Membatasi penggunaan endpoint
Halaman ini memberikan ringkasan tentang Batasi Penggunaan Endpoint batasan kebijakan organisasi, yang memungkinkan administrator perusahaan mengontrol endpoint Google Cloud API yang dapat digunakan dalam hierarki resource Google Cloud mereka.
Administrator dapat menggunakan batasan ini untuk menentukan batasan hierarkis pada
endpoint API yang diizinkan, seperti endpoint global, lokasi, atau regional. Google Cloud Misalnya, Anda dapat mengonfigurasi project untuk menolak permintaan ke endpoint bigquery.googleapis.com
global, tetapi mengizinkan permintaan ke endpoint LOCATION-biguery.googleapis.com
berbasis lokasi. Dengan membatasi penggunaan endpoint API global, organisasi dapat memenuhi persyaratan kepatuhan dengan memastikan bahwa hanya endpoint regional atau lokasi yang diizinkan yang digunakan.
Batasan Penggunaan Endpoint ditetapkan menggunakan daftar yang tidak diizinkan, sehingga memungkinkan permintaan ke endpoint API layanan yang didukung yang tidak ditolak secara eksplisit.
Batasan ini mengontrol akses runtime ke semua resource dalam cakupan. Saat kebijakan organisasi yang berisi batasan ini diperbarui, kebijakan tersebut akan langsung berlaku untuk semua resource dalam cakupan kebijakan, dengan konsistensi akhirnya.
Sebaiknya administrator mengelola pembaruan kebijakan organisasi yang berisi batasan ini dengan cermat. Misalnya, Anda harus mempertimbangkan untuk menyetel kebijakan dalam mode uji coba untuk memantau dampak perubahan kebijakan terhadap alur kerja yang ada sebelum diterapkan.
Jenis endpoint API
Endpoint API (atau endpoint layanan) adalah URL yang menentukan alamat jaringan layanan API, seperti bigquery.googleapis.com
. Google Cloud
Google Cloud layanan memungkinkan akses ke resource menggunakan berbagai jenis endpoint API, termasuk endpoint global, lokasi, dan regional. Dukungan untuk
setiap jenis bergantung pada layanan.
Endpoint API global tidak menentukan lokasi di nama host URL. Contoh:
storage.googleapis.com
content-bigqueryconnection.googleapis.com
bigquerydatatransfer.mtls.googleapis.com
logging.googleapis.com
Endpoint dengan cakupan global ini menyediakan endpoint layanan yang sangat tersedia yang menghentikan sesi TLS sedekat mungkin dengan klien, yang meminimalkan latensi saat melayani panggilan API dari populasi klien yang tersebar di internet.
Endpoint API lokasi menentukan lokasi di nama host URL. Misalnya:
us-storage.googleapis.com
content-us-west3-bigqueryconnection.googleapis.com
us-west1-bigquerydatatransfer.mtls.googleapis.com
us-central1-logging.googleapis.com
Endpoint lokasi ini menawarkan manfaat bagi pelanggan yang memerlukan penggunaan layanan khusus lokasi, dan ingin memastikan bahwa data dalam pengiriman tetap berada di lokasi tertentu saat diakses melalui konektivitas pribadi.
Endpoint API regional menentukan lokasi sebagai sub-domain. Contoh:
storage.us-east2.rep.googleapis.com
content-bigqueryconnection.us-west3.rep.googleapis.com
bigquerydatatransfer.us-west1.rep.mtls.googleapis.com
logging.us-central1.rep.googleapis.com
Endpoint regional ini menawarkan manfaat paling besar bagi pelanggan yang memerlukan penggunaan layanan khusus lokasi, dan ingin memiliki cara untuk memastikan bahwa data dalam transit tetap berada di lokasi tertentu saat diakses melalui konektivitas pribadi atau internet publik.
Batasan
Batasan Restrict Endpoint Usage mengontrol kemampuan untuk menggunakan endpoint API tertentu guna mengakses resource Anda. Constraint ini tidak boleh disamakan dengan batasan serupa lainnya, seperti:
- Batasan Lokasi Resource, yang mengontrol tempat resource dapat atau tidak dapat dibuat.
- Batasan Penggunaan Layanan Resource, yang mengontrol layanan resource mana yang dapat digunakan.
Agar tidak merusak infrastruktur penayangan yang ada, Anda harus menguji kebijakan organisasi baru di project dan folder non-produksi, lalu menerapkan kebijakan secara bertahap dalam organisasi Anda.
Batasan ini berlaku untuk subset produk dan jenis resource tertentu. Untuk daftar layanan yang didukung dan detail tentang perilaku setiap layanan, lihat bagian Endpoint API yang didukung.
Untuk mengetahui komitmen penyimpanan data, lihat Google Cloud Persyaratan Layanan dan Persyaratan Khusus Layanan. Kebijakan organisasi yang berisi batasan Batasi Penggunaan Endpoint bukanlah komitmen residensi data.
Menetapkan kebijakan organisasi
Untuk menetapkan, mengubah, atau menghapus kebijakan organisasi, Anda harus memiliki peran Administrator Kebijakan Organisasi.
Batasan kebijakan organisasi dapat ditetapkan di tingkat organisasi, folder, dan project. Setiap kebijakan berlaku untuk semua resource dalam hierarki resource yang sesuai, tetapi dapat diganti di level yang lebih rendah dalam hierarki resource.
Untuk mengetahui informasi selengkapnya tentang evaluasi kebijakan, lihat Memahami Evaluasi Hierarki.
Batasan Penggunaan Endpoint adalah jenis
batasan daftar.
Anda dapat menambahkan dan menghapus endpoint dari daftar denied_values
batasan.
Konsol
Buka halaman Organization policies di konsol Google Cloud .
Dari Project picker, pilih organisasi, folder, atau project yang ingin Anda tetapkan kebijakan organisasinya.
Di tabel kebijakan organisasi, pilih Restrict endpoint usage untuk membuka halaman Policy details.
Klik Manage Policy.
Di bagian Berlaku untuk, pilih Sesuaikan.
Di bagian Policy enforcement, pilih cara menerapkan pewarisan ke kebijakan ini.
Jika Anda ingin mewarisi kebijakan organisasi resource induk dan menggabungkannya dengan kebijakan ini, pilih Gabungkan dengan induk.
Jika Anda ingin mengganti kebijakan organisasi yang ada, pilih Ganti.
Klik Add a rule.
Di bagian Policy values, pilih Custom.
Di bagian Jenis kebijakan, pilih Tolak untuk membuat daftar endpoint yang ditolak.
Di bagian Nilai kustom, tambahkan nama host endpoint API yang ingin Anda blokir ke daftar.
Misalnya, untuk memblokir endpoint API global BigQuery, masukkan
bigquery.googleapis.com
.Untuk menambahkan endpoint lainnya, klik Tambahkan nilai.
Untuk menerapkan kebijakan, klik Simpan.
gcloud
Kebijakan organisasi dapat ditetapkan melalui perintah
gcloud resource-manager org-policies set-policy
. Untuk menerapkan kebijakan organisasi yang mencakup batasan Batasi Penggunaan Endpoint, buat terlebih dahulu file YAML dengan kebijakan yang akan diperbarui:
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Ganti nilai placeholder berikut dengan nilai Anda sendiri sebelum menjalankan perintah:
- RESOURCE_TYPE: Jenis resource, baik project maupun folder. Contoh:
project
- RESOURCE_ID: ID resource project atau folder. Contoh:
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
Respons berisi kebijakan organisasi yang baru ditetapkan:
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Jika permintaan ke endpoint API yang ditolak mencoba mengakses resource, permintaan akan gagal, dan error yang menjelaskan alasan kegagalan ini akan ditampilkan.
Membuat kebijakan organisasi dalam mode uji coba
Kebijakan organisasi dalam mode uji coba adalah jenis kebijakan organisasi yang pelanggaran terhadap kebijakan tersebut dicatat dalam log audit, tetapi tindakan yang melanggar tidak ditolak. Anda dapat membuat kebijakan organisasi dalam mode uji coba menggunakan batasan Restrict Endpoint Usage untuk memantau pengaruhnya terhadap organisasi Anda sebelum Anda menerapkan kebijakan aktif. Untuk mengetahui informasi selengkapnya, lihat Membuat kebijakan organisasi dalam mode uji coba.
Pesan error
Jika Anda menetapkan kebijakan organisasi untuk menolak endpoint, operasi yang menggunakan endpoint tersebut dalam hierarki resource Anda akan gagal. Error akan ditampilkan yang menjelaskan alasan kegagalan ini. Selain itu, entri log audit dibuat untuk pemantauan, pemberitahuan, atau proses debug lebih lanjut.
Contoh pesan error
Pada contoh berikut, permintaan curl menggunakan endpoint API
storage.googleapis.com
gagal karena penerapan kebijakan:
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
Contoh entri log audit
Contoh entri log audit berikut menunjukkan saat akses ke resource ditolak:
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Endpoint API yang didukung
Endpoint API berikut didukung oleh batasan Batasi Penggunaan Endpoint:
Produk | endpoint API | Catatan |
---|---|---|
Gateway API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Kunci API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Access Context Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Hub API Apigee |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Apigee API Management API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Apigee Connect API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Apigee portal API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Apigee Registry API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
App Config Manager API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Application Design Center |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Application Integration |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Artifact Analysis |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Artifact Registry |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Assured Open Source Software |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Assured Workloads |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Audit Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Authorization Toolkit API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Batch |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Chrome Enterprise Premium |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
BigLake |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
BigQuery |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
www.googleapis.com/.../bigquery/... adalah format endpoint API lama. Organisasi Anda sebaiknya menggunakan API yang lebih baru. Anda dapat menambahkan
www.googleapis.com (BigQuery) ke batasan kebijakan Restrict Endpoint Usage untuk
menghindari penggunaan API lama secara tidak sengaja.
|
Koneksi BigQuery |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Kebijakan Data BigQuery |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
BigQuery Data Transfer |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
BigQuery Migration |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Reservasi BigQuery |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
BigQuery Saved Query API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
BigQuery Storage |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Otorisasi Biner |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Blockchain Analytics |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Blockchain Node Engine |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Blockchain Validator Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Capacity Planner |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Certificate Authority Service |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Certificate Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Inventaris Aset Cloud |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Build |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud CDN |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Commerce Producer API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Controls Partner API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud DNS |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Deployment Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Domains |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Healthcare API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Interconnect |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Intrusion Detection System |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Key Management Service |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Life Sciences |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Load Balancing |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Logging |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Monitoring |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud NAT |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Natural Language API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Next Generation Firewall Enterprise |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Next Generation Firewall Essentials |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Next Generation Firewall Standard |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud OS Login API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Router |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Run |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud SQL |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Mesh Layanan Cloud |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Spanner |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Storage |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Endpoint storage-download.googleapis.com , storage-upload.googleapis.com , dan www.googleapis.com/.../storage/... adalah format endpoint API lama. Organisasi Anda harus menggunakan endpoint API storage.googleapis.com yang lebih baru. Untuk
mencegah penggunaan API lama yang tidak disengaja, Anda dapat menambahkan
storage-download.googleapis.com , storage-upload.googleapis.com , dan
www.googleapis.com (Cloud Storage) ke daftar yang tidak diizinkan dalam batasan kebijakan Penggunaan Endpoint yang Dibatasi.Anda harus meminta untuk ditambahkan ke daftar yang diizinkan untuk mengaktifkan batasan Penggunaan Endpoint yang Dibatasi untuk endpoint Cloud Storage API. Untuk mengaktifkan batasan ini untuk endpoint Cloud Storage API, kirimkan formulir GCS Restrict Endpoint Usage Preview Allowlist dan berikan nomor project yang akan menerapkan batasan ini. Proses ini memerlukan waktu sekitar dua minggu, dan Anda akan dihubungi setelah proses selesai. Beberapa operasi Cloud Storage tidak didukung saat menggunakan endpoint lokasi. Lihat Endpoint lokasi untuk kepatuhan ITAR untuk mengetahui informasi selengkapnya. Jika Anda mengonfigurasi batasan Restrict Endpoint Usage untuk membatasi endpoint global, Anda dapat menggunakan konsol Google Cloud untuk melakukan operasi ini. Operasi ini tidak membawa Data Pelanggan sebagaimana didefinisikan dalam persyaratan layanan residensi data, dan Anda dapat menggunakannya di konsol Google Cloud tanpa melanggar kepatuhan ITAR. |
Cloud Support API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Tool Results API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud VPN |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Workstations |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Commerce Agreement Publishing API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Commerce Business Enablement API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Commerce Price Management API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Compute Engine |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Confidential Computing |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Hubungkan |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Hubungkan gateway |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Contact Center AI Platform API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Container Threat Detection |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Content Warehouse API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Continuous Validation API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Data Labeling API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
API Pengelolaan Postur Keamanan Data |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Database Migration Service |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Dataflow |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Dataproc on GDC |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Distributed Cloud |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Distributed Cloud Edge Container API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Distributed Cloud Edge Network API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Enterprise Knowledge Graph |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Error Reporting |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Kontak Penting |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Filestore |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Financial Services API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Firebase App Hosting |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Firebase Data Connect |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Aturan Keamanan Firebase |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
AI Generatif di Vertex AI |
Endpoint API global:
Endpoint API lokasi:
Endpoint API regional tidak didukung. |
Tidak ada |
GKE Dataplane Management |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
GKE Enterprise Edge API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Hub (Fleet) |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
GKE Multi-Cloud |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
GKE On-Prem API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Gemini for Google Cloud API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Cloud API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Cloud Armor |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Cloud Migration Center |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Cloud Observability |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Kubernetes Engine |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Security Operations Partner API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Google Security Operations |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Add-on Google Workspace |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Identity and Access Management |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Identity-Aware Proxy |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Immersive Stream |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Infrastructure Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Integration Connectors |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
KRM API Hosting |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Live Stream API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Looker API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
BigQuery Engine untuk Apache Flink |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Managed Kafka API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Media Asset Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Memorystore for Memcached |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Memorystore for Redis |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Message Streams API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Microservices API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Model Armor |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Network Connectivity Center |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Network Intelligence Center |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Network Service Tiers |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Persistent Disk |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Oracle Database@Google Cloud |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Parallelstore |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Penganalisis Kebijakan |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Pemecah Masalah Kebijakan |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Peluncuran Progresif |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Pub/Sub |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Public Certificate Authority |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Pemberi Rekomendasi |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Remote Build Execution |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Retail API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cyber Insurance Hub |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
SaaS Service Management API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
SecLM API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Secret Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Secure Web Proxy |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Security Command Center |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Cloud Data Loss Prevention |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Service Account Credentials API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Direktori Layanan |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Personalized Service Health |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Service Networking |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
ID Pembicara |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Insight Penyimpanan |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Storage Transfer Service |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Text-to-Speech |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Timeseries Insights API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Transcoder API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Transfer Appliance |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
VM Manager |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Vertex AI API |
Endpoint API global:
Endpoint API lokasi:
Endpoint API regional tidak didukung. |
Tidak ada |
Vertex AI Workbench |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Vertex AI in Firebase |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Video Search API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Video Stitcher API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Virtual Private Cloud (VPC) |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Web Risk |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Web Security Scanner |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Workflows |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Workload Certificate API |
Endpoint API global:
Endpoint API lokasi tidak didukung. Endpoint API regional tidak didukung. |
Tidak ada |
Grup nilai
Grup nilai adalah kumpulan grup dan endpoint API yang dipilih oleh Google untuk menyediakan cara yang lebih sederhana dalam menentukan batasan endpoint Anda. Grup nilai mencakup banyak endpoint API terkait dan diperluas dari waktu ke waktu oleh Google tanpa perlu mengubah kebijakan organisasi Anda untuk mengakomodasi endpoint baru.
Untuk menggunakan grup nilai dalam kebijakan organisasi Anda, beri awalan pada entri Anda dengan
string in:
. Untuk mengetahui informasi selengkapnya tentang penggunaan awalan nilai, lihat
Menggunakan Batasan.
Nama grup divalidasi saat panggilan untuk menetapkan kebijakan organisasi. Penggunaan nama grup yang tidak valid akan menyebabkan setelan kebijakan gagal.
Tabel berikut berisi daftar grup yang tersedia saat ini:
Grup | Detail | Anggota langsung |
---|---|---|
global-artifactregistry-endpoints | Endpoint API global Artifact Registry:in:global-artifactregistry-endpoints |
Nilai:
|
global-bigquery-connections-endpoints | Endpoint API global BigQuery Connections:in:global-bigquery-connections-endpoints |
Nilai:
|
global-bigquery-datapolicy-endpoints | Endpoint API global Kebijakan Data BigQuery:in:global-bigquery-datapolicy-endpoints |
Nilai:
|
global-bigquery-datatransfer-endpoints | Endpoint API global BigQuery Data Transfer:in:global-bigquery-datatransfer-endpoints |
Nilai:
|
global-bigquery-migration-endpoints | Endpoint API global BigQuery Migration:in:global-bigquery-migration-endpoints |
Nilai:
|
global-certificatemanager-endpoints | Endpoint API global Certificate Manager:in:global-certificatemanager-endpoints |
Nilai:
|
global-cloudbuild-endpoints | Endpoint API global Cloud Build:in:global-cloudbuild-endpoints |
Nilai:
|
global-compsoer-endpoints | Endpoint API global Cloud Composer:in:global-composer-endpoints |
Nilai:
|
global-compute-endpoints | Endpoint API global Cloud Compute Engine:in:global-compute-endpoints |
Nilai:
|
global-container-endpoints | Endpoint API global Google Kubernetes Engine:in:global-container-endpoints |
Nilai:
|
global-containeranalysis-endpoints | Endpoint API global Container Analysis:in:global-containeranalysis-endpoints |
Nilai:
|
global-containerthreatdetection-endpoints | Endpoint API global Layanan Container Threat Detection:in:global-containerthreatdetection-endpoints |
Nilai:
|
global-dataflow-endpoints | Endpoint API global Dataflow:in:global-dataflow-endpoints |
Nilai:
|
global-dlp-endpoints | Endpoint API global DLP Sensitive Data Protection:in:global-dlp-endpoints |
Nilai:
|
global-dns-endpoints | Endpoint API global Cloud DNS:in:global-dns-endpoints |
Nilai:
|
global-filestore-endpoints | Endpoint API global Filestore:in:global-filestore-endpoints |
Nilai:
|
global-iam-endpoints | Endpoint API global Cloud IAM:in:global-iam-endpoints |
Nilai:
|
global-iap-endpoints | Endpoint API global IAP:in:global-iap-endpoints |
Nilai:
|
global-kms-endpoints | Endpoint API global Cloud Key Management Service:in:global-kms-endpoints |
Nilai:
|
global-managedkafka-endpoints | Endpoint API global Managed Kafka:in:global-managedkafka-endpoints |
Nilai:
|
global-memcache-endpoints | Endpoint API global Memorystore for Memcache:in:global-memcache-endpoints |
Nilai:
|
global-migrationcenter-endpoints | Endpoint API global Pusat Migrasi:in:global-migrationcenter-endpoints |
Nilai:
|
global-networkconnectivity-endpoints | Endpoint API global Network Connectivity:in:global-networkconnectivity-endpoints |
Nilai:
|
global-osconfig-endpoints | Endpoint API global VM Manager:in:global-osconfig-endpoints |
Nilai:
|
global-oslogin-endpoints | Endpoint OS Login API:in:global-oslogin-endpoints |
Nilai:
|
global-policytroubleshooter-endpoints | Endpoint API global Pemecah Masalah Kebijakan:in:global-policytroubleshooter-endpoints |
Nilai:
|
global-progressiverollout-endpoints | Endpoint API global Ripple:in:global-progressiverollout-endpoints |
Nilai:
|
global-pubsub-endpoints | Endpoint API global Pub/Sub:in:global-pubsub-endpoints |
Nilai:
|
global-redis-endpoints | Endpoint API global Memorystore for Redis:in:global-redis-endpoints |
Nilai:
|
global-run-endpoints | Endpoint API global Cloud Run:in:global-run-endpoints |
Nilai:
|
global-secretmanager-endpoints | Endpoint API global Secret Manager:in:global-secretmanager-endpoints |
Nilai:
|
global-securityposture-endpoints | Endpoint API global Postur Keamanan:in:global-securityposture-endpoints |
Nilai:
|
global-servicenetworking-endpoints | Endpoint API global Service Networking:in:global-servicenetworking-endpoints |
Nilai:
|
global-websecurityscanner-endpoints | Endpoint API global Web Security Scanner:in:global-websecurityscanner-endpoints |
Nilai:
|
global-workstations-endpoints | Endpoint API global Cloud Workstations:in:global-workstations-endpoints |
Nilai:
|
global-bigquery-endpoints | Endpoint API global BigQuery:in:global-bigquery-endpoints |
Nilai:
|
global-bigqueryreservation-endpoints | Endpoint API global BigQuery Reservation:in:global-bigqueryreservation-endpoints |
Nilai:
|
global-bigquerystorage-endpoints | Endpoint API global BigQuery Storage:in:global-bigquerystorage-endpoints |
Nilai:
|
global-logging-endpoints | Endpoint API global Cloud Logging:in:global-logging-endpoints |
Nilai:
|
global-storage-endpoints | Endpoint API global Cloud Storage:in:global-storage-endpoints |
Nilai:
|