Como restringir o uso de endpoints
Esta página oferece uma visão geral da restrição da política da organização restrição do uso de endpoint, que permite aos administradores corporativos controlar quais endpoints da Google Cloud API podem ser usados na hierarquia de recursos Google Cloud .
Os administradores podem usar essa restrição para definir restrições hierárquicas em
endpoints de API Google Cloud permitidos, como endpoints globais, locais ou regionais. Por exemplo, é possível configurar um projeto para negar solicitações ao
endpoint global bigquery.googleapis.com
, mas permitir solicitações ao endpoint
LOCATION-biguery.googleapis.com
de localização. Ao restringir o uso de endpoints de API globais, as organizações podem atender aos requisitos de compliance, garantindo que apenas endpoints locais ou regionais permitidos sejam usados.
A restrição de uso do endpoint restrito é definida usando uma lista de negação, permitindo solicitações para todos os endpoints de API de serviços com suporte que não são explicitamente negados.
Essa restrição controla o acesso ao ambiente de execução para todos os recursos no escopo. Quando a política da organização que contém essa restrição é atualizada, ela é imediatamente aplicada a todos os recursos no escopo da política, com consistência futura.
Recomendamos que os administradores gerenciem cuidadosamente as atualizações das políticas da organização que contêm essa restrição. Por exemplo, considere definir a política no modo de simulação para monitorar como uma mudança de política afetaria seus fluxos de trabalho antes de ser aplicada.
Tipos de endpoint da API
Um endpoint de API (ou endpoint de serviço) é um URL que especifica o endereço de rede de um serviço de API Google Cloud , como bigquery.googleapis.com
.
Os serviçosGoogle Cloud permitem o acesso a recursos usando diferentes tipos de endpoints de API, incluindo endpoints globais, locais e regionais. O suporte a cada tipo depende do serviço.
Os endpoints globais da API não especificam o local no nome do host do URL. Exemplo:
storage.googleapis.com
content-bigqueryconnection.googleapis.com
bigquerydatatransfer.mtls.googleapis.com
logging.googleapis.com
Esses endpoints de escopo global fornecem endpoints de serviço de alta disponibilidade que encerram a sessão TLS o mais próximo possível do cliente, o que minimiza a latência ao fornecer chamadas de API de uma população de clientes dispersa pela Internet.
Os endpoints de API de localização especificam o local no nome do host do URL. Exemplo:
us-storage.googleapis.com
content-us-west3-bigqueryconnection.googleapis.com
us-west1-bigquerydatatransfer.mtls.googleapis.com
us-central1-logging.googleapis.com
Esses endpoints de locais oferecem benefícios aos clientes que precisam usar serviços específicos de local e querem garantir que os dados em trânsito permaneçam em um local específico quando acessados por conectividade particular.
Os endpoints regionais da API especificam o local como um subdomínio. Exemplo:
storage.us-east2.rep.googleapis.com
content-bigqueryconnection.us-west3.rep.googleapis.com
bigquerydatatransfer.us-west1.rep.mtls.googleapis.com
logging.us-central1.rep.googleapis.com
Esses endpoints regionais oferecem mais benefícios aos clientes que precisam usar serviços específicos de localização e querem ter maneiras de garantir que os dados em trânsito permaneçam em um local específico quando acessados por conectividade privada ou pela Internet pública.
Limitações
A restrição "Restringir o uso de endpoints" controla a capacidade de usar endpoints de API específicos para acessar seus recursos. Não confunda com outras restrições semelhantes, como:
- Restringir restrição de local de recursos, que controla onde os recursos podem ou não ser criados.
- Restringir a restrição de uso do serviço de recurso, que controla quais serviços de recurso podem ser usados.
Para evitar a quebra da infraestrutura de veiculação atual, teste todas as novas políticas da organização em projetos e pastas que não sejam de produção e aplique-as gradualmente na sua organização.
Essa restrição se aplica a um subconjunto específico de produtos e tipos de recursos. Para acessar uma lista de serviços compatíveis e detalhes sobre o comportamento de cada serviço, consulte a seção Endpoints de API compatíveis.
Para compromissos de armazenamento de dados, consulte os Google Cloud Termos de Serviço e os Termos específicos do serviço. As políticas da organização que contêm a restrição "Restringir o uso de endpoint" não são compromissos de residência de dados.
Como definir a política da organização
Para definir, alterar ou excluir uma política da organização, você precisa ter o papel Administrador da Política da organização.
As restrições de política da organização podem ser definidas no nível da organização, da pasta e do projeto. Cada política se aplica a todos os recursos na hierarquia de recursos correspondente, mas pode ser substituída em níveis inferiores na hierarquia.
Para mais informações sobre avaliação de política, consulte Noções básicas sobre avaliação de hierarquia.
A restrição "Restringir o uso de endpoints" é um tipo de
restrição de lista.
É possível adicionar e remover endpoints das listas denied_values
da restrição.
Console
Acesse a página Políticas da organização no Google Cloud console.
No Seletor de projetos, selecione a organização, a pasta ou o projeto em que você quer definir a política da organização.
Na tabela de políticas da organização, selecione Restringir o uso do endpoint para abrir a página Detalhes da política.
Clique em Gerenciar política.
Em É aplicável a, selecione Personalizar.
Em Aplicação da política, escolha como aplicar a herança a essa política.
Se você quiser herdar a política da organização do recurso pai e mesclá-lo com este, selecione Mesclar com pai.
Se você quiser modificar as políticas da organização existentes, selecione Substituir.
Clique em Adicionar uma regra.
Em Valores da política, selecione Personalizado.
Em Tipo de política, selecione Negar para criar uma lista de endpoints negados.
Em Valores personalizados, adicione o nome de host do endpoint da API que você quer bloquear à lista.
Por exemplo, para bloquear o endpoint da API global do BigQuery, insira
bigquery.googleapis.com
.Para adicionar mais endpoints, clique em Adicionar valor.
Para aplicar a política, clique em Salvar.
gcloud
As políticas da organização podem ser definidas pelo comando
gcloud resource-manager org-policies set-policy
. Para aplicar uma política da organização que inclua a restrição Restringir o uso do endpoint, primeiro crie um arquivo YAML com a política a ser atualizada:
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Substitua os valores de marcador a seguir pelos seus próprios valores antes de executar o comando:
- RESOURCE_TYPE: o tipo de recurso, um projeto ou uma
pasta. Por exemplo:
project
- RESOURCE_ID: o ID do recurso do projeto ou da pasta. Exemplo:
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
A resposta contém a política da organização recém-definida:
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Se uma solicitação para um endpoint de API negado tentar acessar um recurso, ela vai falhar, e um erro será retornado descrevendo o motivo dessa falha.
Criar uma política da organização no modo de simulação
Uma política da organização no modo de simulação é um tipo de política da organização em que as violações da política são registradas na auditoria, mas as ações de violação não são negadas. É possível criar uma política da organização no modo de simulação usando a restrição Restringir o uso de endpoint para monitorar como ela afetaria sua organização antes de aplicar a política ativa. Para mais informações, consulte Criar uma política da organização no modo de simulação.
Mensagem de erro
Se você definir uma política da organização para negar um endpoint, as operações que usam esse endpoint na hierarquia de recursos vão falhar. Um erro é retornado descrevendo o motivo dessa falha. Além disso, uma entrada de registro de auditoria é gerada para monitoramento, alerta ou depuração.
Exemplo de mensagem de erro
No exemplo a seguir, uma solicitação curl usando o endpoint da API
storage.googleapis.com
falha devido à aplicação da política:
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.endpointUsageRestriction organization policy constraint. To access this resource, please use an allowed endpoint.
Exemplo de entrada de registro de auditoria
O exemplo de entrada de registro de auditoria a seguir demonstra quando o acesso a um recurso é negado:
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "[email protected]" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Endpoints de API com suporte
Os endpoints de API a seguir são compatíveis com a restrição "Restringir o uso de endpoints":
Produto | Endpoints de API | Observações |
---|---|---|
API Gateway |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Chaves de API |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Access Context Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Hub de APIs da Apigee |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Apigee API Management |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Apigee Connect |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API do portal da Apigee |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Apigee Registry |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API App Config Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
App Design Center |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Application Integration |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Artifact Analysis |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Artifact Registry |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Software de código aberto Assured |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Assured Workloads |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Audit Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Authorization Toolkit |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Lote |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Chrome Enterprise Premium |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
BigLake |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
BigQuery |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
www.googleapis.com/.../bigquery/... é um formato de endpoint legada da API. Sua
organização precisa usar as APIs mais recentes. É possível adicionar
www.googleapis.com (BigQuery) à restrição da política "Restringir o uso de endpoint" para
evitar o uso acidental das APIs antigas.
|
BigQuery Connections |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Política de dados do BigQuery |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Transferência de dados do BigQuery |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Migração do BigQuery |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Reserva do BigQuery |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API BigQuery Saved Query |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
BigQuery Storage |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Autorização binária |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Análise de blockchain |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Blockchain Node Engine |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Gerenciador de validadores de blockchain |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Planejador de capacidade |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Certificate Authority Service |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Gerenciador de certificados |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Inventário de recursos do Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Build |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud CDN |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Cloud Commerce Producer |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Cloud Controls Partner |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud DNS |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Deployment Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Domains |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Cloud Healthcare |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Interconnect |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Sistema de detecção de intrusões do Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Key Management Service |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Life Sciences |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Load Balancing |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Logging |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Monitoring |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud NAT |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Cloud Natural Language |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Firewall Essentials de última geração do Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Firewall de última geração do Cloud Standard |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Cloud OS Login |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Router |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Run |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud SQL |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Service Mesh |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Storage |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
www.googleapis.com/.../storage/... é um formato de endpoint legada da API. Sua
organização precisa usar as APIs mais recentes. É possível adicionar
www.googleapis.com (Cloud Storage) à restrição da política "Restringir o uso de endpoint"
para evitar o uso acidental das APIs antigas.É necessário solicitar a inclusão em uma lista de permissões para ativar a restrição de uso de endpoint para endpoints da API Cloud Storage. Para ativar essa restrição para endpoints da API Cloud Storage, envie o formulário Lista de permissões de pré-lançamento da restrição de uso de endpoint do GCS e informe os números de projeto em que essa restrição será aplicada. Esse processo leva aproximadamente duas semanas, e você vai receber um contato quando ele for concluído. Algumas operações do Cloud Storage não são compatíveis com o uso de endpoints de local. Consulte Endpoints locais para conformidade com ITAR para mais informações. Se você configurou a restrição "Restringir o uso de endpoint" para restringir endpoints globais, use o console Google Cloud para realizar essas operações. Essas operações não carregam dados do cliente, conforme definido nos termos de serviço de residência de dados, e podem ser usadas no Google Cloud console sem violar a conformidade com o ITAR. |
API Cloud Support |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Tool Results API |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud VPN |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Workstations |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Commerce Agreement Publishing |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Commerce Business Enablement |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Commerce Price Management |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Compute Engine |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Computação confidencial |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Conectar |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Conectar gateway |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Contact Center AI Platform |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Container Threat Detection |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Content Warehouse |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Continuous Validation |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Data Labeling |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Data Security Posture Management |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Database Migration Service |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Dataflow |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Dataproc no GDC |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Google Distributed Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Distributed Cloud Edge Container |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Distributed Cloud Edge Network |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Enterprise Knowledge Graph |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Error Reporting |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Contatos essenciais |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Filestore |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Financial Services |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Firebase App Hosting |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Firebase Data Connect |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Regras de segurança do Firebase |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
GKE Dataplane Management |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API GKE Enterprise Edge |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
GKE Multi-cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API GKE On-Prem |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Gemini para Google Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Google Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Google Cloud Armor |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Centro de migração do Google Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Google Cloud Observability |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Google Kubernetes Engine |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Google Security Operations Partner |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Complementos do Google Workspace |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Identity and Access Management |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Identity-Aware Proxy |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Immersive Stream |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Infrastructure Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Conectores de integração |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
KRM API Hosting |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Live Stream |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
O BigQuery Engine para Apache Flink |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Managed Kafka |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Media Asset Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Memorystore for Memcached |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Memorystore for Redis |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Message Streams |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Microservices |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Model Armor |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Network Connectivity Center |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Network Intelligence Center |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Níveis de serviço de rede |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Persistent Disk |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Oracle Database@Google Cloud |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Parallelstore |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Ferramenta Análise de políticas |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Solucionador de problemas de políticas |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Lançamento progressivo |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Pub/Sub |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Public Certificate Authority |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Recomendador |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Remote Build Execution |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Retail |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Hub de seguro cibernético |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Service Management do SaaS |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API SecLM |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Secret Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Security Command Center |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Cloud Data Loss Prevention |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Service Account Credentials |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Diretório de serviços |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Rede de serviços |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Speaker ID |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Storage Insights |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Serviço de transferência do Cloud Storage |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Text-to-Speech |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Timeseries Insights |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Transcoder |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Transfer Appliance |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
VM Manager |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Vertex AI |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Vertex AI Workbench |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Vertex AI no Firebase |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Video Search |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Video Stitcher |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Nuvem privada virtual (VPC) |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Web Risk |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Web Security Scanner |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Fluxos de trabalho |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
API Workload Certificate |
Endpoints da API global:
Não há suporte para endpoints de API de localização. Não há suporte para endpoints regionais da API. |
Nenhum |
Grupos de valores
Os grupos de valores são conjuntos de grupos e endpoints de API selecionados pelo Google para oferecer uma maneira mais simples de definir as restrições de endpoint. Os grupos de valores incluem muitos endpoints de API relacionados e são expandidos ao longo do tempo pelo Google sem a necessidade de mudar a política da sua organização para acomodar os novos endpoints.
Para usar grupos de valores na sua política da organização, insira a string in:
no prefixo das entradas. Para mais informações sobre o uso de valores prefixo, consulte Usando restrições.
Os nomes dos grupos são validados na chamada para definir a política da organização. O uso de um
nome de grupo inválido faz com que a configuração da política falhe.
A tabela a seguir contém a lista atual de grupos disponíveis:
Grupo | Detalhes | Membros diretos |
---|---|---|
global-artifactregistry-endpoints | Endpoints da API global do Artifact Registry:in:global-artifactregistry-endpoints |
Valores:
|
global-bigquery-connections-endpoints | Endpoints da API global do BigQuery Connections:in:global-bigquery-connections-endpoints |
Valores:
|
global-bigquery-datapolicy-endpoints | Endpoints da API global da Política de dados do BigQuery:in:global-bigquery-datapolicy-endpoints |
Valores:
|
global-bigquery-datatransfer-endpoints | Endpoints da API global da BigQuery Data Transfer:in:global-bigquery-datatransfer-endpoints |
Valores:
|
global-bigquery-migration-endpoints | Endpoints da API global do BigQuery Migration:in:global-bigquery-migration-endpoints |
Valores:
|
global-certificatemanager-endpoints | Endpoints da API global do Certificate Manager:in:global-certificatemanager-endpoints |
Valores:
|
global-cloudbuild-endpoints | Endpoints da API global do Cloud Build:in:global-cloudbuild-endpoints |
Valores:
|
global-compsoer-endpoints | Endpoints da API global do Cloud Composer:in:global-composer-endpoints |
Valores:
|
global-compute-endpoints | Endpoints da API global do Cloud Compute Engine:in:global-compute-endpoints |
Valores:
|
global-container-endpoints | Endpoints da API global do Google Kubernetes Engine:in:global-container-endpoints |
Valores:
|
global-containeranalysis-endpoints | Endpoints da API global do Container Analysis:in:global-containeranalysis-endpoints |
Valores:
|
global-containerthreatdetection-endpoints | Endpoints da API global do serviço Container Threat Detection:in:global-containerthreatdetection-endpoints |
Valores:
|
global-dataflow-endpoints | Endpoints da API global do Dataflow:in:global-dataflow-endpoints |
Valores:
|
global-dlp-endpoints | Endpoints da API global da Proteção de dados sensíveis da DLP:in:global-dlp-endpoints |
Valores:
|
global-dns-endpoints | Endpoints da API global do Cloud DNS:in:global-dns-endpoints |
Valores:
|
global-filestore-endpoints | Endpoints da API Filestore global:in:global-filestore-endpoints |
Valores:
|
global-iam-endpoints | Endpoints da API global do Cloud IAM:in:global-iam-endpoints |
Valores:
|
global-iap-endpoints | Endpoints da API global do IAP:in:global-iap-endpoints |
Valores:
|
global-kms-endpoints | Endpoints da API global do Cloud Key Management Service:in:global-kms-endpoints |
Valores:
|
global-managedkafka-endpoints | Endpoints da API global do Kafka gerenciado:in:global-managedkafka-endpoints |
Valores:
|
global-memcache-endpoints | Endpoints globais da API Memorystore for Memcached:in:global-memcache-endpoints |
Valores:
|
global-migrationcenter-endpoints | Endpoints da API global da Migration Center:in:global-migrationcenter-endpoints |
Valores:
|
global-networkconnectivity-endpoints | Endpoints da API global Network Connectivity:in:global-networkconnectivity-endpoints |
Valores:
|
global-osconfig-endpoints | Endpoints da API global do VM Manager:in:global-osconfig-endpoints |
Valores:
|
global-oslogin-endpoints | Endpoints da API OS Login:in:global-oslogin-endpoints |
Valores:
|
global-policytroubleshooter-endpoints | Endpoints da API global do solucionador de problemas de políticas:in:global-policytroubleshooter-endpoints |
Valores:
|
global-progressiverollout-endpoints | Endpoints da API global da Ripple:in:global-progressiverollout-endpoints |
Valores:
|
global-pubsub-endpoints | Endpoints da API global do Pub/Sub:in:global-pubsub-endpoints |
Valores:
|
global-redis-endpoints | Endpoints da API global do Memorystore para Redis:in:global-redis-endpoints |
Valores:
|
global-run-endpoints | Endpoints da API global do Cloud Run:in:global-run-endpoints |
Valores:
|
global-secretmanager-endpoints | Endpoints da API global do Secret Manager:in:global-secretmanager-endpoints |
Valores:
|
global-securityposture-endpoints | Endpoints da API global da Postura de segurança:in:global-securityposture-endpoints |
Valores:
|
global-servicenetworking-endpoints | Endpoints da API global da Service Networking:in:global-servicenetworking-endpoints |
Valores:
|
global-websecurityscanner-endpoints | Endpoints da API global do Web Security Scanner:in:global-websecurityscanner-endpoints |
Valores:
|
global-workstations-endpoints | Endpoints da API global do Cloud Workstations:in:global-workstations-endpoints |
Valores:
|
global-bigquery-endpoints | Endpoints globais da API BigQuery:in:global-bigquery-endpoints |
Valores:
|
global-bigqueryreservation-endpoints | Endpoints da API global do BigQuery Reservation:in:global-bigqueryreservation-endpoints |
Valores:
|
global-bigquerystorage-endpoints | Endpoints da API global do BigQuery Storage:in:global-bigquerystorage-endpoints |
Valores:
|
global-logging-endpoints | Endpoints da API global do Cloud Logging:in:global-logging-endpoints |
Valores:
|
global-storage-endpoints | Endpoints da API global do Cloud Storage:in:global-storage-endpoints |
Valores:
|