מידע על מדיניות הארגון

במאמר הזה מוסבר על מדיניות הארגון ב-Memorystore for Valkey. אדמינים של מדיניות הארגון משתמשים במדיניות הזו כדי להגדיר הגבלות על האופן שבו משתמשים מגדירים מופעים בארגון.

מדיניות הארגון מאפשרת לכם שליטה מרוכזת ופרוגרמטית על המשאבים של הארגון. המדיניות הזו מכילה כללים, שנקראים אילוצים, שאדמין של מדיניות הארגון מגדיר בפרויקט, בתיקייה או בארגון. אילוצים אוכפים מדיניות בכל המקרים. לדוגמה, אם מנסים ליצור מכונה בארגון, בפרויקט או בתיקייה שיש להם מדיניות ארגון, האילוץ יבצע בדיקה כדי לוודא שתצורת המכונה עומדת בדרישות של האילוץ. אם הבדיקה נכשלת, Memorystore for Valkey לא יוצר את המופע.

כשמוסיפים פרויקטים לארגון או לתיקייה שמוגדרת בהם מדיניות ארגונית, הפרויקטים יורשים את האילוצים של המדיניות הזו. לדוגמה, אם אוכפים מדיניות בתיקייה, Google Cloud המדיניות נאכפת בכל הפרויקטים בתיקייה. מידע נוסף על ההתנהגות הזו ועל שינוי שלה זמין במאמר בנושא כללי הערכה היררכיים.

סוגים של כללי מדיניות של הארגון

סוגי מדיניות הארגון הבאים ספציפיים ל-Memorystore for Valkey:

כללי מדיניות מוגדרים מראש של הארגון

אתם יכולים להשתמש באילוצים המוגדרים מראש של מדיניות הארגון כדי לשלוט בהגדרות של מפתחות הצפנה בניהול הלקוח (CMEK) במופעים של Memorystore for Valkey. מידע נוסף זמין במאמר שימוש באילוצים מוגדרים מראש של מדיניות הארגון כדי להבטיח הגנה באמצעות CMEK על המקרים שלכם.

אילוצים של מדיניות הארגון לגבי CMEK

‫Memorystore for Valkey תומך באילוצים של מדיניות הארגון לגבי CMEK. באמצעות האילוצים האלה, אתם יכולים לאכוף את ההגנה של CMEK על המופעים שלכם ולשלוט במפתחות של Cloud Key Management Service‏ (KMS) שבהם אתם יכולים להשתמש כדי להגן על הנתונים שלכם.

ב-Memorystore for Valkey יש תמיכה באילוצים הבאים של מדיניות הארגון, שעוזרים להבטיח הגנה באמצעות CMEK בכל הארגון:

  • constraints/gcp.restrictNonCmekServices: משתמשים באילוץ הזה כדי לאכוף הגנה באמצעות CMEK על המופעים. אם Memorystore for Valkey API נמצא ברשימת השירותים של מדיניות Deny עבור האילוץ הזה, לא תוכלו ליצור מופעים שלא מוגנים באמצעות CMEK.
  • constraints/gcp.restrictCmekCryptoKeyProjects: משתמשים באילוץ הזה כדי להגביל את מפתחות Cloud KMS שאפשר להשתמש בהם להגנה באמצעות CMEK. אם מגדירים את האילוץ הזה, המכונות שמשתמשות בהצפנת CMEK חייבות להשתמש במפתח מפרויקט, מתיקייה או מארגון מורשים.

ההגבלות האלה עוזרות להבטיח הגנה באמצעות CMEK בכל הארגון, והן נאכפות רק על מופעים חדשים של Memorystore for Valkey. מידע נוסף זמין במאמרים בנושא מדיניות הארגון לגבי CMEK ומגבלות במדיניות הארגון.

כללי מדיניות מותאמים אישית של הארגון

אם אתם רוצים שליטה מפורטת וניתנת להתאמה אישית בהגדרות שאינן CMEK או בשדות ספציפיים שמוגבלים במדיניות הארגון, אתם יכולים ליצור אילוצים בהתאמה אישית ולהשתמש בהם במדיניות ארגון בהתאמה אישית. באמצעות מדיניות ארגונית בהתאמה אישית, אתם יכולים לשפר את האבטחה, התאימות והניהול של מופעי Memorystore for Valkey על ידי אכיפה של הגדרות ומגבלות עקביות למופעים. כך תוכלו לוודא שהמופעים שלכם עומדים בשיטות המומלצות לאבטחה ובדרישות הרגולטוריות.

כדי ללמוד איך ליצור כללי מדיניות מותאמים אישית לארגון, אפשר לעיין במאמר אכיפת הגדרות ומגבלות עקביות למופעים באמצעות אילוצים מותאמים אישית של מדיניות הארגון. אפשר גם לראות רשימה של פעולות ואילוצים מותאמים אישית נתמכים.

כללי אכיפה של מדיניות הארגון

ב-Memorystore for Valkey נאכפת מדיניות הארגון בפעולות הבאות:

  • יצירת מופע
  • עדכון מכונה

מגבלות

יש מגבלות על מדיניות הארגון:

  • שינויים במדיניות הארגון לא חלים רטרואקטיבית על מקרים קיימים.
  • מדיניות חדשה לא משפיעה על מקרים קיימים.

המאמרים הבאים