Limitazione dell'utilizzo degli endpoint
Questa pagina fornisce una panoramica del vincolo dei criteri dell'organizzazione Limita utilizzo endpoint, che consente agli amministratori aziendali di controllare quali endpoint API Google Cloud possono essere utilizzati all'interno della gerarchia delle risorse Google Cloud .
Gli amministratori possono utilizzare questo vincolo per definire limitazioni gerarchiche sugli
endpoint API Google Cloud consentiti, ad esempio endpoint globali, locali o regionali. Ad esempio, puoi configurare un progetto in modo da negare le richieste all'endpoint globale bigquery.googleapis.com
, ma consentire le richieste all'endpoint LOCATION-biguery.googleapis.com
basato sulla località. Limitando l'utilizzo
degli endpoint API globali, le organizzazioni possono soddisfare i requisiti di conformità
garantendo che vengano utilizzati solo gli endpoint locali o regionali consentiti.
Il vincolo Limita utilizzo endpoint viene impostato utilizzando una denylist, consentendo richieste agli endpoint API di qualsiasi servizio supportato che non siano esplicitamente negati.
Questo vincolo controlla l'accesso in fase di runtime a tutte le risorse incluse nell'ambito. Quando il criterio dell'organizzazione contenente questo vincolo viene aggiornato, viene applicato immediatamente a tutte le risorse nell'ambito del criterio, con coerenza finale.
Consigliamo agli amministratori di gestire con attenzione gli aggiornamenti alle norme dell'organizzazione che contengono questo vincolo. Ad esempio, ti consigliamo di impostare il criterio in modalità di prova per monitorare l'impatto di una modifica dei criteri sui tuoi flussi di lavoro esistenti prima che venga applicato.
Tipi di endpoint API
Un endpoint API (o endpoint di servizio) è un URL che specifica l'indirizzo di rete di un servizio API, ad esempio bigquery.googleapis.com
. Google Cloud
I serviziGoogle Cloud consentono l'accesso alle risorse utilizzando diversi tipi di endpoint API, inclusi endpoint globali, locali e regionali. Il supporto per
ogni tipo dipende dal servizio.
Gli endpoint API globali non specificano la località nel nome host dell'URL. Ad esempio:
storage.googleapis.com
content-bigqueryconnection.googleapis.com
bigquerydatatransfer.mtls.googleapis.com
logging.googleapis.com
Questi endpoint con ambito globale forniscono endpoint di servizio ad alta disponibilità che terminano la sessione TLS il più vicino possibile al client, il che riduce al minimo la latenza durante la gestione delle chiamate API da una popolazione di client dispersa su internet.
Gli endpoint API basati sulla posizione specificano la posizione nel nome host dell'URL. Ad esempio:
us-storage.googleapis.com
content-us-west3-bigqueryconnection.googleapis.com
us-west1-bigquerydatatransfer.mtls.googleapis.com
us-central1-logging.googleapis.com
Questi endpoint basati sulla posizione offrono vantaggi ai clienti che richiedono l'utilizzo di servizi specifici per la località e vogliono assicurarsi che i dati in transito rimangano in una determinata località quando vengono accessibili tramite connettività privata.
Gli endpoint API a livello di regione specificano la località come sottodominio. Ad esempio:
storage.us-east2.rep.googleapis.com
content-bigqueryconnection.us-west3.rep.googleapis.com
bigquerydatatransfer.us-west1.rep.mtls.googleapis.com
logging.us-central1.rep.googleapis.com
Questi endpoint regionali offrono i maggiori vantaggi ai clienti che richiedono l'utilizzo di servizi specifici per la località e vogliono avere modi per garantire che i dati in transito rimangano in una posizione particolare quando vi si accede tramite connettività privata o internet pubblico.
Limitazioni
Il vincolo Limita utilizzo endpoint controlla la possibilità di utilizzare endpoint API specifici per accedere alle tue risorse. Non deve essere confuso con altri vincoli simili, ad esempio:
- Vincolo Limita località risorsa, che controlla dove le risorse possono o non possono essere create.
- Vincolo Limita utilizzo del servizio risorse, che controlla quali servizi risorse possono essere utilizzati.
Per evitare di interrompere l'infrastruttura di pubblicazione esistente, devi testare qualsiasi nuova policy dell'organizzazione su progetti e cartelle non di produzione, quindi applicare la policy gradualmente all'interno dell'organizzazione.
Questo vincolo si applica a un sottoinsieme specifico di prodotti e tipi di risorse. Per un elenco dei servizi supportati e dettagli sul comportamento di ciascun servizio, consulta la sezione Endpoint API supportati.
Per gli impegni relativi all'archiviazione dei dati, consulta i Termini di servizio diGoogle Cloud e i Termini specifici del servizio. Le policy dell'organizzazione che contengono il vincolo Limita utilizzo endpoint non sono impegni relativi alla residenza dei dati.
Impostazione del criterio dell'organizzazione
Per impostare, modificare o eliminare un criterio dell'organizzazione, devi disporre del ruolo Amministratore dei criteri dell'organizzazione.
I vincoli dei criteri dell'organizzazione possono essere impostati a livello di organizzazione, cartella e progetto. Ogni criterio si applica a tutte le risorse all'interno della gerarchia delle risorse corrispondente, ma può essere sostituito ai livelli inferiori della gerarchia delle risorse.
Per ulteriori informazioni sulla valutazione delle policy, consulta la sezione Informazioni sulla valutazione gerarchica.
Il vincolo Limita utilizzo endpoint è un tipo di
vincolo di elenco.
Puoi aggiungere e rimuovere endpoint dagli elenchi denied_values
del
vincolo.
Console
Vai alla pagina Policy dell'organizzazione nella console Google Cloud .
Nel selettore di progetti, seleziona l'organizzazione, la cartella o il progetto per cui vuoi impostare il criterio dell'organizzazione.
Nella tabella delle policy dell'organizzazione, seleziona Limita utilizzo endpoint per aprire la pagina Dettagli policy.
Fai clic su Gestisci policy.
Nella sezione Applicabile a, seleziona Personalizza.
In Applicazione criterio, scegli come applicare l'ereditarietà a questo criterio.
Se vuoi ereditare il criterio dell'organizzazione della risorsa padre e unirlo a questo, seleziona Unisci a principale.
Se vuoi ignorare i criteri dell'organizzazione esistenti, seleziona Sostituisci.
Fai clic su Aggiungi una regola.
In Valori policy, seleziona Personalizzato.
In Tipo di criterio, seleziona Rifiuta per creare un elenco di endpoint rifiutati.
Nella sezione Valori personalizzati, aggiungi alla lista il nome host dell'endpoint API che vuoi bloccare.
Ad esempio, per bloccare l'endpoint API globale di BigQuery, inserisci
bigquery.googleapis.com
.Per aggiungere altri endpoint, fai clic su Aggiungi valore.
Per applicare la norma, fai clic su Salva.
gcloud
I criteri dell'organizzazione possono essere impostati tramite il comando
gcloud resource-manager org-policies set-policy
. Per applicare un criterio dell'organizzazione che includa il vincolo
Limita utilizzo endpoint, crea innanzitutto un file YAML con il criterio da aggiornare:
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Sostituisci i seguenti valori segnaposto con i tuoi prima di eseguire il comando:
- RESOURCE_TYPE: il tipo di risorsa, un progetto o una
cartella. Ad esempio:
project
- RESOURCE_ID: l'ID risorsa del progetto o della cartella. Ad
esempio:
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
La risposta contiene la policy dell'organizzazione appena impostata:
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Se una richiesta a un endpoint API negato tenta di accedere a una risorsa, la richiesta non andrà a buon fine e verrà restituito un errore che descrive il motivo di questo errore.
Crea una policy dell'organizzazione in modalità dry run
Una policy dell'organizzazione in modalità dry run è un tipo di policy dell'organizzazione in cui le violazioni della policy vengono registrate nel log di controllo, ma le azioni che violano la policy non vengono negate. Puoi creare una policy dell'organizzazione in modalità di prova utilizzando il vincolo Limita utilizzo endpoint per monitorare l'impatto sulla tua organizzazione prima di applicare la policy attiva. Per ulteriori informazioni, vedi Creare una policy dell'organizzazione in modalità di prova.
Messaggio di errore
Se imposti un criterio dell'organizzazione per negare un endpoint, le operazioni che utilizzano questo endpoint all'interno della gerarchia delle risorse non vanno a buon fine. Viene restituito un errore che descrive il motivo di questo errore. Inoltre, viene generata una voce di log di controllo per ulteriori monitoraggi, avvisi o debug.
Esempio di messaggio di errore
Nell'esempio seguente, una richiesta curl che utilizza l'endpoint API
storage.googleapis.com
non va a buon fine a causa dell'applicazione dei criteri:
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
Esempio di voce di audit log
La seguente voce di audit log mostra quando l'accesso a una risorsa viene negato:
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Endpoint API supportati
I seguenti endpoint API sono supportati dal vincolo Limita utilizzo endpoint:
Prodotto | Endpoint API | Note |
---|---|---|
API Gateway |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Chiavi API |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Gestore contesto accesso |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Hub API Apigee |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Apigee API Management |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Apigee Connect |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Apigee portal |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Apigee Registry |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API App Config Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
App Design Center |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Application Integration |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Artifact Analysis |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Artifact Registry |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Software open source Assured |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Assured Workloads |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Audit Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Authorization Toolkit |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Batch |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Chrome Enterprise Premium |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
BigLake |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
BigQuery |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
www.googleapis.com/.../bigquery/... è un formato legacy dell'endpoint API. La tua
organizzazione dovrebbe utilizzare le API più recenti. Puoi aggiungere
www.googleapis.com (BigQuery) al vincolo di policy Limita utilizzo endpoint per
evitare l'uso accidentale delle vecchie API.
|
BigQuery Connections |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
BigQuery Data Policy |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
BigQuery Data Transfer |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Migrazione BigQuery |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
BigQuery Reservation |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API BigQuery Saved Query |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
BigQuery Storage |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Autorizzazione binaria |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Blockchain Analytics |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Blockchain Node Engine |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Blockchain Validator Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Strumento di pianificazione della capacità |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Certificate Authority Service |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Certificate Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Asset Inventory |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Build |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud CDN |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Cloud Commerce Producer |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Cloud Controls Partner |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud DNS |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Deployment Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Domains |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Cloud Healthcare |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Interconnect |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Intrusion Detection System |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Key Management Service |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Life Sciences |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Load Balancing |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Logging |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Monitoring |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud NAT |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Cloud Natural Language |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Next Generation Firewall Enterprise |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Next Generation Firewall Essentials |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Next Generation Firewall Standard |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Cloud OS Login |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Router Cloud |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Run |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud SQL |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Service Mesh |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Spanner |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Storage |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Gli endpoint storage-download.googleapis.com ,
storage-upload.googleapis.com e
www.googleapis.com/.../storage/... sono formati di endpoint API legacy. La tua organizzazione deve utilizzare invece l'endpoint API storage.googleapis.com più recente. Per
evitare l'utilizzo accidentale delle API legacy, puoi aggiungere
storage-download.googleapis.com , storage-upload.googleapis.com e
www.googleapis.com (Cloud Storage) all'elenco negato del vincolo di policy Limita utilizzo endpoint.Per abilitare il vincolo Limita utilizzo endpoint per gli endpoint API Cloud Storage, devi richiedere di essere aggiunto a una lista consentita. Per abilitare questo vincolo per gli endpoint dell'API Cloud Storage, invia il modulo Elenco consentito per l'anteprima dell'utilizzo degli endpoint con limitazioni di GCS e fornisci i numeri di progetto su cui applicare questo vincolo. Questa procedura richiede circa due settimane e ti contatteremo al termine. Alcune operazioni di Cloud Storage non sono supportate quando si utilizzano endpoint regionali. Per saperne di più, consulta la sezione Endpoint basati sulla posizione per la conformità all'ITAR. Se hai configurato il vincolo Limita utilizzo endpoint per limitare gli endpoint globali, puoi utilizzare la console Google Cloud per eseguire queste operazioni. Queste operazioni non comportano il trasferimento di dati dei clienti come definiti nei termini di servizio di residenza dei dati e puoi utilizzarli nella console Google Cloud senza violare la conformità all'ITAR. |
API Cloud Support |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Cloud Tool Results |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud VPN |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Workstations |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Commerce Agreement Publishing |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Commerce Business Enablement |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Commerce Price Management |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Compute Engine |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Confidential Computing |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Connetti |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Connettere il gateway |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Contact Center AI Platform |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Container Threat Detection |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Content Warehouse |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Continuous Validation |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Data Labeling |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Data Security Posture Management |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Database Migration Service |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Dataflow |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Dataproc on GDC |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Google Distributed Cloud |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Distributed Cloud Edge Container |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Distributed Cloud Edge Network |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Enterprise Knowledge Graph |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Error Reporting |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Contatti fondamentali |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Filestore |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Financial Services |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Firebase App Hosting |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Firebase Data Connect |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Regole di sicurezza Firebase |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
IA generativa su Vertex AI |
Endpoint API globali:
Endpoint API di localizzazione:
Gli endpoint API regionali non sono supportati. |
Nessuno |
GKE Dataplane Management |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API GKE Enterprise Edge |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Hub (parco risorse) |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
GKE Multi-cloud |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API GKE On-Prem |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Gemini for Google Cloud |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Google Cloud API |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Google Cloud Armor |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Google Cloud Migration Center |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Google Cloud Observability |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Google Kubernetes Engine |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Google Security Operations Partner |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Google Security Operations |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Componenti aggiuntivi di Google Workspace |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Identity and Access Management |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Identity-Aware Proxy |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Immersive Stream |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Infrastructure Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Integration Connectors |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
KRM API Hosting |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Live Stream |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Looker |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
BigQuery Engine per Apache Flink |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Managed Kafka |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Media Asset Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Memorystore for Memcached |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Memorystore for Redis |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Message Streams |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Microservices |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Model Armor |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Network Connectivity Center |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Network Intelligence Center |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Network Service Tiers |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Persistent Disk |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Oracle Database @ Google Cloud |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Parallelstore |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Analizzatore criteri |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Policy Troubleshooter |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Progressive Rollout |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Pub/Sub |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Public Certificate Authority |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Motore per suggerimenti |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Remote Build Execution |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Retail |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cyber Insurance Hub |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API SaaS Service Management |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API SecLM |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Secret Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Secure Web Proxy |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Security Command Center |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Cloud Data Loss Prevention |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Service Account Credentials |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Service Directory |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Personalized Service Health |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Networking di servizi |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Speaker ID |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Storage Insights |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Storage Transfer Service |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Text-to-Speech |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Timeseries Insights |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Transcoder |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Transfer Appliance |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
VM Manager |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Vertex AI |
Endpoint API globali:
Endpoint API di localizzazione:
Gli endpoint API regionali non sono supportati. |
Nessuno |
Vertex AI Workbench |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Vertex AI in Firebase |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Video Search |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Video Stitcher |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Virtual Private Cloud (VPC) |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Web Risk |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Web Security Scanner |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Workflow |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
API Workload Certificate |
Endpoint API globali:
Gli endpoint API basati sulla posizione non sono supportati. Gli endpoint API regionali non sono supportati. |
Nessuno |
Gruppi di valori
I gruppi di valori sono raccolte di gruppi ed endpoint API curate da Google per fornire un modo più semplice per definire le limitazioni degli endpoint. I gruppi di valori includono molti endpoint API correlati e vengono espansi nel tempo da Google senza la necessità di modificare le norme dell'organizzazione per adattarsi ai nuovi endpoint.
Per utilizzare i gruppi di valori nelle policy dell'organizzazione, aggiungi il prefisso
in:
alle voci. Per ulteriori informazioni sull'utilizzo dei prefissi dei valori, consulta la sezione
Utilizzare i vincoli.
I nomi dei gruppi vengono convalidati nella chiamata per impostare il criterio dell'organizzazione. L'utilizzo di un nome di gruppo non valido
causerà l'errore dell'impostazione del criterio.
La seguente tabella contiene l'elenco attuale dei gruppi disponibili:
Gruppo | Dettagli | Membri diretti |
---|---|---|
global-artifactregistry-endpoints | Endpoint API globali di Artifact Registry:in:global-artifactregistry-endpoints |
Valori:
|
global-bigquery-connections-endpoints | Endpoint API globali di BigQuery Connections:in:global-bigquery-connections-endpoints |
Valori:
|
global-bigquery-datapolicy-endpoints | Endpoint API globali BigQuery Data Policy:in:global-bigquery-datapolicy-endpoints |
Valori:
|
global-bigquery-datatransfer-endpoints | Endpoint API globali di BigQuery Data Transfer:in:global-bigquery-datatransfer-endpoints |
Valori:
|
global-bigquery-migration-endpoints | Endpoint API globali di BigQuery Migration:in:global-bigquery-migration-endpoints |
Valori:
|
global-certificatemanager-endpoints | Endpoint API globali di Certificate Manager:in:global-certificatemanager-endpoints |
Valori:
|
global-cloudbuild-endpoints | Endpoint API globali di Cloud Build:in:global-cloudbuild-endpoints |
Valori:
|
global-compsoer-endpoints | Endpoint API globali di Cloud Composer:in:global-composer-endpoints |
Valori:
|
global-compute-endpoints | Endpoint API globali di Cloud Compute Engine:in:global-compute-endpoints |
Valori:
|
global-container-endpoints | Endpoint API globali di Google Kubernetes Engine:in:global-container-endpoints |
Valori:
|
global-containeranalysis-endpoints | Endpoint API globali di Container Analysis:in:global-containeranalysis-endpoints |
Valori:
|
global-containerthreatdetection-endpoints | Endpoint API globali del servizio Container Threat Detection:in:global-containerthreatdetection-endpoints |
Valori:
|
global-dataflow-endpoints | Endpoint API globali Dataflow:in:global-dataflow-endpoints |
Valori:
|
global-dlp-endpoints | Endpoint API globali di Sensitive Data Protection DLP:in:global-dlp-endpoints |
Valori:
|
global-dns-endpoints | Endpoint API globali di Cloud DNS:in:global-dns-endpoints |
Valori:
|
global-filestore-endpoints | Endpoint API globali di Filestore:in:global-filestore-endpoints |
Valori:
|
global-iam-endpoints | Endpoint API globali Cloud IAM:in:global-iam-endpoints |
Valori:
|
global-iap-endpoints | Endpoint API globali IAP:in:global-iap-endpoints |
Valori:
|
global-kms-endpoints | Endpoint API globali di Cloud Key Management Service:in:global-kms-endpoints |
Valori:
|
global-managedkafka-endpoints | Endpoint API globali di Managed Kafka:in:global-managedkafka-endpoints |
Valori:
|
global-memcache-endpoints | Endpoint API globali di Memorystore for Memcache:in:global-memcache-endpoints |
Valori:
|
global-migrationcenter-endpoints | Endpoint API globali di Migration Center:in:global-migrationcenter-endpoints |
Valori:
|
global-networkconnectivity-endpoints | Endpoint API globali di Connettività di rete:in:global-networkconnectivity-endpoints |
Valori:
|
global-osconfig-endpoints | Endpoint API globali di VM Manager:in:global-osconfig-endpoints |
Valori:
|
global-oslogin-endpoints | Endpoint API OS Login:in:global-oslogin-endpoints |
Valori:
|
global-policytroubleshooter-endpoints | Endpoint API globali dello strumento per la risoluzione dei problemi relativi ai criteri:in:global-policytroubleshooter-endpoints |
Valori:
|
global-progressiverollout-endpoints | Endpoint API globali di Ripple:in:global-progressiverollout-endpoints |
Valori:
|
global-pubsub-endpoints | Endpoint API globali Pub/Sub:in:global-pubsub-endpoints |
Valori:
|
global-redis-endpoints | Endpoint API globali di Memorystore for Redis:in:global-redis-endpoints |
Valori:
|
global-run-endpoints | Endpoint API globali di Cloud Run:in:global-run-endpoints |
Valori:
|
global-secretmanager-endpoints | Endpoint API globali di Secret Manager:in:global-secretmanager-endpoints |
Valori:
|
global-securityposture-endpoints | Endpoint API globali di Security Posture:in:global-securityposture-endpoints |
Valori:
|
global-servicenetworking-endpoints | Endpoint API globali di Service Networking:in:global-servicenetworking-endpoints |
Valori:
|
global-websecurityscanner-endpoints | Endpoint API globali di Web Security Scanner:in:global-websecurityscanner-endpoints |
Valori:
|
global-workstations-endpoints | Endpoint API globali di Cloud Workstations:in:global-workstations-endpoints |
Valori:
|
global-bigquery-endpoints | Endpoint API globali BigQuery:in:global-bigquery-endpoints |
Valori:
|
global-bigqueryreservation-endpoints | Endpoint API globali BigQuery Reservation:in:global-bigqueryreservation-endpoints |
Valori:
|
global-bigquerystorage-endpoints | Endpoint API globali BigQuery Storage:in:global-bigquerystorage-endpoints |
Valori:
|
global-logging-endpoints | Endpoint API globali di Cloud Logging:in:global-logging-endpoints |
Valori:
|
global-storage-endpoints | Endpoint API globali di Cloud Storage:in:global-storage-endpoints |
Valori:
|