Layanan yang didukung lokasi resource

Resource yang digunakan oleh setiap layanan dipengaruhi oleh lokasi dengan cara yang berbeda. Sebelum menambahkan batasan lokasi resource ke kebijakan organisasi, tinjau bagian yang sesuai di bawah untuk melihat perilaku resource yang Anda terapkan kebijakan tersebut.

Agent Assist

Kebijakan organisasi diterapkan saat Anda membuat resource conversation profile atau knowledge base di Agent Assist. Kedua resource bersifat regional.

Batasan lokasi resource tidak berlaku untuk lokasi global; pembuatan resource selalu diizinkan.

Untuk mengetahui daftar lokasi dan batasan yang tersedia, lihat halaman Regionalisasi dan residensi data Agent Assist.

Gateway API

Batasan lokasi resource diterapkan saat membuat gateway, resource regional. Resource API Gateway lainnya, seperti API dan konfigurasi API, adalah resource global dan tidak tunduk pada batasan lokasi resource.

Untuk mengetahui daftar lokasi yang didukung untuk API Gateway, lihat Memilih Google Cloud region.

Pelajari lebih lanjut cara menetapkan kebijakan organisasi dengan batasan lokasi resource di Membatasi lokasi resource.

Apigee

Batasan lokasi resource diterapkan saat membuat resource Apigee berikut:

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Apigee.

Pelajari lebih lanjut cara menetapkan kebijakan organisasi dengan batasan lokasi resource di Membatasi lokasi resource.

Hub API Apigee

Batasan lokasi resource berlaku untuk semua resource hub API Apigee. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Artinya, penerapan batasan lokasi resource tidak memengaruhi resource yang sudah ada atau update pada resource tersebut.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi hub API Apigee.

AlloyDB untuk PostgreSQL

Kebijakan organisasi diterapkan saat Anda membuat cluster, instance, dan jenis cadangan tertentu. Pembuatan cadangan sesuai permintaan tunduk pada kebijakan organisasi, sedangkan pembuatan cadangan otomatis dan berkelanjutan dikecualikan jika diaktifkan untuk mencegah kehilangan data.

AlloyDB untuk PostgreSQL hanya mendukung lokasi wilayah. Batasan pada lokasi multi-region dan lokasi zona tidak berpengaruh. Namun, batasan pada grup nilai yang berisi wilayah akan berpengaruh. Misalnya, nilai asia dalam kebijakan organisasi tidak berpengaruh, tetapi nilai in:asia-locations berpengaruh.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi AlloyDB untuk PostgreSQL.

Anti Money Laundering AI

Batasan lokasi resource berlaku untuk semua resource AI Anti Pencucian Uang dan diterapkan pada saat pembuatan resource.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi AI AML.

Apigee Integration API

Kebijakan organisasi diterapkan saat Anda menggunakan Apigee Integrations API untuk membuat resource berikut:

  • Integrasi
  • Konfigurasi otorisasi (AuthConfig)
  • Sertifikat untuk AuthConfig
  • Versi integrasi
  • Saluran SFDC (Salesforce)
  • Instance SFDC (Salesforce)

Kebijakan organisasi juga diterapkan saat Anda menjalankan, menjadwalkan, atau menguji integrasi.

Integrasi Apigee bersifat spesifik per wilayah. Artinya, integrasi yang dibuat di region tertentu, hanya dapat mengakses resource dalam region tersebut.

Untuk mengetahui daftar lokasi yang tersedia tempat Anda dapat membuat integrasi, lihat Region yang Didukung.

App Engine

App Engine adalah properti resource application. Properti lokasi diterapkan untuk semua lingkungan saat Anda membuat application. Anda hanya dapat membuat satu App Engine application di setiap project. Bucket Cloud Storage akan otomatis dibuat di lokasi yang sama dengan application. Jika Anda membuat application dengan lokasi luas yang tidak mematuhi kebijakan organisasi, Anda harus membuat project dan application App Engine baru.

Jika Anda menonaktifkan application, application tersebut tidak akan ditayangkan pada masa mendatang, tetapi kode dan data yang direplikasi akan tetap berada di lokasi tempat application disimpan. Untuk menghapus data ini sepenuhnya, hapus project induk.

Lingkungan fleksibel App Engine dibangun di atas Compute Engine. Instance penskalaan otomatis dapat gagal jika lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi App Engine.

Hub Aplikasi

Kebijakan organisasi diterapkan saat Anda membuat aplikasi di App Hub. Aplikasi regional hanya dapat berisi resource dari region tersebut, sedangkan aplikasi global dapat berisi resource global dan resource dari region mana pun. Untuk mengetahui informasi selengkapnya, lihat Aplikasi App Hub global dan regional.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi App Hub.

Application Integration API

Kebijakan organisasi diterapkan saat Anda menggunakan Application Integration API untuk membuat resource berikut:

Kebijakan organisasi juga diterapkan saat Anda menjalankan, menjadwalkan, atau menguji integrasi.

Application Integration bersifat regional, yang berarti bahwa integrasi yang dibuat di region tertentu hanya dapat mengakses resource dalam region tersebut.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Integrasi Aplikasi.

Batasan

Resource Integrasi Aplikasi berikut tidak mendukung batasan lokasi resource yang Anda tentukan:

Artifact Registry

Anda dapat membuat repositori di multi-region atau region. Artifact Registry menerapkan kebijakan organisasi saat Anda membuat repositori.

Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Artefak dapat ditambahkan ke repositori yang ada, meskipun lokasi repositori ditolak oleh kebijakan organisasi lokasi resource. Untuk menerapkan kebijakan organisasi lokasi resource baru pada repositori yang ada, buat repositori baru setelah kebijakan organisasi diterapkan, lalu migrasikan artefak dari repositori lama ke repositori baru. Anda dapat menggunakan alat gcrane untuk menyalin image antar-repositori.

Untuk mengetahui daftar lokasi yang tersedia, lihat dokumentasi Artifact Registry.

Audit Manager

Saat Anda menjalankan audit baru, kebijakan organisasi akan diterapkan berdasarkan region yang Anda tentukan saat membuat permintaan audit. Jika lokasi audit dipilih sebagai global, lokasi tersebut tidak tunduk pada batasan lokasi resource.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat Lokasi Audit Manager.

Backup and DR Service

Kebijakan organisasi diterapkan saat Anda membuat resource regional berikut:

  • BackupPlan: lokasi resource ini menentukan target region tempat semua data cadangan disimpan.

Untuk mengetahui informasi selengkapnya, lihat Lokasi Layanan Pencadangan dan DR.

Pencadangan untuk GKE

Kebijakan organisasi diterapkan saat Anda membuat salah satu dari dua resource regional teratas:

  • BackupPlan: lokasi resource ini menentukan target region tempat semua data cadangan disimpan untuk cadangan yang dibuat di bawah paket ini. Mungkin ada beberapa resource BackupPlan dalam suatu project.

  • RestorePlan: lokasi resource ini mengontrol region yang diizinkan dari cluster target tempat data dari cadangan dipulihkan. Mungkin ada beberapa resource RestorePlan dalam suatu project

Untuk mengetahui informasi selengkapnya, lihat Lokasi Pencadangan untuk GKE.

BigQuery

Resource BigQuery dataset dapat bersifat regional dan multi-regional. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Untuk menerapkan batasan lokasi resource baru pada dataset yang ada, hapus resource dataset dan buat lagi dengan kebijakan organisasi yang diterapkan ke resource induk.

Anda dapat membuat resource Database dalam resource dataset dengan lokasi yang ditolak oleh kebijakan organisasi lokasi resource. Lokasi resource dataset tidak menentukan lokasi resource database. Untuk menerapkan batasan lokasi resource baru pada database yang ada, hapus resource database dan buat lagi dengan kebijakan organisasi yang diterapkan pada resource induk.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Set Data BigQuery.

BigQuery Data Transfer Service

Resource TransferConfig dapat bersifat regional dan multi-regional. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Kebijakan organisasi hanya diperiksa saat membuat TransferConfig. Untuk menerapkan batasan lokasi resource baru pada TransferConfig yang ada, hapus resource TransferConfig dan buat lagi dengan kebijakan organisasi yang diterapkan ke resource induk.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi BigQuery Data Transfer Service.

BigQuery Migration Service

Resource MigrationWorkflow menjelaskan tugas dan subtugas yang membentuk alur kerja migrasi. Objek ini dapat dibuat menggunakan konsol Google Cloud atau API saat menjalankan penilaian migrasi atau terjemahan SQL. Alur kerja migrasi harus dibuat di lokasi yang sama dengan resource yang digunakannya. Misalnya, jika set data BigQuery dan bucket Cloud Storage Anda berada di multi-region US, maka alur kerja migrasi dapat dibuat di multi-region US atau region us-west1.

Kebijakan organisasi hanya diperiksa saat membuat alur kerja migrasi, karena kebijakan ini adalah resource yang tidak dapat diubah.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi BigQuery Migration Service.

Certificate Authority Service

Resource CA Service seperti template sertifikat, kumpulan certificate authority (CA), dan CA dapat dibuat di lokasi mana pun yang tersedia. Setelah dibuat, resource ini tidak dapat dipindahkan.

Template sertifikat dapat direplikasi menggunakan perintah Google Cloud CLI. Anda dapat menggunakan perintah gcloud CLI untuk membuat resource dengan nama yang sama di lokasi lain yang didukung. Untuk mengetahui informasi selengkapnya, lihat Membuat template sertifikat.

CA dapat di-clone dari CA yang ada di kumpulan CA yang sama. CA baru ini dibuat di lokasi yang sama dengan CA yang dikloning. Untuk mengetahui informasi selengkapnya, lihat Membuat otoritas sertifikat.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Layanan CA.

Bigtable

Resource instance Bigtable adalah container logis dari cluster. Setiap cluster ini terletak di zona. Semua data dalam instance direplikasi secara seragam ke semua cluster yang ada dalam instance tersebut. Kebijakan organisasi diterapkan saat cluster dibuat. Anda tidak dapat membuat penampung penyimpanan baru di lokasi yang ditolak oleh kebijakan organisasi. Instance dan cluster yang ada akan terus beroperasi meskipun berada di lokasi yang ditolak oleh perubahan berikutnya pada kebijakan organisasi.

Anda dapat memperbaiki resource secara manual yang melanggar kebijakan organisasi baru, dengan menghapusnya dan membuatnya ulang setelah kebijakan organisasi diterapkan. Misalnya, jika Anda memiliki instance multi-cluster yang salah satu clusternya melanggar kebijakan organisasi baru, Anda dapat menghapusnya, lalu menambahkan cluster baru di zona yang diizinkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Bigtable.

Inventaris Aset Cloud

Resource feed Cloud Asset Inventory adalah resource global dan tidak tunduk pada batasan lokasi resource.

Cloud Build

Kebijakan organisasi diterapkan saat Anda membuat resource Cloud Build regional baru. Meskipun Anda dapat membuat resource di region mana pun, Cloud Build memastikan bahwa Anda memilih region yang disetujui oleh organisasi Anda. Kebijakan organisasi hanya diterapkan pada resource Cloud Build yang baru dibuat di region non-global setelah Anda membuat kebijakan organisasi.

Untuk mengetahui daftar region yang tersedia, lihat halaman lokasi Cloud Build.

Certificate Manager

Kecuali CertificateMaps dan CertificateMapEntries yang hanya dapat bersifat global, resource Certificate Manager dapat dibuat di lokasi regional atau global mana pun. Namun, Anda tidak dapat memilih zona untuk resource. Kebijakan organisasi diterapkan pada saat Anda membuat resource Certificate Manager.

Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.

Cloud Composer

Lingkungan Cloud Composer adalah penampung logis untuk resource yang tercantum di bawah. Selama proses pembuatan lingkungan, Anda memilih lokasi (region/zona) untuk lingkungan dan resource pokok dibuat berdasarkan lokasi yang dipilih.

  • Cluster Google Kubernetes Engine

  • Instance Cloud SQL

  • VM App Engine yang menjalankan server web Airflow

  • Persistent Disk: Digunakan oleh Webserver Airflow dan cluster GKE

  • Topik Pub/Sub

  • Cloud Storage

  • Membangun dan Menyimpan image Airflow dengan dependensi Python kustom

    • Jika batasan lokasi tidak ditentukan, maka bergantung pada konfigurasi, Composer dapat membuat image Airflow di dalam cluster GKE atau menggunakan Cloud Build. Baca selengkapnya di Menginstal dependensi Python ke lingkungan IP pribadi. Bergantung pada versi Composer, image Airflow dapat disimpan di region yang dipilih (menggunakan Artifact Registry) atau multi-region tempat region yang dipilih berada (menggunakan Container Registry).

    • Jika batasan lokasi ditentukan, Cloud Composer akan mem-build image Airflow dalam cluster GKE lingkungan dan menyimpannya di repositori Artifact Registry di region yang dipilih.

  • Cloud Monitoring: Menyimpan metrik untuk lingkungan dan DAG Airflow yang dieksekusi di region yang Anda tentukan

    • Beberapa label metrik mungkin berisi nama DAG dan lingkungan Cloud Composer.
  • Cloud Logging: Secara default, Cloud Composer menyimpan di Cloud Logging yang merupakan layanan global Google Cloud . Jika ingin menyimpan log Cloud Composer di lokasi tertentu, Anda harus mengalihkan log ke bucket Cloud Storage di lokasi ini.

Untuk mengetahui daftar lokasi yang tersedia, lihat Region Cloud Composer.

Dokumentasi Cloud Composer memberikan informasi selengkapnya tentang detail arsitektur lingkungan Cloud Composer.

Cloud Data Fusion

Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang dibuat di region yang Anda tentukan.

Saat Anda membuat instance dengan kunci enkripsi yang dikelola pelanggan (CMEK), lokasi kunci harus sama dengan lokasi instance.

Secara default, Cloud Data Fusion membuat cluster Dataproc sementara di region yang sama dengan instance untuk setiap pipeline. Lokasi untuk cluster sementara ini dapat diubah dan tidak diterapkan oleh kebijakan organisasi lokasi resource. Untuk cluster Dataproc statis, Anda dapat menggunakan lokasi yang didukung oleh Dataproc dan lokasi ini tidak diterapkan oleh kebijakan organisasi lokasi resource.

Untuk mengetahui daftar lokasi yang tersedia, lihat Region yang didukung Cloud Data Fusion.

Cloud Deploy

Berikut adalah jenis resource Cloud Deploy:

  • Pipeline pengiriman
  • Target
  • Rilis
  • Peluncuran
  • Jalankan tugas

Semua resource Cloud Deploy dibuat di region yang sama dengan tempat pipeline pengiriman dibuat.

Jika Anda memiliki kebijakan organisasi yang melarang penggunaan lokasi tertentu, Anda tidak dapat membuat resource Cloud Deploy apa pun di region tersebut (alur proses pengiriman, target, rilis, atau peluncuran).

Untuk mengetahui daftar lokasi yang tersedia untuk layanan Cloud Deploy dan resourcenya, lihat Tentang region Cloud Deploy.

Cloud Run Functions

Kebijakan organisasi diterapkan saat Anda membuat atau mengupdate resource fungsi Cloud Run. Kebijakan ini tidak diterapkan pada resource yang sudah ada.

Untuk mengetahui daftar region yang tersedia, lihat Lokasi fungsi Cloud Run.

Cloud Healthcare API

Kebijakan organisasi diterapkan saat Anda membuat resource dataset. Resource dataset adalah resource regional atau multi-regional. Resource penyimpanan data, seperti penyimpanan FHIR, atau resource tingkat bawah lainnya, seperti pesan HL7v2, dapat ditambahkan ke dataset yang ada, meskipun resource dataset berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk memastikan bahwa resource Anda mematuhi batasan lokasi resource, buat resource dataset baru setelah kebijakan organisasi diterapkan, lalu migrasikan data dari resource dataset lama ke resource baru.

Untuk mengetahui daftar lokasi yang tersedia, lihat Region Cloud Healthcare API.

Cloud Interconnect

Lampiran Cloud Interconnect dapat dibuat di region mana pun. Namun, Anda tidak dapat memilih zona. Kebijakan organisasi diterapkan pada saat Anda membuat lampiran Cloud Interconnect.

Untuk mengetahui daftar region yang tersedia, lihat halaman Region dan zona Compute Engine.

Cloud Intrusion Detection System

Kebijakan organisasi diterapkan saat Anda membuat endpoint Cloud IDS, yang merupakan resource zonal. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Endpoint yang ada akan terus beroperasi meskipun endpoint tersebut berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk menerapkan batasan lokasi resource baru pada endpoint Cloud IDS yang ada, hapus instance, lalu buat lagi dengan kebijakan organisasi yang diterapkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.

Cloud Key Management Service

Resource Cloud KMS dapat dibuat di lokasi regional, dual-regional, multi-regional, atau global. Kebijakan organisasi akan diterapkan saat Anda membuat resource tersebut.

Untuk mengetahui informasi selengkapnya, lihat halaman lokasi Cloud KMS.

Cloud Logging

Kebijakan organisasi diterapkan saat Anda membuat bucket log baru. Meskipun Anda dapat membuat bucket baru di region mana pun atau menyetel lokasinya ke global, Logging memastikan Anda memilih region yang disetujui oleh organisasi Anda. Kebijakan organisasi hanya diterapkan pada bucket log yang baru dibuat setelah Anda membuat kebijakan organisasi.

Untuk mengetahui daftar region yang tersedia, lihat bagian Regionalisasi di halaman Ringkasan penyimpanan Cloud Logging.

Cloud NAT

Gateway Cloud NAT dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk gateway Cloud NAT. Kebijakan organisasi diterapkan pada saat Anda membuat gateway Cloud NAT.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.

Cloud Router

Cloud Router dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk Cloud Router. Kebijakan organisasi diterapkan pada saat Anda membuat Cloud Router.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.

Cloud Load Balancing

Load balancer yang menggunakan produk berikut dapat dibuat di lokasi regional mana pun:

  • Load Balancer Aplikasi eksternal regional
  • Load Balancer Jaringan proxy eksternal regional
  • Load Balancer Aplikasi internal regional
  • Load Balancer Jaringan proxy internal regional
  • Load Balancer Jaringan passthrough eksternal
  • Load Balancer Jaringan passthrough internal

Namun, Anda tidak dapat memilih zona untuk load balancer ini. Kebijakan organisasi diterapkan pada saat Anda membuat resource load balancing.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.

Google Cloud Armor

Saat Anda membuat kebijakan keamanan Google Cloud Armor, kebijakan organisasi diterapkan berdasarkan region yang Anda tentukan dalam permintaan pembuatan. Kebijakan tidak diterapkan pada resource yang sudah ada. Resource global tidak tunduk pada batasan lokasi resource.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.

Cloud Run

Kebijakan organisasi diterapkan saat Anda membuat resource tingkat teratas, seperti Service. Kebijakan ini tidak diterapkan pada resource yang sudah ada atau pada update resource yang ada, meskipun update tersebut menyebabkan pembuatan resource tingkat yang lebih rendah, seperti Revision.

Untuk mengetahui daftar region yang tersedia, lihat halaman lokasi Cloud Run.

Mesh Layanan Cloud

Kebijakan organisasi diterapkan saat Anda mencoba menyediakan Cloud Service Mesh atau membuat beban kerja untuk mesh. Cloud Service Mesh tidak menerapkan kebijakan organisasi saat beban kerja didaftarkan ke mesh.

Lihat dokumentasi yang relevan untuk workload layanan spesifik Anda:

Lihat daftar region yang tersedia untuk infrastruktur komputasi Cloud Service Mesh Anda:

Spanner

Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional atau multi-regional. Jika instance diblokir oleh kebijakan organisasi lokasi resource, satu-satunya cara agar resource mematuhi kebijakan adalah dengan menghapus instance tersebut. Instance yang diblokir oleh kebijakan organisasi lokasi resource akan tetap mengizinkan pembacaan, penulisan, dan pembuatan resource database.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Instance Spanner.

Cloud SQL

Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang akan membuat database zona, yang lokasi resourcenya tidak diterapkan. Saat Anda membuat replika baca atau clone database, Anda menempatkan resource baru di region yang sama dengan aslinya, sehingga kebijakan organisasi lokasi resource tidak diterapkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Instance Cloud SQL.

Cloud Storage

Kebijakan organisasi diterapkan saat Anda membuat resource bucket. Bucket bersifat regional atau multi-regional. Resource Object dapat ditambahkan ke bucket yang ada meskipun object berada di lokasi yang ditolak oleh kebijakan organisasi lokasi resource. Untuk memastikan resource Anda mematuhi kebijakan organisasi lokasi resource, buat resource bucket baru setelah kebijakan organisasi diterapkan, lalu migrasikan data dari resource bucket lama ke resource baru.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Bucket Cloud Storage.

Cloud Tasks

Kebijakan organisasi diterapkan saat Anda membuat antrean. Kebijakan ini tidak diterapkan pada antrean yang dibuat sebelum kebijakan organisasi ditetapkan, atau pada pembaruan antrean tersebut.

Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.

Batasan

Batasan berlaku untuk wilayah berikut:

  • us-central1
  • us-central2 (private Google Cloud region)

Jika Anda memiliki salah satu region yang disebutkan sebelumnya dalam kebijakan organisasi, Anda harus menyertakan us-central1 dan us-central2, meskipun Anda tidak membuat resource Cloud Tasks di region tersebut. Anda dapat menyertakan wilayah us-central2 dalam kebijakan organisasi Anda meskipun organisasi Anda tidak menggunakan wilayah pribadi.

Cloud TPU

Resource Cloud TPU (node TPU dan VM TPU) adalah resource zona. Artinya, Anda harus memilih zona tertentu dalam suatu region saat membuat resource Cloud TPU. Google Cloud

Ketersediaan jenis akselerator Cloud TPU tertentu (seperti v3, v4, v5e, atau v5p) bervariasi menurut zona. Tidak semua zona menawarkan semua jenis TPU. Kebijakan organisasi yang menerapkan batasan lokasi resource diperiksa selama pembuatan resource Cloud TPU. Jika kebijakan organisasi membatasi deployment di zona yang dipilih, pembuatan resource TPU akan diblokir.

Untuk mengetahui daftar region dan zona yang tersedia tempat Cloud TPU didukung, lihat Lokasi dan zona Cloud TPU.

Cloud Translation - Advanced API (v3)

Untuk memastikan bahwa resource Cloud Translation Anda mematuhi batasan lokasi resource, tentukan endpoint regional saat membuat resource. Batasan lokasi resource diterapkan saat Anda membuat resource Cloud Translation.

Untuk mengetahui informasi tentang cara menggunakan endpoint regional, lihat Menentukan endpoint regional.

Cloud VPN

Gateway Cloud VPN dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk gateway Cloud VPN. Kebijakan organisasi diterapkan pada saat Anda membuat gateway Cloud VPN.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.

Cloud Workstations

Kebijakan organisasi diterapkan saat Anda membuat resource regional baru seperti cluster workstation, konfigurasi workstation, dan workstation. Pembuatan konfigurasi workstation dapat menghasilkan pembuatan disk persisten dan VM Compute Engine, sehingga Anda hanya dapat membuat resource ini di zona yang diizinkan oleh kebijakan organisasi Anda.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Cloud Workstations.

Compute Engine

Compute Engine menawarkan berbagai resource, dan resource ini dapat bersifat global, regional, atau zona. Resource regional dan zona tunduk pada batasan lokasi resource. Resource global tidak tunduk pada batasan lokasi resource, tetapi beberapa resource global menggunakan resource regional dan zona; resource regional dan zona tersebut tunduk pada batasan lokasi resource.

Misalnya, template instance adalah resource global, tetapi Anda dapat menentukan disk regional atau zona dalam template instance. Disk tersebut tunduk pada batasan lokasi resource, jadi, dalam template instance, Anda harus menentukan disk di region dan zona yang diizinkan oleh kebijakan organisasi Anda.

Batasan

Semua resource Compute Engine mendukung batasan lokasi resource yang Anda tentukan, dengan pengecualian berikut.

  • Snapshot dan gambar

    • Saat membuat snapshot atau image, Anda harus menentukan lokasi penyimpanan di lokasi yang diizinkan. Jika tidak, pembuatan snapshot atau image mungkin gagal.
  • Grup instance terkelola

    • Beberapa operasi grup instance terkelola (MIG) mengandalkan pembuatan atau pembuatan ulang VM di zona yang diizinkan. Operasi ini mencakup: penskalaan horizontal (secara manual atau melalui penskalaan otomatis), pemulihan otomatis, update otomatis, dan redistribusi instance proaktif. Agar operasi tersebut berhasil, MIG Anda harus ada di lokasi yang diizinkan oleh batasan lokasi resource organisasi Anda.

    • Buat MIG di lokasi yang diizinkan. Untuk MIG regional, pilih zona yang tidak dibatasi lokasinya.

    • Jika Anda memiliki MIG zona atau regional yang sudah ada, dan kemudian menetapkan batasan lokasi resource, operasi MIG akan gagal jika melanggar batasan tersebut. Anda harus membuat ulang MIG di lokasi yang diizinkan.

  • Sole-tenant node

    • Jika Anda memiliki grup node yang sudah ada dan kemudian menetapkan batasan lokasi resource, Anda tidak dapat menskalakan grup untuk menambahkan host baru (secara manual atau melalui penskalaan otomatis) jika lokasi grup melanggar batasan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Compute Engine.

Pengontrol Konfigurasi

Config Controller menggunakan region dan zona Compute Engine. Penerapan lokasi resource ditangani di tingkat resource Compute Engine saat Anda membuat cluster. Untuk menskalakan cluster dengan menambahkan lebih banyak instance, penambahan baru ini juga harus berada di lokasi yang diizinkan.

Untuk membuat cluster dengan redundansi yang memadai, gunakan grup nilai untuk mengontrol lokasi yang dibatasi. Jika Anda menyetel lokasi secara manual, semua zona di region tersebut harus berada dalam daftar yang diizinkan agar memiliki tingkat redundansi yang sama. Cluster penskalaan otomatis dapat rusak jika salah satu lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.

Insight Berbasis Percakapan

Kebijakan organisasi diterapkan saat Anda membuat conversation di Conversational Insights. Resource conversation bersifat regional.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman lokasi Conversational Insights.

Google Cloud Contact Center as a Service

ContactCenter Resource bersifat regional. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Kebijakan organisasi diperiksa saat membuat ContactCenter.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Google Cloud Contact Center as a Service.

Database Migration Service

Kebijakan organisasi diterapkan saat Anda membuat salah satu resource Database Migration Service berikut:

Kebijakan diterapkan saat resource dibuat. Menerapkan batasan lokasi resource tidak memengaruhi resource yang ada atau pembaruan pada resource tersebut.

Data Lineage API

Kebijakan organisasi diterapkan saat Anda membuat atau memperbarui Process menggunakan metode CreateProcess, UpdateProcess, atau ProcessOpenLineageRunEvent.

Resource turunan (Runs atau Events) dapat diupdate atau ditambahkan ke Process yang sudah ada meskipun Process berada di lokasi yang ditolak oleh kebijakan organisasi lokasi resource. Untuk memastikan semua resource Anda mematuhi kebijakan organisasi lokasi resource, buat Process baru setelah kebijakan organisasi diterapkan.

Dataflow

Kebijakan organisasi diterapkan saat Anda membuat job. job adalah resource regional yang menggunakan Cloud Storage dan Compute Engine. Anda dapat mengonfigurasi pekerja Compute Engine untuk dieksekusi di zona di luar region tugas dengan menentukan parameter zona. Dalam hal ini, bidang kontrol Dataflow akan dieksekusi di region yang ditentukan, sementara pekerja pemrosesan data akan dieksekusi di zona yang ditentukan. Jika Anda tidak menentukan zona pekerja, pekerja akan dibuat dalam region tempat job dikonfigurasi untuk berjalan.

Jika Anda tidak menentukan zona job, lokasi pekerja akan berada di salah satu zona dalam region tempat job dikonfigurasi untuk berjalan. Dataflow akan memilih zona berdasarkan kapasitas yang tersedia di zona tersebut. Semua zona dalam region job harus ditetapkan sebagai nilai yang diizinkan dalam kebijakan organisasi lokasi resource.

Cluster penskalaan otomatis dapat rusak jika salah satu lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Endpoint regional Dataflow.

Dataform

Resource Dataform bersifat regional. Saat Anda membuat repositori Dataform, repositori dan semua resource turunannya dibatasi ke region yang ditentukan saat pembuatan repositori.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Dataform.

Katalog Universal Dataplex

Kebijakan organisasi diterapkan saat Anda membuat salah satu resource Dataplex Universal Catalog berikut:

Kebijakan diterapkan saat resource dibuat. Menerapkan batasan lokasi resource tidak memengaruhi resource yang ada atau pembaruan pada resource tersebut.

Dataproc

Saat Anda membuat cluster, kebijakan organisasi diterapkan berdasarkan region yang Anda tentukan dalam permintaan pembuatan. Lokasi job dibatasi oleh lokasi cluster yang merupakan induknya saat metode submit dipanggil.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Endpoint regional Dataproc.

Dataproc Metastore

Saat Anda membuat service, kebijakan organisasi diterapkan berdasarkan region yang Anda tentukan dalam permintaan pembuatan. Lokasi backups dan metadataImports terikat oleh lokasi service yang merupakan induknya saat metode importMetadata dan backupService dipanggil.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Dataproc Metastore.

Datastore

Resource Datastore database bergantung langsung pada aplikasi App Engine di project induk dan lokasinya yang ditentukan. Menonaktifkan aplikasi App Engine akan memblokir akses API untuk database terkait. Untuk menghapus data yang direplikasi dari lokasi fisik, hapus project seperti yang dijelaskan di bagian App Engine.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Datastore.

Datastream

Kebijakan organisasi diterapkan saat Anda membuat salah satu resource Datastream berikut:

Kebijakan diterapkan saat resource dibuat. Menerapkan batasan lokasi resource tidak memengaruhi resource yang ada atau pembaruan pada resource tersebut.

Dialogflow

Kebijakan organisasi diterapkan saat Anda membuat resource agent atau location setting di Dialogflow CX (Dialogflow ES belum menerapkan kebijakan organisasi). Resource agent dan resource location setting bersifat regional atau multi-regional. Resource Dialogflow lainnya, seperti intents atau flows, dapat ditambahkan ke agent yang ada, meskipun resource agent berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk memastikan bahwa resource Anda mematuhi batasan lokasi resource, buat resource agent baru setelah kebijakan organisasi diterapkan, lalu migrasikan data dari resource agent lama ke resource baru.

Batasan lokasi resource tidak berlaku untuk lokasi global; pembuatan resource selalu diizinkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Dialogflow.

Document AI

Resource Document AI bersifat regional. Saat Anda membuat resource Processor atau LabelerPool, kebijakan organisasi lokasi resource akan diterapkan dan membatasi region tempat resource baru dapat dibuat atau disimpan.

Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Resource Document AI baru dapat dibuat di resource induk yang ada, meskipun lokasi resource induk ditolak oleh kebijakan organisasi lokasi resource. Untuk menerapkan batasan lokasi resource baru pada resource yang ada, hapus resource tersebut dan buat lagi dengan kebijakan organisasi yang diterapkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Dukungan multi-region Document AI.

Eventarc

Kebijakan organisasi diterapkan saat Anda membuat pemicu Eventarc. Kebijakan tidak diterapkan pada resource yang sudah ada atau pada pembaruan resource yang ada. Pemicu dapat berupa resource global atau regional. Resource global tidak tunduk pada batasan lokasi resource.

Jika batasan lokasi resource diterapkan, hanya pemicu regional yang regionnya sama persis dengan yang diterapkan dalam batasan lokasi resource atau disertakan dalam grup nilai yang dapat dibuat. Misalnya, jika us-central1 atau us-locations ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi, Anda dapat membuat pemicu us-central1.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Eventarc.

Filestore

Kebijakan organisasi diterapkan saat Anda membuat instance Filestore, yang dapat berupa resource zonal atau regional. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Instance yang ada akan terus beroperasi meskipun berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk menerapkan batasan lokasi resource baru pada instance Filestore yang ada, hapus instance tersebut, lalu buat lagi dengan kebijakan organisasi yang diterapkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Filestore.

Firestore

Resource database Firestore bergantung langsung pada aplikasi App Engine di project induk dan lokasi yang ditentukan. Menonaktifkan aplikasi App Engine akan memblokir akses API untuk database terkait. Untuk menghapus data yang direplikasi dari lokasi fisik, hapus project seperti yang dijelaskan di bagian App Engine.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Firestore.

Cloud Next Generation Firewall Standard

Kebijakan firewall jaringan regional Cloud NGFW Standard dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk kebijakan firewall jaringan regional Cloud NGFW Standard. Kebijakan organisasi diterapkan pada saat Anda membuat kebijakan firewall jaringan regional Cloud NGFW Standard.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.

Cloud Next Generation Firewall Enterprise

Kebijakan organisasi diterapkan saat Anda membuat endpoint Cloud NGFW Enterprise, yang merupakan resource zonal. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Endpoint yang ada akan terus beroperasi meskipun endpoint tersebut berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk menerapkan batasan lokasi resource baru pada endpoint Cloud NGFW Enterprise yang ada, hapus instance, lalu buat lagi dengan kebijakan organisasi yang diterapkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.

Secure Web Proxy

Secure Web Proxy dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk Secure Web Proxy. Kebijakan organisasi diterapkan pada saat Anda membuat Secure Web Proxy.

Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.

Fleet

Resource Cloud Fleet membership hanya mendukung lokasi region di region dan zona Compute Engine. Penerapan lokasi resource ditangani di tingkat resource membership saat Anda mendaftarkan cluster. Keanggotaan armada didukung di lokasi global dan regional.

Untuk membuat keanggotaan dengan redundansi yang memadai, gunakan grup nilai untuk mengontrol region yang dibatasi. Batasan pada lokasi multi-region dan lokasi zona tidak memengaruhi Fleet membership. Namun, batasan pada grup nilai yang berisi wilayah akan berpengaruh. Misalnya, nilai asia dalam kebijakan organisasi tidak berpengaruh pada keanggotaan Fleet, tetapi nilai in:asia-locations berpengaruh.

AI Generatif di Vertex AI

Batasan lokasi resource berlaku untuk semua resource AI Generatif di Vertex AI. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Artinya, penerapan batasan lokasi resource tidak memengaruhi resource yang sudah ada sebelumnya atau update pada resource tersebut. Model penayang Model Garden bukan Google Cloud resource, dan batasan lokasi resource tidak berlaku untuk model tersebut.

Untuk mengetahui daftar region yang tersedia, lihat Lokasi AI Generatif di Vertex AI.

Batasan

Batasan lokasi resource diterapkan di antarmuka berikut untuk AI Generatif di Vertex AI:

  • Vertex AI Studio (UI)

Batasan lokasi resource tidak diterapkan di antarmuka berikut:

  • Gen AI SDK for Python
  • Gen AI SDK for Go
  • Gen AI SDK for Node.js
  • Gen AI SDK for Java
  • Gen AI SDK for C#
  • REST API

Ikuti Issue Tracker ini untuk mendapatkan progres terbaru terkait batasan tersebut.

GKE Multi-Cloud

Kebijakan organisasi diterapkan saat Anda menggunakan GKE Multi-Cloud API untuk membuat cluster berikut:

  • GKE di AWS
  • GKE di Azure
  • Cluster terpasang GKE

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman berikut untuk setiap platform cluster.

Layanan Terkelola Google Cloud untuk Apache Kafka

Kebijakan organisasi diterapkan saat Anda membuat cluster di Managed Service for Apache Kafka.

Cluster Managed Service for Apache Kafka adalah resource regional. Artinya, lokasi resource menentukan target region tempat semua data diproses dan disimpan.

Untuk mengetahui daftar lokasi yang tersedia tempat Anda dapat membuat cluster, lihat Region yang Didukung.

Google Cloud NetApp Volumes

Kebijakan organisasi diterapkan saat Anda membuat volume atau pool penyimpanan NetApp Volumes, yang dapat berupa resource regional. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Kumpulan penyimpanan yang ada akan terus beroperasi meskipun berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk menerapkan batasan lokasi resource baru pada volume atau kumpulan penyimpanan NetApp Volumes yang ada, hapus resource, lalu buat lagi dengan kebijakan organisasi yang diterapkan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi NetApp Volumes.

Google Kubernetes Engine

Google Kubernetes Engine menggunakan region dan zona Compute Engine. Penerapan lokasi resource ditangani di tingkat resource Compute Engine saat Anda membuat VM untuk cluster. Jika Anda ingin menskalakan cluster dengan menambahkan lebih banyak instance atau menambahkan zona lain, penambahan baru ini juga harus berada di lokasi yang diizinkan.

Untuk membuat cluster dengan redundansi yang memadai, gunakan grup nilai untuk mengontrol lokasi yang dibatasi. Jika Anda menyetel lokasi secara manual, semua zona di region tersebut harus berada dalam daftar yang diizinkan agar memiliki tingkat redundansi yang sama. Cluster penskalaan otomatis dapat rusak jika salah satu lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.

Infrastructure Manager

Infrastructure Manager menggunakan region Google Cloud ini untuk membuat Deployment Infra Manager.

Selain itu, Infrastructure Manager menggunakan HCL sebagai bahasa konfigurasi untuk mengaktifkan resource menggunakan Terraform.

Batasan lokasi resource diterapkan untuk resource Deployment Infra Manager serta resource Google Cloud yang didukung yang ditentukan dalam HCL.

Integration Connectors API

Kebijakan organisasi diterapkan saat Anda menggunakan Integration Connectors API untuk membuat resource berikut:

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Integration Connectors.

Looker (Google Cloud core)

Resource Looker (Google Cloud core) dapat dibuat di lokasi regional. Kebijakan organisasi akan diterapkan pada saat Anda membuat resource tersebut.

Untuk mengetahui daftar region yang tersedia, lihat halaman Membuat instance Looker (Google Cloud core).

Layanan Terkelola untuk Microsoft Active Directory

Kebijakan organisasi diterapkan saat Anda membuat domain Managed Microsoft AD atau memperbarui resource AD yang ada. Managed Microsoft AD mengharuskan lokasi global diizinkan. Jika lokasi global tidak diizinkan, pembuatan domain dan pembaruan resource akan gagal.

Pelajari cara melihat dan memperbarui batasan lokasi resource ke global.

Memorystore for Memcached

Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang membuat satu atau beberapa cache zonal, bergantung pada jumlah node yang dipilih. Saat menambahkan node menggunakan operasi penskalaan, Anda menempatkan resource baru di region yang sama dengan instance asli. Kebijakan organisasi lokasi diterapkan selama penskalaan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Memorystore untuk Memcached.

Memorystore for Redis

Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang akan membuat satu atau beberapa cache zonal, bergantung pada tingkat instance yang dipilih. Instance tingkat dasar men-deploy satu cache dalam region dan zona yang ditentukan. Instance tingkat standar men-deploy cache zona dan satu atau beberapa replika cache zona yang berada dalam region instance. Saat membuat replika tambahan, Anda menempatkan resource baru di region yang sama dengan cache zonal asli. Kebijakan organisasi lokasi diterapkan saat membuat replika tambahan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Memorystore for Redis.

Memorystore for Redis Cluster

Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang akan membuat satu atau beberapa cache zona, bergantung pada mode distribusi zona yang dipilih. Saat membuat replika atau shard tambahan, Anda akan menempatkan resource baru di region yang sama dengan cache zonal asli. Kebijakan organisasi lokasi diterapkan saat membuat replika tambahan.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Memorystore for Redis Cluster.

Migrate to Virtual Machines

Kebijakan organisasi diterapkan saat Anda membuat resource Migrate to VMs. Image dan resource migrasi Migrate to VMs semuanya merupakan resource regional. Resource TargetProject, yang berisi ID project yang digunakan sebagai project target tugas migrasi dan impor, adalah resource global.

Network Connectivity Center

Resource Hub Network Connectivity Center dan Spoke VPC dapat dibuat di lokasi global. Resource Spoke Hybrid Network Connectivity Center dapat dibuat di lokasi regional mana pun. Kebijakan organisasi akan diterapkan pada saat Anda membuat resource tersebut.

Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.

Network Intelligence Center - Uji Konektivitas

Resource Uji Konektivitas dapat dibuat di lokasi global. Kebijakan organisasi akan diterapkan pada saat Anda membuat resource tersebut.

Persistent Disk

Kebijakan organisasi diterapkan saat Anda membuat resource disk, yang kemudian dapat dilampirkan ke virtual machine:

  • Setelah membuat resource disk zonal, Anda dapat melampirkannya ke instance mesin virtual di zona yang sama.
  • Setelah membuat resource disk regional, Anda dapat melampirkannya ke instance mesin virtual di salah satu dari dua zona tempat disk berada.

Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Untuk menerapkan kebijakan organisasi lokasi resource baru pada resource disk yang ada, Anda harus menghapus resource disk tersebut, lalu membuatnya lagi dengan kebijakan organisasi yang diterapkan ke resource induk.

Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Compute Engine.

Pub/Sub

Kebijakan organisasi lokasi resource memengaruhi lokasi tempat pesan yang dipublikasikan ke topic dapat dipertahankan dalam keadaan tidak aktif. Kebijakan organisasi diterapkan saat Anda memublikasikan pesan ke topic. Perhatikan bahwa topic masih merupakan resource global yang dapat diakses dari mana saja di dunia oleh klien yang diberi otorisasi.

Perubahan pada kebijakan organisasi tidak berlaku surut, dan tidak akan diterapkan pada topics yang ada. Jika batasan lokasi resource baru menolak lokasi tempat pesan yang dipublikasikan ke topic sudah disimpan, pesan tersebut tidak akan dipindahkan secara otomatis.

Untuk mengetahui informasi selengkapnya, lihat halaman Membatasi lokasi resource Pub/Sub.

Pub/Sub Lite

Kebijakan organisasi lokasi resource memengaruhi lokasi pembuatan topic, yang menentukan tempat pesan akan dipertahankan. topic adalah resource zonal, tetapi pesan dapat diminta dari lokasi mana pun, termasuk di luar Google Cloud.

Perubahan pada kebijakan organisasi tidak berlaku surut, dan tidak akan diterapkan pada topics yang ada. Jika batasan lokasi resource baru menolak lokasi tempat pesan yang dipublikasikan ke topic sudah disimpan, pesan tersebut tidak akan dipindahkan secara otomatis.

Secret Manager

Secret dapat memiliki kebijakan replikasi otomatis atau kebijakan replikasi yang dikelola pengguna.

Saat menggunakan kebijakan replikasi otomatis, data payload direplikasi tanpa batasan. Secret Manager mewajibkan lokasi global diizinkan saat membuat secret dengan kebijakan replikasi otomatis. Jika lokasi global tidak diizinkan, pembuatan rahasia akan gagal.

Saat menggunakan kebijakan replikasi yang dikelola pengguna, data payload direplikasi ke serangkaian lokasi yang didukung yang ditentukan pengguna. Secret Manager mewajibkan semua lokasi dalam kebijakan replikasi diizinkan saat membuat secret dengan kebijakan replikasi yang dikelola pengguna. Jika ada lokasi dalam kebijakan replikasi rahasia yang tidak diizinkan, pembuatan rahasia akan gagal.

Kebijakan organisasi akan diterapkan pada saat Anda membuat secret tersebut.

Untuk mengetahui informasi selengkapnya, lihat halaman lokasi Secret Manager.

Parameter Manager

Batasan lokasi resource berlaku untuk semua resource Parameter Manager.

Kebijakan organisasi diterapkan saat Anda membuat parameter. Parameter yang ada tidak dipindahkan secara otomatis jika batasan lokasi berubah.

Untuk mengetahui daftar lokasi yang tersedia tempat Anda dapat membuat parameter, lihat Lokasi untuk resource Pengelola Parameter.

Akses VPC Serverless

Kebijakan organisasi diterapkan saat Anda membuat instance konektor Akses VPC Serverless baru. Kebijakan organisasi hanya diterapkan pada instance konektor Akses VPC Serverless yang baru dibuat di region setelah Anda membuat kebijakan organisasi.

Untuk mengetahui informasi selengkapnya, lihat Region yang Didukung di bagian Akses VPC Serverless.

Secure Source Manager

Kebijakan organisasi diterapkan saat Anda membuat instance Secure Source Manager baru. Secure Source Manager memastikan Anda memilih region yang disetujui oleh organisasi Anda. Kebijakan organisasi hanya diterapkan pada instance Secure Source Manager yang baru dibuat di region setelah Anda membuat kebijakan organisasi.

Untuk mengetahui informasi selengkapnya, lihat halaman Ringkasan Secure Source Manager.

Sensitive Data Protection

Batasan lokasi resource berlaku untuk semua resource Sensitive Data Protection.

Perubahan pada kebijakan organisasi tidak berlaku surut dan tidak akan diterapkan pada resource yang ada.

Pelajari lebih lanjut region yang tersedia untuk Sensitive Data Protection.

ID Pembicara

Kebijakan organisasi lokasi resource memengaruhi lokasi tempat resource speaker dapat dibuat, yang menentukan tempat penyimpanan frasa pendaftaran dan voiceprint.

Kebijakan organisasi lokasi resource juga memengaruhi lokasi tempat settings dapat diperbarui.

Pelajari lebih lanjut wilayah tempat ID Pembicara tersedia.

Speech-to-Text

Kebijakan organisasi lokasi resource memengaruhi lokasi tempat resource Speech-to-Text dapat dibuat. Hal ini juga memengaruhi lokasi tempat resource config dapat diperbarui.

Speech-to-Text v1 tersedia di wilayah global, eu, dan us. Pelajari lebih lanjut wilayah tempat Speech-to-Text v2 tersedia.

Storage Transfer Service

Kebijakan organisasi diterapkan saat Anda membuat tugas Storage Transfer Service. Kebijakan organisasi memastikan kepatuhan dengan mengizinkan pembuatan tugas Storage Transfer Service hanya di region yang diizinkan. Jika region tugas Storage Transfer Service berada di luar batasan kebijakan organisasi, tugas tidak akan berhasil dibuat.

Untuk mempelajari cara Storage Transfer Service memilih region tempat menjalankan tugas Storage Transfer Service, lihat Lokasi tugas Storage Transfer Service.

Timeseries Insights API

Batasan lokasi resource berlaku untuk semua resource Timeseries Insights API.

TimeSeries Insights API hanya mendukung lokasi wilayah. Integrasi yang dibuat di region tertentu hanya dapat mengakses resource dalam region tersebut. Batasan pada lokasi multi-region dan lokasi zona tidak berpengaruh pada Timeseries Insights API. Namun, batasan pada grup nilai yang berisi wilayah akan berpengaruh. Misalnya, nilai asia dalam kebijakan organisasi tidak berpengaruh pada Timeseries Insights API, tetapi nilai in:asia-locations berpengaruh.

Untuk mengetahui daftar lokasi yang tersedia tempat Anda dapat membuat integrasi, lihat Region yang Didukung.

Transcoder API

Resource job dan jobTemplate bersifat regional. Anda dapat menentukan lokasi saat membuat resource. Kebijakan organisasi diterapkan pada saat Anda membuat resource.

Untuk mengetahui daftar region yang tersedia, lihat Lokasi Transcoder API.

Vertex AI

Batasan lokasi resource berlaku untuk semua resource Vertex AI, kecuali resource DataLabelingJob.

Vertex AI hanya mendukung lokasi region. Batasan pada lokasi multi-region dan lokasi zona tidak memengaruhi Vertex AI. Namun, batasan pada grup nilai yang berisi region akan berpengaruh. Misalnya, nilai asia dalam kebijakan organisasi tidak berpengaruh pada Vertex AI, tetapi nilai in:asia-locations berpengaruh.

Pelajari lebih lanjut wilayah yang tersedia untuk Pelatihan AI Platform.

Batasan lokasi resource berlaku untuk semua resource Vertex AI Search. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Artinya, penerapan batasan lokasi resource tidak memengaruhi resource yang sudah ada sebelumnya atau update pada resource tersebut.

Untuk mengetahui daftar region yang tersedia, lihat Lokasi Vertex AI Search.

Virtual Private Cloud

Jaringan Virtual Private Cloud (VPC) adalah jaringan virtual global yang berisi subnetwork (subnet) virtual regional. Batasan lokasi resource tidak berlaku untuk jaringan VPC, karena jaringan VPC adalah resource global. Batasan lokasi resource diterapkan pada subnetwork pada saat pembuatan subnetwork. Jika Anda membuat jaringan VPC mode otomatis, subnetwork hanya dibuat di region yang diizinkan oleh batasan lokasi resource.

Untuk mengetahui daftar region yang tersedia, lihat halaman Region dan zona Compute Engine.

Workflows

Kebijakan organisasi diterapkan saat Anda membuat alur kerja Workflows. Kebijakan tidak diterapkan pada resource yang sudah ada atau pada update resource yang ada. Alur kerja adalah resource regional dan tunduk pada batasan lokasi resource.

Jika batasan lokasi resource diterapkan, hanya alur kerja yang regionnya sama persis dengan yang diterapkan dalam batasan lokasi resource atau disertakan dalam grup nilai yang dapat dibuat. Misalnya, jika us-central1 atau us-locations ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi, Anda dapat membuat alur kerja us-central1.

Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Workflows.

Workload Manager

Kebijakan organisasi diterapkan saat Anda membuat resource Evaluasi atau Deployment Workload Manager. Evaluasi dan Deployment adalah resource regional dan tunduk pada batasan lokasi resource.

Untuk mengetahui daftar lokasi yang tersedia, lihat lokasi yang didukung.