בדף הזה מוסבר איך שרת proxy לאימות זהויות (IAP) עומד בדרישות בנושא מיקום אחסון הנתונים. מיקום אחסון הנתונים מתאר איפה הנתונים שלכם מאוחסנים ומעובדים. כשהנתונים מאוחסנים ולא מתבצעת אליהם גישה או העברה, הם נחשבים כ'במצב מנוחה'. כש-IAP מעבד את הנתונים שלכם כדי לספק אימות והרשאה, הנתונים נחשבים כ "בשימוש". ה-IAP מטפל רק בנתונים שנמצאים בשימוש.
IAP תומך רק במיקומי אזורים ולא פועל בהתאם לגבולות גיאוגרפיים אחרים או לגבולות של מספר אזורים לצורך עמידה בדרישות.
הדרישות בנוגע למיקום אחסון הנתונים
שרת proxy לאימות זהויות (IAP) מופעל במאזן עומסים, והוא יתמוך לכל היותר ביכולות המיקום של מאזן העומסים שנבחר. בגלל האופי של תהליכי האימות וההפניות האוטומטיות, ל-IAP אין אפשרות להציע תמיכה במיקום אחסון הנתונים במאזני עומסים גלובליים. בכל מאזני העומסים האחרים, IAP יעבד את הנתונים רק במיקומים של מאזן העומסים.
מתי הנתונים נמצאים בשימוש?
הנתונים הבאים נחשבים בשימוש על ידי IAP:
- כותרות בקשה, לדוגמה: `"foo": "bar"
- פרמטרים של שאילתה בכתובת URL, כמו ?param=data
איך נאכף מיקום אחסון הנתונים
IAP אוכף את מיקום אחסון הנתונים לגבי נתונים בשימוש בכל המיקומים, כל הזמן.
כותרות הבקשות
מערכת IAP משתמשת בכותרות של בקשות, כמו authorization ו-proxy-authorization, כדי לעבד את הבקשות בצורה תקינה. IAP לא שולח, מנתב, מקבל או מפנה מחדש כותרות נכנסות למיקום אחר.
פרמטרים של שאילתות בכתובות URL
כדי לוודא שהנתונים לא יאבדו במהלך הפניות אוטומטיות לאימות, מערכת IAP מגדירה קובצי Cookie בדפדפן כדי לאחסן באופן זמני פרמטרים של שאילתות עד להשלמת האימות. קובץ ה-Cookie מחולק לדפים כדי לעמוד בדרישות הגודל השונות של קובצי Cookie בדפדפנים שונים.
__Secure_GCP_IAP_QUERY_PARAMS_page_<n>
מגבלות
ההגבלות על מספר קובצי ה-Cookie וגודלם תלויות בעיקר בדפדפן הספציפי. עם זאת, מערכת IAP אוכפת מגבלה של 16kb לגודל של פרמטר שאילתה אחרי הקידוד הנדרש, או בערך 12kb של טקסט רגיל. אם חורגים מהמגבלה הזו, פרמטרי השאילתה יאבדו בהפניות אוטומטיות במהלך האימות, ולא תהיה אפשרות לאחזר אותם מ-IAP.