Cette page présente la contrainte de règle d'administration Restreindre l'utilisation des points de terminaison, qui permet aux administrateurs d'entreprise de contrôler les points de terminaison d'API Google Cloud pouvant être utilisés dans leur hiérarchie de ressources Google Cloud .
Les administrateurs peuvent utiliser cette contrainte pour définir des restrictions hiérarchiques sur les points de terminaison d'API Google Cloud autorisés, tels que les points de terminaison mondiaux, locaux ou régionaux. Par exemple, vous pouvez configurer un projet pour refuser les requêtes au point de terminaison global bigquery.googleapis.com, mais autoriser les requêtes au point de terminaison localisé LOCATION-bigquery.googleapis.com. En limitant l'utilisation des points de terminaison d'API mondiaux, les organisations peuvent répondre aux exigences de conformité en s'assurant que seuls les points de terminaison locaux ou régionaux autorisés sont utilisés.
La contrainte "Restreindre l'utilisation des points de terminaison" est définie à l'aide d'une liste de refus, ce qui permet d'envoyer des requêtes à tous les points de terminaison d'API des services compatibles qui ne sont pas explicitement refusés.
Cette contrainte contrôle l'accès au moment de l'exécution à toutes les ressources concernées. Lorsque la règle d'administration de l'organisation contenant cette contrainte est mise à jour, elle s'applique immédiatement à toutes les ressources incluses dans le champ d'application de la règle, avec une cohérence éventuelle.
Nous recommandons aux administrateurs de gérer soigneusement les mises à jour des règles d'administration de l'organisation contenant cette contrainte. Par exemple, vous pouvez envisager de définir la règle en mode dry run pour surveiller l'impact d'une modification de règle sur vos workflows existants avant son application.
Types de points de terminaison d'API
Un point de terminaison d'API (ou point de terminaison de service) est une URL qui spécifie l'adresse réseau d'un service d'API Google Cloud , tel que bigquery.googleapis.com.
Les servicesGoogle Cloud permettent d'accéder aux ressources à l'aide de différents types de points de terminaison d'API, y compris les points de terminaison mondiaux, locaux et régionaux. La prise en charge de chaque type dépend du service.
Points de terminaison de l'API mondiale
Les points de terminaison d'API mondiaux ne spécifient pas l'emplacement dans le nom d'hôte de l'URL. Ces points de terminaison à portée mondiale fournissent des points de terminaison de service à haute disponibilité qui mettent fin à la session TLS aussi près que possible du client, ce qui minimise la latence lors de la diffusion des appels d'API à partir d'une population de clients dispersée sur Internet. Toutefois, ces points de terminaison ne fournissent aucune isolation régionale ni conformité en termes de résidence des données.
Pour les applications qui peuvent gérer les dépendances mondiales et qui ont besoin de performances rapides du réseau mondial de Google, vous pouvez utiliser des points de terminaison mondiaux.
Les points de terminaison globaux ont le format suivant :
SERVICE.googleapis.com
Où SERVICE correspond au nom du service Google Cloud , tel que storage, compute ou bigquery.
Points de terminaison d'API utilisant la localisation
Les points de terminaison d'API régionales remplacent les points de terminaison localisés. Les points de terminaison localisés sont des noms d'hôte de service régionaux ou multirégionaux que vous pouvez utiliser pour accéder aux données d'un emplacement donné.
Toutefois, les points de terminaison localisés ne sont pas compatibles avec les fonctionnalités suivantes :
- Connexions conformes à la résidence des données depuis un environnement sur site via Internet
- Isolement du domaine de défaillance
Les points de terminaison géographiques spécifient l'emplacement dans le nom d'hôte de l'URL et se présentent au format suivant :
LOCATION-SERVICE.googleapis.com
LOCATION: nom de la région Google Cloud , tel queus-central1,europe-west1ouus.SERVICE: nom du service Google Cloud , tel questorage,computeoubigquery.
Points de terminaison d'API régionaux
Les points de terminaison d'API régionaux permettent d'accéder aux services Google Cloud via un point de terminaison d'API limité à une seule région Google Cloud . Le trafic envoyé à un point de terminaison régional est traité et la terminaison TLS est effectuée entièrement dans la région spécifiée.
Pour la plupart des services Google Cloud , vous pouvez utiliser des points de terminaison régionaux pour travailler avec des ressources régionales dans la région spécifiée. Les opérations sur les ressources globales, les ressources multirégionales et les ressources régionales hors région ne sont généralement pas prises en charge à partir du point de terminaison régional.
Les points de terminaison régionaux de l'API spécifient l'emplacement sous forme de sous-domaine. Les points de terminaison régionaux publics ont le format suivant :
SERVICE.REGION.rep.googleapis.com
SERVICE: nom du service Google Cloud , tel questorage,computeoubigquery.REGION: nom de la région Google Cloud , par exempleus-central1oueurope-west1.
Les points de terminaison d'API régionaux privés se présentent au format suivant :
SERVICE.REGION.p.rep.googleapis.com
SERVICE: nom du service Google Cloud , tel questorage,computeoubigquery.REGION: nom de la région Google Cloud , par exempleus-central1oueurope-west1..p.: indique une cible privée destinée à la connectivité Private Service Connect.
Limites
La contrainte "Restreindre l'utilisation des points de terminaison" contrôle la possibilité d'utiliser des points de terminaison d'API spécifiques pour accéder à vos ressources. Il ne doit pas être confondu avec d'autres contraintes similaires, telles que :
- La contrainte d'emplacement des ressources, qui contrôle où les ressources peuvent ou ne peuvent pas être créées.
- La contrainte "Restreindre l'utilisation des services de ressources", qui contrôle les services de ressources pouvant être utilisés.
Pour éviter de perturber l'infrastructure de diffusion existante, testez toute nouvelle règle d'administration sur des projets et des dossiers hors production, puis appliquez-la progressivement dans votre organisation.
Cette contrainte s'applique à un sous-ensemble spécifique de produits et de types de ressources. Pour obtenir la liste des services compatibles et des informations sur le comportement de chacun d'eux, consultez la section Points de terminaison d'API compatibles.
Pour en savoir plus sur les engagements de stockage des données, consultez les Conditions d'utilisation deGoogle Cloud et les Conditions spécifiques du service. Les règles d'administration qui contiennent la contrainte "Restreindre l'utilisation des points de terminaison" ne sont pas des engagements de résidence des données.
Définir la règle d'administration
Pour définir, modifier ou supprimer une règle d'administration, vous devez disposer du rôle Administrateur de règle d'administration.
Les contraintes de règles d'administration peuvent être définies au niveau de l'organisation, du dossier et du projet. Chaque règle s'applique à toutes les ressources de la hiérarchie des ressources correspondante, mais peut être remplacée à des niveaux inférieurs de la hiérarchie des ressources.
Pour en savoir plus sur l'évaluation des règles, consultez la page Comprendre le processus d'évaluation hiérarchique.
La contrainte "Restreindre l'utilisation des points de terminaison" est un type de contrainte de liste.
Vous pouvez ajouter et supprimer des points de terminaison dans les listes denied_values de la contrainte.
Console
Accédez à la page Règles d'administration dans la console Google Cloud .
Dans le sélecteur de projets, sélectionnez l'organisation, le dossier ou le projet pour lequel vous souhaitez définir la règle d'administration.
Dans le tableau des règles d'administration, sélectionnez Restreindre l'utilisation des points de terminaison pour ouvrir la page Détails de la règle.
Cliquez sur Gérer la règle.
Sous Applicable à, sélectionnez Personnaliser.
Sous Policy enforcement (Application des règles), déterminez comment appliquer l'héritage de cette règle.
Si vous souhaitez hériter de la règle d'administration de la ressource parente et la fusionner avec celle-ci, sélectionnez Merge with parent (Fusionner avec le parent).
Si vous souhaitez remplacer des règles d'administration existantes, sélectionnez Replace (Remplacer).
Cliquez sur Ajouter une règle.
Sous Valeurs de règles, sélectionnez Personnalisé.
Sous Type de règle, sélectionnez Refuser pour créer une liste de points de terminaison refusés.
Sous Valeurs personnalisées, ajoutez à la liste le nom d'hôte du point de terminaison de l'API que vous souhaitez bloquer.
Par exemple, pour bloquer le point de terminaison de l'API globale de BigQuery, saisissez
bigquery.googleapis.com.Pour ajouter d'autres points de terminaison, cliquez sur Ajouter une valeur.
Pour appliquer la règle, cliquez sur Save (Enregistrer).
gcloud
Les règles d'administration peuvent être définies à l'aide de la commande gcloud resource-manager org-policies set-policy. Pour appliquer une règle d'administration qui inclut la contrainte Restreindre l'utilisation des points de terminaison, commencez par créer un fichier YAML avec la règle à mettre à jour :
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Avant d'exécuter la commande, remplacez les valeurs d'espace réservé suivantes par les vôtres :
- RESOURCE_TYPE : type de ressource (projet ou dossier). Par exemple :
project - RESOURCE_ID : ID de ressource du projet ou du dossier. Exemple :
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
La réponse contient la règle d'organisation nouvellement définie :
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Si une requête adressée à un point de terminaison de l'API refusé tente d'accéder à une ressource, elle échoue et une erreur décrivant la raison de cet échec est renvoyée.
Créer une règle d'administration en mode dry run
Une règle d'administration en mode dry run est un type de règle d'administration dans lequel les cas de non-respect de la règle sont consignés dans le journal d'audit, mais les actions non conformes ne sont pas refusées. Vous pouvez créer une règle d'administration en mode dry run à l'aide de la contrainte Restreindre l'utilisation des points de terminaison pour surveiller son impact sur votre organisation avant d'appliquer la règle active. Pour en savoir plus, consultez Créer une règle d'administration en mode dry run.
Message d'erreur
Si vous définissez une règle d'administration pour refuser un point de terminaison, les opérations utilisant ce point de terminaison dans votre hiérarchie de ressources échouent. Une erreur est renvoyée pour décrire la raison de cet échec. Une entrée de journal d'audit est également générée pour la surveillance, les alertes ou le débogage.
Exemple de message d'erreur
Dans l'exemple suivant, une requête curl utilisant le point de terminaison de l'API storage.googleapis.com échoue en raison de l'application du règlement :
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
Exemple d'entrée de journal d'audit
L'exemple d'entrée de journal d'audit suivant montre quand l'accès à une ressource est refusé :
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" constraintViolationInfo: { @type: "type.googleapis.com/google.cloud.audit.RestrictEndpointUsageViolationInfo" tlsTerminationRegionCode: "US" } errorMessage: "Restrict endpoint usage Org Policy is violated" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Points de terminaison d'API compatibles
La contrainte "Restreindre l'utilisation des points de terminaison" est compatible avec les points de terminaison d'API pour les produits listés dans le tableau suivant.
Pour chaque produit, le tableau fournit le point de terminaison de l'API mondial principal. Toutefois, chaque produit peut également accepter une variante SERVICE_NAME.mtls.googleapis.com ou content-SERVICE_NAME.googleapis.com de son point de terminaison de l'API global, comme pubsub.mtls.googleapis.com ou content-pubsub.googleapis.com. Pour restreindre toutes les variantes du point de terminaison de l'API mondial d'un produit, vous pouvez utiliser un groupe de valeurs. De plus, les points de terminaison d'API régionaux et géographiques pour ces produits sont compatibles avec la contrainte "Restreindre l'utilisation des points de terminaison". Consultez la documentation de l'API du produit pour obtenir la liste complète des points de terminaison mondiaux, locaux et régionaux disponibles.
| Produit | points de terminaison de l'API | Remarques |
|---|---|---|
| API Gateway |
Points de terminaison de l'API globale :
|
Aucun |
| Clés API |
Points de terminaison de l'API globale :
|
Aucun |
| Access Approval |
Points de terminaison de l'API globale :
|
Aucun |
| Access Context Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Agent Registry |
Points de terminaison de l'API globale :
|
Aucun |
| Hub d'API Apigee |
Points de terminaison de l'API globale :
|
Aucun |
| API Apigee API Management |
Points de terminaison de l'API globale :
|
Aucun |
| API Apigee Connect |
Points de terminaison de l'API globale :
|
Aucun |
| API Apigee portal |
Points de terminaison de l'API globale :
|
Aucun |
| API Apigee Registry |
Points de terminaison de l'API globale :
|
Aucun |
| Apigee |
Points de terminaison de l'API globale :
|
Aucun |
| API App Config Manager |
Points de terminaison de l'API globale :
|
Aucun |
| App Design Center |
Points de terminaison de l'API globale :
|
Aucun |
| Application Integration |
Points de terminaison de l'API globale :
|
Aucun |
| Artifact Analysis |
Points de terminaison de l'API globale :
|
Aucun |
| Artifact Registry |
Points de terminaison de l'API globale :
|
Aucun |
| Assured Open Source Software |
Points de terminaison de l'API globale :
|
Aucun |
| Assured Workloads |
Points de terminaison de l'API globale :
|
Aucun |
| Audit Manager |
Points de terminaison de l'API globale :
|
Aucun |
| API Authorization Toolkit |
Points de terminaison de l'API globale :
|
Aucun |
| Service Backup and DR |
Points de terminaison de l'API globale :
|
Aucun |
| Sauvegarde pour GKE |
Points de terminaison de l'API globale :
|
Aucun |
| Lot |
Points de terminaison de l'API globale :
|
Aucun |
| Chrome Enterprise Premium |
Points de terminaison de l'API globale :
|
Aucun |
| BigLake |
Points de terminaison de l'API globale :
|
Aucun |
| Connexions BigQuery |
Points de terminaison de l'API globale :
|
Aucun |
| Règles de données BigQuery |
Points de terminaison de l'API globale :
|
Aucun |
| transfert de données BigQuery |
Points de terminaison de l'API globale :
|
Aucun |
| BigQuery Migration |
Points de terminaison de l'API globale :
|
Aucun |
| Réservation BigQuery |
Points de terminaison de l'API globale :
|
Aucun |
| API BigQuery Saved Query |
Points de terminaison de l'API globale :
|
Aucun |
| Stockage BigQuery |
Points de terminaison de l'API globale :
|
Aucun |
| BigQuery |
Points de terminaison de l'API globale :
|
www.googleapis.com/.../bigquery/... est un ancien format de point de terminaison d'API. Votre organisation doit plutôt utiliser les API les plus récentes. Vous pouvez ajouter www.googleapis.com (BigQuery) à la contrainte de règle d'administration "Restreindre l'utilisation des points de terminaison" pour éviter toute utilisation accidentelle des anciennes API.
|
| Autorisation binaire |
Points de terminaison de l'API globale :
|
Aucun |
| Blockchain Analytics |
Points de terminaison de l'API globale :
|
Aucun |
| Blockchain Node Engine |
Points de terminaison de l'API globale :
|
Aucun |
| Blockchain Validator Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Planificateur de capacité |
Points de terminaison de l'API globale :
|
Aucun |
| Certificate Authority Service |
Points de terminaison de l'API globale :
|
Aucun |
| Certificate Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Inventaire des éléments cloud |
Points de terminaison de l'API globale :
|
Aucun |
| Bigtable |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Billing |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Build |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud CDN |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud Commerce Producer |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud Controls Partner |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud DNS |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Data Fusion |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Deploy |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Deployment Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Domains |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud Healthcare |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Interconnect |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Intrusion Detection System |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Key Management Service |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Life Sciences |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Load Balancing |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Logging |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Monitoring |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud NAT |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud Natural Language |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Next Generation Firewall Enterprise |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Next Generation Firewall Essentials |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Next Generation Firewall Standard |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud OS Login |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Quotas |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Router |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Run |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud SQL |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Scheduler |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Service Mesh |
Points de terminaison de l'API globale :
|
Aucun |
| Spanner |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Storage |
Points de terminaison de l'API globale :
|
Les points de terminaison storage-download.googleapis.com, storage-upload.googleapis.com et www.googleapis.com/.../storage/... sont des anciens formats de points de terminaison d'API. Votre organisation doit plutôt utiliser le point de terminaison de l'API storage.googleapis.com. Pour éviter toute utilisation accidentelle des anciennes API, vous pouvez ajouter storage-download.googleapis.com, storage-upload.googleapis.com et www.googleapis.com (Cloud Storage) à la liste des valeurs refusées de la contrainte de règle "Restreindre l'utilisation des points de terminaison".Certaines opérations Cloud Storage ne sont pas compatibles avec les points de terminaison localisés. Pour en savoir plus, consultez Points de terminaison de localisation. Si vous avez configuré la contrainte "Restreindre l'utilisation des points de terminaison" pour restreindre les points de terminaison mondiaux, vous pouvez utiliser la console Google Cloud pour effectuer ces opérations. Ces opérations ne transportent pas de données client telles que définies dans les conditions d'utilisation du service de résidence des données. Vous pouvez les utiliser dans la console Google Cloud sans enfreindre la conformité ITAR. Les points de terminaison hébergés virtuellement pour le point de terminaison mondial ne sont pas compatibles pour le moment (par exemple, https://BUCKET_NAME.storage.googleapis.com). |
| API Cloud Support |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Tasks |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud Tool Results |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud TPU |
Points de terminaison de l'API globale :
|
Aucun |
| API Cloud Trace |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud VPN |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Workstations |
Points de terminaison de l'API globale :
|
Aucun |
| Cluster Director |
Points de terminaison de l'API globale :
|
Aucun |
| API Commerce Agreement Publishing |
Points de terminaison de l'API globale :
|
Aucun |
| API Commerce Business Enablement |
Points de terminaison de l'API globale :
|
Aucun |
| API Commerce Price Management |
Points de terminaison de l'API globale :
|
Aucun |
| Compliance Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Compute Engine |
Points de terminaison de l'API globale :
|
Aucun |
| Informatique confidentielle |
Points de terminaison de l'API globale :
|
Aucun |
| Associer |
Points de terminaison de l'API globale :
|
Aucun |
| Passerelle Connect |
Points de terminaison de l'API globale :
|
Aucun |
| API Contact Center AI Platform |
Points de terminaison de l'API globale :
|
Aucun |
| Container Threat Detection |
Points de terminaison de l'API globale :
|
Aucun |
| API Content Warehouse |
Points de terminaison de l'API globale :
|
Aucun |
| Accès contextuel |
Points de terminaison de l'API globale :
|
Aucun |
| API Continuous Validation |
Points de terminaison de l'API globale :
|
Aucun |
| API Data Labeling |
Points de terminaison de l'API globale :
|
Aucun |
| API Data Security Posture Management |
Points de terminaison de l'API globale :
|
Aucun |
| Database Center |
Points de terminaison de l'API globale :
|
Aucun |
| Database Migration Service |
Points de terminaison de l'API globale :
|
Aucun |
| Dataform |
Points de terminaison de l'API globale :
|
Aucun |
| Dataflow |
Points de terminaison de l'API globale :
|
Aucun |
| Knowledge Catalog |
Points de terminaison de l'API globale :
|
Aucun |
| Managed Service pour Apache Spark |
Points de terminaison de l'API globale :
|
Aucun |
| Dataproc on GDC |
Points de terminaison de l'API globale :
|
Aucun |
| Datastream |
Points de terminaison de l'API globale :
|
Aucun |
| Google Distributed Cloud |
Points de terminaison de l'API globale :
|
Aucun |
| API Distributed Cloud Edge Container |
Points de terminaison de l'API globale :
|
Aucun |
| API Distributed Cloud Edge Network |
Points de terminaison de l'API globale :
|
Aucun |
| Document AI |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| Enterprise Knowledge Graph |
Points de terminaison de l'API globale :
|
Aucun |
| Error Reporting |
Points de terminaison de l'API globale :
|
Aucun |
| Contacts essentiels |
Points de terminaison de l'API globale :
|
Aucun |
| API Eventarc |
Points de terminaison de l'API globale :
|
Aucun |
| Filestore |
Points de terminaison de l'API globale :
|
Aucun |
| Firestore |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
Points de terminaison de l'API régionale :
|
Aucun |
| Firestore en mode Datastore (Datastore) |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
Points de terminaison de l'API régionale :
|
Aucun |
| API Financial Services |
Points de terminaison de l'API globale :
|
Aucun |
| Firebase AI Logic |
Points de terminaison de l'API globale :
|
Aucun |
| Firebase App Hosting |
Points de terminaison de l'API globale :
|
Aucun |
| Firebase Data Connect |
Points de terminaison de l'API globale :
|
Aucun |
| Règles de sécurité Firebase |
Points de terminaison de l'API globale :
|
Aucun |
| IA générative sur Gemini Enterprise Agent Platform |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| GKE Dataplane Management |
Points de terminaison de l'API globale :
|
Aucun |
| API GKE Enterprise Edge |
Points de terminaison de l'API globale :
|
Aucun |
| Parc GKE (parc) |
Points de terminaison de l'API globale :
|
Aucun |
| GKE Multi-cloud |
Points de terminaison de l'API globale :
|
Aucun |
| API GKE On-Prem |
Points de terminaison de l'API globale :
|
Aucun |
| Gemini Enterprise |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| API Gemini for Google Cloud |
Points de terminaison de l'API globale :
|
Aucun |
| Google Cloud API |
Points de terminaison de l'API globale :
|
Aucun |
| Google Cloud Armor |
Points de terminaison de l'API globale :
|
Aucun |
| Centre de migration Google Cloud |
Points de terminaison de l'API globale :
|
Aucun |
| Google Cloud NetApp Volumes |
Points de terminaison de l'API globale :
|
Aucun |
| Google Cloud Observability |
Points de terminaison de l'API globale :
|
Aucun |
| Google Kubernetes Engine |
Points de terminaison de l'API globale :
|
Aucun |
| API Google Security Operations Partner |
Points de terminaison de l'API globale :
|
Aucun |
| Google Security Operations |
Il n'est pas possible de restreindre les points de terminaison d'API mondiaux. Points de terminaison de l'API de localisation :
Points de terminaison de l'API régionale :
|
Aucun |
| Modules complémentaires Google Workspace |
Points de terminaison de l'API globale :
|
Aucun |
| Identity and Access Management |
Points de terminaison de l'API globale :
|
Aucun |
| Identity-Aware Proxy |
Points de terminaison de l'API globale :
|
Aucun |
| Streaming d'images |
Points de terminaison de l'API globale :
|
Aucun |
| Flux immersif |
Points de terminaison de l'API globale :
|
Aucun |
| Infrastructure Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Integration Connectors |
Points de terminaison de l'API globale :
|
Aucun |
| KRM API Hosting |
Points de terminaison de l'API globale :
|
Aucun |
| API Live Stream |
Points de terminaison de l'API globale :
|
Aucun |
| API Looker |
Points de terminaison de l'API globale :
|
Aucun |
| AlloyDB pour PostgreSQL |
Points de terminaison de l'API globale :
|
Aucun |
| BigQuery Engine pour Apache Flink |
Points de terminaison de l'API globale :
|
Aucun |
| API Managed Kafka |
Points de terminaison de l'API globale :
|
Aucun |
| Google Cloud Managed Lustre |
Points de terminaison de l'API globale :
|
Aucun |
| Media Asset Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Memorystore for Memcached |
Points de terminaison de l'API globale :
|
Aucun |
| Memorystore pour Redis |
Points de terminaison de l'API globale :
|
Aucun |
| Memorystore pour Valkey |
Points de terminaison de l'API globale :
|
Aucun |
| API Microservices |
Points de terminaison de l'API globale :
|
Aucun |
| Model Armor |
Points de terminaison de l'API globale :
|
Aucun |
| Network Connectivity Center |
Points de terminaison de l'API globale :
|
Aucun |
| Network Intelligence Center |
Points de terminaison de l'API globale :
|
Aucun |
| Niveaux de service réseau |
Points de terminaison de l'API globale :
|
Aucun |
| Persistent Disk |
Points de terminaison de l'API globale :
|
Aucun |
| Oracle Database@Google Cloud |
Points de terminaison de l'API globale :
|
Aucun |
| Parallelstore |
Points de terminaison de l'API globale :
|
Aucun |
| Parameter Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Policy Analyzer |
Points de terminaison de l'API globale :
|
Aucun |
| Policy Troubleshooter |
Points de terminaison de l'API globale :
|
Aucun |
| Privileged Access Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Déploiement progressif |
Points de terminaison de l'API globale :
|
Aucun |
| Pub/Sub |
Points de terminaison de l'API globale :
|
Aucun |
| Public Certificate Authority |
Points de terminaison de l'API globale :
|
Aucun |
| Outil de recommandation |
Points de terminaison de l'API globale :
|
Aucun |
| Remote Build Execution |
Points de terminaison de l'API globale :
|
Aucun |
| API AI Commerce Search |
Points de terminaison de l'API globale :
|
Aucun |
| Cyber Insurance Hub |
Points de terminaison de l'API globale :
|
Aucun |
| API Service Management SaaS |
Points de terminaison de l'API globale :
|
Aucun |
| API SecLM |
Points de terminaison de l'API globale :
|
Aucun |
| Secret Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Secure Source Manager |
Points de terminaison de l'API globale :
|
Aucun |
| Secure Web Proxy |
Points de terminaison de l'API globale :
|
Aucun |
| Security Command Center |
Points de terminaison de l'API globale :
|
Aucun |
| Protection des données sensibles |
Points de terminaison de l'API globale :
|
Aucun |
| API Service Account Credentials |
Points de terminaison de l'API globale :
|
Aucun |
| Annuaire des services |
Points de terminaison de l'API globale :
|
Aucun |
| Personalized Service Health |
Points de terminaison de l'API globale :
|
Aucun |
| Service Networking |
Points de terminaison de l'API globale :
|
Aucun |
| Service Usage |
Points de terminaison de l'API globale :
|
Aucun |
| Speaker ID |
Points de terminaison de l'API globale :
|
Aucun |
| Speech-to-Text |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| Storage Insights |
Points de terminaison de l'API globale :
|
Aucun |
| Service de transfert de stockage |
Points de terminaison de l'API globale :
|
Aucun |
| Text-to-Speech |
Points de terminaison de l'API globale :
|
Aucun |
| API Timeseries Insights |
Points de terminaison de l'API globale :
|
Aucun |
| API Transcoder |
Points de terminaison de l'API globale :
|
Aucun |
| Transfer Appliance |
Points de terminaison de l'API globale :
|
Aucun |
| VM Manager |
Points de terminaison de l'API globale :
|
Aucun |
| API Agent Platform |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| Vector Search |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| Gemini Enterprise Agent Platform Workbench |
Points de terminaison de l'API globale :
|
Aucun |
| API Video Search |
Points de terminaison de l'API globale :
|
Aucun |
| API Video Stitcher |
Points de terminaison de l'API globale :
|
Aucun |
| Cloud Vision |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| Cloud privé virtuel (VPC) |
Points de terminaison de l'API globale :
|
Aucun |
| Web Risk |
Points de terminaison de l'API globale :
|
Aucun |
| Web Security Scanner |
Points de terminaison de l'API globale :
|
Aucun |
| Workflows |
Points de terminaison de l'API globale :
Points de terminaison de l'API de localisation :
|
Aucun |
| API Workload Certificate |
Points de terminaison de l'API globale :
|
Aucun |
Groupes de valeurs
Les groupes de valeurs sont des collections de groupes et de points de terminaison d'API choisis par Google pour vous permettre de définir plus facilement vos restrictions de points de terminaison. Les groupes de valeurs incluent de nombreux points de terminaison d'API associés et sont développés au fil du temps par Google sans que vous ayez besoin de modifier la règle de votre organisation pour tenir compte des nouveaux points de terminaison.
Pour utiliser des groupes de valeurs dans vos règles d'administration, ajoutez la chaîne in: à vos entrées en tant que préfixe. Pour en savoir plus sur l'utilisation des préfixes de valeurs, consultez la page Utiliser des contraintes.
Les noms de groupes sont validés lors de l'appel pour définir la règle d'administration. Si vous utilisez un nom de groupe non valide, le paramètre de règle ne fonctionnera pas.
Le tableau suivant contient la liste actuelle des groupes disponibles :
| Groupe | Détails | Membres directs |
|---|---|---|
| global-artifactregistry-endpoints | Points de terminaison de l'API Artifact Registry :in:global-artifactregistry-endpoints |
Valeurs :
|
| global-bigquery-connections-endpoints | Points de terminaison de l'API BigQuery Connections :in:global-bigquery-connections-endpoints |
Valeurs :
|
| global-bigquery-datapolicy-endpoints | Points de terminaison de l'API BigQuery Data Policy :in:global-bigquery-datapolicy-endpoints |
Valeurs :
|
| global-bigquery-datatransfer-endpoints | Points de terminaison de l'API globale BigQuery Data Transfer :in:global-bigquery-datatransfer-endpoints |
Valeurs :
|
| global-bigquery-migration-endpoints | Points de terminaison de l'API BigQuery Migration :in:global-bigquery-migration-endpoints |
Valeurs :
|
| global-certificatemanager-endpoints | Points de terminaison de l'API Certificate Manager :in:global-certificatemanager-endpoints |
Valeurs :
|
| global-cloudbuild-endpoints | Points de terminaison de l'API Cloud Build :in:global-cloudbuild-endpoints |
Valeurs :
|
| global-compsoer-endpoints | Points de terminaison de l'API Cloud Composer :in:global-composer-endpoints |
Valeurs :
|
| global-compute-endpoints | Points de terminaison de l'API globale Cloud Compute Engine :in:global-compute-endpoints |
Valeurs :
|
| global-container-endpoints | Points de terminaison de l'API Google Kubernetes Engine :in:global-container-endpoints |
Valeurs :
|
| global-containeranalysis-endpoints | Points de terminaison de l'API Container Analysis :in:global-containeranalysis-endpoints |
Valeurs :
|
| global-containerthreatdetection-endpoints | Points de terminaison de l'API globale du service Container Threat Detection :in:global-containerthreatdetection-endpoints |
Valeurs :
|
| global-dataflow-endpoints | Points de terminaison de l'API Dataflow :in:global-dataflow-endpoints |
Valeurs :
|
| global-dlp-endpoints | Points de terminaison de l'API mondiale Sensitive Data Protection DLP :in:global-dlp-endpoints |
Valeurs :
|
| global-dns-endpoints | Points de terminaison de l'API Cloud DNS :in:global-dns-endpoints |
Valeurs :
|
| global-filestore-endpoints | Points de terminaison de l'API Filestore :in:global-filestore-endpoints |
Valeurs :
|
| global-iam-endpoints | Points de terminaison de l'API Cloud IAM :in:global-iam-endpoints |
Valeurs :
|
| global-iap-endpoints | Points de terminaison de l'API IAP globale :in:global-iap-endpoints |
Valeurs :
|
| global-kms-endpoints | Points de terminaison de l'API Cloud Key Management Service :in:global-kms-endpoints |
Valeurs :
|
| global-managedkafka-endpoints | Points de terminaison de l'API mondiale Managed Kafka :in:global-managedkafka-endpoints |
Valeurs :
|
| global-memcache-endpoints | Points de terminaison de l'API Memorystore pour Memcache :in:global-memcache-endpoints |
Valeurs :
|
| global-migrationcenter-endpoints | Points de terminaison de l'API Migration Center :in:global-migrationcenter-endpoints |
Valeurs :
|
| global-networkconnectivity-endpoints | Points de terminaison de l'API Connectivité réseau :in:global-networkconnectivity-endpoints |
Valeurs :
|
| global-osconfig-endpoints | Points de terminaison de l'API VM Manager :in:global-osconfig-endpoints |
Valeurs :
|
| global-oslogin-endpoints | Points de terminaison de l'API OS Login :in:global-oslogin-endpoints |
Valeurs :
|
| global-policytroubleshooter-endpoints | Points de terminaison de l'API Policy Troubleshooter :in:global-policytroubleshooter-endpoints |
Valeurs :
|
| global-progressiverollout-endpoints | Points de terminaison de l'API Ripple :in:global-progressiverollout-endpoints |
Valeurs :
|
| global-pubsub-endpoints | Points de terminaison de l'API Pub/Sub :in:global-pubsub-endpoints |
Valeurs :
|
| global-redis-endpoints | Points de terminaison de l'API Memorystore pour Redis :in:global-redis-endpoints |
Valeurs :
|
| global-run-endpoints | Points de terminaison de l'API Cloud Run :in:global-run-endpoints |
Valeurs :
|
| global-secretmanager-endpoints | Points de terminaison de l'API Secret Manager :in:global-secretmanager-endpoints |
Valeurs :
|
| global-securityposture-endpoints | Points de terminaison de l'API globale de la stratégie de sécurité :in:global-securityposture-endpoints |
Valeurs :
|
| global-servicenetworking-endpoints | Points de terminaison de l'API Service Networking :in:global-servicenetworking-endpoints |
Valeurs :
|
| global-websecurityscanner-endpoints | Points de terminaison de l'API Web Security Scanner :in:global-websecurityscanner-endpoints |
Valeurs :
|
| global-workstations-endpoints | Points de terminaison de l'API Cloud Workstations :in:global-workstations-endpoints |
Valeurs :
|
| global-bigquery-endpoints | Points de terminaison de l'API BigQuery :in:global-bigquery-endpoints |
Valeurs :
|
| global-bigqueryreservation-endpoints | Points de terminaison de l'API BigQuery Reservation :in:global-bigqueryreservation-endpoints |
Valeurs :
|
| global-bigquerystorage-endpoints | Points de terminaison de l'API BigQuery Storage :in:global-bigquerystorage-endpoints |
Valeurs :
|
| global-logging-endpoints | Points de terminaison de l'API Cloud Logging :in:global-logging-endpoints |
Valeurs :
|
| global-storage-endpoints | Points de terminaison de l'API Cloud Storage :in:global-storage-endpoints |
Valeurs :
|