Backup Vault のデータ所在地

管理サーバーとバックアップ/復元アプライアンスを必要とするワークロードでは、データ所在地の組織のポリシーはサポートされていません。

このページでは、サポートされているワークロードや制限事項など、Backup Vault のデータ所在地のサポートについて説明します。

バックアップ ボールトのデータ所在地では、コンプライアンスと規制の要件を満たしています。これは、サービス固有の規約に従って、保存 Google Cloud データの地理的位置(リージョン)を制限できるためです。データ所在地を使用すると、組織のポリシー管理者は、バックアップ データを保存できる地理的位置を適用できます。

データ所在地に関する要件がある組織は、リソース階層の組織レベル、プロジェクト レベル、フォルダレベルで新しいバックアップ リソースのロケーションを制限する リソース ロケーション 組織のポリシーの制約を設定できます。

データ所在地と組織のポリシーの制約

Google Cloudの組織のポリシーの制約を使用すると、リソースが作成される地理的位置を定義できます。組織のポリシーでリソース ロケーションの制約constraints/gcp.resourceLocations)を使用している場合、作成する新しい Backup and DR リソースはこの制約に準拠する必要があります。

このロケーションの制約は、新しいリソースが作成されるときにのみチェックされます。たとえば、バックアップ ボールトをすでに作成した後にポリシーを適用しても、既存のリソースには影響しません。ただし、このポリシーは次のものに適用されます。

  • 既存のバックアップ プランによって作成された新しいリソース。
  • 手動でトリガーされた復元オペレーション。
  • 新しいバックアップ プラン。

これらのオペレーションのいずれかがリソース ロケーションの制約に違反すると、失敗します。

データ所在地の互換性

データ所在地の適用は、管理サーバーとバックアップ/復元アプライアンスに依存しないすべてのワークロードで使用できます。

管理サーバーとバックアップ/復元アプライアンスによって管理されるバックアップのロケーションは、管理サーバーの構成オプションを使用して、引き続き完全に制御できます。ただし、これらのワークロードは組織のポリシーによって制約されません。