このページでは、企業管理者が Google Cloud リソース階層内で使用できる Google Cloud API エンドポイントを制御するための、エンドポイントの使用を制限する 組織のポリシーの制約の概要を説明します。
管理者は、この制約を使用して、グローバル エンドポイント、ロケーション エンドポイント、リージョン エンドポイントなど、許可された Google Cloud API エンドポイントに階層的な制限を定義できます。たとえば、グローバル bigquery.googleapis.com エンドポイントへのリクエストを拒否するが、ロケーション LOCATION-bigquery.googleapis.com エンドポイントへのリクエストは許可するようにプロジェクトを構成できます。グローバル API エンドポイントの使用を制限して、許可されたロケーション エンドポイントまたはリージョン エンドポイントのみが使用されるようにすることで、コンプライアンス要件を満たすことができます。
エンドポイントの使用を制限する制約は拒否リストを使用して設定されます。明示的に拒否されていないサポート対象のサービスの API エンドポイントへのリクエストは許可されます。
この制約は、すべての対象リソースへのランタイム アクセスを制御します。この制約を含む組織のポリシーが更新されると、ポリシーのスコープ内のすべてのリソースに結果整合性が保たれた状態で適用されます。
管理者は、この制約を含む組織のポリシーの更新を慎重に管理することをおすすめします。たとえば、ドライラン モードでポリシーを設定して、ポリシーの変更が適用される前に、既存のワークフローにどのような影響を与えるかをモニタリングすることを検討する必要があります。
API エンドポイント タイプ
API エンドポイント(またはサービス エンドポイント)は、 Google Cloud API サービスのネットワーク アドレス(bigquery.googleapis.com など)を指定する URL です。Google Cloud サービスでは、グローバル エンドポイント、ロケーション エンドポイント、リージョン エンドポイントなど、さまざまな種類の API エンドポイントを使用してリソースにアクセスできます。各タイプのサポートはサービスによって異なります。
グローバル API エンドポイント
グローバル API エンドポイントは、URL ホスト名でロケーションを指定しません。これらのグローバル スコープのエンドポイントは、可能な限りクライアントに近い場所で TLS セッションを終端する高可用性サービス エンドポイントを提供します。これにより、分散したクライアント群からのインターネット経由での API 呼び出しを処理する際のレイテンシを最小限に抑えることができます。ただし、これらのエンドポイントは、リージョン分離やデータ所在地コンプライアンスを提供しません。
グローバル依存関係を処理でき、Google のグローバル ネットワークから高速なパフォーマンスを必要とするアプリケーションには、グローバル エンドポイントを使用できます。
グローバル エンドポイントの形式は次のとおりです。
SERVICE.googleapis.com
ここで、SERVICE は Google Cloud サービスの名前(storage、compute、bigquery など)です。
ロケーション API エンドポイント
リージョン API エンドポイントは、ロケーション エンドポイントに代わるものです。ロケーション エンドポイントは、特定のロケーションのデータにアクセスするために使用できるリージョンまたはマルチリージョン サービス ホスト名です。
ただし、ロケーション エンドポイントは次の機能をサポートしていません。
- インターネット経由のオンプレミスからのデータ所在地コンプライアンスを満たす接続
- 障害発生ドメインの分離
ロケーション エンドポイントは、URL ホスト名でロケーションを指定します。形式は次のとおりです。
LOCATION-SERVICE.googleapis.com
LOCATION: Google Cloud リージョン名(us-central1、europe-west1、usなど)。SERVICE: Google Cloud サービスの名前(storage、compute、bigqueryなど)。
リージョン API エンドポイント
リージョン API エンドポイントは、単一の Google Cloud リージョンにスコープ設定された API エンドポイントを介して Google Cloud サービスへのアクセスを提供します。リージョン エンドポイントに送信されたトラフィックは、指定されたリージョン内で完全に処理され、TLS が終端されます。
ほとんどの Google Cloud サービスでは、リージョン エンドポイントを使用して、指定されたリージョン内のリージョン リソースを操作できます。通常、リージョン エンドポイントからグローバル リソース、マルチリージョン リソース、リージョン外のリージョン リソースに対するオペレーションはサポートされていません。
リージョン API エンドポイントは、ロケーションをサブドメインとして指定します。パブリック リージョン エンドポイントの形式は次のとおりです。
SERVICE.REGION.rep.googleapis.com
SERVICE: Google Cloud サービスの名前(storage、compute、bigqueryなど)。REGION: Google Cloud リージョン名(us-central1やeurope-west1など)。
プライベート リージョン API エンドポイントの形式は次のとおりです。
SERVICE.REGION.p.rep.googleapis.com
SERVICE: Google Cloud サービスの名前(storage、compute、bigqueryなど)。REGION: Google Cloud リージョン名(us-central1やeurope-west1など)。.p.: Private Service Connect 接続用のプライベート ターゲットを示します。
制限事項
エンドポイントの使用を制限する制約は、特定の API エンドポイントを使用してリソースにアクセスする機能を制御します。以下のような、その他の類似の制約と混同しないようにしてください。
- リソース ロケーションの制約。リソースを作成できる場所と作成できない場所を制御します。
- リソース サービスの使用を制限する制約。使用できるリソース サービスを制御します。
稼働中の既存のインフラストラクチャの破損を防ぐには、本番環境以外のプロジェクトとフォルダで新しい組織のポリシーをテストしてから、組織内で段階的にポリシーを適用してください。
この制約は、プロダクトとリソースタイプの特定のサブセットに適用されます。サポートされているサービスと各サービスの動作の詳細については、サポートされている API エンドポイントのセクションをご覧ください。
データ保存コミットメントについては、Google Cloud 利用規約とサービス固有の規約をご覧ください。エンドポイントの使用を制限する制約を含む組織のポリシーは、データ所在地のコミットメントではありません。
組織のポリシーの設定
組織ポリシーの設定、変更、削除を行うには、組織ポリシー管理者のロールが必要です。
組織のポリシーの制約は、組織レベル、フォルダレベル、プロジェクト レベルで設定できます。各ポリシーは、対応するリソース階層内のすべてのリソースに適用されますが、リソース階層の下位レベルでオーバーライドできます。
ポリシー評価の詳細については、階層評価を理解するをご覧ください。
エンドポイントの使用を制限する制約は、リスト型制約の一種です。制約の denied_values リストでエンドポイントを追加または削除できます。
コンソール
Google Cloud コンソールの [組織のポリシー] ページに移動します。
プロジェクト選択ツールから、組織のポリシーを設定する組織、フォルダ、またはプロジェクトを選択します。
組織のポリシーのテーブルで、[エンドポイントの使用を制限する] を選択して [ポリシーの詳細] ページを開きます。
[ポリシーを管理] をクリックします。
[対象] で、[カスタマイズ] を選択します。
[ポリシーの適用] で、このポリシーに継承を適用する方法を選択します。
親リソースの組織のポリシーを継承してこれと結合する場合は、[親と結合する] を選択します。
既存の組織のポリシーをオーバーライドする場合は、[置換] を選択します。
[ルールの追加] をクリックします。
[ポリシーの値] で [カスタム] を選択します。
[ポリシーの種類] で [拒否] を選択し、拒否されるエンドポイントのリストを作成します。
[カスタム値] で、ブロックする API エンドポイントのホスト名をリストに追加します。
たとえば、BigQuery のグローバル API エンドポイントをブロックするには、「
bigquery.googleapis.com」と入力します。他のエンドポイントを追加するには、[値を追加] をクリックします。
ポリシーを適用するには、[保存] をクリックします。
gcloud
組織のポリシーは、gcloud resource-manager org-policies set-policy コマンドで設定できます。エンドポイントの使用を制限する制約を含む組織のポリシーを適用するには、まず更新するポリシーを含む YAML ファイルを作成します。
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
コマンドを実行する前に、次のプレースホルダ値を独自の値に置き換えます。
- RESOURCE_TYPE: リソースのタイプ(プロジェクトまたはフォルダ)。例:
project - RESOURCE_ID: プロジェクトまたはフォルダのリソース ID。例:
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
レスポンスには、新しく設定された組織のポリシーが含まれます。
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
拒否された API エンドポイントへのリクエストがリソースにアクセスしようとすると、リクエストは失敗し、失敗の理由を説明するエラーが返されます。
ドライラン モードで組織のポリシーを作成する
ドライラン モードの組織のポリシーは、ポリシーの違反が監査ログに記録されながら違反アクションは拒否されないタイプの組織のポリシーです。エンドポイントの使用を制限する制約を使用して、ドライラン モードで組織のポリシーを作成して、それが組織にどう影響するかを、ライブのポリシーを適用する前にモニタリングできます。詳細については、ドライラン モードで組織のポリシーを作成するをご覧ください。
エラー メッセージ
エンドポイントを拒否するように組織のポリシーを設定すると、リソース階層内でそのエンドポイントを使用するオペレーションは失敗します。失敗の理由を説明するエラーが返されます。また、詳細なモニタリング、アラート、デバッグ用に監査ログエントリが生成されます。
エラー メッセージの例
次の例では、API エンドポイント storage.googleapis.com を使用した curl リクエストが、ポリシーの適用が原因で失敗します。
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
監査ログエントリの例
次の監査ログエントリの例は、リソースへのアクセスが拒否された場合を示しています。
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
サポートされている API エンドポイント
エンドポイントの使用を制限する制約は、次の表に示すプロダクトの API エンドポイントをサポートしています。
各プロダクトについて、テーブルにはプライマリ グローバル API エンドポイントが示されています。ただし、各プロダクトは、グローバル API エンドポイントの SERVICE_NAME.mtls.googleapis.com バリアントまたは content-SERVICE_NAME.googleapis.com バリアント(pubsub.mtls.googleapis.com や content-pubsub.googleapis.com など)もサポートしている場合があります。プロダクトのグローバル API エンドポイントのすべてのバリアントを制限するには、値グループを使用します。また、これらのプロダクトのリージョン API エンドポイントとロケーション API エンドポイントは、エンドポイントの使用を制限する制約でサポートされています。使用可能なグローバル エンドポイント、ロケーション エンドポイント、リージョン エンドポイントの完全なリストについては、プロダクトの API ドキュメントをご覧ください。
| プロダクト | API エンドポイント | メモ |
|---|---|---|
| API Gateway |
グローバル API エンドポイント:
|
なし |
| API キー |
グローバル API エンドポイント:
|
なし |
| アクセス承認 |
グローバル API エンドポイント:
|
なし |
| Access Context Manager |
グローバル API エンドポイント:
|
なし |
| Apigee API ハブ |
グローバル API エンドポイント:
|
なし |
| Apigee API Management API |
グローバル API エンドポイント:
|
なし |
| Apigee Connect API |
グローバル API エンドポイント:
|
なし |
| Apigee portal API |
グローバル API エンドポイント:
|
なし |
| Apigee Registry API |
グローバル API エンドポイント:
|
なし |
| App Config Manager API |
グローバル API エンドポイント:
|
なし |
| App Design Center |
グローバル API エンドポイント:
|
なし |
| Application Integration |
グローバル API エンドポイント:
|
なし |
| Artifact Analysis |
グローバル API エンドポイント:
|
なし |
| Artifact Registry |
グローバル API エンドポイント:
|
なし |
| Assured Open Source Software |
グローバル API エンドポイント:
|
なし |
| Assured Workloads |
グローバル API エンドポイント:
|
なし |
| 監査マネージャー |
グローバル API エンドポイント:
|
なし |
| Authorization Toolkit API |
グローバル API エンドポイント:
|
なし |
| Backup and DR サービス |
グローバル API エンドポイント:
|
なし |
| Backup for GKE |
グローバル API エンドポイント:
|
なし |
| バッチ |
グローバル API エンドポイント:
|
なし |
| Chrome Enterprise Premium |
グローバル API エンドポイント:
|
なし |
| BigLake |
グローバル API エンドポイント:
|
なし |
| BigQuery 接続 |
グローバル API エンドポイント:
|
なし |
| BigQuery Data Policy |
グローバル API エンドポイント:
|
なし |
| BigQuery Data Transfer |
グローバル API エンドポイント:
|
なし |
| BigQuery の移行 |
グローバル API エンドポイント:
|
なし |
| BigQuery 予約 |
グローバル API エンドポイント:
|
なし |
| BigQuery Saved Query API |
グローバル API エンドポイント:
|
なし |
| BigQuery ストレージ |
グローバル API エンドポイント:
|
なし |
| BigQuery |
グローバル API エンドポイント:
|
www.googleapis.com/.../bigquery/... は、以前の API エンドポイント形式です。代わりに、新しい API を使用する必要があります。古い API が誤って使用されないようにするには、[エンドポイントの使用制限] ポリシーの制約に www.googleapis.com (BigQuery) を追加します。 |
| Binary Authorization |
グローバル API エンドポイント:
|
なし |
| ブロックチェーン分析 |
グローバル API エンドポイント:
|
なし |
| ブロックチェーン ノード エンジン |
グローバル API エンドポイント:
|
なし |
| ブロックチェーン バリデータ マネージャー |
グローバル API エンドポイント:
|
なし |
| キャパシティ プランナー |
グローバル API エンドポイント:
|
なし |
| Certificate Authority Service |
グローバル API エンドポイント:
|
なし |
| Certificate Manager |
グローバル API エンドポイント:
|
なし |
| Cloud Asset Inventory |
グローバル API エンドポイント:
|
なし |
| Bigtable |
グローバル API エンドポイント:
|
なし |
| Cloud Billing |
グローバル API エンドポイント:
|
なし |
| Cloud Build |
グローバル API エンドポイント:
|
なし |
| Cloud CDN |
グローバル API エンドポイント:
|
なし |
| Cloud Commerce Producer API |
グローバル API エンドポイント:
|
なし |
| Cloud Controls Partner API |
グローバル API エンドポイント:
|
なし |
| Cloud DNS |
グローバル API エンドポイント:
|
なし |
| Cloud Data Fusion |
グローバル API エンドポイント:
|
なし |
| Cloud Deployment Manager |
グローバル API エンドポイント:
|
なし |
| Cloud Domains |
グローバル API エンドポイント:
|
なし |
| Cloud Healthcare API |
グローバル API エンドポイント:
|
なし |
| Cloud Interconnect |
グローバル API エンドポイント:
|
なし |
| Cloud Intrusion Detection System |
グローバル API エンドポイント:
|
なし |
| Cloud Key Management Service |
グローバル API エンドポイント:
|
なし |
| Cloud Life Sciences |
グローバル API エンドポイント:
|
なし |
| Cloud Load Balancing |
グローバル API エンドポイント:
|
なし |
| Cloud Logging |
グローバル API エンドポイント:
|
なし |
| Cloud Monitoring |
グローバル API エンドポイント:
|
なし |
| Cloud NAT |
グローバル API エンドポイント:
|
なし |
| Cloud Natural Language API |
グローバル API エンドポイント:
|
なし |
| Cloud Next Generation Firewall Enterprise |
グローバル API エンドポイント:
|
なし |
| Cloud Next Generation Firewall Essentials |
グローバル API エンドポイント:
|
なし |
| Cloud Next Generation Firewall Standard |
グローバル API エンドポイント:
|
なし |
| Cloud OS Login API |
グローバル API エンドポイント:
|
なし |
| Cloud Router |
グローバル API エンドポイント:
|
なし |
| Cloud Run |
グローバル API エンドポイント:
|
なし |
| Cloud SQL |
グローバル API エンドポイント:
|
なし |
| Cloud Scheduler |
グローバル API エンドポイント:
|
なし |
| Cloud Service Mesh |
グローバル API エンドポイント:
|
なし |
| Spanner |
グローバル API エンドポイント:
|
なし |
| Cloud Storage |
グローバル API エンドポイント:
|
エンドポイント storage-download.googleapis.com、storage-upload.googleapis.com、www.googleapis.com/.../storage/... は、レガシー API エンドポイント形式です。代わりに、新しい storage.googleapis.com API エンドポイントを使用する必要があります。以前の API が誤って使用されないようにするには、[エンドポイントの使用を制限する] ポリシーの制約の拒否リストに storage-download.googleapis.com、storage-upload.googleapis.com、www.googleapis.com (Cloud Storage) を追加します。ロケーション エンドポイントを使用する場合、一部の Cloud Storage オペレーションはサポートされません。詳細については、ロケーション エンドポイントをご覧ください。グローバル エンドポイントを制限するようにエンドポイントの使用を制限する制約を構成した場合、 Google Cloud コンソールを使用してこれらのオペレーションを実行できます。これらのオペレーションでは、データ所在地に関するサービス規約で定義されている顧客データを扱わないため、ITAR コンプライアンスに違反することなく Google Cloud コンソールでこれを使用できます。 グローバル エンドポイントの仮想ホスト形式のエンドポイントは、現時点では対象外です(例: https://BUCKET_NAME.storage.googleapis.com)。 |
| Cloud Support API |
グローバル API エンドポイント:
|
なし |
| Cloud Tasks |
グローバル API エンドポイント:
|
なし |
| Cloud Tool Results API |
グローバル API エンドポイント:
|
なし |
| Cloud TPU API |
グローバル API エンドポイント:
|
なし |
| Cloud Trace API |
グローバル API エンドポイント:
|
なし |
| Cloud VPN |
グローバル API エンドポイント:
|
なし |
| Cloud Workstations |
グローバル API エンドポイント:
|
なし |
| Commerce Agreement Publishing API |
グローバル API エンドポイント:
|
なし |
| Commerce Business Enablement API |
グローバル API エンドポイント:
|
なし |
| Commerce Price Management API |
グローバル API エンドポイント:
|
なし |
| コンプライアンス マネージャー |
グローバル API エンドポイント:
|
なし |
| Compute Engine |
グローバル API エンドポイント:
|
なし |
| Confidential Computing |
グローバル API エンドポイント:
|
なし |
| 接続 |
グローバル API エンドポイント:
|
なし |
| Connect Gateway |
グローバル API エンドポイント:
|
なし |
| Contact Center AI Platform API |
グローバル API エンドポイント:
|
なし |
| Container Threat Detection |
グローバル API エンドポイント:
|
なし |
| Content Warehouse API |
グローバル API エンドポイント:
|
なし |
| Continuous Validation API |
グローバル API エンドポイント:
|
なし |
| Data Labeling API |
グローバル API エンドポイント:
|
なし |
| データ セキュリティ ポスチャー管理 API |
グローバル API エンドポイント:
|
なし |
| データベース センター |
グローバル API エンドポイント:
|
なし |
| データベース移行サービス |
グローバル API エンドポイント:
|
なし |
| Dataform |
グローバル API エンドポイント:
|
なし |
| Dataflow |
グローバル API エンドポイント:
|
なし |
| Dataplex Universal Catalog |
グローバル API エンドポイント:
|
なし |
| Dataproc |
グローバル API エンドポイント:
|
なし |
| Dataproc on GDC |
グローバル API エンドポイント:
|
なし |
| Datastream |
グローバル API エンドポイント:
|
なし |
| Google Distributed Cloud |
グローバル API エンドポイント:
|
なし |
| Distributed Cloud Edge Container API |
グローバル API エンドポイント:
|
なし |
| Distributed Cloud Edge Network API |
グローバル API エンドポイント:
|
なし |
| Document AI |
グローバル API エンドポイント:
ロケーション API エンドポイント:
|
なし |
| Enterprise Knowledge Graph |
グローバル API エンドポイント:
|
なし |
| Error Reporting |
グローバル API エンドポイント:
|
なし |
| 重要な連絡先 |
グローバル API エンドポイント:
|
なし |
| Eventarc API |
グローバル API エンドポイント:
|
なし |
| Filestore |
グローバル API エンドポイント:
|
なし |
| Firestore |
グローバル API エンドポイント:
ロケーション API エンドポイント:
リージョン API エンドポイント:
|
なし |
| Datastore モードの Firestore(Datastore) |
グローバル API エンドポイント:
ロケーション API エンドポイント:
リージョン API エンドポイント:
|
なし |
| Financial Services API |
グローバル API エンドポイント:
|
なし |
| Firebase App Hosting |
グローバル API エンドポイント:
|
なし |
| Firebase Data Connect |
グローバル API エンドポイント:
|
なし |
| Firebase セキュリティ ルール |
グローバル API エンドポイント:
|
なし |
| Vertex AI の生成 AI |
グローバル API エンドポイント:
ロケーション API エンドポイント:
|
なし |
| GKE Dataplane Management |
グローバル API エンドポイント:
|
なし |
| GKE Enterprise Edge API |
グローバル API エンドポイント:
|
なし |
| ハブ(フリート) |
グローバル API エンドポイント:
|
なし |
| GKE Multi-Cloud |
グローバル API エンドポイント:
|
なし |
| GKE On-Prem API |
グローバル API エンドポイント:
|
なし |
| Gemini Enterprise |
グローバル API エンドポイント:
ロケーション API エンドポイント:
|
なし |
| Gemini for Google Cloud API |
グローバル API エンドポイント:
|
なし |
| Google Cloud API |
グローバル API エンドポイント:
|
なし |
| Google Cloud Armor |
グローバル API エンドポイント:
|
なし |
| Google Cloud Migration Center |
グローバル API エンドポイント:
|
なし |
| Google Cloud Observability |
グローバル API エンドポイント:
|
なし |
| Google Kubernetes Engine |
グローバル API エンドポイント:
|
なし |
| Google Security Operations Partner API |
グローバル API エンドポイント:
|
なし |
| Google Security Operations |
グローバル API エンドポイントの制限はサポートされていません。 ロケーション API エンドポイント:
リージョン API エンドポイント:
|
なし |
| Google Workspace アドオン |
グローバル API エンドポイント:
|
なし |
| Identity and Access Management |
グローバル API エンドポイント:
|
なし |
| Identity-Aware Proxy |
グローバル API エンドポイント:
|
なし |
| イメージ ストリーミング |
グローバル API エンドポイント:
|
なし |
| Immersive Stream |
グローバル API エンドポイント:
|
なし |
| Infrastructure Manager |
グローバル API エンドポイント:
|
なし |
| Integration Connectors |
グローバル API エンドポイント:
|
なし |
| KRM API Hosting |
グローバル API エンドポイント:
|
なし |
| Live Stream API |
グローバル API エンドポイント:
|
なし |
| Looker API |
グローバル API エンドポイント:
|
なし |
| AlloyDB for PostgreSQL |
グローバル API エンドポイント:
|
なし |
| Apache Flink 向け BigQuery Engine |
グローバル API エンドポイント:
|
なし |
| Managed Kafka API |
グローバル API エンドポイント:
|
なし |
| Media Asset Manager |
グローバル API エンドポイント:
|
なし |
| Memorystore for Memcached |
グローバル API エンドポイント:
|
なし |
| Memorystore for Redis |
グローバル API エンドポイント:
|
なし |
| Memorystore for Valkey |
グローバル API エンドポイント:
|
なし |
| Microservices API |
グローバル API エンドポイント:
|
なし |
| Model Armor |
グローバル API エンドポイント:
|
なし |
| Network Connectivity Center |
グローバル API エンドポイント:
|
なし |
| Network Intelligence Center |
グローバル API エンドポイント:
|
なし |
| Network Service Tiers |
グローバル API エンドポイント:
|
なし |
| Persistent Disk |
グローバル API エンドポイント:
|
なし |
| Oracle Database@Google Cloud |
グローバル API エンドポイント:
|
なし |
| Parallelstore |
グローバル API エンドポイント:
|
なし |
| Policy Analyzer |
グローバル API エンドポイント:
|
なし |
| Policy Troubleshooter |
グローバル API エンドポイント:
|
なし |
| Privileged Access Manager |
グローバル API エンドポイント:
|
なし |
| プログレッシブ ロールアウト |
グローバル API エンドポイント:
|
なし |
| Pub/Sub |
グローバル API エンドポイント:
|
なし |
| Public Certificate Authority |
グローバル API エンドポイント:
|
なし |
| Recommender |
グローバル API エンドポイント:
|
なし |
| Remote Build Execution |
グローバル API エンドポイント:
|
なし |
| Retail API |
グローバル API エンドポイント:
|
なし |
| サイバー保険ハブ |
グローバル API エンドポイント:
|
なし |
| SaaS Service Management API |
グローバル API エンドポイント:
|
なし |
| SecLM API |
グローバル API エンドポイント:
|
なし |
| Secret Manager |
グローバル API エンドポイント:
|
なし |
| Secure Source Manager |
グローバル API エンドポイント:
|
なし |
| Secure Web Proxy |
グローバル API エンドポイント:
|
なし |
| Security Command Center |
グローバル API エンドポイント:
|
なし |
| Cloud Data Loss Prevention |
グローバル API エンドポイント:
|
なし |
| Service Account Credentials API |
グローバル API エンドポイント:
|
なし |
| Service Directory |
グローバル API エンドポイント:
|
なし |
| Personalized Service Health |
グローバル API エンドポイント:
|
なし |
| サービス ネットワーキング |
グローバル API エンドポイント:
|
なし |
| Speaker ID |
グローバル API エンドポイント:
|
なし |
| Speech-to-Text |
グローバル API エンドポイント:
ロケーション API エンドポイント:
|
なし |
| Storage Insights |
グローバル API エンドポイント:
|
なし |
| Storage Transfer Service |
グローバル API エンドポイント:
|
なし |
| Text-to-Speech |
グローバル API エンドポイント:
|
なし |
| Timeseries Insights API |
グローバル API エンドポイント:
|
なし |
| Transcoder API |
グローバル API エンドポイント:
|
なし |
| Transfer Appliance |
グローバル API エンドポイント:
|
なし |
| VM Manager |
グローバル API エンドポイント:
|
なし |
| Vertex AI API |
グローバル API エンドポイント:
ロケーション API エンドポイント:
|
なし |
| Vertex AI Workbench |
グローバル API エンドポイント:
|
なし |
| Vertex AI in Firebase |
グローバル API エンドポイント:
|
なし |
| Video Search API |
グローバル API エンドポイント:
|
なし |
| Video Stitcher API |
グローバル API エンドポイント:
|
なし |
| Cloud Vision |
グローバル API エンドポイント:
ロケーション API エンドポイント:
|
なし |
| Virtual Private Cloud(VPC) |
グローバル API エンドポイント:
|
なし |
| Web Risk |
グローバル API エンドポイント:
|
なし |
| Web Security Scanner |
グローバル API エンドポイント:
|
なし |
| Workflows |
グローバル API エンドポイント:
|
なし |
| Workload Certificate API |
グローバル API エンドポイント:
|
なし |
値グループ
値グループは、エンドポイントの制限を簡単に定義できるようにするために Google によってキュレートされた、グループと API エンドポイントからなるコレクションです。値グループには多数の関連する API エンドポイントが含まれており、時間の経過とともに Google によって拡張されるので、新しいエンドポイントに対応するように組織のポリシーを変更する必要はありません。
組織のポリシーで値グループを使用するには、エントリの先頭に文字列 in: を付加します。値接頭辞の使用方法については、制約の使用をご覧ください。
組織のポリシーを設定するための呼び出しで、グループ名が検証されます。無効なグループ名を使用すると、ポリシー設定が失敗します。
次の表に、現時点で使用可能なグループのリストを示します。
| グループ | 詳細 | 直接メンバー |
|---|---|---|
| global-artifactregistry-endpoints | Artifact Registry グローバル API エンドポイント:in:global-artifactregistry-endpoints |
値:
|
| global-bigquery-connections-endpoints | BigQuery Connections グローバル API エンドポイント:in:global-bigquery-connections-endpoints |
値:
|
| global-bigquery-datapolicy-endpoints | BigQuery Data Policy グローバル API エンドポイント:in:global-bigquery-datapolicy-endpoints |
値:
|
| global-bigquery-datatransfer-endpoints | BigQuery Data Transfer グローバル API エンドポイント:in:global-bigquery-datatransfer-endpoints |
値:
|
| global-bigquery-migration-endpoints | BigQuery Migration グローバル API エンドポイント:in:global-bigquery-migration-endpoints |
値:
|
| global-certificatemanager-endpoints | Certificate Manager グローバル API エンドポイント:in:global-certificatemanager-endpoints |
値:
|
| global-cloudbuild-endpoints | Cloud Build グローバル API エンドポイント:in:global-cloudbuild-endpoints |
値:
|
| global-compsoer-endpoints | Cloud Composer グローバル API エンドポイント:in:global-composer-endpoints |
値:
|
| global-compute-endpoints | Cloud Compute Engine グローバル API エンドポイント:in:global-compute-endpoints |
値:
|
| global-container-endpoints | Google Kubernetes Engine グローバル API エンドポイント:in:global-container-endpoints |
値:
|
| global-containeranalysis-endpoints | Container Analysis グローバル API エンドポイント:in:global-containeranalysis-endpoints |
値:
|
| global-containerthreatdetection-endpoints | Container Threat Detection Service のグローバル API エンドポイント:in:global-containerthreatdetection-endpoints |
値:
|
| global-dataflow-endpoints | Dataflow グローバル API エンドポイント:in:global-dataflow-endpoints |
値:
|
| global-dlp-endpoints | Sensitive Data Protection DLP グローバル API エンドポイント:in:global-dlp-endpoints |
値:
|
| global-dns-endpoints | Cloud DNS グローバル API エンドポイント:in:global-dns-endpoints |
値:
|
| global-filestore-endpoints | Filestore グローバル API エンドポイント:in:global-filestore-endpoints |
値:
|
| global-iam-endpoints | Cloud IAM グローバル API エンドポイント:in:global-iam-endpoints |
値:
|
| global-iap-endpoints | IAP グローバル API エンドポイント:in:global-iap-endpoints |
値:
|
| global-kms-endpoints | Cloud Key Management Service グローバル API エンドポイント:in:global-kms-endpoints |
値:
|
| global-managedkafka-endpoints | マネージド Kafka グローバル API エンドポイント:in:global-managedkafka-endpoints |
値:
|
| global-memcache-endpoints | Memorystore for Memcache グローバル API エンドポイント:in:global-memcache-endpoints |
値:
|
| global-migrationcenter-endpoints | Migration Center グローバル API エンドポイント:in:global-migrationcenter-endpoints |
値:
|
| global-networkconnectivity-endpoints | Network Connectivity グローバル API エンドポイント:in:global-networkconnectivity-endpoints |
値:
|
| global-osconfig-endpoints | VM Manager グローバル API エンドポイント:in:global-osconfig-endpoints |
値:
|
| global-oslogin-endpoints | OS Login API エンドポイント:in:global-oslogin-endpoints |
値:
|
| global-policytroubleshooter-endpoints | Policy Troubleshooter グローバル API エンドポイント:in:global-policytroubleshooter-endpoints |
値:
|
| global-progressiverollout-endpoints | Ripple グローバル API エンドポイント:in:global-progressiverollout-endpoints |
値:
|
| global-pubsub-endpoints | Pub/Sub グローバル API エンドポイント:in:global-pubsub-endpoints |
値:
|
| global-redis-endpoints | Memorystore for Redis グローバル API エンドポイント:in:global-redis-endpoints |
値:
|
| global-run-endpoints | Cloud Run グローバル API エンドポイント:in:global-run-endpoints |
値:
|
| global-secretmanager-endpoints | Secret Manager グローバル API エンドポイント:in:global-secretmanager-endpoints |
値:
|
| global-securityposture-endpoints | Security Posture グローバル API エンドポイント:in:global-securityposture-endpoints |
値:
|
| global-servicenetworking-endpoints | Service Networking グローバル API エンドポイント:in:global-servicenetworking-endpoints |
値:
|
| global-websecurityscanner-endpoints | Web Security Scanner グローバル API エンドポイント:in:global-websecurityscanner-endpoints |
値:
|
| global-workstations-endpoints | Cloud Workstations グローバル API エンドポイント:in:global-workstations-endpoints |
値:
|
| global-bigquery-endpoints | BigQuery グローバル API エンドポイント:in:global-bigquery-endpoints |
値:
|
| global-bigqueryreservation-endpoints | BigQuery Reservation グローバル API エンドポイント:in:global-bigqueryreservation-endpoints |
値:
|
| global-bigquerystorage-endpoints | BigQuery Storage グローバル API エンドポイント:in:global-bigquerystorage-endpoints |
値:
|
| global-logging-endpoints | Cloud Logging グローバル API エンドポイント:in:global-logging-endpoints |
値:
|
| global-storage-endpoints | Cloud Storage グローバル API エンドポイント:in:global-storage-endpoints |
値:
|