Configurare le origini dati consentite

Il vincolo della policy dell'organizzazione gestita discoveryengine.managed.allowedDataSources, noto anche come Limitare le origini dati consentite per i connettori dati, consente di controllare quali origini dati esterne (ad esempio Jira, Box o Confluence) sono consentite quando si aggiunge un datastore in Gemini Enterprise.

Prima di iniziare

  • Assicurati di disporre del ruolo Amministratore delle policy dell'organizzazione (roles/orgpolicy.policyAdmin).

  • Comprendi le dipendenze e le interazioni dell'applicazione delle policy. Consulta Panoramica dei vincoli delle policy gestite.

Configurare il vincolo

Per configurare le origini dati consentite:

  1. Nella Google Cloud console, vai alla pagina Policy dell'organizzazione.

    Vai a Policy dell'organizzazione

  2. Nel selettore di progetti, scegli l'organizzazione o il progetto in cui vuoi modificare l'applicazione delle policy.

  3. Nel campo Filtro, inserisci discoveryengine.managed.allowedDataSources o Restrict allowed data sources for data connectors.

  4. Fai clic sul nome della policy per aprirne i dettagli.

  5. Fai clic su Gestisci policy.

  6. Seleziona Esegui override della policy dell'unità organizzativa principale.

  7. Imposta Applicazione su On.

  8. Modifica il parametro allowedDataSources:

    1. Fai clic su Modifica accanto a allowedDataSources.
    2. Imposta Tipo di valore su Definito dall'utente.
    3. Aggiungi valori, ad esempio jira, box o custom_mcp. Per un elenco completo, consulta Origini dati supportate.
  9. Facoltativo: per applicare questa policy a progetti specifici non in VPCSC, aggiorna il parametro enforcedProjects e aggiungi i nomi dei progetti nel formato projects/<project_name>/.

  10. Fai clic su Imposta policy.

Origini dati supportate

Per l'elenco canonico dei valori dataSource supportati che puoi aggiungere a il parametro allowedDataSources, consulta le tabelle in Connettere un'origine dati di terze parti. Utilizza i valori della colonna Valore per allowedDataSources esattamente come appaiono.

Verificare la modifica della policy

Verifica la policy tentando di creare un datastore. Se la configurazione è corretta, puoi creare il datastore senza un errore Operation denied by org policy relativo a discoveryengine.managed.allowedDataSources.

Passaggi successivi