Serviços com suporte
As justificativas de acesso às chaves oferecem suporte a todos os serviços com suporte do Assured Workloads para Regiões e suporte da UE com controles de soberania. Além disso, as justificativas de acesso às chaves são compatíveis com os seguintes produtos do Google Cloud:
Serviço | Status |
---|---|
AlloyDB para PostgreSQL | GA |
Backup para GKE | GA |
Cloud Data Loss Prevention | GA |
Cloud Monitoring | GA |
Filestore | GA |
Secret Manager | GA |
Vertex AI Workbench | GA |
Se as justificativas de acesso de chave estiverem em visualização para um serviço, o Google recomenda que você não use as justificativas de acesso de chave na produção para esse serviço. Use as Justificativas de acesso às chaves para: um serviço em produção somente se as Justificativas de acesso às chaves para esse serviço estiverem Disponibilidade geral (GA). Isso inclui o uso transitivo de serviços não integrados ou de visualização que não armazenam dados criptografados usando chaves do cliente. Todos os serviços envolvidos no atendimento de uma solicitação precisam ter um status de integração de justificativas de acesso à chave do GA para que o Google possa gerar justificativas confiáveis.
Se não for possível evitar o uso de um serviço para o qual as Justificativas de acesso a chaves não estão na GA nas
cargas de trabalho que dependem delas, também será necessário permitir as
justificativas REASON_NOT_EXPECTED
, REASON_UNSPECIFIED
e
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
nas políticas de Justificativas de acesso a chaves
ou correr o risco de falhas.