등급 다운그레이드 이해하기

다운그레이드는 Google Cloud Fraud Defense 프로젝트를 하위 제품 등급으로 전환합니다. 다운그레이드는 프로젝트가 더 이상 현재 등급의 자격 요건을 충족하지 않을 때 발생합니다.

프로젝트가 다운그레이드되는 이유

등급 전환은 일반적으로 다음 중 한 가지 이유로 발생합니다.

  • Enterprise에서 Premium으로: Enterprise 구독이 만료되었거나, 중단되었거나, 더 이상 활성 상태가 아니거나, 프로젝트가 활성 구독이 있는 계정에서 연결 해제되었습니다.
  • Premium에서 Essentials로: 프로젝트Google Cloud 와 연결된 결제 계정이 연결 해제되었거나, 사용 중지되었거나, 미지급 결제와 같은 결제 문제가 있습니다.

다운그레이드 알림

프로젝트가 등급 전환을 예약하거나 유예 기간에 들어갈 때 Google Cloud 프로젝트에서 다음 ID 및 액세스 관리 역할이 할당된 사용자에게 다운그레이드 이메일 알림이 전송됩니다.

  • 프로젝트 소유자 (roles/owner)
  • reCAPTCHA Enterprise 관리자 (roles/recaptchaenterprise.admin)

이메일 알림은 임박한 다운그레이드에 관한 경고, 구독 또는 결제 문제를 해결하는 방법, 유예 기간이 만료되는 날짜를 제공합니다.

유예 기간

Fraud Defense는 Enterprise에서 Premium으로 다운그레이드하는 경우 30일의 유예 기간을 제공합니다. 이 기간 동안 Enterprise 기능에 계속 액세스할 수 있으므로 결제 문제를 해결하거나 통합을 업데이트할 수 있습니다. 30일의 유예 기간이 만료되면 Enterprise 전용 기능에 대한 액세스가 삭제됩니다.

기능에 미치는 영향

다운그레이드는 프로젝트에서 사용할 수 있는 기능을 타겟 등급에 맞게 줄입니다.

  • Premium으로 다운그레이드: Enterprise 전용 기능에 액세스할 수 없게 됩니다. 기능을 나란히 비교하려면 기능 비교표를 참고하세요.
  • Essentials로 다운그레이드: Premium 기능에 액세스할 수 없게 되며 월간 무료 평가 한도가 10,000으로 제한됩니다. 이 한도를 초과하는 평가는 HTTP 429 (Resource Exhausted) 오류를 반환합니다.

기존 통합에 미치는 영향

사용하는 기능에 따라 다운그레이드로 인해 API 오류가 발생하거나 사용자 인터페이스가 변경될 수 있습니다.

  • 고급 이유 코드: CreateAssessment 응답에 더 이상 extended_verdict_reasons 필드의 고급 이유가 포함되지 않습니다. 백엔드가 이러한 코드에 의존하는 경우 표준 분류 이유를 사용하도록 업데이트합니다.
  • 관련 계정 API: 관련 계정 엔드포인트에 대한 호출은 PERMISSION_DENIED 오류를 반환합니다. 이러한 API 호출을 중지해야 합니다.
  • 거래 방어: 프런트엔드 토큰을 전송하지 않고 거래 평가를 요청하면 API에서 PERMISSION_DENIED 오류를 반환합니다. 거래 방어를 계속 사용하려면 프런트엔드 통합을 구현해야 합니다.
  • ATO 분석: accountTakeoverVerdict 필드가 비어 있거나 accountDefenderAssessment 응답에 없습니다. 이 필드를 예상하는 백엔드 로직은 오류를 방지하도록 업데이트해야 합니다.
  • UI 전용 기능: 사이트별 사기 보고서 및 공격 조사와 같은 기능이 더 이상 Google Cloud 콘솔에 표시되지 않습니다.
  • 정책 엔진: 타겟 등급에 따라 다운그레이드가 정책에 다음과 같이 영향을 미칩니다.

    • Premium으로 다운그레이드: Premium 등급에서 허용되는 최대 규칙 수인 3개 이상의 규칙이 있는 기존 정책은 활성 상태로 유지되며 변경 없이 모든 규칙을 계속 적용합니다. 하지만 3개 이상의 규칙이 있는 새 정책을 만들거나 기존 정책을 업데이트하려고 하면 PERMISSION_DENIED 오류가 반환됩니다. 이 한도를 초과하는 정책을 업데이트하려면 먼저 정책에 3개 이하의 규칙이 포함될 때까지 초과 규칙을 삭제해야 합니다.
    • Essentials로 다운그레이드: 기존 정책은 활성 상태로 유지되며 모든 규칙을 계속 적용합니다. 하지만 새 정책을 만들거나 기존 정책을 업데이트할 수는 없습니다. 이러한 정책을 수정하려면 삭제만 할 수 있습니다.

    예시

    5개의 규칙이 있는 정책이 있고 Premium 등급으로 다운그레이드합니다. 정책은 5개의 규칙을 모두 계속 적용합니다. 하지만 나중에 기존 규칙을 업데이트하거나 5개의 규칙이 있는 새 정책을 만들려고 하면 API에서 PERMISSION_DENIED 오류를 반환합니다.

기능 사용량 확인

다운그레이드가 통합에 영향을 미치는지 확인하려면 다음을 확인하세요.

  • extended_verdict_reasons 또는 accountTakeoverVerdict에 대한 참조가 있는지 백엔드 코드를 확인합니다. 자세한 내용은 웹사이트 평가 해석을 참고하세요. 계정 탈취 감지 및 방지도 참고하세요.
  • 백엔드가 관련 계정 API 엔드포인트를 호출하는지 확인합니다.
  • 프런트엔드 토큰 없이 거래 평가를 진행하는지 확인합니다. 자세한 내용은 거래 방어 설치를 참고하세요.
  • 정책 엔진 정책에 3개 이상의 규칙이 있는지 확인합니다. 자세한 내용은 범용 키로 정책 엔진 설정을 참고하세요. 프로젝트가 Premium 등급으로 전환되면 정책의 규칙 수를 3개 이하로 줄인 후 업데이트해야 합니다. 프로젝트가 Essentials 등급으로 전환되면 정책을 업데이트할 수 없습니다.

다운그레이드 방지 또는 복원

서비스 중단을 방지하거나 기능에 대한 액세스를 복원하려면 결제 또는 구독 문제를 해결하세요.

  • Enterprise 상태 복원: 유효한 Fraud Defense 구독이 있는 활성 결제 계정에 프로젝트를 연결합니다. 새 구독이 필요한 경우 Google Cloud 영업 담당자 또는 Google Cloud 영업팀에 문의하세요.
  • Premium 상태 복원: 프로젝트가 활성 상태의 유효한 Google Cloud 결제 계정에 연결되어 있는지 확인합니다.