备份保险柜的数据驻留

需要管理服务器和备份/恢复设备的工作负载不支持数据驻留组织政策。

本页介绍了备份保险库的数据驻留支持,包括支持的工作负载和限制。

备份保险库的数据驻留可让您根据服务专用条款限制 Google Cloud 静态数据的存储地理位置(区域),以满足合规性和监管要求。借助数据驻留功能,组织政策管理员可以强制指定备份数据的存储地理位置。

具有数据驻留要求的组织可以设置资源位置组织政策限制条件,以限制资源层次结构的组织、项目或文件夹级层的新备份资源的位置。

数据驻留和组织政策限制条件

借助 Google Cloud的组织政策限制条件,您可以定义资源的创建地理位置。如果您的组织政策使用资源位置限制条件 (constraints/gcp.resourceLocations),您创建的任何新的 Backup and DR Service 资源都必须遵守此限制条件。

只有在创建新资源时,系统才会检查此位置限制。例如,如果您在已创建一些备份保管库后应用此政策,则现有资源不会受到影响。不过,该政策适用于以下情况:

  • 现有备份方案创建的新资源。
  • 手动触发的恢复操作。
  • 新的备份方案。

如果这些操作违反了资源位置限制条件,则会失败。

数据驻留兼容性

数据驻留强制执行可用于不依赖于管理服务器和备份/恢复设备的所有工作负载。

客户仍然可以通过管理服务器中的配置选项,完全控制由管理服务器和备份/恢复设备管理的备份的位置。不过,这些工作负载不受组织政策的限制。