Servicios compatibles

Key Access Justifications admite todos los servicios compatibles con Assured Workloads para el límite de datos de la UE con Access Justifications. Además, Key Access Justifications admite los siguientes Google Cloud productos:

Servicio Estado
AlloyDB para PostgreSQL GA
Copia de seguridad para GKE GA
Firestore GA
Acceso privado a servicios GA
Gemini Enterprise Agent Platform Workbench GA

Si Key Access Justifications está en versión preliminar para un servicio, Google recomienda que no lo uses en producción para ese servicio. Debes usar Key Access Justifications para un servicio en producción solo si Key Access Justifications para ese servicio está en disponibilidad general (DG). Esto incluye el uso transitivo de servicios no integrados o en versión preliminar que no almacenan datos encriptados con claves del cliente, ya que todos los servicios involucrados en la atención de una solicitud deben tener un estado de integración de Key Access Justifications en DG para que Google genere justificaciones de manera confiable.

Si no puedes evitar usar un servicio para el que Key Access Justifications no está en DG en tus cargas de trabajo que dependen de Key Access Justifications, también debes permitir las justificaciones REASON_NOT_EXPECTED, REASON_UNSPECIFIED y CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING en tus políticas de Key Access Justifications o arriesgarte a interrupciones.