הסבר על שדרוגים לאחור של רמות

שדרוג לאחור מעביר את הפרויקט שלכם ב-Google Cloud Fraud Defense לרמת מוצר נמוכה יותר. שנמוך מתרחש כשפרויקט כבר לא עומד בקריטריונים לזכאות לרמה הנוכחית שלו.

למה הפרויקטים עוברים לשדרוג לאחור

מעבר בין רמות בדרך כלל קורה בגלל אחת מהסיבות הבאות:

  • Enterprise ל-Premium: המינוי שלכם ל-Enterprise הסתיים, פג או שהוא לא פעיל יותר, או שהפרויקט בוטל הקישור שלו לחשבון עם מינוי פעיל.
  • מ-Premium ל-Essentials: החשבון לחיוב שמשויך לפרויקטGoogle Cloud שלך בוטל הקישור שלו, הושבת או שיש בו בעיות בחיוב, כמו תשלומים שלא שולמו.

התראות על שדרוג למינוי בסיסי יותר

כשפרויקט מתוזמן למעבר בין רמות או נכנס לתקופת חסד, נשלחות התראות באימייל על שדרוג לאחור למשתמשים שהוקצו להם התפקידים הבאים בניהול הזהויות והגישה בפרויקט Google Cloud :

  • בעלי הפרויקט (roles/owner)
  • אדמין של reCAPTCHA Enterprise ‏ (roles/recaptchaenterprise.admin)

ההתראות באימייל כוללות אזהרות לגבי השדרוג לאחור הקרב, הוראות לפתרון בעיות במינוי או בחיוב ותאריך התפוגה של תקופת החסד.

תקופת חסד

ב-Fraud Defense יש תקופת חסד של 30 יום למעבר מ-Enterprise ל-Premium. במהלך התקופה הזו, הגישה שלכם לתכונות של Enterprise תישאר פתוחה כדי שתוכלו לפתור בעיות בחיוב או לעדכן את השילוב. אחרי שתקופת החסד בת 30 הימים תסתיים, הגישה לתכונות שזמינות רק במהדורת Enterprise תוסר.

השפעת השדרוג לאחור על הזמינות של תכונות בשירות

שנמוך מפחית את התכונות שזמינות בפרויקט כך שיתאימו לרמת היעד:

  • שדרוג לאחור ל-Premium: לא תהיה לכם יותר גישה לתכונות שזמינות רק ב-Enterprise. להשוואה בטבלה של התכונות, ראה את טבלת השוואת התכונות.
  • שדרוג לאחור ל-Essentials: לא תהיה לכם יותר גישה לתכונות פרימיום, והמגבלה החודשית של הערכות בחינם תהיה 10,000. חריגה ממגבלה זו תחזיר את השגיאה HTTP 429 (Resource Exhausted).

ההשפעה על שילובים קיימים

בהתאם לתכונות שבהן אתם משתמשים, שדרוג לאחור עלול לגרום לשגיאות ב-API או לשינויים בממשק המשתמש:

  • קודי סיבה מתקדמים: התשובה CreateAssessment לא מכילה יותר סיבות מתקדמות בשדה extended_verdict_reasons. אם הקצה האחורי שלכם מסתמך על הקודים האלה, תצטרכו לעדכן אותו כך שישתמש בסיבות סיווג רגילות.
  • Related accounts API: קריאות לנקודות קצה של חשבונות מקושרים מחזירות שגיאה PERMISSION_DENIED. עליך להפסיק לקרוא לממשקי ה-API האלה.
  • הגנה על עסקאות: אם שולחים בקשה להערכת עסקאות בלי לשלוח אסימון frontend, ה-API מחזיר את השגיאה PERMISSION_DENIED. כדי להמשיך להשתמש בהגנה על עסקאות, צריך להטמיע שילוב של frontend.
  • ניתוח נתונים של ATO: השדה accountTakeoverVerdict ריק או חסר בתגובה accountDefenderAssessment. כדי להימנע משגיאות, צריך לעדכן את הלוגיקה של ה-Backend שמצפה לשדה הזה.
  • תכונות שזמינות רק בממשק המשתמש: תכונות כמו דוחות על הונאה שספציפיים לאתרים וחקירות של מתקפות לא מופיעות יותר במסוף Google Cloud .
  • Policy Engine: בהתאם לרמת היעד, שדרוג לאחור משפיע על המדיניות שלכם באופן הבא:

    • שדרוגים ל-Premium: כללי מדיניות קיימים עם יותר משלושה כללים (המספר המקסימלי שמותר ברמת Premium) יישארו פעילים והמערכת תמשיך לאכוף את כל הכללים ללא שינויים. עם זאת, כל ניסיון ליצור מדיניות חדשה או לעדכן מדיניות קיימת עם יותר משלושה כללים יחזיר שגיאה PERMISSION_DENIED. כדי לעדכן מדיניות שחורגת מהמגבלה הזו, צריך קודם למחוק כללים מיותרים עד שהמדיניות תכיל שלושה כללים או פחות.
    • שדרוגים לאחור ל-Essentials: כללי המדיניות הקיימים יישארו פעילים וימשיכו לאכוף את כל הכללים. עם זאת, לא תוכלו ליצור כללי מדיניות חדשים או לעדכן כללים קיימים. כדי לשנות את כללי המדיניות האלה, אפשר רק למחוק אותם.

    דוגמה

    יש לכם מדיניות עם חמישה כללים ואתם משדרגים למסלול Premium. המדיניות ממשיכה לחול על כל חמשת הכללים. עם זאת, אם תנסו בהמשך לעדכן כלל קיים או ליצור מדיניות חדשה עם חמישה כללים, ה-API יחזיר שגיאה PERMISSION_DENIED.

אימות השימוש בתכונות

כדי לבדוק אם השדרוג ישפיע על השילובים שלכם, צריך לוודא את הדברים הבאים:

מניעה של שדרוג לאחור או שחזור משדרוג לאחור

כדי למנוע שיבושים בשירות או לשחזר את הגישה לתכונות, צריך לפתור את הבעיות שקשורות לחיוב או למינוי:

  • שחזור סטטוס Enterprise: משייכים את הפרויקט לחשבון פעיל לחיוב שיש בו מינוי בתוקף ל-Fraud Defense. אם אתם צריכים מינוי חדש, אתם יכולים לפנות לנציג Google Cloud המכירות שלכם או Google Cloud למחלקת המכירות.
  • שחזור סטטוס Premium: מוודאים שהפרויקט מקושר לחשבון לחיוב פעיל ותקין Google Cloud .