Un downgrade comporta la transizione del progetto Google Cloud Fraud Defense a un livello di prodotto inferiore. Un downgrade si verifica quando un progetto non soddisfa più i criteri di idoneità per il livello attuale.
Perché i progetti vengono sottoposti a downgrade
In genere, una transizione di livello si verifica per uno dei seguenti motivi:
- Da Enterprise a Premium: l'abbonamento Enterprise è scaduto, è andato perso o non è più attivo oppure il progetto è stato scollegato da un account con un abbonamento attivo.
- Da Premium a Essentials: l'account di fatturazione associato al tuo Google Cloud progetto è stato scollegato, disattivato o presenta problemi di fatturazione, ad esempio pagamenti in sospeso.
Notifiche di downgrade
Quando un progetto è pianificato per una transizione di livello o entra in un periodo di tolleranza, vengono inviate notifiche via email di downgrade agli utenti a cui sono stati assegnati i seguenti ruoli Identity and Access Management nel Google Cloud progetto:
- Proprietario progetto (
roles/owner) - Amministratore reCAPTCHA Enterprise (
roles/recaptchaenterprise.admin)
Le notifiche via email forniscono avvisi sul downgrade imminente, istruzioni su come risolvere i problemi di abbonamento o di fatturazione e la data di scadenza del periodo di tolleranza.
Periodo di tolleranza
Fraud Defense offre un periodo di tolleranza di 30 giorni per i downgrade da Enterprise a Premium. Durante questo periodo, mantieni l'accesso alle funzionalità Enterprise per poter risolvere i problemi di fatturazione o aggiornare l'integrazione. Al termine del periodo di tolleranza di 30 giorni, l'accesso alle funzionalità esclusive di Enterprise viene rimosso.
Impatto sulle funzionalità
Un downgrade riduce le funzionalità disponibili nel progetto in modo che corrispondano al livello di destinazione:
- Downgrade a Premium: perdi l'accesso alle funzionalità esclusive di Enterprise. Per un confronto fianco a fianco delle funzionalità, consulta la tabella di confronto delle funzionalità.
- Downgrade a Essentials: perdi l'accesso alle funzionalità Premium e il limite di valutazione senza costi mensile è limitato a 10.000. Le valutazioni che superano questo limite restituiscono l'errore
HTTP 429 (Resource Exhausted).
Impatto sulle integrazioni esistenti
A seconda delle funzionalità che utilizzi, un downgrade può causare errori API o modifiche all'interfaccia utente:
- Codici dei motivi avanzati: la risposta
CreateAssessmentnon contiene più motivi avanzati nel campoextended_verdict_reasons. Se il backend si basa su questi codici, aggiornalo in modo che utilizzi i motivi di classificazione standard. - API Account correlati: le chiamate agli endpoint degli account correlati restituiscono un errore
PERMISSION_DENIED. Devi interrompere la chiamata a queste API. - Transaction Defense: se richiedi valutazioni delle transazioni senza inviare un token frontend, l'API restituisce un errore
PERMISSION_DENIED. Per continuare a utilizzare Transaction Defense, devi implementare un'integrazione frontend. - Analisi ATO: il campo
accountTakeoverVerdictè vuoto o non è presente nella rispostaaccountDefenderAssessment. La logica di backend che prevede questo campo deve essere aggiornata per evitare errori. - Funzionalità solo UI: funzionalità come i report sulle frodi specifici per il sito e le indagini sugli attacchi non vengono più visualizzate nella Google Cloud consolle.
Policy Engine: a seconda del livello di destinazione, un downgrade influisce sulle policy nel seguente modo:
- Downgrade a Premium: tutte le policy esistenti con più di tre regole (il massimo consentito nel livello Premium) rimangono attive e continuano ad applicare tutte le regole senza modifiche. Tuttavia, qualsiasi tentativo di creare una nuova policy o aggiornare una policy esistente con più di tre regole restituisce un errore
PERMISSION_DENIED. Per aggiornare una policy che supera questo limite, devi prima eliminare le regole in eccesso finché la policy non contiene tre o meno regole. - Downgrade a Essentials: tutte le policy esistenti rimangono attive e continuano ad applicare tutte le regole. Tuttavia, non puoi creare nuove policy o aggiornare quelle esistenti. Per modificare queste policy, puoi solo eliminarle.
Esempio
Hai una policy con cinque regole ed esegui il downgrade al livello Premium. La policy continua ad applicare tutte e cinque le regole. Tuttavia, se in un secondo momento provi ad aggiornare una regola esistente o a creare una nuova policy con cinque regole, l'API restituisce un errore
PERMISSION_DENIED.- Downgrade a Premium: tutte le policy esistenti con più di tre regole (il massimo consentito nel livello Premium) rimangono attive e continuano ad applicare tutte le regole senza modifiche. Tuttavia, qualsiasi tentativo di creare una nuova policy o aggiornare una policy esistente con più di tre regole restituisce un errore
Verificare l'utilizzo delle funzionalità
Per determinare se le tue integrazioni saranno interessate da un downgrade, verifica quanto segue:
- Controlla il codice backend per i riferimenti a
extended_verdict_reasonsoaccountTakeoverVerdict. Per maggiori dettagli, vedi Interpretare le valutazioni per i siti web. Vedi anche Rilevare e prevenire il furto di account. - Verifica se il backend chiama gli endpoint dell'API Account correlati.
- Verifica se stai eseguendo valutazioni delle transazioni senza token frontend. Per maggiori dettagli, vedi Installare Transaction Defense.
- Verifica se le policy di Policy Engine hanno più di tre regole. Per maggiori dettagli, vedi Configurare Policy Engine con una chiave universale. Se il progetto passa al livello Premium, devi ridurre il numero di regole in una policy a tre o meno prima di aggiornarla. Se il progetto passa al livello Essentials, non puoi aggiornare le policy.
Prevenire o ripristinare un downgrade
Per evitare interruzioni del servizio o ripristinare l'accesso alle funzionalità, risolvi i problemi di fatturazione o di abbonamento:
- Ripristinare lo stato Enterprise: associa il progetto a un account di fatturazione attivo con un abbonamento Fraud Defense valido. Se hai bisogno di un nuovo abbonamento, contatta il tuo Google Cloud rappresentante di vendita o Google Cloud team di vendita.
- Ripristinare lo stato Premium: assicurati che il progetto sia collegato a un account di fatturazione attivo e valido Google Cloud .