借助数据驻留,您可以在对数据执行不同操作期间,将数据实际保存在某个地理区域内。对于许多组织来说,这是数据治理的一个关键方面,有助于确保符合法规要求。
准备工作
如需启用数据驻留设置,您必须满足以下前提条件:
- 您必须创建新的数据洞察 Pro 订阅。
- 您必须拥有必要的权限才能创建新的 Pro 订阅。
- 根据提示授予授权:首次登录数据洞察时,系统可能会显示 OAuth 同意对话框,请求访问您的 Google 账号。这会授权
datastudio.firstparty范围使用 Data Studio API。点击继续(或允许)以表示同意。这是一次性设置,除非您明确撤消访问权限,否则无需再次执行。
设置数据驻留区域
您只能在创建新订阅时,在数据洞察 Pro 中为数据洞察 Pro 资产启用数据驻留。如需设置数据驻留,您可以选择从下拉菜单中的可用数据区域中选择一个数据区域(可选)。不支持多区域和双区域位置。
您的组织可能会使用组织政策来限制可用于数据驻留的位置。如果此类政策生效,则会限制您在下拉菜单中可选择的区域。 如果在设置数据洞察 Pro 时没有可用的区域,或者您偏好的区域不可用,请与您的 Google Cloud管理员联系,以调整组织政策。如需了解详情,请参阅排查组织政策限制问题。
可用区域
数据洞察在以下区域提供数据驻留功能:
| 区域 | 区域说明 | 位置 |
|---|---|---|
asia-east1 |
台湾 | 亚太地区 |
europe-west4 |
荷兰 | 欧洲 |
southamerica-west1 |
圣地亚哥 | 美洲 |
us-central1 |
爱荷华 | 美洲 |
us-east4 |
北弗吉尼亚 | 美洲 |
排查组织政策限制问题
设置数据洞察 Pro 订阅时,您可能会看到以下错误:
There are no available locations that satisfy your organization policy
如果您的 Google Cloud 组织已配置位置组织政策 (constraints/gcp.resourceLocations),该政策会限制数据洞察支持的所有区域,则会出现此问题。
如需解决此问题,请按以下任一方法操作。请注意,这些步骤要求您是 Google Cloud 组织管理员。
选项 1:修改组织政策(推荐)
更新 Google Cloud 项目或父文件夹中的资源位置政策 (constraints/gcp.resourceLocations)。允许使用所需区域,或移除相应政策。
或者,您可以创建一个单独的项目或文件夹,其中包含更宽松的位置组织政策,允许必要的地理位置,然后在该项目中设置订阅。
方案 2:使用 Resource Manager 标记实现有条件异常
如果您不想直接修改位置组织政策,可以使用 Resource Manager 标记有条件地应用限制。请按照以下步骤操作:
- 创建并附加标记(例如
lop_enforcement: exempt),以标记您要设置数据洞察 Pro 的特定项目或文件夹。 - 在组织政策中为
constraints/gcp.resourceLocations添加条件性规则,以便在存在该特定标记时绕过地理位置限制。
数据驻留的限制
数据驻留存在以下限制:
- 您只能选择一个区域。不支持多区域和双区域位置。
- 您只能在创建新订阅时启用数据驻留。
- 订阅创建后,您无法更改区域,并且不支持跨区域迁移资源。
- 您无法将素材资源移入或移出启用了数据驻留功能的项目。
- 如果您从数据洞察 Pro 降级为数据洞察免费版,数据驻留功能将被停用,并且区域化资源将在 30 天的宽限期过后被删除。您可以在宽限期内再次升级到数据洞察 Pro,以防止素材资源被删除。
- 您无法将数据驻留与专用 Google 访问通道搭配使用。解决方法是改用 Private Service Connect。
无法使用或已修改的功能
启用数据驻留后,某些功能将无法使用或功能会发生变化:
- 地理编码:来自位置受限的区域端点的数据不支持地理编码。这会影响 Google 地图和地理位置图表可视化图表,这些图表包含非结构化地理位置数据(例如国家/地区名称、地址和城市名称),需要进行地理编码才能找到相应的经纬度,以便在地图上绘制这些数据。
- 预约配送:
- 无法将内容发送到 Google Chat 和 Slack。
- 对于电子邮件传送,PDF 报告不会嵌入到定期发送的电子邮件中。 电子邮件中将包含一个指向 PDF 的链接,该链接的有效期为 30 天。
- 主题背景:从图片中提取主题背景功能不可用。
- 提醒:提醒功能不可用。