Restreindre l'utilisation des points de terminaison
Cette page présente la contrainte de règle d'administration "Restreindre l'utilisation des points de terminaison" , qui permet aux administrateurs d'entreprise de contrôler les points de terminaison de l'API Google Cloud pouvant être utilisés dans leur hiérarchie de ressources Google Cloud .
Cette contrainte permet aux administrateurs de définir des restrictions hiérarchiques sur les points de terminaison d'API Google Cloud autorisés, tels que les points de terminaison mondiaux, locaux ou régionaux. Par exemple, vous pouvez configurer un projet pour refuser les requêtes au point de terminaison bigquery.googleapis.com
global, mais autoriser les requêtes au point de terminaison LOCATION-biguery.googleapis.com
localisé. En limitant l'utilisation des points de terminaison d'API mondiaux, les organisations peuvent répondre aux exigences de conformité en s'assurant que seuls les points de terminaison locaux ou régionaux autorisés sont utilisés.
La contrainte "Restreindre l'utilisation des points de terminaison" est définie à l'aide d'une liste de refus, ce qui permet d'envoyer des requêtes aux points de terminaison d'API de tous les services compatibles qui ne sont pas explicitement refusés.
Cette contrainte contrôle l'accès de l'environnement d'exécution à toutes les ressources couvertes. Lorsque la règle d'administration contenant cette contrainte est mise à jour, elle s'applique immédiatement à toutes les ressources couvertes par la règle, avec une cohérence éventuelle.
Nous recommandons aux administrateurs de gérer avec soin les mises à jour des règles d'organisation contenant cette contrainte. Par exemple, vous pouvez envisager de définir la stratégie en mode simulation pour surveiller l'impact d'une modification de stratégie sur vos workflows existants avant son application.
Types de points de terminaison de l'API
Un point de terminaison d'API (ou point de terminaison de service) est une URL qui spécifie l'adresse réseau d'un service d'API Google Cloud , tel que bigquery.googleapis.com
.
Les servicesGoogle Cloud permettent d'accéder aux ressources à l'aide de différents types de points de terminaison d'API, y compris les points de terminaison mondiaux, locaux et régionaux. La compatibilité de chaque type dépend du service.
Les points de terminaison d'API mondiaux ne spécifient pas l'emplacement dans le nom d'hôte de l'URL. Exemple :
storage.googleapis.com
content-bigqueryconnection.googleapis.com
bigquerydatatransfer.mtls.googleapis.com
logging.googleapis.com
Ces points de terminaison à portée mondiale fournissent des points de terminaison de service à haute disponibilité qui mettent fin à la session TLS aussi près que possible du client, ce qui minimise la latence lors du traitement des appels d'API provenant d'une population de clients dispersée sur Internet.
Les points de terminaison d'API localisés spécifient l'emplacement dans le nom d'hôte de l'URL. Exemple :
us-storage.googleapis.com
content-us-west3-bigqueryconnection.googleapis.com
us-west1-bigquerydatatransfer.mtls.googleapis.com
us-central1-logging.googleapis.com
Ces points de terminaison localisés offrent des avantages aux clients qui ont besoin d'utiliser des services spécifiques à un lieu et qui souhaitent s'assurer que les données en transit restent dans un lieu particulier lorsqu'elles sont accessibles via une connectivité privée.
Les points de terminaison régionaux de l'API spécifient l'emplacement en tant que sous-domaine. Exemple :
storage.us-east2.rep.googleapis.com
content-bigqueryconnection.us-west3.rep.googleapis.com
bigquerydatatransfer.us-west1.rep.mtls.googleapis.com
logging.us-central1.rep.googleapis.com
Ces points de terminaison régionaux offrent le plus d'avantages aux clients qui ont besoin d'utiliser des services spécifiques à un emplacement et qui souhaitent s'assurer que les données en transit restent dans un emplacement particulier lorsqu'elles sont accessibles via une connectivité privée ou l'Internet public.
Limites
La contrainte "Restreindre l'utilisation des points de terminaison" contrôle la possibilité d'utiliser des points de terminaison d'API spécifiques pour accéder à vos ressources. Il ne doit pas être confondu avec d'autres contraintes similaires, telles que :
- La contrainte d'emplacement des ressources, qui contrôle où les ressources peuvent ou ne peuvent pas être créées.
- La contrainte de restriction de l'utilisation des services de ressources, qui contrôle les services de ressources pouvant être utilisés.
Pour éviter de modifier de façon destructive l'infrastructure de diffusion existante, vous devez tester les stratégies sur des projets et des dossiers hors production, puis appliquer ces stratégies progressivement au sein d'une organisation.
Cette contrainte s'applique à un sous-ensemble spécifique de types de ressources et de produits. Pour obtenir la liste des services compatibles et des détails sur le comportement de chacun d'eux, consultez la section Points de terminaison d'API compatibles.
Pour en savoir plus sur les engagements en matière de stockage de données, consultez les Conditions d'utilisation deGoogle Cloud et les Conditions spécifiques du service. Les règles d'administration contenant la contrainte "Restreindre l'utilisation des points de terminaison" ne constituent pas des engagements de résidence des données.
Définir la règle d'administration
Pour définir, modifier ou supprimer une règle d'administration, vous devez disposer du rôle Administrateur de règle d'administration.
Les contraintes de règle d'administration peuvent être définies au niveau de l'organisation, du dossier et du projet. Chaque règle s'applique à toutes les ressources de la hiérarchie des ressources correspondante, mais elle peut être ignorée à des niveaux inférieurs de la hiérarchie des ressources.
Pour en savoir plus sur l'évaluation des règles, consultez la page Comprendre le processus d'évaluation hiérarchique.
La contrainte "Restreindre l'utilisation des points de terminaison" est un type de contrainte de liste.
Vous pouvez ajouter et supprimer des points de terminaison dans les listes denied_values
de la contrainte.
Console
Accédez à la page Règles d'administration dans la console Google Cloud .
Dans le sélecteur de projets, sélectionnez l'organisation, le dossier ou le projet pour lesquels vous souhaitez définir la règle d'administration.
Dans le tableau des règles d'administration, sélectionnez Restreindre l'utilisation des points de terminaison pour ouvrir la page Détails de la règle.
Cliquez sur Gérer la règle.
Sous Applicable à, sélectionnez Personnaliser.
Sous Policy enforcement (Application des règles), déterminez comment appliquer l'héritage de cette règle.
Si vous souhaitez hériter de la règle d'administration de la ressource parente et la fusionner avec celle-ci, sélectionnez Merge with parent (Fusionner avec le parent).
Si vous souhaitez remplacer des règles d'administration existantes, sélectionnez Replace (Remplacer).
Cliquez sur Ajouter une règle.
Sous Valeurs de règles, sélectionnez Personnalisé.
Sous Type de règle, sélectionnez Refuser pour créer une liste de points de terminaison refusés.
Sous Custom values (Valeurs personnalisées), ajoutez le nom d'hôte du point de terminaison de l'API que vous souhaitez bloquer à la liste.
Par exemple, pour bloquer le point de terminaison de l'API BigQuery, saisissez
bigquery.googleapis.com
.Pour ajouter d'autres points de terminaison, cliquez sur Ajouter une valeur.
Pour appliquer la règle, cliquez sur Save (Enregistrer).
gcloud
Vous pouvez définir des règles d'administration à l'aide de la commande gcloud resource-manager org-policies set-policy
. Pour appliquer une règle d'administration incluant la contrainte Restreindre l'utilisation des points de terminaison, commencez par créer un fichier YAML comprenant la règle à mettre à jour :
constraint: constraints/gcp.restrictEndpointUsage
listPolicy:
deniedValues:
- storage.googleapis.com
- content-bigqueryreservation.googleapis.com
- bigquerystorage.mtls.googleapis.com
- logging.googleapis.com
Remplacez les valeurs d'espace réservé suivantes par les vôtres avant d'exécuter la commande :
- RESOURCE_TYPE : type de ressource (projet ou dossier). Par exemple :
project
- RESOURCE_ID : ID de ressource du projet ou du dossier. Exemple :
8767234
gcloud resource-manager org-policies set-policy \ --RESOURCE_TYPE='RESOURCE_ID' /tmp/policy.yaml
La réponse contient la règle d'administration nouvellement définie :
constraint: constraints/gcp.restrictEndpointUsage etag: CKCRl6oGEPjG-tMB listPolicy: deniedValues: - storage.googleapis.com - content-bigqueryreservation.googleapis.com - bigquerystorage.mtls.googleapis.com - logging.googleapis.com updateTime: '2023-11-04T04:29:20.444507Z'
Si une requête adressée à un point de terminaison d'API refusé tente d'accéder à une ressource, elle échoue et une erreur indiquant la raison de cet échec s'affiche.
Créer une règle d'administration en mode dry run
Une règle d'administration en mode simulation est un type de règle d'administration pour lequel les cas de non-respect de la règle sont consignés dans le journal d'audit, mais les actions non conformes ne sont pas refusées. Vous pouvez créer une règle d'administration en mode de simulation à l'aide de la contrainte Restreindre l'utilisation des points de terminaison pour surveiller son impact sur votre organisation avant d'appliquer la règle en direct. Pour en savoir plus, consultez Créer une règle d'administration en mode simulation.
Message d'erreur
Si vous définissez une règle d'administration pour refuser un point de terminaison, les opérations utilisant ce point de terminaison dans votre hiérarchie de ressources échouent. Une erreur indiquant la raison de cet échec s'affiche. Une entrée de journal d'audit est également générée pour optimiser la surveillance, les alertes ou le débogage.
Exemple de message d'erreur
Dans l'exemple suivant, une requête curl utilisant le point de terminaison d'API storage.googleapis.com
échoue en raison de l'application des règles :
curl -X GET \ -H "Authorization: Bearer OAUTH2_TOKEN" \ -o "SAVE_TO_LOCATION" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME/o/OBJECT_NAME?alt=media" Access to projects/foo-123 through endpoint storage.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint.
Exemple d'entrée de journal d'audit
L'exemple d'entrée de journal d'audit suivant montre quand l'accès à une ressource est refusé :
{ logName: "projects/my-projectid/logs/cloudaudit.googleapis.com%2Fpolicy" protoPayload: { @type: "type.googleapis.com/google.cloud.audit.AuditLog" status: { code: 7 message: "Access to projects/my-projectid through endpoint bigquery.googleapis.com was denied by the constraints/gcp.restrictEndpointUsage organization policy constraint. To access this resource, please use an allowed endpoint." } serviceName: "bigquery.googleapis.com" methodName: "google.cloud.bigquery.v2.TableDataService.InsertAll" resourceName: "projects/my-projectid" authenticationInfo: { principalEmail: "user_or_service_account@example.com" } } requestMetadata: { callerIp: "123.123.123.123" } policyViolationInfo: { orgPolicyViolationInfo: { violationInfo: [ { constraint: "constraints/gcp.restrictEndpointUsage" checkedValue: "bigquery.googleapis.com" policyType: LIST_CONSTRAINT } ] } } resource: { type: "audited_resource" labels: { project_id: "224034263908" method: "google.cloud.bigquery.v2.TableDataService.InsertAll" service: "bigquery.googleapis.com" } } severity: "ERROR" timestamp: "2024-12-05T01:15:30.332519510Z" receiveTimestamp: "2024-08-15T17:55:01.159788588Z" insertId: "42" }
Points de terminaison d'API compatibles
Les points de terminaison d'API suivants sont compatibles avec la contrainte "Restreindre l'utilisation des points de terminaison" :
Produit | points de terminaison de l'API | Remarques |
---|---|---|
Google Agentspace |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Gateway |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Clés API |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Access Context Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Access Approval |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Hub d'API Apigee |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Apigee API Management |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Apigee Connect |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Apigee portal |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Apigee Registry |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API App Config Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
App Design Center |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Application Integration |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Artifact Analysis |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Artifact Registry |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Assured Open Source Software |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Assured Workloads |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Gestionnaire d'audits |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Authorization Toolkit |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Service Backup and DR |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Sauvegarde pour GKE |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Batch |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Chrome Enterprise Premium |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
BigLake |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
BigQuery |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
www.googleapis.com/.../bigquery/... est un ancien format de point de terminaison d'API. Votre organisation doit utiliser les nouvelles API. Vous pouvez ajouter www.googleapis.com (BigQuery) à la contrainte de règle d'administration "Restreindre l'utilisation des points de terminaison" pour éviter toute utilisation accidentelle des anciennes API.
|
Connexions BigQuery |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Règles de données BigQuery |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
transfert de données BigQuery |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
BigQuery Migration |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Réservation BigQuery |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API BigQuery Saved Query |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Stockage BigQuery |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Autorisation binaire |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Blockchain Analytics |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Blockchain Node Engine |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Blockchain Validator Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Planificateur de capacité |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Certificate Authority Service |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Gestionnaire de certificats |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Inventaire des éléments cloud |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Billing |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Build |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud CDN |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Cloud Commerce Producer |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Cloud Controls Partner |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Data Fusion |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud DNS |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Deployment Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Domains |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Cloud Healthcare |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Interconnect |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Intrusion Detection System |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Key Management Service |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Life Sciences |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Load Balancing |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Logging |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Monitoring |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud NAT |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Cloud Natural Language |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Next Generation Firewall Enterprise |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Next Generation Firewall Essentials |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Next Generation Firewall Standard |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Cloud OS Login |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Router |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Run |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud SQL |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Service Mesh |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Spanner |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Storage |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Les points de terminaison storage-download.googleapis.com , storage-upload.googleapis.com et www.googleapis.com/.../storage/... sont des anciens formats de points de terminaison d'API. Votre organisation doit plutôt utiliser le point de terminaison de l'API storage.googleapis.com . Pour éviter toute utilisation accidentelle des anciennes API, vous pouvez ajouter storage-download.googleapis.com , storage-upload.googleapis.com et www.googleapis.com (Cloud Storage) à la liste des valeurs refusées de la contrainte de règle "Restreindre l'utilisation des points de terminaison".Certaines opérations Cloud Storage ne sont pas compatibles avec les points de terminaison localisés. Pour en savoir plus, consultez la section Points de terminaison de localisation. Si vous avez configuré la contrainte "Restreindre l'utilisation des points de terminaison" pour restreindre les points de terminaison mondiaux, vous pouvez utiliser la console Google Cloud pour effectuer ces opérations. Ces opérations ne transportent pas de données client telles que définies dans les conditions d'utilisation du service de résidence des données. Vous pouvez les utiliser dans la console Google Cloud sans enfreindre la conformité ITAR. Les points de terminaison de type hébergé virtuellement pour le point de terminaison mondial ne sont pas compatibles pour le moment (par exemple, https://BUCKET_NAME.storage.googleapis.com ). |
API Cloud Support |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Cloud Tool Results |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud VPN |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Workstations |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Commerce Agreement Publishing |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Commerce Business Enablement |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Commerce Price Management |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Compute Engine |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Informatique confidentielle |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Connecter |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Passerelle Connect |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Contact Center AI Platform |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Container Threat Detection |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Content Warehouse |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Continuous Validation |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Data Labeling |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Data Security Posture Management |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Database Migration Service |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Dataflow |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Catalogue universel Dataplex |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Dataproc |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Dataproc on GDC |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Google Distributed Cloud |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Distributed Cloud Edge Container |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Distributed Cloud Edge Network |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Enterprise Knowledge Graph |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Error Reporting |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Contacts essentiels |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Eventarc |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Filestore |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Firestore |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Firestore en mode Datastore (Datastore) |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Financial Services |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Firebase App Hosting |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Firebase Data Connect |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Règles de sécurité Firebase |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
IA générative sur Vertex AI |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
GKE Dataplane Management |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API GKE Enterprise Edge |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Hub (parc) |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
GKE Multi-cloud |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API GKE On-Prem |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Gemini for Google Cloud |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Google Cloud API |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Google Cloud Armor |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Centre de migration Google Cloud |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Google Cloud Observability |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Google Kubernetes Engine |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Google Security Operations Partner |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Google Security Operations |
Il n'est pas possible de restreindre les points de terminaison d'API mondiaux. Points de terminaison de l'API de localisation :
Points de terminaison de l'API régionale :
|
Aucun |
Modules complémentaires Google Workspace |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Identity and Access Management |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Identity-Aware Proxy |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Flux immersif |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Infrastructure Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Integration Connectors |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
KRM API Hosting |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Live Stream |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Looker |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
BigQuery Engine pour Apache Flink |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Managed Kafka |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Media Asset Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Memorystore pour Memcached |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Memorystore pour Redis |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Message Streams |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Microservices |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Model Armor |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Network Connectivity Center |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Network Intelligence Center |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Niveaux de service réseau |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Persistent Disk |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Oracle Database@Google Cloud |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Parallelstore |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Policy Analyzer |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Policy Troubleshooter |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Déploiement progressif |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Pub/Sub |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Public Certificate Authority |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Outil de recommandation |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Remote Build Execution |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Retail |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cyber Insurance Hub |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API SaaS Service Management |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API SecLM |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Secret Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Proxy Web sécurisé |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Security Command Center |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud Data Loss Prevention |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Service Account Credentials |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Annuaire des services |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Personalized Service Health |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Service Networking |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Speaker ID |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Speech-to-Text |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Storage Insights |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Service de transfert de stockage |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Text-to-Speech |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Timeseries Insights |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Transcoder |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Transfer Appliance |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
VM Manager |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Vertex AI |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Vertex AI Workbench |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Vertex AI in Firebase |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Video Search |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Video Stitcher |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Cloud privé virtuel (VPC) |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Web Risk |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Web Security Scanner |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Workflows |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
API Workload Certificate |
Points de terminaison des API globales :
La restriction des points de terminaison d'API de localisation n'est pas prise en charge. La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Document AI |
Points de terminaison des API globales :
Points de terminaison de l'API de localisation :
La restriction des points de terminaison d'API régionaux n'est pas prise en charge. |
Aucun |
Groupes de valeurs
Les groupes de valeurs sont des ensembles de groupes et de points de terminaison d'API choisis par Google afin de vous permettre de définir plus facilement vos restrictions de points de terminaison. Les groupes de valeurs comprennent de nombreux points de terminaison d'API associés et sont étendus par Google au fil du temps sans qu'il ne soit nécessaire de modifier la règle d'administration pour s'adapter aux nouveaux points de terminaison.
Pour utiliser des groupes de valeurs dans vos règles d'administration, ajoutez la chaîne in:
à vos entrées en tant que préfixe. Pour en savoir plus sur l'utilisation des préfixes de valeurs, consultez la page Utiliser des contraintes.
Les noms de groupe sont validés lors de l'appel permettant de définir la règle d'administration. Si vous utilisez un nom de groupe non valide, le paramètre de règle ne sera pas appliqué.
Le tableau suivant contient la liste actuelle des groupes disponibles :
Groupe | Détails | Membres directs |
---|---|---|
global-artifactregistry-endpoints | Points de terminaison de l'API Artifact Registry :in:global-artifactregistry-endpoints |
Valeurs :
|
global-bigquery-connections-endpoints | Points de terminaison de l'API BigQuery Connections :in:global-bigquery-connections-endpoints |
Valeurs :
|
global-bigquery-datapolicy-endpoints | Points de terminaison de l'API globale BigQuery Data Policy :in:global-bigquery-datapolicy-endpoints |
Valeurs :
|
global-bigquery-datatransfer-endpoints | Points de terminaison de l'API globale BigQuery Data Transfer :in:global-bigquery-datatransfer-endpoints |
Valeurs :
|
global-bigquery-migration-endpoints | Points de terminaison de l'API BigQuery Migration :in:global-bigquery-migration-endpoints |
Valeurs :
|
global-certificatemanager-endpoints | Points de terminaison de l'API Certificate Manager :in:global-certificatemanager-endpoints |
Valeurs :
|
global-cloudbuild-endpoints | Points de terminaison de l'API Cloud Build :in:global-cloudbuild-endpoints |
Valeurs :
|
global-compsoer-endpoints | Points de terminaison de l'API Cloud Composer :in:global-composer-endpoints |
Valeurs :
|
global-compute-endpoints | Points de terminaison de l'API Compute Engine globale :in:global-compute-endpoints |
Valeurs :
|
global-container-endpoints | Points de terminaison de l'API Google Kubernetes Engine :in:global-container-endpoints |
Valeurs :
|
global-containeranalysis-endpoints | Points de terminaison de l'API Container Analysis :in:global-containeranalysis-endpoints |
Valeurs :
|
global-containerthreatdetection-endpoints | Points de terminaison de l'API globale du service Container Threat Detection :in:global-containerthreatdetection-endpoints |
Valeurs :
|
global-dataflow-endpoints | Points de terminaison de l'API Dataflow :in:global-dataflow-endpoints |
Valeurs :
|
global-dlp-endpoints | Points de terminaison de l'API mondiale Sensitive Data Protection DLP :in:global-dlp-endpoints |
Valeurs :
|
global-dns-endpoints | Points de terminaison de l'API Cloud DNS :in:global-dns-endpoints |
Valeurs :
|
global-filestore-endpoints | Points de terminaison de l'API Filestore :in:global-filestore-endpoints |
Valeurs :
|
global-iam-endpoints | Points de terminaison de l'API Cloud IAM :in:global-iam-endpoints |
Valeurs :
|
global-iap-endpoints | Points de terminaison de l'API IAP globale :in:global-iap-endpoints |
Valeurs :
|
global-kms-endpoints | Points de terminaison de l'API Cloud Key Management Service :in:global-kms-endpoints |
Valeurs :
|
global-managedkafka-endpoints | Points de terminaison de l'API Managed Kafka :in:global-managedkafka-endpoints |
Valeurs :
|
global-memcache-endpoints | Points de terminaison de l'API Memorystore pour Memcache :in:global-memcache-endpoints |
Valeurs :
|
global-migrationcenter-endpoints | Points de terminaison de l'API globale du Centre de migration :in:global-migrationcenter-endpoints |
Valeurs :
|
global-networkconnectivity-endpoints | Points de terminaison de l'API Connectivité réseau :in:global-networkconnectivity-endpoints |
Valeurs :
|
global-osconfig-endpoints | Points de terminaison de l'API VM Manager :in:global-osconfig-endpoints |
Valeurs :
|
global-oslogin-endpoints | Points de terminaison de l'API OS Login :in:global-oslogin-endpoints |
Valeurs :
|
global-policytroubleshooter-endpoints | Points de terminaison de l'API Policy Troubleshooter :in:global-policytroubleshooter-endpoints |
Valeurs :
|
global-progressiverollout-endpoints | Points de terminaison de l'API Ripple :in:global-progressiverollout-endpoints |
Valeurs :
|
global-pubsub-endpoints | Points de terminaison de l'API Pub/Sub :in:global-pubsub-endpoints |
Valeurs :
|
global-redis-endpoints | Points de terminaison de l'API Memorystore pour Redis :in:global-redis-endpoints |
Valeurs :
|
global-run-endpoints | Points de terminaison de l'API Cloud Run :in:global-run-endpoints |
Valeurs :
|
global-secretmanager-endpoints | Points de terminaison de l'API Secret Manager :in:global-secretmanager-endpoints |
Valeurs :
|
global-securityposture-endpoints | Points de terminaison de l'API globale sur la stratégie de sécurité :in:global-securityposture-endpoints |
Valeurs :
|
global-servicenetworking-endpoints | Points de terminaison de l'API Service Networking :in:global-servicenetworking-endpoints |
Valeurs :
|
global-websecurityscanner-endpoints | Points de terminaison de l'API Web Security Scanner :in:global-websecurityscanner-endpoints |
Valeurs :
|
global-workstations-endpoints | Points de terminaison de l'API Cloud Workstations :in:global-workstations-endpoints |
Valeurs :
|
global-bigquery-endpoints | Points de terminaison de l'API BigQuery :in:global-bigquery-endpoints |
Valeurs :
|
global-bigqueryreservation-endpoints | Points de terminaison de l'API BigQuery Reservation :in:global-bigqueryreservation-endpoints |
Valeurs :
|
global-bigquerystorage-endpoints | Points de terminaison de l'API BigQuery Storage :in:global-bigquerystorage-endpoints |
Valeurs :
|
global-logging-endpoints | Points de terminaison de l'API Cloud Logging :in:global-logging-endpoints |
Valeurs :
|
global-storage-endpoints | Points de terminaison de l'API Cloud Storage :in:global-storage-endpoints |
Valeurs :
|