Servicios admitidos
Justificaciones de acceso con llave admite todos los servicios compatibles con Assured Workloads para Sovereign Controls for EU. Además, Justificaciones de Acceso a Claves es compatible con los siguientes productos Google Cloud :
Servicio | Status |
---|---|
AlloyDB for PostgreSQL | GA |
Copia de seguridad de GKE | GA |
Firestore | GA |
Vertex AI Workbench | GA |
Si Key Access Justifications está en versión preliminar para un servicio, Google recomienda que no lo uses en producción para ese servicio. Solo debes usar las justificaciones de acceso a claves para un servicio en producción si las justificaciones de acceso a claves de ese servicio están disponibles de forma general. Esto incluye el uso transitivo de servicios en vista previa o no integrados que no almacenan datos cifrados con claves de cliente, ya que todos los servicios implicados en la gestión de una solicitud deben tener el estado de integración de justificaciones de acceso a claves de disponibilidad general para que Google pueda generar justificaciones de forma fiable.
Si no puedes evitar usar un servicio para el que las justificaciones de acceso a claves no están disponibles en tu entorno de producción en las cargas de trabajo que dependen de ellas, también debes permitir las justificaciones REASON_NOT_EXPECTED
, REASON_UNSPECIFIED
y CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
en tus políticas de justificaciones de acceso a claves o te arriesgas a sufrir interrupciones.