Services compatibles
Key Access Justifications est compatible avec tous les services compatibles avec Assured Workloads pour le périmètre de données de l'UE avec justifications d'accès. De plus, Key Access Justifications est compatible avec les produits suivants Google Cloud :
| Service | Status |
|---|---|
| AlloyDB pour PostgreSQL | GA |
| Sauvegarde pour GKE | GA |
| Firestore | GA |
| Gemini Enterprise Agent Platform Workbench | GA |
Si Key Access Justifications est en version preview pour un service, Google vous recommande de ne pas les utiliser en production pour ce service. Vous ne devez utiliser les Key Access Justifications pour un service en production que si les Key Access Justifications pour ce service sont en disponibilité générale (DG). Cela inclut l'utilisation transitive de services non intégrés ou en version preview qui ne stockent pas eux-mêmes de données chiffrées à l'aide de clés client, car tous les services impliqués dans le traitement d'une requête doivent avoir un état d'intégration des Key Access Justifications en disponibilité générale pour que Google puisse générer des justifications de manière fiable.
Si vous ne pouvez pas éviter d'utiliser un service pour lequel Key Access Justifications n'est pas en disponibilité générale dans vos charges de travail qui dépendent de Key Access Justifications, vous devez également autoriser les justifications REASON_NOT_EXPECTED, REASON_UNSPECIFIED et CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING dans vos stratégies Key Access Justifications, sous peine de subir des pannes.