Configurare le origini dati consentite

Il vincolo dei criteri dell'organizzazione gestita discoveryengine.managed.allowedDataSources, noto anche come Limita le origini dati consentite per i connettori di dati, ti consente di controllare quali origini dati esterne (come Jira, Box o Confluence) sono consentite quando aggiungi un datastore in Gemini Enterprise.

Prima di iniziare

  • Assicurati di disporre del ruolo Organization Policy Administrator (roles/orgpolicy.policyAdmin).

  • Comprendi le dipendenze e le interazioni relative all'applicazione delle norme. Consulta Panoramica dei vincoli delle policy gestiti.

Configura il vincolo

Per configurare le origini dati consentite:

  1. Nella console Google Cloud , vai alla pagina Policy dell'organizzazione.

    Vai a Policy dell'organizzazione

  2. Nel selettore di progetti, scegli l'organizzazione o il progetto in cui vuoi modificare l'applicazione delle policy.

  3. Nel campo Filtro, inserisci discoveryengine.managed.allowedDataSources o Restrict allowed data sources for data connectors.

  4. Fai clic sul nome della policy per aprirne i dettagli.

  5. Fai clic su Gestisci policy.

  6. Seleziona Esegui override della policy dell'unità organizzativa principale.

  7. Imposta Applicazione forzata su On.

  8. Modifica il parametro allowedDataSources:

    1. Fai clic su Modifica accanto a allowedDataSources.
    2. Imposta Tipo di valore su Definito dall'utente.
    3. Aggiungi valori, ad esempio jira, box o custom_mcp. Per un elenco completo, consulta Origini dati supportate.
  9. (Facoltativo) Per applicare questo criterio a progetti specifici non in VPCSC, aggiorna il parametro enforcedProjects e aggiungi i nomi dei progetti nel formato projects/<project_name>/.

  10. Fai clic su Imposta policy.

Origini dati supportate

Per l'elenco canonico dei valori dataSource supportati che puoi aggiungere al parametro allowedDataSources, consulta le tabelle in Connettere un'origine dati di terze parti. Utilizza i valori della colonna Valore per allowedDataSources esattamente come vengono visualizzati.

Verifica la modifica delle norme

Verifica il criterio tentando di creare un datastore. Se la configurazione è corretta, puoi creare il datastore senza un errore Operation denied by org policy relativo a discoveryengine.managed.allowedDataSources.

Passaggi successivi