שדרוג לאחור מעביר את הפרויקט שלכם ב-Google Cloud Fraud Defense לרמת מוצר נמוכה יותר. שנמוך מתרחש כשפרויקט כבר לא עומד בקריטריונים לזכאות לרמה הנוכחית שלו.
למה הפרויקטים עוברים לשדרוג לאחור
מעבר בין רמות בדרך כלל קורה בגלל אחת מהסיבות הבאות:
- Enterprise ל-Premium: המינוי שלכם ל-Enterprise הסתיים, פג או שהוא לא פעיל יותר, או שהפרויקט בוטל הקישור שלו לחשבון עם מינוי פעיל.
- מ-Premium ל-Essentials: החשבון לחיוב שמשויך לפרויקטGoogle Cloud שלך בוטל הקישור שלו, הושבת או שיש בו בעיות בחיוב, כמו תשלומים שלא שולמו.
התראות על שדרוג למינוי בסיסי יותר
כשפרויקט מתוזמן למעבר בין רמות או נכנס לתקופת חסד, נשלחות התראות באימייל על שדרוג לאחור למשתמשים שהוקצו להם התפקידים הבאים בניהול הזהויות והגישה בפרויקט Google Cloud :
- בעלי הפרויקט (
roles/owner) - אדמין של reCAPTCHA Enterprise (
roles/recaptchaenterprise.admin)
ההתראות באימייל כוללות אזהרות לגבי השדרוג לאחור הקרב, הוראות לפתרון בעיות במינוי או בחיוב ותאריך התפוגה של תקופת החסד.
תקופת חסד
ב-Fraud Defense יש תקופת חסד של 30 יום למעבר מ-Enterprise ל-Premium. במהלך התקופה הזו, הגישה שלכם לתכונות של Enterprise תישאר פתוחה כדי שתוכלו לפתור בעיות בחיוב או לעדכן את השילוב. אחרי שתקופת החסד בת 30 הימים תסתיים, הגישה לתכונות שזמינות רק במהדורת Enterprise תוסר.
השפעת השדרוג לאחור על הזמינות של תכונות בשירות
שנמוך מפחית את התכונות שזמינות בפרויקט כך שיתאימו לרמת היעד:
- שדרוג לאחור ל-Premium: לא תהיה לכם יותר גישה לתכונות שזמינות רק ב-Enterprise. להשוואה בטבלה של התכונות, ראה את טבלת השוואת התכונות.
- שדרוג לאחור ל-Essentials: לא תהיה לכם יותר גישה לתכונות פרימיום, והמגבלה החודשית של הערכות בחינם תהיה 10,000. חריגה ממגבלה זו תחזיר את השגיאה
HTTP 429 (Resource Exhausted).
ההשפעה על שילובים קיימים
בהתאם לתכונות שבהן אתם משתמשים, שדרוג לאחור עלול לגרום לשגיאות ב-API או לשינויים בממשק המשתמש:
- קודי סיבה מתקדמים: התשובה
CreateAssessmentלא מכילה יותר סיבות מתקדמות בשדהextended_verdict_reasons. אם הקצה האחורי שלכם מסתמך על הקודים האלה, תצטרכו לעדכן אותו כך שישתמש בסיבות סיווג רגילות. - Related accounts API: קריאות לנקודות קצה של חשבונות מקושרים מחזירות שגיאה
PERMISSION_DENIED. עליך להפסיק לקרוא לממשקי ה-API האלה. - הגנה על עסקאות: אם שולחים בקשה להערכת עסקאות בלי לשלוח אסימון frontend, ה-API מחזיר את השגיאה
PERMISSION_DENIED. כדי להמשיך להשתמש בהגנה על עסקאות, צריך להטמיע שילוב של frontend. - ניתוח נתונים של ATO: השדה
accountTakeoverVerdictריק או חסר בתגובהaccountDefenderAssessment. כדי להימנע משגיאות, צריך לעדכן את הלוגיקה של ה-Backend שמצפה לשדה הזה. - תכונות שזמינות רק בממשק המשתמש: תכונות כמו דוחות על הונאה שספציפיים לאתרים וחקירות של מתקפות לא מופיעות יותר במסוף Google Cloud .
Policy Engine: בהתאם לרמת היעד, שדרוג לאחור משפיע על המדיניות שלכם באופן הבא:
- שדרוגים ל-Premium: כללי מדיניות קיימים עם יותר משלושה כללים (המספר המקסימלי שמותר ברמת Premium) יישארו פעילים והמערכת תמשיך לאכוף את כל הכללים ללא שינויים. עם זאת, כל ניסיון ליצור מדיניות חדשה או לעדכן מדיניות קיימת עם יותר משלושה כללים יחזיר שגיאה
PERMISSION_DENIED. כדי לעדכן מדיניות שחורגת מהמגבלה הזו, צריך קודם למחוק כללים מיותרים עד שהמדיניות תכיל שלושה כללים או פחות. - שדרוגים לאחור ל-Essentials: כללי המדיניות הקיימים יישארו פעילים וימשיכו לאכוף את כל הכללים. עם זאת, לא תוכלו ליצור כללי מדיניות חדשים או לעדכן כללים קיימים. כדי לשנות את כללי המדיניות האלה, אפשר רק למחוק אותם.
דוגמה
יש לכם מדיניות עם חמישה כללים ואתם משדרגים למסלול Premium. המדיניות ממשיכה לחול על כל חמשת הכללים. עם זאת, אם תנסו בהמשך לעדכן כלל קיים או ליצור מדיניות חדשה עם חמישה כללים, ה-API יחזיר שגיאה
PERMISSION_DENIED.- שדרוגים ל-Premium: כללי מדיניות קיימים עם יותר משלושה כללים (המספר המקסימלי שמותר ברמת Premium) יישארו פעילים והמערכת תמשיך לאכוף את כל הכללים ללא שינויים. עם זאת, כל ניסיון ליצור מדיניות חדשה או לעדכן מדיניות קיימת עם יותר משלושה כללים יחזיר שגיאה
אימות השימוש בתכונות
כדי לבדוק אם השדרוג ישפיע על השילובים שלכם, צריך לוודא את הדברים הבאים:
- בודקים את קוד הבק-אנד אם יש בו הפניות אל
extended_verdict_reasonsאו אלaccountTakeoverVerdict. פרטים נוספים מופיעים במאמר בנושא פירוש של הערכות לאתרים. אפשר גם לקרוא על זיהוי ומניעה של השתלטות על חשבונות. - בודקים אם קריאות ה-backend שלכם מגיעות לנקודות קצה של Related accounts API.
- בודקים אם אתם מבצעים בדיקות בלי טוקנים של קצה קדמי. פרטים נוספים מופיעים במאמר בנושא התקנת אמצעי הגנה על עסקאות.
- בודקים אם יש מדיניות ב-Policy Engine עם יותר משלושה כללים. פרטים נוספים זמינים במאמר בנושא הגדרה של Policy Engine באמצעות מפתח אוניברסלי. אם הפרויקט שלכם עובר למסלול פרימיום, אתם צריכים לצמצם את מספר הכללים במדיניות לשלושה או פחות לפני שתעדכנו אותה. אם הפרויקט שלכם עובר לרמת Essentials, לא תוכלו לעדכן את המדיניות.
מניעה של שדרוג לאחור או שחזור משדרוג לאחור
כדי למנוע שיבושים בשירות או לשחזר את הגישה לתכונות, צריך לפתור את הבעיות שקשורות לחיוב או למינוי:
- שחזור סטטוס Enterprise: משייכים את הפרויקט לחשבון פעיל לחיוב שיש בו מינוי בתוקף ל-Fraud Defense. אם אתם צריכים מינוי חדש, אתם יכולים לפנות לנציג Google Cloud המכירות שלכם או Google Cloud למחלקת המכירות.
- שחזור סטטוס Premium: מוודאים שהפרויקט מקושר לחשבון לחיוב פעיל ותקין Google Cloud .