Acerca de las políticas de la organización

En este documento, se describen las políticas de la organización para Memorystore para Valkey. Los administradores de políticas de la organización usan estas políticas para establecer restricciones sobre la forma en que los usuarios configuran instancias para una organización.

Las políticas de la organización te brindan un control centralizado y programático sobre los recursos de tu organización. Estas políticas contienen reglas, llamadas restricciones, que un administrador de políticas de la organización establece en un proyecto, una carpeta o una organización. Las restricciones aplican una política en todas las instancias. Por ejemplo, si intentas crear una instancia en una organización, un proyecto o una carpeta que tiene una política de la organización, la restricción ejecuta una verificación para garantizar que la configuración de la instancia cumpla con los requisitos de la restricción. Si la verificación falla, Memorystore para Valkey no crea la instancia.

Cuando agregas proyectos a una organización o carpeta que usa una política de la organización, los proyectos heredan las restricciones de esa política. Por ejemplo, si aplicas una política en una carpeta,aplica la política en todos los proyectos de la carpeta. Google Cloud Para obtener más información sobre este comportamiento y cómo cambiarlo, consulta Reglas de evaluación de la jerarquía.

Tipos de políticas de la organización

Los siguientes tipos de políticas de la organización son específicos de Memorystore para Valkey:

Políticas de la organización predefinidas

Puedes usar las restricciones predefinidas de las políticas de la organización para controlar la configuración de la clave de encriptación administrada por el cliente (CMEK) de las instancias de Memorystore para Valkey. Para obtener más información, consulta Cómo garantizar la protección de CMEK para tus instancias con restricciones de políticas de la organización predefinidas.

Restricciones de políticas de la organización de CMEK

Memorystore para Valkey admite restricciones de políticas de la organización para CMEK. Con estas restricciones, puedes aplicar la protección de CMEK para tus instancias y controlar qué claves de Cloud Key Management Service (KMS) puedes usar para proteger tus datos.

Memorystore para Valkey admite las siguientes restricciones de políticas de la organización que ayudan a garantizar la protección de CMEK en una organización:

  • constraints/gcp.restrictNonCmekServices: Usa esta restricción para aplicar la protección de CMEK para tus instancias. Si la API de Memorystore para Valkey está en la lista de servicios de la política Deny para esta restricción, no puedes crear instancias protegidas por CMEK.
  • constraints/gcp.restrictCmekCryptoKeyProjects: Usa esta restricción para limitar qué claves de Cloud KMS puedes usar para la protección de CMEK. Si configuras esta restricción, las instancias que usan la encriptación de CMEK deben usar una clave de una organización, carpeta o proyecto permitidos.

Estas restricciones ayudan a garantizar la protección de CMEK en una organización y solo se aplican en las instancias de Memorystore para Valkey recién creadas. Para obtener más información, consulta Políticas de la organización relativas a CMEK y Restricciones de las políticas de la organización.

Políticas de la organización personalizadas

Si deseas un control detallado y personalizable sobre la configuración que no es de CMEK o los campos específicos que están restringidos en las políticas de tu organización, puedes crear restricciones personalizadas y usarlas en una política de la organización personalizada. Con las políticas de la organización personalizadas, puedes mejorar la seguridad, el cumplimiento y la administración de tus instancias de Memorystore para Valkey aplicando configuraciones y restricciones coherentes para las instancias. Esto garantiza que tus instancias cumplan con las prácticas recomendadas de seguridad y los requisitos reglamentarios.

Para obtener información sobre cómo crear políticas de la organización personalizadas, consulta Cómo aplicar configuraciones y restricciones coherentes para tus instancias con restricciones de políticas de la organización personalizadas. También puedes ver una lista de las operaciones y restricciones personalizadas admitidas.

Reglas de aplicación de políticas de la organización

Memorystore for Valkey aplica políticas de la organización para las siguientes operaciones:

  • Crea una instancia
  • Actualiza una instancia

Limitaciones

Las políticas de la organización tienen las siguientes limitaciones:

  • Los cambios en las políticas de la organización no se aplican de forma retroactiva a las instancias existentes.
  • Una política nueva no afecta a las instancias existentes.

¿Qué sigue?