Ce document décrit les règles d'administration pour Memorystore pour Valkey. Les administrateurs de règles d'administration utilisent ces règles pour définir des restrictions sur la manière dont les utilisateurs configurent les instances d'une organisation.
Les règles d'administration vous offrent un contrôle centralisé et automatisé sur les ressources de votre organisation. Ces règles contiennent des règles, appelées contraintes, qu'un administrateur de règles d'administration place sur un projet, dossier ou organisation. Les contraintes appliquent une règle à toutes les instances. Par exemple, si vous essayez de créer une instance dans une organisation, un projet ou un dossier qui dispose d'une règle d'administration, la contrainte effectue une vérification pour s'assurer que la configuration de l'instance respecte les exigences de la contrainte. Si la vérification échoue, Memorystore pour Valkey ne crée pas l'instance.
Lorsque vous ajoutez des projets à une organisation ou un dossier qui utilise une règle d'administration, les projets héritent des contraintes de cette règle. Par exemple, si vous appliquez une règle à un dossier, Google Cloud elle s'applique à tous les projets du dossier. Pour mieux comprendre ce comportement et savoir comment le modifier, consultez Règles d'évaluation hiérarchique.
Types de règles d'administration
Les types de règles d'administration suivants sont spécifiques à Memorystore pour Valkey :
Règles d'administration prédéfinies
Vous pouvez utiliser les contraintes prédéfinies des règles d'administration pour contrôler les paramètres de clé de chiffrement gérée par le client (CMEK) des instances Memorystore pour Valkey. Pour en savoir plus, consultez Assurer la protection CMEK de vos instances à l'aide de contraintes de règles d'administration prédéfinies.
Contraintes liées aux règles d'administration CMEK
Memorystore pour Valkey est compatible avec les contraintes de règles d'administration pour les CMEK. En utilisant ces contraintes, vous pouvez appliquer la protection CMEK à vos instances et contrôler les clés Cloud Key Management Service (KMS) que vous pouvez utiliser pour protéger vos données.
Memorystore pour Valkey est compatible avec les contraintes de règles d'administration suivantes, qui contribuent à assurer la protection CMEK dans l'ensemble d'une organisation :
constraints/gcp.restrictNonCmekServices: utilisez cette contrainte pour appliquer la protection CMEK à vos instances. Si l'API Memorystore pour Valkey figure dans la liste des servicesDenyde cette contrainte, vous ne pouvez pas créer d'instances non protégées par CMEK.constraints/gcp.restrictCmekCryptoKeyProjects: utilisez cette contrainte pour limiter les clés Cloud KMS que vous pouvez utiliser pour la protection CMEK. Si vous configurez cette contrainte, les instances qui utilisent le chiffrement CMEK doivent utiliser une clé provenant d'un projet, d'un dossier ou d'une organisation autorisée.
Ces contraintes contribuent à assurer la protection CMEK dans l'ensemble d'une organisation et ne sont appliquées qu'aux instances Memorystore pour Valkey nouvellement créées. Pour en savoir plus, consultez Règles d'administration CMEK et Contraintes liées aux règles d'administration.
Règles d'administration personnalisées
Si vous souhaitez exercer un contrôle précis et personnalisable sur les paramètres non CMEK ou sur des champs spécifiques restreints dans vos règles d'administration, vous pouvez créer des contraintes personnalisées et les utiliser dans une règle d'administration personnalisée. En utilisant des règles d'administration personnalisées, vous pouvez améliorer la sécurité, la conformité et la gouvernance de vos instances Memorystore pour Valkey en appliquant des configurations et des restrictions cohérentes aux instances. Cela garantit que vos instances respectent les bonnes pratiques de sécurité et les exigences réglementaires.
Pour savoir comment créer des règles d'administration personnalisées, consultez Appliquer des configurations et des restrictions cohérentes à vos instances à l'aide de contraintes de règles d'administration personnalisées. Vous pouvez également afficher la liste des contraintes et opérations personnalisées compatibles.
Règles d'application des règles d'administration
Memorystore pour Valkey applique les règles d'administration aux opérations suivantes :
- Créer une instance
- Mettre à jour une instance
Limites
Les règles d'administration sont soumises aux limites suivantes :
- Les modifications apportées aux règles d'administration ne s'appliquent pas rétroactivement aux instances existantes.
- Une nouvelle règle n'a aucun effet sur les instances existantes.
Étape suivante
- En savoir plus sur les règles d'administration.
- En savoir plus sur les contraintes liées aux règles d'administration.
- Utiliser des règles d'administration prédéfinies
- Utiliser des règles d'administration personnalisées