支持的服务
Key Access Justifications 支持 Assured Workloads for Sovereign Controls for EU 支持的所有服务。此外,密钥访问理由功能还支持以下 Google Cloud 产品:
服务 | 状态 |
---|---|
AlloyDB for PostgreSQL | GA |
Backup for GKE | GA |
Firestore | GA |
Vertex AI Workbench | GA |
如果密钥访问理由对某个服务的支持处于预览阶段,Google 建议您不要在生产环境中为该服务使用密钥访问理由。仅当密钥访问理由对某个服务的支持为正式版 (GA) 时,您才应在生产环境中为该服务使用密钥访问理由。这包括对未集成的服务或预览版服务的传递使用(这些服务本身不会存储使用客户密钥加密的数据),因为处理请求所涉及的所有服务都必须具有 GA 密钥访问权限证明集成状态,Google 才能可靠地生成证明。
如果您无法避免在依赖于密钥访问理由的工作负载中使用尚未发布正式版的密钥访问理由的服务,则还必须在密钥访问理由政策中允许使用 REASON_NOT_EXPECTED
、REASON_UNSPECIFIED
和 CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
理由,否则可能会导致服务中断。