Nessuno |
Virtual Private Cloud (VPC) |
Endpoint API globali:
|
Nessuno |
Web Risk |
Endpoint API globali:
|
Nessuno |
Web Security Scanner |
Endpoint API globali:
|
Nessuno |
Workflow |
Endpoint API globali:
|
Nessuno |
API Workload Certificate |
Endpoint API globali:
|
Nessuno |
Gruppi di valori
I gruppi di valori sono raccolte di gruppi ed endpoint API curate da Google per fornire un modo più semplice per definire le limitazioni degli endpoint. I gruppi di valori includono molti endpoint API correlati e vengono espansi nel tempo da Google senza la necessità di modificare le norme dell'organizzazione per adattarsi ai nuovi endpoint.
Per utilizzare i gruppi di valori nelle policy dell'organizzazione, aggiungi il prefisso
in:
alle voci. Per ulteriori informazioni sull'utilizzo dei prefissi dei valori, consulta la sezione
Utilizzare i vincoli.
I nomi dei gruppi vengono convalidati nella chiamata per impostare il criterio dell'organizzazione. L'utilizzo di un nome di gruppo non valido
causerà l'errore dell'impostazione del criterio.
La seguente tabella contiene l'elenco attuale dei gruppi disponibili:
Gruppo | Dettagli | Membri diretti |
---|---|---|
global-artifactregistry-endpoints | Endpoint API globali di Artifact Registry:in:global-artifactregistry-endpoints |
Valori:
|
global-bigquery-connections-endpoints | Endpoint API globali di BigQuery Connections:in:global-bigquery-connections-endpoints |
Valori:
|
global-bigquery-datapolicy-endpoints | Endpoint API globali BigQuery Data Policy:in:global-bigquery-datapolicy-endpoints |
Valori:
|
global-bigquery-datatransfer-endpoints | Endpoint API globali di BigQuery Data Transfer:in:global-bigquery-datatransfer-endpoints |
Valori:
|
global-bigquery-migration-endpoints | Endpoint API globali di BigQuery Migration:in:global-bigquery-migration-endpoints |
Valori:
|
global-certificatemanager-endpoints | Endpoint API globali di Certificate Manager:in:global-certificatemanager-endpoints |
Valori:
|
global-cloudbuild-endpoints | Endpoint API globali di Cloud Build:in:global-cloudbuild-endpoints |
Valori:
|
global-compsoer-endpoints | Endpoint API globali di Cloud Composer:in:global-composer-endpoints |
Valori:
|
global-compute-endpoints | Endpoint API globali di Cloud Compute Engine:in:global-compute-endpoints |
Valori:
|
global-container-endpoints | Endpoint API globali di Google Kubernetes Engine:in:global-container-endpoints |
Valori:
|
global-containeranalysis-endpoints | Endpoint API globali di Container Analysis:in:global-containeranalysis-endpoints |
Valori:
|
global-containerthreatdetection-endpoints | Endpoint API globali del servizio Container Threat Detection:in:global-containerthreatdetection-endpoints |
Valori:
|
global-dataflow-endpoints | Endpoint API globali Dataflow:in:global-dataflow-endpoints |
Valori:
|
global-dlp-endpoints | Endpoint API globali di Sensitive Data Protection DLP:in:global-dlp-endpoints |
Valori:
|
global-dns-endpoints | Endpoint API globali di Cloud DNS:in:global-dns-endpoints |
Valori:
|
global-filestore-endpoints | Endpoint API globali Filestore:in:global-filestore-endpoints |
Valori:
|
global-iam-endpoints | Endpoint API globali Cloud IAM:in:global-iam-endpoints |
Valori:
|
global-iap-endpoints | Endpoint API globali IAP:in:global-iap-endpoints |
Valori:
|
global-kms-endpoints | Endpoint API globali di Cloud Key Management Service:in:global-kms-endpoints |
Valori:
|
global-managedkafka-endpoints | Endpoint API globali di Managed Kafka:in:global-managedkafka-endpoints |
Valori:
|
global-memcache-endpoints | Endpoint API globali di Memorystore for Memcache:in:global-memcache-endpoints |
Valori:
|
global-migrationcenter-endpoints | Endpoint API globali di Migration Center:in:global-migrationcenter-endpoints |
Valori:
|
global-networkconnectivity-endpoints | Endpoint API globali di Connettività di rete:in:global-networkconnectivity-endpoints |
Valori:
|
global-osconfig-endpoints | Endpoint API globali di VM Manager:in:global-osconfig-endpoints |
Valori:
|
global-oslogin-endpoints | Endpoint API OS Login:in:global-oslogin-endpoints |
Valori:
|
global-policytroubleshooter-endpoints | Endpoint API globali dello strumento per la risoluzione dei problemi relativi ai criteri:in:global-policytroubleshooter-endpoints |
Valori:
|
global-progressiverollout-endpoints | Endpoint API globali di Ripple:in:global-progressiverollout-endpoints |
Valori:
|
global-pubsub-endpoints | Endpoint API globali Pub/Sub:in:global-pubsub-endpoints |
Valori:
|
global-redis-endpoints | Endpoint API globali di Memorystore for Redis:in:global-redis-endpoints |
Valori:
|
global-run-endpoints | Endpoint API globali di Cloud Run:in:global-run-endpoints |
Valori:
|
global-secretmanager-endpoints | Endpoint API globali di Secret Manager:in:global-secretmanager-endpoints |
Valori:
|
global-securityposture-endpoints | Endpoint API globali di Security Posture:in:global-securityposture-endpoints |
Valori:
|
global-servicenetworking-endpoints | Endpoint API globali di Service Networking:in:global-servicenetworking-endpoints |
Valori:
|
global-websecurityscanner-endpoints | Endpoint API globali di Web Security Scanner:in:global-websecurityscanner-endpoints |
Valori:
|
global-workstations-endpoints | Endpoint API globali di Cloud Workstations:in:global-workstations-endpoints |
Valori:
|
global-bigquery-endpoints | Endpoint API globali BigQuery:in:global-bigquery-endpoints |
Valori:
|
global-bigqueryreservation-endpoints | Endpoint API globali BigQuery Reservation:in:global-bigqueryreservation-endpoints |
Valori:
|
global-bigquerystorage-endpoints | Endpoint API globali BigQuery Storage:in:global-bigquerystorage-endpoints |
Valori:
|
global-logging-endpoints | Endpoint API globali di Cloud Logging:in:global-logging-endpoints |
Valori:
|
global-storage-endpoints | Endpoint API globali di Cloud Storage:in:global-storage-endpoints |
Valori:
|