Mit benutzerdefinierten Organisationsrichtlinien können Administratoren eigene Einschränkungen für Google Cloud-Dienste definieren. Weitere Informationen zu benutzerdefinierten Einschränkungen finden Sie unter Übersicht über benutzerdefinierte Organisationsrichtlinien.
Für jeden Dienst werden die benutzerdefinierten Einschränkungsfelder definiert, mit denen Organisationsrichtlinien auf die Dienstressourcen angewendet werden können. In der Liste der unterstützten Dienstressourcen sehen Sie, welche Google Cloud-Dienste benutzerdefinierte Einschränkungen unterstützen. Informationen zum Erstellen benutzerdefinierter Einschränkungen finden Sie unter Benutzerdefinierte Einschränkungen erstellen und verwalten.
Unterstützte Ressourcen für Dienste
Für Ressourcen, die mit den folgenden Diensten verknüpft sind, können benutzerdefinierte Einschränkungen gelten. Nicht alle Ressourcenattribute sind für diese Ressourcen verfügbar. In der dienstspezifischen Dokumentation finden Sie Informationen zu den verfügbaren Ressourcen und Attributen.
Google Cloud-Dienst | Ressourcentyp | Einführungsstatus |
---|---|---|
Artifact Registry | artifactregistry.googleapis.com/Repository
| GA |
Zertifikatmanager | certificatemanager.googleapis.com/CertificateMap
| GA |
certificatemanager.googleapis.com/CertificateMapEntry
| GA |
|
certificatemanager.googleapis.com/Certificate
| GA |
|
certificatemanager.googleapis.com/CertificateIssuanceConfig
| GA |
|
certificatemanager.googleapis.com/DnsAuthorization
| GA |
|
certificatemanager.googleapis.com/TrustConfig
| GA |
|
Cloud Key Management Service | cloudkms.googleapis.com/KeyHandle
| GA |
cloudkms.googleapis.com/AutokeyConfig
| GA |
|
cloudkms.googleapis.com/CryptoKey
| GA |
|
cloudkms.googleapis.com/CryptoKeyVersion
| GA |
|
cloudkms.googleapis.com/EkmConnection
| GA |
|
cloudkms.googleapis.com/EkmConfig
| GA |
|
cloudkms.googleapis.com/ImportJob
| GA |
|
GKE | container.googleapis.com/NodePool
| GA |
container.googleapis.com/Cluster
| GA |
|
Dataproc Serverless | dataproc.googleapis.com/Batch
| GA |
Dataproc | dataproc.googleapis.com/Cluster
| GA |
Compute Engine | compute.googleapis.com/Disk
| GA |
compute.googleapis.com/Image
| GA |
|
compute.googleapis.com/Instance
| GA |
|
Cloud VPN | compute.googleapis.com/ExternalVpnGateway
| GA |
compute.googleapis.com/TargetVpnGateway
| GA |
|
compute.googleapis.com/VpnGateway
| GA |
|
compute.googleapis.com/VpnTunnel
| GA |
|
Cloud Next Generation Firewall | compute.googleapis.com/Firewall
| GA |
compute.googleapis.com/FirewallPolicy
| GA |
|
Cloud Load Balancing | compute.googleapis.com/HealthCheck
| GA |
compute.googleapis.com/InstanceGroup
| GA |
|
compute.googleapis.com/NetworkEndpointGroup
| GA |
|
compute.googleapis.com/SslPolicy
| GA |
|
compute.googleapis.com/TargetInstance
| GA |
|
compute.googleapis.com/TargetPool
| GA |
|
compute.googleapis.com/BackendService
| GA |
|
compute.googleapis.com/BackendBucket
| GA |
|
compute.googleapis.com/TargetGrpcProxy
| GA |
|
compute.googleapis.com/UrlMap
| GA |
|
compute.googleapis.com/TargetTcpProxy
| GA |
|
compute.googleapis.com/TargetHttpProxy
| GA |
|
compute.googleapis.com/TargetHttpsProxy
| GA |
|
compute.googleapis.com/TargetSslProxy
| GA |
|
compute.googleapis.com/ForwardingRule
| GA |
|
Cloud Interconnect | compute.googleapis.com/Interconnect
| GA |
compute.googleapis.com/InterconnectAttachment
| GA |
|
Virtual Private Cloud | compute.googleapis.com/Network
| GA |
compute.googleapis.com/PacketMirroring
| GA |
|
compute.googleapis.com/Route
| GA |
|
compute.googleapis.com/Subnetwork
| GA |
|
Private Service Connect | compute.googleapis.com/NetworkAttachment
| GA |
compute.googleapis.com/ServiceAttachment
| GA |
|
Google Cloud Armor | compute.googleapis.com/NetworkEdgeSecurityService
| GA |
compute.googleapis.com/SecurityPolicy
| GA |
|
Cloud Router, Cloud NAT | compute.googleapis.com/Router
| GA |
Identity and Access Management | iam.googleapis.com/AllowPolicy
| Vorschau |
iam.googleapis.com/ServiceAccount
| GA |
|
iam.googleapis.com/ServiceAccountKey
| GA |
|
Cloud-Speicher | storage.googleapis.com/Bucket
| GA |
Cloud SQL | sqladmin.googleapis.com/Instance
| GA |
sqladmin.googleapis.com/BackupRun
| GA |
|
Google Cloud Contact Center as a Service | contactcenteraiplatform.googleapis.com/ContactCenter
| Vorschau |
Dataflow | dataflow.googleapis.com/Job
| GA |
Cloud Run | run.googleapis.com/Job
| GA |
run.googleapis.com/Service
| GA |
|
Cloud Run-Funktionen | cloudfunctions.googleapis.com/Function
| GA |
Cloud Build | cloudbuild.googleapis.com/GithubEnterpriseConfig
| GA |
cloudbuild.googleapis.com/BitbucketServerConfig
| GA |
|
cloudbuild.googleapis.com/BuildTrigger
| GA |
|
cloudbuild.googleapis.com/WorkerPool
| GA |
|
Secure Source Manager | securesourcemanager.googleapis.com/Instance
| GA |
Memorystore | redis.googleapis.com/Instance
| GA |
Memorystore for Redis Cluster | redis.googleapis.com/Cluster
| GA |
AlloyDB for PostgreSQL | alloydb.googleapis.com/Instance
| Vorschau |
Identity Platform | identitytoolkit.googleapis.com/Config
| GA |
identitytoolkit.googleapis.com/DefaultSupportedIdpConfig
| GA |
|
identitytoolkit.googleapis.com/InboundSamlConfig
| GA |
|
identitytoolkit.googleapis.com/OauthIdpConfig
| GA |
|
identitytoolkit.googleapis.com/Tenant
| GA |
|
Hub | gkehub.googleapis.com/Fleet
| GA |
gkehub.googleapis.com/Membership
| GA |
|
gkehub.googleapis.com/Feature
| GA |
|
gkehub.googleapis.com/MembershipBinding
| GA |
|
gkehub.googleapis.com/Scope
| GA |
|
gkehub.googleapis.com/Namespace
| GA |
|
gkehub.googleapis.com/RBACRoleBinding
| GA |
|
Secret Manager | secretmanager.googleapis.com/Secret
| GA |
Firestore | firestore.googleapis.com/Database
| GA |
BigQuery Data Transfer Service | bigquerydatatransfer.googleapis.com/TransferConfig
| GA |
Serverloser VPC-Zugriff | vpcaccess.googleapis.com/Connector
| GA |