Il vincolo della policy dell'organizzazione gestita discoveryengine.managed.allowedDataSources, noto anche come Limitare le origini dati consentite per i connettori dati, consente di controllare quali origini dati esterne (ad esempio Jira, Box o Confluence) sono consentite quando si aggiunge un datastore in Gemini Enterprise.
Prima di iniziare
Assicurati di disporre del ruolo Amministratore delle policy dell'organizzazione (
roles/orgpolicy.policyAdmin).Comprendi le dipendenze e le interazioni dell'applicazione delle policy. Consulta Panoramica dei vincoli delle policy gestite.
Configurare il vincolo
Per configurare le origini dati consentite:
Nella Google Cloud console, vai alla pagina Policy dell'organizzazione.
Nel selettore di progetti, scegli l'organizzazione o il progetto in cui vuoi modificare l'applicazione delle policy.
Nel campo Filtro, inserisci
discoveryengine.managed.allowedDataSourcesoRestrict allowed data sources for data connectors.Fai clic sul nome della policy per aprirne i dettagli.
Fai clic su Gestisci policy.
Seleziona Esegui override della policy dell'unità organizzativa principale.
Imposta Applicazione su On.
Modifica il parametro
allowedDataSources:- Fai clic su Modifica accanto a
allowedDataSources. - Imposta Tipo di valore su Definito dall'utente.
- Aggiungi valori, ad esempio
jira,boxocustom_mcp. Per un elenco completo, consulta Origini dati supportate.
- Fai clic su Modifica accanto a
Facoltativo: per applicare questa policy a progetti specifici non in VPCSC, aggiorna il parametro
enforcedProjectse aggiungi i nomi dei progetti nel formatoprojects/<project_name>/.Fai clic su Imposta policy.
Origini dati supportate
Per l'elenco canonico dei valori dataSource supportati che puoi aggiungere a
il parametro allowedDataSources, consulta le tabelle in
Connettere un'origine dati di terze parti.
Utilizza i valori della colonna Valore per allowedDataSources esattamente come
appaiono.
Verificare la modifica della policy
Verifica la policy tentando di creare un datastore. Se la configurazione è corretta, puoi creare il datastore senza un errore Operation denied by org policy relativo a discoveryengine.managed.allowedDataSources.
Passaggi successivi
Per connettere le origini dati, consulta Connettere un'origine dati Google e Connettere un'origine dati di terze parti.
Per creare policy dell'organizzazione personalizzate con regole granulari per i connettori dati o i datastore, consulta Gestire le risorse con policy dell'organizzazione personalizzate.