Sobre as políticas da organização

Este documento descreve as políticas da organização para o Memorystore for Valkey. Os administradores de políticas da organização usam essas políticas para definir restrições sobre como os usuários configuram instâncias para uma organização.

As políticas da organização oferecem controle centralizado e programático sobre os recursos da sua organização. Essas políticas contêm regras, chamadas de restrições, que um administrador de políticas da organização coloca em um projeto, uma pasta ou uma organização. As restrições aplicam uma política em todas as instâncias. Por exemplo, se você tentar criar uma instância em uma organização, projeto ou pasta que tenha uma política da organização, a restrição executará uma verificação para garantir que a configuração da instância siga os requisitos da restrição. Se a verificação falhar, o Memorystore for Valkey não criará a instância.

Quando você adiciona projetos a uma organização ou pasta que usa uma política da organização, os projetos herdam as restrições dessa política. Por exemplo, se você aplicar uma política a uma pasta, Google Cloud o vai aplicá-la a todos os projetos dessa pasta. Para saber mais sobre esse comportamento e como alterá-lo, consulte Regras de avaliação de hierarquia.

Tipos de políticas da organização

Os seguintes tipos de políticas da organização são específicos do Memorystore for Valkey:

Políticas predefinidas da organização

É possível usar as restrições predefinidas das políticas da organização para controlar as configurações de chaves de criptografia gerenciadas pelo cliente (CMEK) das instâncias do Memorystore for Valkey. Para mais informações, consulte Garantir a proteção CMEK para suas instâncias usando restrições predefinidas de políticas da organização.

Restrições de políticas da organização de CMEK

O Memorystore for Valkey aceita restrições de políticas da organização para CMEK. Ao usar essas restrições, você pode aplicar a proteção CMEK para suas instâncias e controlar quais chaves do Cloud Key Management Service (KMS) podem ser usadas para proteger seus dados.

O Memorystore for Valkey aceita as seguintes restrições de políticas da organização que ajudam a garantir a proteção CMEK em uma organização:

  • constraints/gcp.restrictNonCmekServices: use essa restrição para aplicar a proteção CMEK para suas instâncias. Se a API Memorystore for Valkey estiver na lista de serviços da política Deny para essa restrição, não será possível criar instâncias não protegidas por CMEK.
  • constraints/gcp.restrictCmekCryptoKeyProjects: use essa restrição para limitar quais chaves do Cloud KMS podem ser usadas para proteção CMEK. Se você configurar essa restrição, as instâncias que usam a criptografia CMEK precisarão usar uma chave de um projeto, pasta ou organização permitida.

Essas restrições ajudam a garantir a proteção CMEK em uma organização e são aplicadas apenas em instâncias do Memorystore for Valkey recém-criadas. Para mais informações, consulte Políticas da organização de CMEK e Restrições de políticas da organização.

Políticas personalizadas da organização

Se você quiser um controle granular e personalizável sobre configurações não CMEK ou campos específicos restritos nas suas políticas da organização, crie restrições personalizadas e use-as em uma política da organização personalizada. Ao usar políticas personalizadas da organização, você pode melhorar a segurança, a conformidade e a governança das instâncias do Memorystore for Valkey, aplicando configurações e restrições consistentes para as instâncias. Isso garante que suas instâncias sigam as práticas recomendadas de segurança e os requisitos regulatórios.

Para saber como criar políticas personalizadas da organização, consulte Aplicar configurações e restrições consistentes para suas instâncias usando restrições personalizadas de políticas da organização. Também é possível conferir uma lista de restrições e operações personalizadas aceitas.

Regras de aplicação da política da organização

O Memorystore for Valkey aplica políticas da organização para as seguintes operações:

  • Criar uma instância
  • Atualizar uma instância

Limitações

As políticas da organização têm as seguintes limitações:

  • As mudanças nas políticas da organização não são aplicadas retroativamente às instâncias atuais.
  • Uma nova política não afeta as instâncias atuais.

A seguir