Um downgrade faz a transição do seu projeto do Google Cloud Fraud Defense para um nível de produto mais baixo. Isso ocorre quando um projeto não atende mais aos critérios de qualificação do nível atual.
Por que os projetos são rebaixados
Uma transição de nível geralmente acontece por um destes motivos:
- De Enterprise para Premium:sua assinatura do Enterprise expirou, foi cancelada ou não está mais ativa, ou o projeto foi desvinculado de uma conta com uma assinatura ativa.
- De Premium para Essentials: a conta de faturamento associada ao seu Google Cloud projeto foi desvinculada, desativada ou tem problemas de faturamento, como pagamentos pendentes.
Notificações de downgrade
Quando um projeto é programado para uma transição de nível ou entra em um período de carência, notificações por e-mail de downgrade são enviadas aos usuários atribuídos aos seguintes papéis do Identity and Access Management no Google Cloud projeto:
- Proprietário do projeto (
roles/owner) - Administrador do reCAPTCHA Enterprise (
roles/recaptchaenterprise.admin)
As notificações por e-mail fornecem avisos sobre o downgrade iminente, instruções sobre como resolver problemas de assinatura ou faturamento e a data de expiração do período de carência.
Período de carência
O Fraud Defense oferece um período de carência de 30 dias para downgrades do Enterprise para o Premium. Durante esse período, você mantém o acesso aos recursos do Enterprise para resolver problemas de faturamento ou atualizar sua integração. Após o período de carência de 30 dias, o acesso aos recursos exclusivos do Enterprise é removido.
Impacto nos recursos
Um downgrade reduz os recursos disponíveis no seu projeto para corresponder ao nível de destino:
- Downgrades para o Premium:você perde o acesso aos recursos exclusivos do Enterprise. Para uma comparação lado a lado dos recursos, consulte a tabela de comparação de recursos.
- Downgrades para o Essentials:você perde o acesso aos recursos do Premium, e seu limite mensal de avaliação sem custo financeiro é limitado a 10.000. As avaliações que excedem esse limite retornam o erro
HTTP 429 (Resource Exhausted).
Impacto nas integrações atuais
Dependendo dos recursos que você usa, um downgrade pode causar erros de API ou mudanças na interface do usuário:
- Códigos de motivo avançados:a resposta
CreateAssessmentnão contém mais motivos avançados no campoextended_verdict_reasons. Se o back-end depende desses códigos, atualize-o para usar motivos de classificação padrão. - API de contas relacionadas:as chamadas para endpoints de contas relacionadas retornam um erro
PERMISSION_DENIED. Você precisa parar de chamar essas APIs. - Proteção de transações:se você solicitar avaliações de transações sem enviar um token de front-end, a API retornará um erro
PERMISSION_DENIED. Para continuar usando a Proteção de transações, implemente uma integração de front-end. - Análise do ATO:o campo
accountTakeoverVerdictestá vazio ou ausente na respostaaccountDefenderAssessment. A lógica de back-end que espera esse campo precisa ser atualizada para evitar erros. - Recursos somente da interface: recursos como relatórios de fraude específicos do site e investigações de ataques não aparecem mais no Google Cloud console.
**Policy Engine**: dependendo do nível de destino, um downgrade afeta suas políticas da seguinte maneira:
- Downgrades para o Premium:todas as políticas atuais com mais de três regras (o máximo permitido no nível Premium) permanecem ativas e continuam aplicando todas as regras sem mudanças. No entanto, qualquer tentativa de criar uma nova política ou atualizar uma política atual com mais de três regras retorna um erro
PERMISSION_DENIED. Para atualizar uma política que exceda esse limite, primeiro exclua as regras em excesso até que a política contenha três ou menos regras. - Downgrades para o Essentials:todas as políticas atuais permanecem ativas e continuam aplicando todas as regras. No entanto, não é possível criar novas políticas ou atualizar as atuais. Para modificar essas políticas, só é possível excluí-las.
Exemplo
Você tem uma política com cinco regras e faz downgrade para o nível Premium. A política continua aplicando todas as cinco regras. No entanto, se você tentar atualizar uma regra atual ou criar uma nova política com cinco regras, a API retornará um erro
PERMISSION_DENIED.- Downgrades para o Premium:todas as políticas atuais com mais de três regras (o máximo permitido no nível Premium) permanecem ativas e continuam aplicando todas as regras sem mudanças. No entanto, qualquer tentativa de criar uma nova política ou atualizar uma política atual com mais de três regras retorna um erro
Verificar o uso de recursos
Para determinar se suas integrações serão afetadas por um downgrade, verifique o seguinte:
- Verifique o código de back-end para referências a
extended_verdict_reasonsouaccountTakeoverVerdict. Para mais detalhes, consulte Interpretar avaliações de sites. Consulte também Detectar e evitar invasões de contas. - Verifique se o back-end chama algum endpoint da API de contas relacionadas.
- Verifique se você está fazendo avaliações de transações sem tokens de front-end. Para mais detalhes, consulte Instalar a defesa de transações.
- Verifique se alguma política do Policy Engine tem mais de três regras. Para mais detalhes, consulte Configurar o Policy Engine com uma chave universal. Se o projeto fizer a transição para o nível Premium, você precisará reduzir a contagem de regras em uma política para três ou menos antes de atualizá-la. Se o projeto fizer a transição para o nível Essentials, não será possível atualizar as políticas.
Impedir ou restaurar um downgrade
Para evitar a interrupção do serviço ou restaurar o acesso aos recursos, resolva os problemas de faturamento ou assinatura:
- Restaurar o status do Enterprise:associe seu projeto a uma conta de faturamento ativa que tenha uma assinatura válida do Fraud Defense. Se você precisar de uma nova assinatura, entre em contato com seu Google Cloud representante de vendas ouGoogle Cloud equipe de vendas.
- Restaurar o status do Premium:verifique se o projeto está vinculado a uma conta de faturamento ativa e válida Google Cloud .