Services compatibles

Key Access Justifications est compatible avec tous les services compatibles avec Assured Workloads pour le périmètre de données de l'UE avec justifications d'accès. De plus, Key Access Justifications est compatible avec les produits suivants Google Cloud :

Service Status
AlloyDB pour PostgreSQL GA
Sauvegarde pour GKE GA
Firestore GA
Gemini Enterprise Agent Platform Workbench GA

Si Key Access Justifications est en version preview pour un service, Google vous recommande de ne pas les utiliser en production pour ce service. Vous ne devez utiliser les Key Access Justifications pour un service en production que si les Key Access Justifications pour ce service sont en disponibilité générale (DG). Cela inclut l'utilisation transitive de services non intégrés ou en version preview qui ne stockent pas eux-mêmes de données chiffrées à l'aide de clés client, car tous les services impliqués dans le traitement d'une requête doivent avoir un état d'intégration des Key Access Justifications en disponibilité générale pour que Google puisse générer des justifications de manière fiable.

Si vous ne pouvez pas éviter d'utiliser un service pour lequel Key Access Justifications n'est pas en disponibilité générale dans vos charges de travail qui dépendent de Key Access Justifications, vous devez également autoriser les justifications REASON_NOT_EXPECTED, REASON_UNSPECIFIED et CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING dans vos stratégies Key Access Justifications, sous peine de subir des pannes.