设置数据驻留

借助数据驻留,您可以在对数据执行不同操作期间,将数据实际保存在某个地理区域内。对于许多组织来说,这是数据治理的一个关键方面,有助于确保符合法规要求。

准备工作

如需启用数据驻留设置,您必须满足以下前提条件:

  • 您必须创建新的数据洞察 Pro 订阅。
  • 您必须拥有必要的权限才能创建新的 Pro 订阅。
  • 根据提示授予授权:首次登录数据洞察时,系统可能会显示 OAuth 同意对话框,请求访问您的 Google 账号。这会授权 datastudio.firstparty 范围使用 Data Studio API。点击继续(或允许)以表示同意。这是一次性设置,除非您明确撤消访问权限,否则无需再次执行。

设置数据驻留区域

您只能在创建新订阅时,在数据洞察 Pro 中为数据洞察 Pro 资产启用数据驻留。如需设置数据驻留,您可以选择从下拉菜单中的可用数据区域中选择一个数据区域(可选)。不支持多区域和双区域位置。

您的组织可能会使用组织政策来限制可用于数据驻留的位置。如果此类政策生效,则会限制您在下拉菜单中可选择的区域。 如果在设置数据洞察 Pro 时没有可用的区域,或者您偏好的区域不可用,请与您的 Google Cloud管理员联系,以调整组织政策。如需了解详情,请参阅排查组织政策限制问题

可用区域

数据洞察在以下区域提供数据驻留功能:

区域 区域说明 位置
asia-east1 台湾 亚太地区
europe-west4 荷兰 欧洲
southamerica-west1 圣地亚哥 美洲
us-central1 爱荷华 美洲
us-east4 北弗吉尼亚 美洲

排查组织政策限制问题

设置数据洞察 Pro 订阅时,您可能会看到以下错误:

There are no available locations that satisfy your organization policy

如果您的 Google Cloud 组织已配置位置组织政策 (constraints/gcp.resourceLocations),该政策会限制数据洞察支持的所有区域,则会出现此问题。

如需解决此问题,请按以下任一方法操作。请注意,这些步骤要求您是 Google Cloud 组织管理员。

更新 Google Cloud 项目或父文件夹中的资源位置政策 (constraints/gcp.resourceLocations)。允许使用所需区域,或移除相应政策。

或者,您可以创建一个单独的项目或文件夹,其中包含更宽松的位置组织政策,允许必要的地理位置,然后在该项目中设置订阅。

方案 2:使用 Resource Manager 标记实现有条件异常

如果您不想直接修改位置组织政策,可以使用 Resource Manager 标记有条件地应用限制。请按照以下步骤操作:

  1. 创建并附加标记(例如 lop_enforcement: exempt),以标记您要设置数据洞察 Pro 的特定项目或文件夹。
  2. 在组织政策中为 constraints/gcp.resourceLocations 添加条件性规则,以便在存在该特定标记时绕过地理位置限制。

数据驻留的限制

数据驻留存在以下限制:

  • 您只能选择一个区域。不支持多区域和双区域位置。
  • 您只能在创建新订阅时启用数据驻留。
  • 订阅创建后,您无法更改区域,并且不支持跨区域迁移资源。
  • 您无法将素材资源移入或移出启用了数据驻留功能的项目。
  • 如果您从数据洞察 Pro 降级为数据洞察免费版,数据驻留功能将被停用,并且区域化资源将在 30 天的宽限期过后被删除。您可以在宽限期内再次升级到数据洞察 Pro,以防止素材资源被删除。
  • 您无法将数据驻留与专用 Google 访问通道搭配使用。解决方法是改用 Private Service Connect

无法使用或已修改的功能

启用数据驻留后,某些功能将无法使用或功能会发生变化:

  • 地理编码:来自位置受限的区域端点的数据不支持地理编码。这会影响 Google 地图和地理位置图表可视化图表,这些图表包含非结构化地理位置数据(例如国家/地区名称、地址和城市名称),需要进行地理编码才能找到相应的经纬度,以便在地图上绘制这些数据。
  • 预约配送
    • 无法将内容发送到 Google Chat 和 Slack。
    • 对于电子邮件传送,PDF 报告不会嵌入到定期发送的电子邮件中。 电子邮件中将包含一个指向 PDF 的链接,该链接的有效期为 30 天。
  • 主题背景从图片中提取主题背景功能不可用。
  • 提醒:提醒功能不可用。