Tentang kebijakan organisasi

Dokumen ini menjelaskan kebijakan organisasi untuk Memorystore for Valkey. Administrator kebijakan organisasi menggunakan kebijakan ini untuk menetapkan batasan tentang cara pengguna mengonfigurasi instance untuk organisasi.

Kebijakan organisasi memberi Anda kontrol terpusat dan terprogram atas resource organisasi. Kebijakan ini berisi aturan, yang disebut batasan, yang ditempatkan administrator kebijakan organisasi di project, folder, atau organisasi. Batasan akan menerapkan kebijakan di semua instance. Misalnya, jika Anda mencoba membuat instance di organisasi, project, atau folder yang memiliki kebijakan organisasi, batasan tersebut akan menjalankan pemeriksaan untuk memastikan konfigurasi instance mengikuti persyaratan batasan. Jika pemeriksaan gagal, Memorystore untuk Valkey tidak akan membuat instance.

Saat Anda menambahkan project ke organisasi atau folder yang menggunakan kebijakan organisasi, project tersebut akan mewarisi batasan kebijakan tersebut. Misalnya, jika Anda menerapkan kebijakan pada folder, Google Cloud akan menerapkan kebijakan tersebut pada semua project di folder tersebut. Untuk mempelajari lebih lanjut perilaku ini dan cara mengubahnya, lihat Aturan evaluasi hierarki.

Jenis kebijakan organisasi

Jenis kebijakan organisasi berikut khusus untuk Memorystore untuk Valkey:

Kebijakan organisasi standar

Anda dapat menggunakan batasan kebijakan organisasi yang telah ditentukan sebelumnya untuk mengontrol setelan kunci enkripsi yang dikelola pelanggan (CMEK) pada instance Memorystore for Valkey. Untuk mengetahui informasi selengkapnya, lihat Memastikan perlindungan CMEK untuk instance Anda menggunakan batasan kebijakan organisasi yang telah ditentukan sebelumnya.

Batasan kebijakan organisasi CMEK

Memorystore for Valkey mendukung batasan kebijakan organisasi untuk CMEK. Dengan menggunakan batasan ini, Anda dapat menerapkan perlindungan CMEK untuk instance dan mengontrol kunci Cloud Key Management Service (KMS) yang dapat Anda gunakan untuk membantu melindungi data Anda.

Memorystore untuk Valkey mendukung batasan kebijakan organisasi berikut yang membantu memastikan perlindungan CMEK di seluruh organisasi:

  • constraints/gcp.restrictNonCmekServices: gunakan batasan ini untuk menerapkan perlindungan CMEK untuk instance Anda. Jika Memorystore for Valkey API tercantum dalam daftar kebijakan layanan Deny untuk batasan ini, Anda tidak dapat membuat instance yang tidak dilindungi CMEK.
  • constraints/gcp.restrictCmekCryptoKeyProjects: gunakan batasan ini untuk membatasi kunci Cloud KMS yang dapat Anda gunakan untuk perlindungan CMEK. Jika Anda mengonfigurasi batasan ini, instance yang menggunakan enkripsi CMEK harus menggunakan kunci dari project, folder, atau organisasi yang diizinkan.

Batasan ini membantu memastikan perlindungan CMEK di seluruh organisasi dan hanya diterapkan pada instance Memorystore for Valkey yang baru dibuat. Untuk mengetahui informasi selengkapnya, lihat Kebijakan organisasi CMEK dan Batasan kebijakan organisasi.

Kebijakan organisasi kustom

Jika menginginkan kontrol yang terperinci dan dapat disesuaikan atas setelan non-CMEK atau kolom tertentu yang dibatasi dalam kebijakan organisasi, Anda dapat membuat batasan kustom dan menggunakan batasan tersebut dalam kebijakan organisasi kustom. Dengan menggunakan kebijakan organisasi kustom, Anda dapat meningkatkan keamanan, kepatuhan, dan tata kelola instance Memorystore for Valkey dengan menerapkan konfigurasi dan batasan yang konsisten untuk instance tersebut. Hal ini memastikan bahwa instance Anda mematuhi praktik terbaik keamanan dan persyaratan peraturan.

Untuk mempelajari cara membuat kebijakan organisasi kustom, lihat Menerapkan konfigurasi dan batasan yang konsisten untuk instance Anda menggunakan batasan kebijakan organisasi kustom. Anda juga dapat melihat daftar operasi dan batasan kustom yang didukung.

Aturan penegakan kebijakan organisasi

Memorystore for Valkey menerapkan kebijakan organisasi untuk operasi berikut:

  • Membuat instance
  • Mengupdate instance

Batasan

Kebijakan organisasi memiliki batasan berikut:

  • Perubahan pada kebijakan organisasi tidak berlaku secara retroaktif pada instance yang ada.
  • Kebijakan baru tidak akan memengaruhi instance yang ada.

Langkah berikutnya