Organisationsrichtlinien

In diesem Dokument werden Organisationsrichtlinien für Memorystore for Valkey beschrieben. Administratoren von Organisationsrichtlinien verwenden diese Richtlinien, um Einschränkungen für die Konfiguration von Instanzen für eine Organisation durch Nutzer festzulegen.

Mit Organisationsrichtlinien können Sie die Ressourcen Ihrer Organisation zentral und programmatisch steuern. Diese Richtlinien enthalten Regeln, sogenannte Einschränkungen, die ein Administrator von Organisationsrichtlinien für ein Projekt, einen Ordner oder eine Organisation festlegt. Durch Einschränkungen wird eine Richtlinie für alle Instanzen erzwungen. Wenn Sie beispielsweise versuchen, eine Instanz in einer Organisation, einem Projekt oder einem Ordner mit einer Organisationsrichtlinie zu erstellen, wird durch die Einschränkung geprüft, ob die Instanzkonfiguration den Anforderungen der Einschränkung entspricht. Wenn die Prüfung fehlschlägt, wird die Instanz von Memorystore for Valkey nicht erstellt.

Wenn Sie einer Organisation oder einem Ordner, der eine Organisationsrichtlinie verwendet, Projekte hinzufügen, übernehmen die Projekte die Einschränkungen dieser Richtlinie. Wenn Sie beispielsweise eine Richtlinie für einen Ordner erzwingen, wird die Richtlinie für alle Projekte in dem Ordner erzwungen. Google Cloud Weitere Informationen zu diesem Verhalten und zu dessen Änderung finden Sie unter Regeln für die Bewertung der Hierarchie.

Arten von Organisationsrichtlinien

Die folgenden Arten von Organisationsrichtlinien sind spezifisch für Memorystore for Valkey:

Vordefinierte Organisationsrichtlinien

Sie können die vordefinierten Einschränkungen von Organisationsrichtlinien verwenden, um die Einstellungen für kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEKs) von Memorystore for Valkey-Instanzen zu steuern. Weitere Informationen finden Sie unter CMEK-Schutz für Instanzen mit vordefinierten Einschränkungen für Organisationsrichtlinien sicherstellen.

Einschränkungen für CMEK-Organisationsrichtlinien

Memorystore for Valkey unterstützt Einschränkungen für Organisationsrichtlinien für CMEKs. Mit diesen Einschränkungen können Sie den CMEK-Schutz für Ihre Instanzen erzwingen und steuern, welche Cloud Key Management Service-Schlüssel (KMS) Sie zum Schutz Ihrer Daten verwenden können.

Memorystore for Valkey unterstützt die folgenden Einschränkungen für Organisationsrichtlinien, die den CMEK-Schutz in einer Organisation gewährleisten:

  • constraints/gcp.restrictNonCmekServices: Mit dieser Einschränkung können Sie den CMEK-Schutz für Ihre Instanzen erzwingen. Wenn sich die Memorystore for Valkey API in der Deny Richtlinienliste der Dienste für diese Einschränkung befindet, können Sie keine nicht CMEK-geschützten Instanzen erstellen.
  • constraints/gcp.restrictCmekCryptoKeyProjects: Mit dieser Einschränkung können Sie einschränken, welche Cloud KMS-Schlüssel Sie für den CMEK-Schutz verwenden können. Wenn Sie diese Einschränkung konfigurieren, müssen die Instanzen, die die CMEK-Verschlüsselung verwenden, einen Schlüssel aus einem zulässigen Projekt, Ordner oder einer Organisation verwenden.

Diese Einschränkungen gewährleisten den CMEK-Schutz in einer Organisation und werden nur für neu erstellte Memorystore for Valkey-Instanzen erzwungen. Weitere Informationen finden Sie unter CMEK-Organisationsrichtlinien und Einschränkungen für Organisationsrichtlinien.

Benutzerdefinierte Organisationsrichtlinien

Wenn Sie eine detaillierte, anpassbare Steuerung der nicht CMEK-bezogenen Einstellungen oder bestimmter Felder wünschen, die in Ihren Organisationsrichtlinien eingeschränkt werden, können Sie benutzerdefinierte Einschränkungen erstellen und diese in einer benutzerdefinierten Organisationsrichtlinie verwenden. Mit benutzerdefinierten Organisationsrichtlinien können Sie die Sicherheit, Compliance und Governance Ihrer Memorystore for Valkey-Instanzen verbessern, indem Sie einheitliche Konfigurationen und Einschränkungen für die Instanzen erzwingen. So wird sichergestellt, dass Ihre Instanzen den Best Practices für die Sicherheit und den regulatorischen Anforderungen entsprechen.

Informationen zum Erstellen benutzerdefinierter Organisationsrichtlinien finden Sie unter Einheitliche Konfigurationen und Einschränkungen für Instanzen mit benutzerdefinierten Einschränkungen für Organisationsrichtlinien erzwingen. Sie können auch eine Liste der unterstützten benutzerdefinierten Einschränkungen und Vorgänge aufrufen.

Erzwingungsregeln für Organisationsrichtlinien

Memorystore for Valkey erzwingt Organisationsrichtlinien für die folgenden Vorgänge:

  • Instanz erstellen
  • Instanz aktualisieren

Beschränkungen

Für Organisationsrichtlinien gelten die folgenden Einschränkungen:

  • Änderungen an Organisationsrichtlinien gelten nicht rückwirkend für vorhandene Instanzen.
  • Eine neue Richtlinie hat keine Auswirkungen auf vorhandene Instanzen.

Nächste Schritte