סקירה כללית
במדריך הזה נסביר איך להגדיר מדיניות ארגון שכוללת את המגבלה על מיקומי המשאבים.
אפשר להגביל את המיקום הפיזי של משאב חדש באמצעות המגבלה על מיקומי משאבים בשירות של מדיניות הארגון. אפשר להשתמש במאפיין המיקום של משאב כדי לזהות איפה הוא נפרס ומתוחזק על ידי השירות. במשאבים שמכילים נתונים של חלק מהשירותים, המאפיין הזה משקף גם את המיקום שבו הנתונים מאוחסנים. Google Cloud האילוץ הזה מאפשר להגדיר את המיקומים המותרים שבהם אפשר ליצור את המשאבים לשירותים נתמכים בהיררכיה. Google Cloud
אחרי שמגדירים מיקומי משאבים, המגבלה הזו חלה רק על משאבים שנוצרו לאחרונה. משאבים שיצרתם לפני שהגדרתם את האילוץ של מיקומי המשאבים ימשיכו להתקיים ולבצע את הפונקציה שלהם.
מדיניות שכוללת את האילוץ הזה לא תיאכף על יצירת משאבי משנה בשירותים מסוימים, כמו Cloud Storage ו-Managed Service for Apache Spark.
מגבלות
המגבלה על מיקומי המשאבים בשירות של מדיניות הארגון קובעת את היכולת ליצור משאבים שאפשר לבחור עבורם מיקום. המגבלה הזו לא משפיעה על המיקום שבו נוצרים משאבים גלובליים, כמו כתובות גלובליות של Compute Engine, או משאבים שלא תומכים בבחירת מיקום.
כדי למנוע פגיעה בתשתית הקיימת להצגת מודעות, מומלץ לבדוק כל מדיניות חדשה בפרויקטים ובתיקיות שאינם מיועדים לייצור, ואז להחיל את המדיניות בהדרגה בארגון.
Google Cloudלמידע על התחייבויות לאחסון נתונים, אפשר לעיין בתנאים ובהגבלות שלGoogle Cloud ובתנאים הספציפיים לשירות. מדיניות ארגונית שמכילה את המגבלה על מיקומי המשאבים לא מהווה התחייבות לאחסון נתונים.
האילוץ הזה חל על קבוצת משנה ספציפית של מוצרים וסוגי משאבים. במאמר שירותים שתומכים בהגבלת מיקומי משאבים מפורטת רשימה של השירותים הנתמכים ופרטים על אופן הפעולה של כל שירות.
סוגי מיקומים
אפשר לפרוס Google Cloud משאבים בסוגי מיקומים שמייצגים קטגוריות שונות של גדלים.
סוג המיקום הגדול ביותר הוא multi-region, שכולל יותר מ-region אחד. כל region מחולק ל-zones. מידע נוסף על אזורים ותחומים זמין במאמר סקירה כללית על אזורים ותחומים.
מיקומי
Multi-regionמגובים על ידי משאבים פיזיים ביותר מMulti-regionאחד, ובדרך כלל משמשים רק משאבים מבוססי-אחסון.regionדוגמאות:us,asia,europeו-global.מיקומי
Regionמבודדים גיאוגרפית זה מזה. דוגמאות:us-west1(אורגון),asia-northeast1(טוקיו) ו-europe-west1(בלגיה).Zoneהם סוג המיקום הכי מפורט ומבודד שמשמש לפריסת משאבים.zoneהוא דומיין כשל עצמאי בתוךregion. דוגמאות לכך הןus-east1-b,us-west1-bו-asia-northeast1-a. Google Cloud מציע גם אזורי AI מיוחדים שמותאמים לעומסי עבודה של AI ו-ML, למשלus-central1-ai1a.
כשמגדירים מיקומים, צריך להשתמש בקידומת in: ובקבוצת ערכים. שימוש בקבוצת ערכים שאוצרה על ידי Google Cloud
מאפשר לכם לבחור מיקומים גיאוגרפיים, בלי שתצטרכו לציין מיקומים נוכחיים או עתידיים ב-Cloud.
הקידומת in: לפני קבוצת ערכים מציינת שכל הערכים שקיימים בקבוצת הערכים נחשבים לחלק מהמדיניות. אם מזינים ערך של קבוצה או Google Cloud אזור בלי הקידומת, הקידומת in: תתווסף אוטומטית, בהתאם לכללים הבאים:
- אם מזינים מיקום שמשתמש בקידומת
in:והוא מכיל קבוצה לא תקינה, שינוי המדיניות ייכשל. - אם מזינים מיקום שהוא אזור, כמו
us-east1, הקידומתin:תתווסף לפניו, כך שבמקרה הזה יתקבלin:us-east1-locations. - אם מזינים קבוצת ערכים של אזור או מספר אזורים, כמו
us-locations, יתווסף לה הקידומתin:, כך שבמקרה הזה יתקבלin:us-locations. - אם מזינים אזור או אזור עם כמה אזורים כמו
us-east1-bאוus, הערכים לא ישתנו.
הגדרת מדיניות הארגון
האילוץ 'מיקומי משאבים' הוא סוג של אילוץ מנוהל מדור קודם עם כללי רשימה.
אפשר להוסיף מיקומים לרשימות allowed_values או denied_values של הגבלת מיקומי משאבים ולהסיר מהן מיקומים. כדי למנוע ממדיניות הארגון להגביל באופן לא צפוי את התנהגות השירות כשמוסיפים מיקומים חדשים לרשימת המיקומים הזמינים, אפשר להשתמש בקבוצת ערכים או ברשימה של allowed_values שמייצגת את הגבול הגיאוגרפי המלא שרוצים להגדיר.
כדי להגדיר מדיניות ארגון שכוללת אילוץ של מיקומי משאבים:
המסוף
במסוף Google Cloud , נכנסים לדף מדיניות הארגון.
מתוך כלי לבחירת פרויקטים, בוחרים את הארגון, התיקייה או הפרויקט שרוצים להגדיר עבורם את מדיניות הארגון.
בוחרים את האילוץ Google Cloud Platform - Resource Location Restriction (Google Cloud Platform – הגבלה על מיקום משאבים) כדי לפתוח את הדף Policy details (פרטי המדיניות).
לוחצים על ניהול המדיניות.
בדף עריכת מדיניות, בוחרים באפשרות במקום המדיניות של המשאב הראשי.
בקטע אכיפת מדיניות, בוחרים באפשרות החלפה.
לוחצים על הוספת כלל.
בקטע ערכי מדיניות, בוחרים באפשרות בהתאמה אישית.
בקטע סוג המדיניות, בוחרים באפשרות אישור כדי ליצור רשימה של מיקומים מותרים, או באפשרות דחייה כדי ליצור רשימה של מיקומים אסורים.
בתיבה ערך המדיניות, מזינים את הקידומת
inואת מחרוזת המיקום של קבוצת הערכים, ואז מקישים על Enter.לדוגמה,
in:us-locationsאוin:us-west1-locations. אפשר להזין כמה מחרוזות של מיקומים בלחיצה על הוספת ערך.אפשר גם להזין מיקומים ספציפיים של אזורים, אזורים או אזורים מרובים כמחרוזות מיקום. רשימת המיקומים הזמינים מופיעה בדף שירותים שתומכים בהגבלת מיקומי משאבים.
כדי לאכוף את המדיניות, לוחצים על הגדרת מדיניות.
gcloud
כדי ליצור מדיניות ארגון שמחילה את האילוץ resource locations, יוצרים קובץ YAML של מדיניות שמפנה לאילוץ:
name: organizations/ORGANIZATION_ID/policies/gcp.resourceLocations
spec:
rules:
- values:
deniedValues:
- in:us-east1-locations
- in:northamerica-northeast1-locations
כדי לאכוף את מדיניות הארגון שמכילה את האילוץ, מריצים את הפקודה הבאה:
gcloud org-policies set-policy POLICY_PATH
מחליפים את מה שכתוב בשדות הבאים:
-
ORGANIZATION_ID: מזהה הארגון, למשל 01234567890. -
POLICY_PATH: הנתיב המלא לקובץ ה-YAML שמכיל את מדיניות הארגון.
תגובה תוחזר עם התוצאות של מדיניות הארגון החדשה:
name: organizations/01234567890/policies/gcp.resourceLocations
spec:
rules:
- values:
deniedValues:
- in:us-east1-locations
- in:northamerica-northeast1-locations
אפשר גם להזין מיקומים ספציפיים של אזורים, אזורים או אזורים מרובים כמחרוזות מיקום. רשימת המיקומים הזמינים מופיעה בדף מיקומי משאבים שנתמכים על ידי שירותים.
API
אפשר להשתמש ב-Resource Manager API כדי להגדיר מדיניות ארגון למשאב. תצטרכו אסימון bearer של OAuth 2.0 לצורך אימות והרשאה.
כדי להגדיר מדיניות ארגון באמצעות המגבלה על מיקומי המשאבים:
curl -X POST -H "Content-Type: application/json" -H "Authorization: \
Bearer ${bearer_token}" -d '{policy: {etag: "BwVtXec438Y=", constraint: \
"constraints/gcp.resourceLocations", list_policy: {denied_values: \
["in:europe-locations", "in:southamerica-locations"] }}}' \
https://cloudresourcemanager.googleapis.com/v1/organizations/123456789:setOrgPolicy
תגובה תוחזר עם התוצאות של מדיניות הארגון החדשה:
name: organizations/01234567890/policies/gcp.resourceLocations
spec:
rules:
- values:
deniedValues:
- in:europe-locations
- in:southamerica-locations
אפשר גם להזין מיקומים ספציפיים של אזורים, אזורים או אזורים מרובים כמחרוזות מיקום. רשימת המיקומים הזמינים מופיעה בדף מיקומי משאבים שנתמכים על ידי שירותים.
מידע נוסף על שימוש באילוצים במדיניות הארגון זמין במאמר יצירת מדיניות ארגון.
שימוש בהעברה בירושה במדיניות הארגון
אפשר לשנות את מדיניות הארגון כך שהיא תועבר בירושה מהצמתים ברמה שמעל למשאב בהיררכיית המשאבים. הורשה מאפשרת לכם לשלוט בצורה פרטנית במדיניות הארגון שמשמשות בכל היררכיית המשאבים.
כדי להפעיל את ההורשה בצומת משאב, מגדירים את inheritFromParent = true בקובץ ה-YAML של מדיניות הארגון. לדוגמה:
name: organizations/01234567890/policies/gcp.resourceLocations
spec:
inheritFromParent: true
rules:
- values:
deniedValues:
- in:us-west1
התר או דחה יצירת מכונות וירטואליות באזורי AI
אתם יכולים לאפשר או למנוע יצירה של מכונות וירטואליות באזורי AI על ידי יצירה ואכיפה של מגבלה בהתאמה אישית במדיניות ארגון בהתאמה אישית.
אזור AI מזוהה באמצעות המחרוזת ai בשם שלו. לדוגמה, us-west4-ai2b הוא אזור AI באזור us-west4, ו-us-west4-b הוא אזור האב. כשיוצרים אילוץ מותאם אישית, משתמשים במחרוזת -ai בתנאי. מידע נוסף על אזורי AI זמין במאמר מידע על אזורי AI.
במאמר יצירה וניהול של אילוצים בהתאמה אישית מפורטות ההרשאות הנדרשות לניהול כללי מדיניות הארגון.
כדי להגדיר מדיניות ארגונית בהתאמה אישית שתאפשר או תמנע יצירה של מכונות וירטואליות באזורי AI, מבצעים את השלבים הבאים:
יצירת הגבלה מותאמת אישית לאזורי AI
בהתאם להחלטה אם לאפשר או לא לאפשר יצירת מכונות וירטואליות באזורי AI, יוצרים קובץ YAML עם אחד מהאילוצים הבאים.
כדי לאפשר יצירה של מכונות וירטואליות רק באזורי AI, משתמשים באילוץ הבא:
name: organizations/ORGANIZATION_ID/customConstraints/custom.allowOnlyAiZones resource_types: - compute.googleapis.com/Instance method_types: - CREATE - UPDATE actionType: ALLOW condition: "resource.zone.contains('-ai')" displayName: allowOnlyAiZones description: Allow VMs to be created in AI zones only.כדי למנוע יצירת מכונות וירטואליות באזורי AI, משתמשים באילוץ הבא:
name: organizations/ORGANIZATION_ID/customConstraints/custom.denyAiZones resource_types: - compute.googleapis.com/Instance method_types: - CREATE - UPDATE actionType: DENY condition: "resource.zone.contains('-ai')" displayName: denyAiZones description: Deny VMs from being created in AI zones.מחליפים את
ORGANIZATION_IDבמזהה הארגון, לדוגמה,01234567890.
הגדרת האילוץ המותאם אישית
אחרי שיוצרים את קובץ ה-YAML של האילוץ בהתאמה אישית, צריך להגדיר את האילוץ בהתאמה אישית כדי שהוא יהיה זמין למדיניות הארגון.
כדי להגדיר את האילוץ המותאם אישית, משתמשים בפקודה
gcloud org-policies set-custom-constraint:gcloud org-policies set-custom-constraint CONSTRAINT_PATHמחליפים את הערך
CONSTRAINT_PATHבנתיב המלא לקובץ ה-YAML של האילוץ בהתאמה אישית – לדוגמה,/home/user/customconstraint.yaml.יצירת מדיניות ארגונית
כדי ליצור מדיניות ארגון שאוכפת את האילוץ בהתאמה אישית, יוצרים קובץ YAML של מדיניות שמפנה לאילוץ:
name: projects/PROJECT_ID/policies/CONSTRAINT_NAME spec: rules: - enforce: trueמחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: הפרויקט שבו רוצים לאכוף את ההגבלה.
CONSTRAINT_NAME: השם של האילוץ המותאם אישית –custom.allowOnlyAiZonesאוcustom.denyAiZones.
אכיפת מדיניות הארגון המותאמת אישית בפרויקט
כדי לאכוף את מדיניות הארגון שמכילה את האילוץ בהתאמה אישית, מריצים את הפקודה הבאה:
gcloud org-policies set-policy POLICY_PATHמחליפים את
POLICY_PATHבנתיב המלא לקובץ ה-YAML של מדיניות הארגון. יכול להיות שיחלפו עד 15 דקות עד שהשינויים במדיניות הארגון יחולו באופן מלא.
מידע נוסף על אילוצים בהתאמה אישית זמין במאמר יצירת אילוצים בהתאמה אישית. מידע על פתרון בעיות זמין במאמר בנושא פתרון בעיות בהגדרת אילוצים בהתאמה אישית.
הודעת שגיאה לדוגמה
שירותים שתומכים באילוץ של מיקום המשאב לא יכולים ליצור משאבים חדשים במיקומים שיגרמו להפרה של האילוץ. אם שירות מנסה ליצור משאב במיקום שמפר את האילוץ, הניסיון ייכשל ותישלח הודעת שגיאה.
הודעת השגיאה תהיה בפורמט הבא:
LOCATION_IN_REQUEST violates constraint
constraints/gcp.resourceLocations on the resource RESOURCE_TESTED.
בדוגמה הבאה, משאב של Compute Engine לא מצליח ליצור מכונה חדשה בגלל אכיפת מדיניות:
Location ZONE:us-east1-b violates constraint constraints/gcp.resourceLocations
on the resource
projects/policy-violation-test/zones/us-east1-b/instances/instance-3.
רשומה ביומן של Google Cloud Observability ויומני ביקורת של Cloud:
{
insertId: "5u759gdngec"
logName: "projects/policy-violation-test/logs/cloudaudit.googleapis.com%2Factivity"
protoPayload: {
@type: "type.googleapis.com/google.cloud.audit.AuditLog"
authenticationInfo: {…}
authorizationInfo: [6]
methodName: "beta.compute.instances.insert"
request: {…}
requestMetadata: {…}
resourceLocation: {…}
resourceName: "projects/policy-violation-test/zones/us-east1-b/instances/instance-3"
response: {
@type: "type.googleapis.com/error"
error: {
code: 412
errors: [
0: {
domain: "global"
location: "If-Match"
locationType: "header"
message: "Location ZONE:us-east1-b violates constraint constraints/gcp.resourceLocations on the resource projects/policy-violation-test/zones/us-east1-b/instances/instance-3."
reason: "conditionNotMet"
}
]
message: "Location ZONE:us-east1-b violates constraint constraints/gcp.resourceLocations on the resource projects/policy-violation-test/zones/us-east1-b/instances/instance-3."
}
}
serviceName: "compute.googleapis.com"
status: {
code: 3
message: "INVALID_ARGUMENT"
}
}
receiveTimestamp: "2019-06-14T03:04:23.660988360Z"
resource: {
labels: {…}
type: "gce_instance"
}
severity: "ERROR"
timestamp: "2019-06-14T03:04:22.783Z"
}
ממצאים לגבי נקודות חולשה ותיקון שלהן
המגבלה על מיקום המשאב מגבילה את יצירת המשאבים בזמן הריצה. התכונה הזו עוזרת למנוע הפרות של כללי המיקום, אבל היא לא מזהה הפרות קיימות ולא מתקנת אותן. אתם יכולים להשתמש ב-Security Health Analytics, שירות מובנה של Security Command Center, כדי לגלות הפרות של כללי מיקום בהיררכיית המשאבים. מידע נוסף זמין במאמר בנושא ממצאים של פגיעויות במדיניות הארגון.
אם יש ממצאים ב-Security Health Analytics לגבי הפרות של מיקום, אפשר לעיין בשלבים לתיקון הממצאים האלה במאמר תיקון ממצאים ב-Security Health Analytics.
קבוצות ערכים
קבוצות ערכים הן אוספים של קבוצות ומיקומים שנאספים על ידי Google כדי לספק דרך פשוטה להגדיר את מיקומי המשאבים. קבוצות ערכים כוללות מיקומים קשורים רבים, ומתרחבות עם הזמן על ידי Google בלי שתצטרכו לשנות את מדיניות הארגון כדי להתאים למיקומים החדשים.
כדי להשתמש בקבוצות ערכים במדיניות הארגון, צריך להוסיף את המחרוזת in: לפני הערכים. למידע נוסף על שימוש בקידומות ערכים, ראו יצירת מדיניות ארגונית.
שמות הקבוצות מאומתים בקריאה להגדרת מדיניות הארגון. שימוש בשם קבוצה לא תקין יגרום לכך שהגדרת המדיניות תיכשל.
בטבלה הבאה מופיעה רשימת הקבוצות שזמינות כרגע:
| קבוצה | פרטים | חברים ישירים |
|---|---|---|
| יוהנסבורג | כל המיקומים ביוהנסבורג:in:africa-south1-locations |
ערכים:
|
| אסיה | כל המיקומים באסיה:in:asia-locations |
קבוצות:
ערכים:
|
| הונג קונג | כל המיקומים בהונג קונג:in:asia-east2-locations |
ערכים:
|
| אינדונזיה | כל המיקומים באינדונזיה:in:id-locations |
קבוצות:
ערכים:
|
| ג'קארטה | כל המיקומים בג'קרטה:in:asia-southeast2-locations |
ערכים:
|
| ישראל | כל המיקומים בישראל:in:il-locations |
קבוצות:
ערכים:
|
| ישראל | כל המיקומים בישראל:in:me-west1-locations |
ערכים:
|
| הודו | כל המיקומים בהודו:in:in-locations |
קבוצות:
ערכים:
|
| מומבאי | כל המיקומים במומבאי:in:asia-south1-locations |
ערכים:
|
| דלהי | כל המיקומים בדלהי:in:asia-south2-locations |
ערכים:
|
| יפן | כל המיקומים ביפן:in:jp-locations |
קבוצות:
ערכים:
|
| טוקיו | כל המיקומים בטוקיו:in:asia-northeast1-locations |
ערכים:
|
| אוסקה | כל המיקומים באוסקה:in:asia-northeast2-locations |
ערכים:
|
| דרום קוריאה | כל המיקומים בדרום קוריאה:in:kr-locations |
קבוצות:
ערכים:
|
| סיאול | כל המיקומים בסיאול:in:asia-northeast3-locations |
ערכים:
|
| דוחה | כל המיקומים בדוחה:in:me-central1-locations |
ערכים:
|
| ערב הסעודית | כל המיקומים בערב הסעודית:in:sa-locations |
קבוצות:
ערכים:
|
| דמאם | כל המיקומים בדמאם:in:me-central2-locations |
ערכים:
|
| סינגפור | כל המיקומים בסינגפור:in:sg-locations |
קבוצות:
ערכים:
|
| סינגפור | כל המיקומים בסינגפור:in:asia-southeast1-locations |
ערכים:
|
| טייוואן | כל המיקומים בטייוואן:in:tw-locations |
קבוצות:
ערכים:
|
| טייוואן | כל המיקומים בטייוואן:in:asia-east1-locations |
ערכים:
|
| אוסטרליה | כל המיקומים באוסטרליה:in:australia-locations |
קבוצות:
ערכים:
|
| סידני | כל המיקומים בסידני:in:australia-southeast1-locations |
ערכים:
|
| מלבורן | כל המיקומים במלבורן:in:australia-southeast2-locations |
ערכים:
|
| AWS | כל המיקומים של AWS:in:aws-locations |
ערכים:
|
| Azure | כל המיקומים של Azure:in:azure-locations |
ערכים:
|
| האיחוד האירופי | כל המיקומים באיחוד האירופי:in:eu-locations |
קבוצות:
ערכים:
|
| גרמניה | כל המיקומים בגרמניה:in:de-locations |
קבוצות:
ערכים:
|
| ברלין | כל המיקומים בברלין:in:europe-west10-locations |
ערכים:
|
| פרנקפורט | כל המיקומים בפרנקפורט:in:europe-west3-locations |
ערכים:
|
| ורשה | כל המיקומים בוורשה:in:europe-central2-locations |
ערכים:
|
| פינלנד | כל המיקומים בפינלנד:in:europe-north1-locations |
ערכים:
|
| שטוקהולם | כל המיקומים בשטוקהולם:in:europe-north2-locations |
ערכים:
|
| מדריד | כל המיקומים במדריד:in:europe-southwest1-locations |
ערכים:
|
| בלגיה | כל המיקומים בבלגיה:in:europe-west1-locations |
ערכים:
|
| הולנד | כל המיקומים בהולנד:in:europe-west4-locations |
ערכים:
|
| פריז | כל המיקומים בפריז:in:europe-west9-locations |
ערכים:
|
| איטליה | כל המיקומים באיטליה:in:it-locations |
קבוצות:
ערכים:
|
| טורינו | כל המיקומים בטורינו:in:europe-west12-locations |
ערכים:
|
| מילאנו | כל החנויות במילאנו:in:europe-west8-locations |
ערכים:
|
| אירופה | כל המיקומים באירופה:in:europe-locations |
קבוצות:
ערכים:
|
| שווייץ | כל המיקומים בשווייץ:in:ch-locations |
קבוצות:
ערכים:
|
| ציריך | כל החנויות בציריך:in:europe-west6-locations |
ערכים:
|
| בריטניה | כל המיקומים בבריטניה:in:gb-locations |
קבוצות:
ערכים:
|
| לונדון | כל המיקומים בלונדון:in:europe-west2-locations |
ערכים:
|
| מיקומים עם פליטת פחמן נמוכה | כל המיקומים עם השלכות נמוכות של פליטת פחמן:in:low-carbon-locations |
קבוצות:
|
| Low carbon Canada | כל המיקומים בקנדה עם השפעה נמוכה על פליטת פחמן:in:canada-low-carbon-locations |
קבוצות:
|
| מונטריאול | כל המיקומים במונטריאול:in:northamerica-northeast1-locations |
ערכים:
|
| טורונטו | כל המיקומים בטורונטו:in:northamerica-northeast2-locations |
ערכים:
|
| Low carbon European Union | כל המיקומים באיחוד האירופי עם השפעה נמוכה על פליטת פחמן:in:eu-low-carbon-locations |
קבוצות:
|
| Low carbon Europe | כל המיקומים באירופה עם השפעה נמוכה על פליטת פחמן:in:europe-low-carbon-locations |
קבוצות:
|
| צפון אמריקה דלת פחמן | כל המיקומים בצפון אמריקה שבהם ההשפעה על פליטת הפחמן נמוכה:in:northamerica-low-carbon-locations |
קבוצות:
|
| איווה | כל המיקומים באיווה:in:us-central1-locations |
ערכים:
|
| אורגון | כל המיקומים באורגון:in:us-west1-locations |
ערכים:
|
| Low carbon South America | כל המיקומים בדרום אמריקה שבהם ההשפעה של פליטת הפחמן נמוכה:in:southamerica-low-carbon-locations |
קבוצות:
|
| סאו פאולו | כל המיקומים בסאו פאולו:in:southamerica-east1-locations |
ערכים:
|
| ארצות הברית דלת פחמן | כל המיקומים בארצות הברית עם השפעה נמוכה על פליטת פחמן:in:us-low-carbon-locations |
קבוצות:
|
| צפון אמריקה | כל המיקומים בצפון אמריקה:in:northamerica-locations |
קבוצות:
ערכים:
|
| קנדה | כל המיקומים בקנדה.in:canada-locations |
קבוצות:
ערכים:
|
| מקסיקו | כל המיקומים במקסיקו:in:northamerica-south1-locations |
ערכים:
|
| ארצות הברית | כל המיקומים בארצות הברית:in:us-locations |
קבוצות:
ערכים:
|
| אוקלהומה | כל המיקומים באוקלהומה:in:us-central2-locations |
ערכים:
|
| דרום קרוליינה | כל האזורים בקרוליינה הדרומית:in:us-east1-locations |
ערכים:
|
| צפון וירג'יניה | כל המיקומים בצפון וירג'יניה:in:us-east4-locations |
ערכים:
|
| קולומבוס | כל המיקומים בקולומבוס:in:us-east5-locations |
ערכים:
|
| דאלאס | כל המיקומים בדאלאס:in:us-south1-locations |
ערכים:
|
| לוס אנג'לס | כל המיקומים בלוס אנג'לס:in:us-west2-locations |
ערכים:
|
| סולט לייק סיטי | כל המיקומים בסולט לייק סיטי:in:us-west3-locations |
ערכים:
|
| לאס וגאס | כל המיקומים בלאס וגאס:in:us-west4-locations |
ערכים:
|
| דרום אמריקה | כל המיקומים בדרום אמריקה:in:southamerica-locations |
קבוצות:
|
| ברזיל | כל המיקומים בברזיל:in:br-locations |
קבוצות:
ערכים:
|
| צ'ילה | כל המיקומים בצ'ילה:in:cl-locations |
קבוצות:
ערכים:
|
| סנטיאגו | כל המיקומים בסנטיאגו:in:southamerica-west1-locations |
ערכים:
|
| תאילנד | כל המיקומים בתאילנד:in:th-locations |
קבוצות:
ערכים:
|
| בנגקוק | כל המיקומים בבנגקוק:in:asia-southeast3-locations |
ערכים:
|
אימות
שירות מדיניות הארגון משתמש ב-OAuth 2.0 לאימות ומתן הרשאות של ממשקי API. כדי לקבל טוקן מסוג OAuth 2.0 bearer:
עוברים אל הדף של OAuth 2.0 Playground.
ברשימת ההיקפים בשלב 1, בוחרים באפשרות Cloud Resource Manager API v2 > https://www.googleapis.com/auth/cloud-platform, ואז לוחצים על Authorize APIs (אישור ממשקי ה-API).
בדף כניסה באמצעות חשבון Google שמופיע, בוחרים את החשבון ונכנסים.
כדי לספק גישה ל-Google OAuth 2.0 Playground, לוחצים על אישור בהודעה שמופיעה.
בשלב 2, לוחצים על Exchange authorization code for tokens (החלפת קוד הרשאה באסימונים).
בתחתית החלונית Request / Response בצד שמאל, מוצג מחרוזת של טוקן הגישה:
{ "access_token": "ACCESS_TOKEN", "token_type": "Bearer", "expires_in": 3600 }ACCESS_TOKEN הוא מחרוזת של אסימון bearer מסוג OAuth 2.0 שאפשר להשתמש בו להרשאה של API.