ダウングレードすると、Google Cloud Fraud Defense プロジェクトが下位のプロダクト ティアに移行します。ダウングレードは、プロジェクトが現在のティアの利用条件を満たさなくなった場合に発生します。
プロジェクトがダウングレードされる理由
通常、ティアの移行は次のいずれかの理由で発生します。
- Enterprise から Premium: Enterprise サブスクリプションが期限切れ、失効、または無効になったか、プロジェクトが有効なサブスクリプションを持つアカウントからリンク解除されました。
- Premium から Essentials: プロジェクトに関連付けられた請求先アカウントがリンク解除、無効になったか、未払いなど、請求に関する問題が発生しています。Google Cloud
猶予期間
Fraud Defense では、Enterprise から Premium へのダウングレードに対して 30 日間の猶予期間が設けられています。この期間中は、Enterprise の機能に引き続きアクセスできるため、請求に関する問題を解決したり、統合を更新したりできます。30 日間の猶予期間が終了すると、Enterprise 限定の機能にアクセスできなくなります。
機能への影響
ダウングレードすると、プロジェクトで使用できる機能がターゲット ティアに合わせて削減されます。
- Premium へのダウングレード: Enterprise 限定の機能にアクセスできなくなります。機能の比較については、 機能比較表をご覧ください。
- Essentials へのダウングレード: Premium 機能にアクセスできなくなり、月ごとの無料評価の上限が 10,000 に制限されます。この上限を超える評価では、
HTTP 429 (Resource Exhausted)エラーが返されます。
既存の統合への影響
使用する機能によっては、ダウングレードによって API エラーが発生したり、ユーザー インターフェースが変更されたりする可能性があります。
- 詳細な理由コード:
CreateAssessmentレスポンスに、extended_verdict_reasonsフィールドの詳細な理由が含まれなくなりました。バックエンドがこれらのコードに依存している場合は、標準の分類理由を使用するように更新してください。 - 関連アカウント API: 関連アカウント エンドポイントの呼び出しで
PERMISSION_DENIEDエラーが返されます。これらの API の呼び出しを停止する必要があります。 - トランザクション防御: フロントエンド トークンを送信せずにトランザクション評価をリクエストすると、API から
PERMISSION_DENIEDエラーが返されます。トランザクション防御を引き続き使用するには、フロントエンド統合を実装する必要があります。 - ATO 分析:
accountTakeoverVerdictフィールドが空であるか、accountDefenderAssessmentレスポンスに存在しません。このフィールドを想定しているバックエンド ロジックは、エラーを回避するために更新する必要があります。 - UI 専用の機能: サイト固有の不正行為レポートや 攻撃調査などの機能がコンソールに表示されなくなりました。 Google Cloud
ポリシー エンジン: ダウングレードは、ターゲット ティアに応じてポリシーに次のように影響します。
- Premium へのダウングレード: 3 つを超えるルール(Premium ティアで許可される最大数)を含む既存のポリシーは有効なままで、変更なしですべてのルールが適用されます。ただし、3 つを超えるルールを含む新しいポリシーを作成しようとしたり、既存のポリシーを更新しようとしたりすると、
PERMISSION_DENIEDエラーが返されます。この上限を超えるポリシーを更新するには、ポリシーに 3 つ以下のルールが含まれるまで、余分なルールを削除する必要があります。 - Essentials へのダウングレード: 既存のポリシーは有効なままで、すべてのルールが適用されます。ただし、新しいポリシーを作成したり、既存のポリシーを更新したりすることはできません。これらのポリシーを変更するには、削除するしかありません。
例
5 つのルールを含むポリシーがあり、Premium ティアにダウングレードします。ポリシーは引き続き 5 つのルールすべてを適用します。ただし、後で既存のルールを更新しようとしたり、5 つのルールを含む新しいポリシーを作成しようとしたりすると、API から
PERMISSION_DENIEDエラーが返されます。- Premium へのダウングレード: 3 つを超えるルール(Premium ティアで許可される最大数)を含む既存のポリシーは有効なままで、変更なしですべてのルールが適用されます。ただし、3 つを超えるルールを含む新しいポリシーを作成しようとしたり、既存のポリシーを更新しようとしたりすると、
機能の使用状況を確認する
統合がダウングレードの影響を受けるかどうかを確認するには、次のことを確認します。
- バックエンド コードで
extended_verdict_reasonsまたはaccountTakeoverVerdictの参照を確認します。詳細については、 ウェブサイトの評価を解釈するをご覧ください。 アカウントの乗っ取りの検出と防止もご覧ください。 - バックエンドが関連アカウント API エンドポイントを呼び出しているかどうかを確認します。
- フロントエンド トークンなしでトランザクション評価を行っているかどうかを確認します。詳細については、 トランザクション防御をインストールするをご覧ください。
- ポリシー エンジンのポリシーに 3 つを超えるルールがあるかどうかを確認します。 詳細については、 ユニバーサル キーを使用してポリシー エンジンを設定するをご覧ください。 プロジェクトが Premium ティアに移行する場合は、ポリシーを更新する前に、ポリシーのルール数を 3 つ以下に減らす必要があります。プロジェクトが Essentials ティアに移行する場合は、ポリシーを更新できません。
ダウングレードを防止する、または復元する
サービスの停止を防ぐため、または機能へのアクセスを復元するには、請求またはサブスクリプションの問題を解決します。
- Enterprise ステータスを復元する: プロジェクトを、有効な Fraud Defense サブスクリプションを持つ有効な請求先アカウントに関連付けます。 新しいサブスクリプションが必要な場合は、営業担当者または販売店にお問い合わせください。 Google Cloud Google Cloud
- Premium ステータスを復元する: プロジェクトが有効な 有効な Google Cloud 請求先アカウントにリンクされていることを確認します。