הגבלת מיקומי משאבים

סקירה כללית

במדריך הזה נסביר איך להגדיר מדיניות ארגון שכוללת את המגבלה על מיקומי המשאבים.

אפשר להגביל את המיקום הפיזי של משאב חדש באמצעות המגבלה על מיקומי משאבים בשירות של מדיניות הארגון. אפשר להשתמש במאפיין המיקום של משאב כדי לזהות איפה הוא נפרס ומתוחזק על ידי השירות. במשאבים שמכילים נתונים של חלק מהשירותים, המאפיין הזה משקף גם את המיקום שבו הנתונים מאוחסנים. Google Cloud האילוץ הזה מאפשר להגדיר את המיקומים המותרים שבהם אפשר ליצור את המשאבים לשירותים נתמכים בהיררכיה. Google Cloud

אחרי שמגדירים מיקומי משאבים, המגבלה הזו חלה רק על משאבים שנוצרו לאחרונה. משאבים שיצרתם לפני שהגדרתם את האילוץ של מיקומי המשאבים ימשיכו להתקיים ולבצע את הפונקציה שלהם.

מדיניות שכוללת את האילוץ הזה לא תיאכף על יצירת משאבי משנה בשירותים מסוימים, כמו Cloud Storage ו-Managed Service for Apache Spark.

מגבלות

המגבלה על מיקומי המשאבים בשירות של מדיניות הארגון קובעת את היכולת ליצור משאבים שאפשר לבחור עבורם מיקום. המגבלה הזו לא משפיעה על המיקום שבו נוצרים משאבים גלובליים, כמו כתובות גלובליות של Compute Engine, או משאבים שלא תומכים בבחירת מיקום.

כדי למנוע פגיעה בתשתית הקיימת להצגת מודעות, מומלץ לבדוק כל מדיניות חדשה בפרויקטים ובתיקיות שאינם מיועדים לייצור, ואז להחיל את המדיניות בהדרגה בארגון.

Google Cloud

למידע על התחייבויות לאחסון נתונים, אפשר לעיין בתנאים ובהגבלות שלGoogle Cloud ובתנאים הספציפיים לשירות. מדיניות ארגונית שמכילה את המגבלה על מיקומי המשאבים לא מהווה התחייבות לאחסון נתונים.

האילוץ הזה חל על קבוצת משנה ספציפית של מוצרים וסוגי משאבים. במאמר שירותים שתומכים בהגבלת מיקומי משאבים מפורטת רשימה של השירותים הנתמכים ופרטים על אופן הפעולה של כל שירות.

סוגי מיקומים

אפשר לפרוס Google Cloud משאבים בסוגי מיקומים שמייצגים קטגוריות שונות של גדלים. סוג המיקום הגדול ביותר הוא multi-region, שכולל יותר מ-region אחד. כל region מחולק ל-zones. מידע נוסף על אזורים ותחומים זמין במאמר סקירה כללית על אזורים ותחומים.

  • מיקומי Multi-region מגובים על ידי משאבים פיזיים ביותר מMulti-region אחד, ובדרך כלל משמשים רק משאבים מבוססי-אחסון.region דוגמאות: us, asia, europe ו-global.

  • מיקומי Region מבודדים גיאוגרפית זה מזה. דוגמאות: us-west1 (אורגון), asia-northeast1 (טוקיו) ו-europe-west1 (בלגיה).

  • Zone הם סוג המיקום הכי מפורט ומבודד שמשמש לפריסת משאבים. zone הוא דומיין כשל עצמאי בתוך region. דוגמאות לכך הן us-east1-b,‏ us-west1-b ו-asia-northeast1-a. Google Cloud מציע גם אזורי AI מיוחדים שמותאמים לעומסי עבודה של AI ו-ML, למשל us-central1-ai1a.

כשמגדירים מיקומים, צריך להשתמש בקידומת in: ובקבוצת ערכים. שימוש בקבוצת ערכים שאוצרה על ידי Google Cloud מאפשר לכם לבחור מיקומים גיאוגרפיים, בלי שתצטרכו לציין מיקומים נוכחיים או עתידיים ב-Cloud.

הקידומת in: לפני קבוצת ערכים מציינת שכל הערכים שקיימים בקבוצת הערכים נחשבים לחלק מהמדיניות. אם מזינים ערך של קבוצה או Google Cloud אזור בלי הקידומת, הקידומת in: תתווסף אוטומטית, בהתאם לכללים הבאים:

  • אם מזינים מיקום שמשתמש בקידומת in: והוא מכיל קבוצה לא תקינה, שינוי המדיניות ייכשל.
  • אם מזינים מיקום שהוא אזור, כמו us-east1, הקידומת in: תתווסף לפניו, כך שבמקרה הזה יתקבל in:us-east1-locations.
  • אם מזינים קבוצת ערכים של אזור או מספר אזורים, כמו us-locations, יתווסף לה הקידומת in:, כך שבמקרה הזה יתקבל in:us-locations.
  • אם מזינים אזור או אזור עם כמה אזורים כמו us-east1-b או us, הערכים לא ישתנו.

הגדרת מדיניות הארגון

האילוץ 'מיקומי משאבים' הוא סוג של אילוץ מנוהל מדור קודם עם כללי רשימה. אפשר להוסיף מיקומים לרשימות allowed_values או denied_values של הגבלת מיקומי משאבים ולהסיר מהן מיקומים. כדי למנוע ממדיניות הארגון להגביל באופן לא צפוי את התנהגות השירות כשמוסיפים מיקומים חדשים לרשימת המיקומים הזמינים, אפשר להשתמש בקבוצת ערכים או ברשימה של allowed_values שמייצגת את הגבול הגיאוגרפי המלא שרוצים להגדיר.

כדי להגדיר מדיניות ארגון שכוללת אילוץ של מיקומי משאבים:

המסוף

  1. במסוף Google Cloud , נכנסים לדף מדיניות הארגון.

    מעבר למדיניות הארגון

  2. מתוך כלי לבחירת פרויקטים, בוחרים את הארגון, התיקייה או הפרויקט שרוצים להגדיר עבורם את מדיניות הארגון.

  3. בוחרים את האילוץ Google Cloud Platform - Resource Location Restriction (Google Cloud Platform – הגבלה על מיקום משאבים) כדי לפתוח את הדף Policy details (פרטי המדיניות).

  4. לוחצים על ניהול המדיניות.

  5. בדף עריכת מדיניות, בוחרים באפשרות במקום המדיניות של המשאב הראשי.

  6. בקטע אכיפת מדיניות, בוחרים באפשרות החלפה.

  7. לוחצים על הוספת כלל.

  8. בקטע ערכי מדיניות, בוחרים באפשרות בהתאמה אישית.

  9. בקטע סוג המדיניות, בוחרים באפשרות אישור כדי ליצור רשימה של מיקומים מותרים, או באפשרות דחייה כדי ליצור רשימה של מיקומים אסורים.

  10. בתיבה ערך המדיניות, מזינים את הקידומת in ואת מחרוזת המיקום של קבוצת הערכים, ואז מקישים על Enter.

    לדוגמה, in:us-locations או in:us-west1-locations. אפשר להזין כמה מחרוזות של מיקומים בלחיצה על הוספת ערך.

    אפשר גם להזין מיקומים ספציפיים של אזורים, אזורים או אזורים מרובים כמחרוזות מיקום. רשימת המיקומים הזמינים מופיעה בדף שירותים שתומכים בהגבלת מיקומי משאבים.

  11. כדי לאכוף את המדיניות, לוחצים על הגדרת מדיניות.

gcloud

כדי ליצור מדיניות ארגון שמחילה את האילוץ resource locations, יוצרים קובץ YAML של מדיניות שמפנה לאילוץ:

name: organizations/ORGANIZATION_ID/policies/gcp.resourceLocations
spec:
  rules:
  - values:
      deniedValues:
      - in:us-east1-locations
      - in:northamerica-northeast1-locations

כדי לאכוף את מדיניות הארגון שמכילה את האילוץ, מריצים את הפקודה הבאה:

gcloud org-policies set-policy POLICY_PATH

מחליפים את מה שכתוב בשדות הבאים:

  • ORGANIZATION_ID: מזהה הארגון, למשל 01234567890.
  • POLICY_PATH: הנתיב המלא לקובץ ה-YAML שמכיל את מדיניות הארגון.

תגובה תוחזר עם התוצאות של מדיניות הארגון החדשה:

name: organizations/01234567890/policies/gcp.resourceLocations
spec:
  rules:
  - values:
      deniedValues:
      - in:us-east1-locations
      - in:northamerica-northeast1-locations

אפשר גם להזין מיקומים ספציפיים של אזורים, אזורים או אזורים מרובים כמחרוזות מיקום. רשימת המיקומים הזמינים מופיעה בדף מיקומי משאבים שנתמכים על ידי שירותים.

API

אפשר להשתמש ב-Resource Manager API כדי להגדיר מדיניות ארגון למשאב. תצטרכו אסימון bearer של OAuth 2.0 לצורך אימות והרשאה.

כדי להגדיר מדיניות ארגון באמצעות המגבלה על מיקומי המשאבים:

curl -X POST -H "Content-Type: application/json" -H "Authorization: \
Bearer ${bearer_token}" -d '{policy: {etag: "BwVtXec438Y=", constraint: \
"constraints/gcp.resourceLocations", list_policy: {denied_values: \
["in:europe-locations", "in:southamerica-locations"] }}}' \
https://cloudresourcemanager.googleapis.com/v1/organizations/123456789:setOrgPolicy

תגובה תוחזר עם התוצאות של מדיניות הארגון החדשה:

name: organizations/01234567890/policies/gcp.resourceLocations
spec:
  rules:
  - values:
      deniedValues:
      - in:europe-locations
      - in:southamerica-locations

אפשר גם להזין מיקומים ספציפיים של אזורים, אזורים או אזורים מרובים כמחרוזות מיקום. רשימת המיקומים הזמינים מופיעה בדף מיקומי משאבים שנתמכים על ידי שירותים.

מידע נוסף על שימוש באילוצים במדיניות הארגון זמין במאמר יצירת מדיניות ארגון.

שימוש בהעברה בירושה במדיניות הארגון

אפשר לשנות את מדיניות הארגון כך שהיא תועבר בירושה מהצמתים ברמה שמעל למשאב בהיררכיית המשאבים. הורשה מאפשרת לכם לשלוט בצורה פרטנית במדיניות הארגון שמשמשות בכל היררכיית המשאבים.

כדי להפעיל את ההורשה בצומת משאב, מגדירים את inheritFromParent = true בקובץ ה-YAML של מדיניות הארגון. לדוגמה:

name: organizations/01234567890/policies/gcp.resourceLocations
spec:
  inheritFromParent: true
  rules:
  - values:
      deniedValues:
      - in:us-west1

התר או דחה יצירת מכונות וירטואליות באזורי AI

אתם יכולים לאפשר או למנוע יצירה של מכונות וירטואליות באזורי AI על ידי יצירה ואכיפה של מגבלה בהתאמה אישית במדיניות ארגון בהתאמה אישית.

אזור AI מזוהה באמצעות המחרוזת ai בשם שלו. לדוגמה, us-west4-ai2b הוא אזור AI באזור us-west4, ו-us-west4-b הוא אזור האב. כשיוצרים אילוץ מותאם אישית, משתמשים במחרוזת -ai בתנאי. מידע נוסף על אזורי AI זמין במאמר מידע על אזורי AI.

במאמר יצירה וניהול של אילוצים בהתאמה אישית מפורטות ההרשאות הנדרשות לניהול כללי מדיניות הארגון.

כדי להגדיר מדיניות ארגונית בהתאמה אישית שתאפשר או תמנע יצירה של מכונות וירטואליות באזורי AI, מבצעים את השלבים הבאים:

  1. יצירת הגבלה מותאמת אישית לאזורי AI

    בהתאם להחלטה אם לאפשר או לא לאפשר יצירת מכונות וירטואליות באזורי AI, יוצרים קובץ YAML עם אחד מהאילוצים הבאים.

    • כדי לאפשר יצירה של מכונות וירטואליות רק באזורי AI, משתמשים באילוץ הבא:

      name: organizations/ORGANIZATION_ID/customConstraints/custom.allowOnlyAiZones
      resource_types:
      - compute.googleapis.com/Instance
      method_types:
      - CREATE
      - UPDATE
      actionType: ALLOW
      condition: "resource.zone.contains('-ai')"
      displayName: allowOnlyAiZones
      description: Allow VMs to be created in AI zones only.
      
    • כדי למנוע יצירת מכונות וירטואליות באזורי AI, משתמשים באילוץ הבא:

      name: organizations/ORGANIZATION_ID/customConstraints/custom.denyAiZones
      resource_types:
      - compute.googleapis.com/Instance
      method_types:
      - CREATE
      - UPDATE
      actionType: DENY
      condition: "resource.zone.contains('-ai')"
      displayName: denyAiZones
      description: Deny VMs from being created in AI zones.
      

      מחליפים את ORGANIZATION_ID במזהה הארגון, לדוגמה, 01234567890.

  2. הגדרת האילוץ המותאם אישית

    אחרי שיוצרים את קובץ ה-YAML של האילוץ בהתאמה אישית, צריך להגדיר את האילוץ בהתאמה אישית כדי שהוא יהיה זמין למדיניות הארגון.

    כדי להגדיר את האילוץ המותאם אישית, משתמשים בפקודה gcloud org-policies set-custom-constraint:

    gcloud org-policies set-custom-constraint CONSTRAINT_PATH
    

    מחליפים את הערך CONSTRAINT_PATH בנתיב המלא לקובץ ה-YAML של האילוץ בהתאמה אישית – לדוגמה, /home/user/customconstraint.yaml.

  3. יצירת מדיניות ארגונית

    כדי ליצור מדיניות ארגון שאוכפת את האילוץ בהתאמה אישית, יוצרים קובץ YAML של מדיניות שמפנה לאילוץ:

    name: projects/PROJECT_ID/policies/CONSTRAINT_NAME
    spec:
      rules:
      - enforce: true
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: הפרויקט שבו רוצים לאכוף את ההגבלה.

    • CONSTRAINT_NAME: השם של האילוץ המותאם אישית – custom.allowOnlyAiZones או custom.denyAiZones.

  4. אכיפת מדיניות הארגון המותאמת אישית בפרויקט

    כדי לאכוף את מדיניות הארגון שמכילה את האילוץ בהתאמה אישית, מריצים את הפקודה הבאה:

    gcloud org-policies set-policy POLICY_PATH
    

    מחליפים את POLICY_PATH בנתיב המלא לקובץ ה-YAML של מדיניות הארגון. יכול להיות שיחלפו עד 15 דקות עד שהשינויים במדיניות הארגון יחולו באופן מלא.

מידע נוסף על אילוצים בהתאמה אישית זמין במאמר יצירת אילוצים בהתאמה אישית. מידע על פתרון בעיות זמין במאמר בנושא פתרון בעיות בהגדרת אילוצים בהתאמה אישית.

הודעת שגיאה לדוגמה

שירותים שתומכים באילוץ של מיקום המשאב לא יכולים ליצור משאבים חדשים במיקומים שיגרמו להפרה של האילוץ. אם שירות מנסה ליצור משאב במיקום שמפר את האילוץ, הניסיון ייכשל ותישלח הודעת שגיאה.

הודעת השגיאה תהיה בפורמט הבא: LOCATION_IN_REQUEST violates constraint constraints/gcp.resourceLocations on the resource RESOURCE_TESTED.

בדוגמה הבאה, משאב של Compute Engine לא מצליח ליצור מכונה חדשה בגלל אכיפת מדיניות:

Location ZONE:us-east1-b violates constraint constraints/gcp.resourceLocations
on the resource
projects/policy-violation-test/zones/us-east1-b/instances/instance-3.

רשומה ביומן של Google Cloud Observability ויומני ביקורת של Cloud:

{
 insertId: "5u759gdngec"
 logName: "projects/policy-violation-test/logs/cloudaudit.googleapis.com%2Factivity"
 protoPayload: {
  @type: "type.googleapis.com/google.cloud.audit.AuditLog"
  authenticationInfo: {}
  authorizationInfo: [6]
  methodName: "beta.compute.instances.insert"
  request: {}
  requestMetadata: {}
  resourceLocation: {}
  resourceName: "projects/policy-violation-test/zones/us-east1-b/instances/instance-3"
  response: {
   @type: "type.googleapis.com/error"
   error: {
    code: 412
    errors: [
     0: {
      domain: "global"
      location: "If-Match"
      locationType: "header"
      message: "Location ZONE:us-east1-b violates constraint constraints/gcp.resourceLocations on the resource projects/policy-violation-test/zones/us-east1-b/instances/instance-3."
      reason: "conditionNotMet"
     }
    ]
    message: "Location ZONE:us-east1-b violates constraint constraints/gcp.resourceLocations on the resource projects/policy-violation-test/zones/us-east1-b/instances/instance-3."
   }
  }
  serviceName: "compute.googleapis.com"
  status: {
   code: 3
   message: "INVALID_ARGUMENT"
  }
 }
 receiveTimestamp: "2019-06-14T03:04:23.660988360Z"
 resource: {
  labels: {}
  type: "gce_instance"
 }
 severity: "ERROR"
 timestamp: "2019-06-14T03:04:22.783Z"
}

ממצאים לגבי נקודות חולשה ותיקון שלהן

המגבלה על מיקום המשאב מגבילה את יצירת המשאבים בזמן הריצה. התכונה הזו עוזרת למנוע הפרות של כללי המיקום, אבל היא לא מזהה הפרות קיימות ולא מתקנת אותן. אתם יכולים להשתמש ב-Security Health Analytics, שירות מובנה של Security Command Center, כדי לגלות הפרות של כללי מיקום בהיררכיית המשאבים. מידע נוסף זמין במאמר בנושא ממצאים של פגיעויות במדיניות הארגון.

אם יש ממצאים ב-Security Health Analytics לגבי הפרות של מיקום, אפשר לעיין בשלבים לתיקון הממצאים האלה במאמר תיקון ממצאים ב-Security Health Analytics.

קבוצות ערכים

קבוצות ערכים הן אוספים של קבוצות ומיקומים שנאספים על ידי Google כדי לספק דרך פשוטה להגדיר את מיקומי המשאבים. קבוצות ערכים כוללות מיקומים קשורים רבים, ומתרחבות עם הזמן על ידי Google בלי שתצטרכו לשנות את מדיניות הארגון כדי להתאים למיקומים החדשים.

כדי להשתמש בקבוצות ערכים במדיניות הארגון, צריך להוסיף את המחרוזת in: לפני הערכים. למידע נוסף על שימוש בקידומות ערכים, ראו יצירת מדיניות ארגונית. שמות הקבוצות מאומתים בקריאה להגדרת מדיניות הארגון. שימוש בשם קבוצה לא תקין יגרום לכך שהגדרת המדיניות תיכשל.

בטבלה הבאה מופיעה רשימת הקבוצות שזמינות כרגע:

קבוצה פרטים חברים ישירים
יוהנסבורג כל המיקומים ביוהנסבורג:
in:africa-south1-locations
ערכים:
  • africa-south1
  • africa-south1-a
  • africa-south1-b
  • africa-south1-c
אסיה כל המיקומים באסיה:
in:asia-locations
קבוצות:
  • asia-east2-locations
  • id-locations
  • il-locations
  • in-locations
  • jp-locations
  • kr-locations
  • me-central1-locations
  • sa-locations
  • sg-locations
  • tw-locations

ערכים:
  • asia
  • asia1
  • aws-ap-northeast-2
הונג קונג כל המיקומים בהונג קונג:
in:asia-east2-locations
ערכים:
  • asia-east2
  • asia-east2-a
  • asia-east2-b
  • asia-east2-c
אינדונזיה כל המיקומים באינדונזיה:
in:id-locations
קבוצות:
  • asia-southeast2-locations

ערכים:
  • id
ג'קארטה כל המיקומים בג'קרטה:
in:asia-southeast2-locations
ערכים:
  • asia-southeast2
  • asia-southeast2-a
  • asia-southeast2-b
  • asia-southeast2-c
ישראל כל המיקומים בישראל:
in:il-locations
קבוצות:
  • me-west1-locations

ערכים:
  • il
ישראל כל המיקומים בישראל:
in:me-west1-locations
ערכים:
  • me-west1
  • me-west1-a
  • me-west1-b
  • me-west1-c
הודו כל המיקומים בהודו:
in:in-locations
קבוצות:
  • asia-south1-locations
  • asia-south2-locations

ערכים:
  • in
מומבאי כל המיקומים במומבאי:
in:asia-south1-locations
ערכים:
  • asia-south1
  • asia-south1-a
  • asia-south1-b
  • asia-south1-c
דלהי כל המיקומים בדלהי:
in:asia-south2-locations
ערכים:
  • asia-south2
  • asia-south2-a
  • asia-south2-b
  • asia-south2-c
יפן כל המיקומים ביפן:
in:jp-locations
קבוצות:
  • asia-northeast1-locations
  • asia-northeast2-locations

ערכים:
  • jp
טוקיו כל המיקומים בטוקיו:
in:asia-northeast1-locations
ערכים:
  • asia-northeast1
  • asia-northeast1-a
  • asia-northeast1-b
  • asia-northeast1-c
אוסקה כל המיקומים באוסקה:
in:asia-northeast2-locations
ערכים:
  • asia-northeast2
  • asia-northeast2-a
  • asia-northeast2-b
  • asia-northeast2-c
דרום קוריאה כל המיקומים בדרום קוריאה:
in:kr-locations
קבוצות:
  • asia-northeast3-locations

ערכים:
  • kr
סיאול כל המיקומים בסיאול:
in:asia-northeast3-locations
ערכים:
  • asia-northeast3
  • asia-northeast3-a
  • asia-northeast3-b
  • asia-northeast3-c
דוחה כל המיקומים בדוחה:
in:me-central1-locations
ערכים:
  • me-central1
  • me-central1-a
  • me-central1-b
  • me-central1-c
ערב הסעודית כל המיקומים בערב הסעודית:
in:sa-locations
קבוצות:
  • me-central2-locations

ערכים:
  • sa
דמאם כל המיקומים בדמאם:
in:me-central2-locations
ערכים:
  • me-central2
  • me-central2-a
  • me-central2-b
  • me-central2-c
סינגפור כל המיקומים בסינגפור:
in:sg-locations
קבוצות:
  • asia-southeast1-locations

ערכים:
  • sg
סינגפור כל המיקומים בסינגפור:
in:asia-southeast1-locations
ערכים:
  • asia-southeast1
  • asia-southeast1-a
  • asia-southeast1-b
  • asia-southeast1-c
טייוואן כל המיקומים בטייוואן:
in:tw-locations
קבוצות:
  • asia-east1-locations

ערכים:
  • tw
טייוואן כל המיקומים בטייוואן:
in:asia-east1-locations
ערכים:
  • asia-east1
  • asia-east1-a
  • asia-east1-b
  • asia-east1-c
אוסטרליה כל המיקומים באוסטרליה:
in:australia-locations
קבוצות:
  • australia-southeast1-locations
  • australia-southeast2-locations

ערכים:
  • au
סידני כל המיקומים בסידני:
in:australia-southeast1-locations
ערכים:
  • australia-southeast1
  • australia-southeast1-a
  • australia-southeast1-b
  • australia-southeast1-c
מלבורן כל המיקומים במלבורן:
in:australia-southeast2-locations
ערכים:
  • australia-southeast2
  • australia-southeast2-a
  • australia-southeast2-b
  • australia-southeast2-c
AWS כל המיקומים של AWS:
in:aws-locations
ערכים:
  • aws-ap-northeast-2
  • aws-ap-southeast-2
  • aws-eu-central-1
  • aws-us-east-1
Azure כל המיקומים של Azure:
in:azure-locations
ערכים:
  • azure-eastus2
  • azure-westus2
האיחוד האירופי כל המיקומים באיחוד האירופי:
in:eu-locations
קבוצות:
  • de-locations
  • europe-central2-locations
  • europe-north1-locations
  • europe-north2-locations
  • europe-southwest1-locations
  • europe-west1-locations
  • europe-west4-locations
  • europe-west9-locations
  • it-locations

ערכים:
  • EU
  • eu
  • eur3
  • eur4
  • eur8
  • europe-west
גרמניה כל המיקומים בגרמניה:
in:de-locations
קבוצות:
  • europe-west10-locations
  • europe-west3-locations

ערכים:
  • de
ברלין כל המיקומים בברלין:
in:europe-west10-locations
ערכים:
  • europe-west10
  • europe-west10-a
  • europe-west10-b
  • europe-west10-c
פרנקפורט כל המיקומים בפרנקפורט:
in:europe-west3-locations
ערכים:
  • europe-west3
  • europe-west3-a
  • europe-west3-b
  • europe-west3-c
ורשה כל המיקומים בוורשה:
in:europe-central2-locations
ערכים:
  • europe-central2
  • europe-central2-a
  • europe-central2-b
  • europe-central2-c
פינלנד כל המיקומים בפינלנד:
in:europe-north1-locations
ערכים:
  • europe-north1
  • europe-north1-a
  • europe-north1-b
  • europe-north1-c
שטוקהולם כל המיקומים בשטוקהולם:
in:europe-north2-locations
ערכים:
  • europe-north2
  • europe-north2-a
  • europe-north2-b
  • europe-north2-c
מדריד כל המיקומים במדריד:
in:europe-southwest1-locations
ערכים:
  • europe-southwest1
  • europe-southwest1-a
  • europe-southwest1-b
  • europe-southwest1-c
בלגיה כל המיקומים בבלגיה:
in:europe-west1-locations
ערכים:
  • europe-west1
  • europe-west1-b
  • europe-west1-c
  • europe-west1-d
הולנד כל המיקומים בהולנד:
in:europe-west4-locations
ערכים:
  • europe-west4
  • europe-west4-a
  • europe-west4-b
  • europe-west4-c
פריז כל המיקומים בפריז:
in:europe-west9-locations
ערכים:
  • europe-west9
  • europe-west9-a
  • europe-west9-b
  • europe-west9-c
איטליה כל המיקומים באיטליה:
in:it-locations
קבוצות:
  • europe-west12-locations
  • europe-west8-locations

ערכים:
  • it
טורינו כל המיקומים בטורינו:
in:europe-west12-locations
ערכים:
  • europe-west12
  • europe-west12-a
  • europe-west12-b
  • europe-west12-c
מילאנו כל החנויות במילאנו:
in:europe-west8-locations
ערכים:
  • europe-west8
  • europe-west8-a
  • europe-west8-b
  • europe-west8-c
אירופה כל המיקומים באירופה:
in:europe-locations
קבוצות:
  • ch-locations
  • de-locations
  • europe-central2-locations
  • europe-north1-locations
  • europe-north2-locations
  • europe-southwest1-locations
  • europe-west1-locations
  • europe-west4-locations
  • europe-west9-locations
  • gb-locations
  • it-locations

ערכים:
  • EU
  • eu
  • eur3
  • eur4
  • eur5
  • eur7
  • eur8
  • europe
  • europe-west
שווייץ כל המיקומים בשווייץ:
in:ch-locations
קבוצות:
  • europe-west6-locations

ערכים:
  • ch
ציריך כל החנויות בציריך:
in:europe-west6-locations
ערכים:
  • europe-west6
  • europe-west6-a
  • europe-west6-b
  • europe-west6-c
בריטניה כל המיקומים בבריטניה:
in:gb-locations
קבוצות:
  • europe-west2-locations

ערכים:
  • gb
לונדון כל המיקומים בלונדון:
in:europe-west2-locations
ערכים:
  • europe-west2
  • europe-west2-a
  • europe-west2-b
  • europe-west2-c
מיקומים עם פליטת פחמן נמוכה כל המיקומים עם השלכות נמוכות של פליטת פחמן:
in:low-carbon-locations
קבוצות:
  • canada-low-carbon-locations
  • eu-low-carbon-locations
  • europe-low-carbon-locations
  • northamerica-low-carbon-locations
  • southamerica-low-carbon-locations
  • us-low-carbon-locations
Low carbon Canada כל המיקומים בקנדה עם השפעה נמוכה על פליטת פחמן:
in:canada-low-carbon-locations
קבוצות:
  • northamerica-northeast1-locations
  • northamerica-northeast2-locations
מונטריאול כל המיקומים במונטריאול:
in:northamerica-northeast1-locations
ערכים:
  • northamerica-northeast1
  • northamerica-northeast1-a
  • northamerica-northeast1-b
  • northamerica-northeast1-c
טורונטו כל המיקומים בטורונטו:
in:northamerica-northeast2-locations
ערכים:
  • northamerica-northeast2
  • northamerica-northeast2-a
  • northamerica-northeast2-b
  • northamerica-northeast2-c
Low carbon European Union כל המיקומים באיחוד האירופי עם השפעה נמוכה על פליטת פחמן:
in:eu-low-carbon-locations
קבוצות:
  • europe-north1-locations
  • europe-southwest1-locations
  • europe-west1-locations
  • europe-west9-locations
Low carbon Europe כל המיקומים באירופה עם השפעה נמוכה על פליטת פחמן:
in:europe-low-carbon-locations
קבוצות:
  • europe-north1-locations
  • europe-southwest1-locations
  • europe-west1-locations
  • europe-west6-locations
  • europe-west9-locations
צפון אמריקה דלת פחמן כל המיקומים בצפון אמריקה שבהם ההשפעה על פליטת הפחמן נמוכה:
in:northamerica-low-carbon-locations
קבוצות:
  • northamerica-northeast1-locations
  • northamerica-northeast2-locations
  • us-central1-locations
  • us-west1-locations
איווה כל המיקומים באיווה:
in:us-central1-locations
ערכים:
  • us-central1
  • us-central1-a
  • us-central1-b
  • us-central1-c
  • us-central1-f
אורגון כל המיקומים באורגון:
in:us-west1-locations
ערכים:
  • us-west1
  • us-west1-a
  • us-west1-b
  • us-west1-c
Low carbon South America כל המיקומים בדרום אמריקה שבהם ההשפעה של פליטת הפחמן נמוכה:
in:southamerica-low-carbon-locations
קבוצות:
  • southamerica-east1-locations
סאו פאולו כל המיקומים בסאו פאולו:
in:southamerica-east1-locations
ערכים:
  • southamerica-east1
  • southamerica-east1-a
  • southamerica-east1-b
  • southamerica-east1-c
ארצות הברית דלת פחמן כל המיקומים בארצות הברית עם השפעה נמוכה על פליטת פחמן:
in:us-low-carbon-locations
קבוצות:
  • us-central1-locations
  • us-west1-locations
צפון אמריקה כל המיקומים בצפון אמריקה:
in:northamerica-locations
קבוצות:
  • canada-locations
  • northamerica-south1-locations
  • us-locations

ערכים:
  • nam14
קנדה כל המיקומים בקנדה.
in:canada-locations
קבוצות:
  • northamerica-northeast1-locations
  • northamerica-northeast2-locations

ערכים:
  • ca
מקסיקו כל המיקומים במקסיקו:
in:northamerica-south1-locations
ערכים:
  • northamerica-south1
  • northamerica-south1-a
  • northamerica-south1-b
  • northamerica-south1-c
ארצות הברית כל המיקומים בארצות הברית:
in:us-locations
קבוצות:
  • us-central1-locations
  • us-central2-locations
  • us-east1-locations
  • us-east4-locations
  • us-east5-locations
  • us-south1-locations
  • us-west1-locations
  • us-west2-locations
  • us-west3-locations
  • us-west4-locations

ערכים:
  • US
  • aws-us-east-1
  • azure-eastus2
  • nam10
  • nam11
  • nam12
  • nam13
  • nam15
  • nam3
  • nam4
  • nam5
  • nam6
  • nam7
  • nam8
  • nam9
  • us
  • us-central
אוקלהומה כל המיקומים באוקלהומה:
in:us-central2-locations
ערכים:
  • us-central2
  • us-central2-a
  • us-central2-b
  • us-central2-c
  • us-central2-d
דרום קרוליינה כל האזורים בקרוליינה הדרומית:
in:us-east1-locations
ערכים:
  • us-east1
  • us-east1-a
  • us-east1-b
  • us-east1-c
  • us-east1-d
צפון וירג'יניה כל המיקומים בצפון וירג'יניה:
in:us-east4-locations
ערכים:
  • us-east4
  • us-east4-a
  • us-east4-b
  • us-east4-c
קולומבוס כל המיקומים בקולומבוס:
in:us-east5-locations
ערכים:
  • us-east5
  • us-east5-a
  • us-east5-b
  • us-east5-c
דאלאס כל המיקומים בדאלאס:
in:us-south1-locations
ערכים:
  • us-south1
  • us-south1-a
  • us-south1-b
  • us-south1-c
לוס אנג'לס כל המיקומים בלוס אנג'לס:
in:us-west2-locations
ערכים:
  • us-west2
  • us-west2-a
  • us-west2-b
  • us-west2-c
סולט לייק סיטי כל המיקומים בסולט לייק סיטי:
in:us-west3-locations
ערכים:
  • us-west3
  • us-west3-a
  • us-west3-b
  • us-west3-c
לאס וגאס כל המיקומים בלאס וגאס:
in:us-west4-locations
ערכים:
  • us-west4
  • us-west4-a
  • us-west4-b
  • us-west4-c
דרום אמריקה כל המיקומים בדרום אמריקה:
in:southamerica-locations
קבוצות:
  • br-locations
  • cl-locations
ברזיל כל המיקומים בברזיל:
in:br-locations
קבוצות:
  • southamerica-east1-locations

ערכים:
  • br
צ'ילה כל המיקומים בצ'ילה:
in:cl-locations
קבוצות:
  • southamerica-west1-locations

ערכים:
  • cl
סנטיאגו כל המיקומים בסנטיאגו:
in:southamerica-west1-locations
ערכים:
  • southamerica-west1
  • southamerica-west1-a
  • southamerica-west1-b
  • southamerica-west1-c
תאילנד כל המיקומים בתאילנד:
in:th-locations
קבוצות:
  • asia-southeast3-locations

ערכים:
  • th
בנגקוק כל המיקומים בבנגקוק:
in:asia-southeast3-locations
ערכים:
  • asia-southeast3
  • asia-southeast3-a
  • asia-southeast3-b
  • asia-southeast3-c

אימות

שירות מדיניות הארגון משתמש ב-OAuth 2.0 לאימות ומתן הרשאות של ממשקי API. כדי לקבל טוקן מסוג OAuth 2.0 bearer:

  1. עוברים אל הדף של OAuth 2.0 Playground.

  2. ברשימת ההיקפים בשלב 1, בוחרים באפשרות Cloud Resource Manager API v2 > https://www.googleapis.com/auth/cloud-platform, ואז לוחצים על Authorize APIs (אישור ממשקי ה-API).

  3. בדף כניסה באמצעות חשבון Google שמופיע, בוחרים את החשבון ונכנסים.

  4. כדי לספק גישה ל-Google OAuth 2.0 Playground, לוחצים על אישור בהודעה שמופיעה.

  5. בשלב 2, לוחצים על Exchange authorization code for tokens (החלפת קוד הרשאה באסימונים).

  6. בתחתית החלונית Request / Response בצד שמאל, מוצג מחרוזת של טוקן הגישה:

    {
      "access_token": "ACCESS_TOKEN",
      "token_type": "Bearer",
      "expires_in": 3600
    }
    

    ACCESS_TOKEN הוא מחרוזת של אסימון bearer מסוג OAuth 2.0 שאפשר להשתמש בו להרשאה של API.