Resource yang digunakan oleh setiap layanan terpengaruh oleh lokasi dengan cara yang berbeda. Sebelum menambahkan batasan lokasi resource ke kebijakan organisasi, tinjau bagian yang sesuai di bawah untuk melihat perilaku resource yang akan Anda terapkan kebijakannya.
Agent Assist
Kebijakan organisasi diterapkan saat Anda membuat resource conversation profile
atau
knowledge base
di Agent Assist. Kedua resource tersebut bersifat regional.
Batasan lokasi resource tidak berlaku untuk lokasi global
; pembuatan resource
selalu diizinkan.
Untuk mengetahui daftar lokasi dan batasan yang tersedia, lihat halaman Regionalisasi dan retensi data Agent Assist.
Apigee
Batasan lokasi resource diterapkan saat membuat resource Apigee berikut:
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Apigee.
Pelajari lebih lanjut cara menetapkan kebijakan organisasi dengan batasan lokasi resource di Membatasi lokasi resource.
AI Platform
Batasan lokasi resource berlaku untuk resource AI Platform berikut:
- Referensi
job
AI Platform Training - Resource
job
AI Platform Prediction - Resource
model
AI Platform Prediction
Resource AI Platform Training dan AI Platform Prediction hanya
mendukung lokasi region. Batasan pada lokasi multi-region dan lokasi zona tidak memengaruhi AI Platform. Namun, batasan pada grup nilai yang berisi region akan berpengaruh. Misalnya, nilai asia
dalam
kebijakan organisasi tidak berpengaruh pada AI Platform, tetapi nilai
in:asia-locations
berpengaruh.
Pelajari lebih lanjut region yang tersedia untuk Pelatihan AI Platform dan region yang tersedia untuk Prediksi AI Platform.
AlloyDB untuk PostgreSQL
Kebijakan organisasi diterapkan saat Anda membuat cluster, instance, dan jenis pencadangan tertentu. Pembuatan cadangan on demand tunduk pada kebijakan organisasi, sedangkan pembuatan cadangan otomatis dan berkelanjutan dikecualikan jika diaktifkan untuk mencegah kehilangan data.
AlloyDB untuk PostgreSQL hanya mendukung lokasi region. Batasan pada lokasi multi-region dan lokasi zona tidak berpengaruh. Namun, batasan pada grup nilai yang berisi region memang memiliki pengaruh. Misalnya, nilai asia
dalam kebijakan organisasi tidak berpengaruh, tetapi nilai in:asia-locations
berpengaruh.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi AlloyDB untuk PostgreSQL.
Anti Money Laundering AI
Batasan lokasi resource berlaku untuk semua resource AI Pencegahan Pencucian Uang dan diterapkan pada saat pembuatan resource.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi AML AI.
Apigee Integration API
Kebijakan organisasi diterapkan saat Anda menggunakan Apigee Integrations API untuk membuat resource berikut:
- Integrasi
- Konfigurasi otorisasi (AuthConfig)
- Sertifikat untuk AuthConfig
- Versi integrasi
- Saluran SFDC (Salesforce)
- Instance SFDC (Salesforce)
Kebijakan organisasi juga diterapkan saat Anda menjalankan, menjadwalkan, atau menguji integrasi.
Integrasi Apigee bersifat spesifik per wilayah. Artinya, integrasi yang dibuat di region tertentu hanya dapat mengakses resource dalam region tersebut.
Untuk mengetahui daftar lokasi yang tersedia tempat Anda dapat membuat integrasi, lihat Region yang Didukung.
App Engine
App Engine adalah properti dari resource application
.
Properti lokasi diterapkan untuk semua lingkungan saat Anda membuat
application
. Anda hanya dapat membuat satu application
App Engine di setiap project. Bucket Cloud Storage otomatis dibuat di lokasi yang sama dengan application
. Jika Anda membuat application
dengan lokasi luas yang tidak mematuhi kebijakan organisasi, Anda harus membuat project dan application
App Engine baru.
Jika Anda menonaktifkan application
, application
tersebut tidak akan ditayangkan pada masa mendatang, tetapi kode dan data replika akan tetap berada di lokasi penyimpanan application
. Untuk menghapus data ini sepenuhnya, hapus project induk.
Lingkungan fleksibel App Engine dibuat di atas Compute Engine. Instance penskalaan otomatis dapat gagal jika lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi App Engine.
Application Integration API
Kebijakan organisasi diterapkan saat Anda menggunakan Application Integration API untuk membuat resource berikut:
- Integrasi
- Versi integrasi
- Eksekusi
- Penangguhan
- Konfigurasi otorisasi (AuthConfig)
- Instance SFDC (Salesforce)
- Saluran SFDC (Salesforce)
Kebijakan organisasi juga diterapkan saat Anda menjalankan, menjadwalkan, atau menguji integrasi.
Integrasi Aplikasi bersifat regional, yang berarti integrasi yang dibuat di region tertentu hanya dapat mengakses resource dalam region tersebut.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Integrasi Aplikasi.
Batasan
Resource Integrasi Aplikasi berikut tidak mendukung batasan lokasi resource yang Anda tentukan:
- Subjek email dan isi email dari tugas Kirim Email
- Sertifikat untuk AuthConfig
- Mem-build integrasi dengan Gemini
Artifact Registry
Anda dapat membuat repositori di multi-region atau region. Artifact Registry menerapkan kebijakan organisasi saat Anda membuat repositori.
Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Artefak dapat ditambahkan ke repositori yang ada, meskipun lokasi repositori ditolak oleh kebijakan organisasi lokasi resource. Untuk menerapkan kebijakan organisasi lokasi resource baru di repositori yang ada, buat repositori baru setelah kebijakan organisasi diterapkan, lalu migrasikan artefak dari repositori lama ke repositori baru. Anda dapat menggunakan alat gcrane untuk menyalin gambar antar-repositori.
Untuk mengetahui daftar lokasi yang tersedia, lihat dokumentasi Artifact Registry.
Audit Manager
Saat Anda menjalankan audit baru, kebijakan organisasi akan diterapkan berdasarkan wilayah yang Anda tentukan saat membuat permintaan audit. Jika lokasi audit dipilih sebagai global, audit tersebut tidak akan tunduk pada batasan lokasi resource.
Untuk mengetahui daftar lokasi regional yang tersedia, lihat Lokasi Pengelola Audit.
Pencadangan untuk GKE
Kebijakan organisasi diterapkan saat Anda membuat salah satu dari dua resource regional teratas:
BackupPlan
: lokasi resource ini menentukan region target tempat semua data cadangan disimpan untuk cadangan yang dibuat di bawah rencana ini. Mungkin ada beberapa resourceBackupPlan
dalam project.RestorePlan
: lokasi resource ini mengontrol region yang diizinkan dari cluster target tempat data dari cadangan dipulihkan. Mungkin ada beberapa resourceRestorePlan
dalam project
Untuk informasi selengkapnya, lihat Lokasi Pencadangan untuk GKE.
BigQuery
Resource dataset
BigQuery dapat bersifat regional dan multi-regional.
Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Untuk menerapkan batasan lokasi resource baru pada dataset
yang ada, hapus resource dataset
dan buat lagi dengan kebijakan organisasi yang diterapkan ke resource induk.
Anda dapat membuat resource Database
dalam resource dataset
dengan lokasi
yang ditolak oleh kebijakan organisasi lokasi resource. Lokasi resource dataset
tidak menentukan lokasi resource database
. Untuk menerapkan batasan lokasi resource baru pada database
yang ada, hapus resource database
dan buat lagi dengan kebijakan organisasi yang diterapkan ke resource induk.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Set Data BigQuery.
BigQuery Data Transfer Service
Resource TransferConfig
dapat bersifat regional dan multi-regional. Kepatuhan terhadap kebijakan organisasi
tidak diterapkan secara surut. Kebijakan organisasi hanya diperiksa saat membuat
TransferConfig
. Untuk menerapkan batasan lokasi resource baru pada
TransferConfig
yang ada, hapus resource TransferConfig
dan buat lagi
dengan kebijakan organisasi yang diterapkan ke resource induk.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi BigQuery Data Transfer Service.
BigQuery Migration Service
Resource MigrationWorkflow
menjelaskan tugas dan subtugas yang membentuk alur kerja migrasi. Tabel tersebut dapat dibuat menggunakan konsol Google Cloud atau API saat menjalankan penilaian migrasi atau terjemahan SQL.
Alur kerja migrasi harus dibuat di lokasi yang sama dengan resource yang digunakannya. Misalnya, jika set data BigQuery
dan bucket Cloud Storage Anda berada di multi-region US
, alur kerja
migrasi dapat dibuat di multi-region US
atau region
us-west1
.
Kebijakan organisasi hanya diperiksa saat membuat alur kerja migrasi, karena merupakan resource yang tidak dapat diubah.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi BigQuery Migration Service.
Certificate Authority Service
Resource Layanan CA seperti template sertifikat, kumpulan certificate authority (CA), dan CA dapat dibuat di lokasi mana pun yang tersedia. Resource ini tidak dapat dipindahkan setelah dibuat.
Template sertifikat dapat direplikasi menggunakan perintah Google Cloud CLI. Anda dapat menggunakan perintah gcloud CLI untuk membuat resource dengan nama yang sama di lokasi lain yang didukung. Untuk mengetahui informasi selengkapnya, lihat Membuat template sertifikat.
CA dapat di-clone dari CA yang ada di kumpulan CA yang sama. CA baru ini dibuat di lokasi yang sama dengan CA tempat CA tersebut di-clone. Untuk mengetahui informasi selengkapnya, lihat Membuat certificate authority.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Layanan CA.
Bigtable
Resource instance Bigtable adalah penampung logis cluster. Setiap cluster ini terletak di zona. Semua data dalam instance direplikasi secara seragam ke semua cluster yang terdapat dalam instance tersebut. Kebijakan organisasi diterapkan saat cluster dibuat. Anda tidak dapat membuat penampung penyimpanan baru di lokasi yang ditolak oleh kebijakan organisasi. Instance dan cluster yang ada akan terus beroperasi meskipun berada di lokasi yang ditolak oleh perubahan berikutnya pada kebijakan organisasi.
Anda dapat memperbaiki resource yang melanggar kebijakan organisasi baru secara manual, dengan menghapusnya dan membuatnya ulang setelah kebijakan organisasi diterapkan. Misalnya, jika Anda memiliki instance multi-cluster dengan satu cluster yang melanggar kebijakan organisasi baru, Anda dapat menghapusnya, lalu menambahkan cluster baru di zona yang diizinkan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Bigtable Locations.
Cloud Build
Kebijakan organisasi diterapkan saat Anda membuat resource Cloud Build regional baru. Meskipun Anda dapat membuat resource di region mana pun, Cloud Build memastikan bahwa Anda memilih region yang disetujui oleh organisasi Anda. Kebijakan organisasi hanya diterapkan pada resource Cloud Build yang baru dibuat di region non-global setelah Anda membuat kebijakan organisasi.
Untuk mengetahui daftar region yang tersedia, lihat halaman lokasi Cloud Build.
Certificate Manager
Kecuali CertificateMaps
dan CertificateMapEntries
yang hanya dapat bersifat global, resource Pengelola Sertifikat dapat dibuat di lokasi regional atau global mana pun. Namun, Anda tidak dapat memilih zona untuk resource. Kebijakan organisasi diterapkan pada saat Anda membuat resource Pengelola Sertifikat.
Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.
Cloud Composer
Lingkungan Cloud Composer adalah penampung logis untuk resource yang tercantum di bawah. Selama proses pembuatan lingkungan, Anda memilih lokasi (region/zona) untuk lingkungan dan resource pokok dibuat berdasarkan lokasi yang dipilih.
Cluster Google Kubernetes Engine
Instance Cloud SQL
VM App Engine yang menjalankan server web Airflow
Persistent Disk: Digunakan oleh Server Web Airflow dan cluster GKE
Topik Pub/Sub
Mem-build dan Menyimpan image Airflow dengan dependensi Python kustom
Jika batasan lokasi tidak ditentukan, bergantung pada konfigurasi, Composer dapat mem-build image Airflow dalam cluster GKE atau menggunakan Cloud Build. Baca selengkapnya di Menginstal dependensi Python ke lingkungan IP pribadi. Bergantung pada versi Composer, image Airflow dapat disimpan di region yang dipilih (menggunakan Artifact Registry) atau multi-region tempat region yang dipilih berada (menggunakan Container Registry).
Jika batasan lokasi ditentukan, Cloud Composer akan mem-build image Airflow dalam cluster GKE lingkungan dan menyimpannya di repositori Artifact Registry di region yang dipilih.
Cloud Monitoring: Menyimpan metrik untuk lingkungan dan DAG Airflow yang dieksekusi di region yang Anda tentukan
- Beberapa label metrik mungkin berisi nama DAG dan lingkungan Cloud Composer.
Cloud Logging: Secara default, Cloud Composer menyimpan di Cloud Logging yang merupakan layanan Google Cloud global. Jika ingin menyimpan log Cloud Composer di lokasi tertentu, Anda harus mengalihkan log ke bucket Cloud Storage di lokasi ini.
Untuk mengetahui daftar lokasi yang tersedia, lihat Region Cloud Composer.
Dokumentasi Cloud Composer memberikan informasi selengkapnya tentang detail arsitektur lingkungan Cloud Composer.
Cloud Data Fusion
Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang dibuat di region yang Anda tentukan.
Saat Anda membuat instance dengan kunci enkripsi yang dikelola pelanggan (CMEK), lokasi kunci harus sama dengan lokasi instance.
Secara default, Cloud Data Fusion membuat cluster Dataproc sementara di region yang sama dengan instance untuk setiap pipeline. Lokasi untuk cluster sementara ini dapat diubah dan tidak diterapkan oleh kebijakan organisasi lokasi resource. Untuk cluster Dataproc statis, Anda dapat menggunakan lokasi mana pun yang didukung oleh Dataproc dan lokasi ini tidak diterapkan oleh kebijakan organisasi lokasi resource.
Untuk mengetahui daftar lokasi yang tersedia, lihat Region yang didukung Cloud Data Fusion.
Cloud Deploy
Berikut adalah jenis resource Cloud Deploy:
- Pipeline pengiriman
- Target
- Rilis
- Peluncuran
- Tugas dijalankan
Semua resource Cloud Deploy dibuat di region yang sama dengan tempat pipeline pengiriman dibuat.
Jika memiliki kebijakan organisasi yang melarang penggunaan lokasi tertentu, Anda tidak dapat membuat resource Cloud Deploy di region tersebut (pipeline pengiriman, target, rilis, atau peluncuran).
Untuk mengetahui daftar lokasi yang tersedia untuk layanan Cloud Deploy dan resource-nya, lihat Tentang region Cloud Deploy.
Fungsi Cloud Run
Kebijakan organisasi diterapkan saat Anda membuat atau memperbarui resource fungsi Cloud Run. Kebijakan ini tidak diterapkan pada resource yang sudah ada.
Untuk mengetahui daftar region yang tersedia, lihat Lokasi fungsi Cloud Run.
Cloud Healthcare API
Kebijakan organisasi diterapkan saat Anda membuat resource dataset
.
Resource dataset
adalah resource regional atau multi-regional.
Resource penyimpanan data, seperti penyimpanan FHIR, atau resource tingkat rendah lainnya, seperti
pesan HL7v2, dapat ditambahkan ke dataset
yang ada, meskipun resource dataset
berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk
memastikan resource Anda mematuhi batasan lokasi resource, buat resource dataset
baru setelah kebijakan organisasi diterapkan, lalu migrasikan data dari resource dataset
lama ke resource baru.
Untuk mengetahui daftar lokasi yang tersedia, lihat Region Cloud Healthcare API.
Cloud Interconnect
Lampiran Cloud Interconnect dapat dibuat di region mana pun. Namun, Anda tidak dapat memilih zona. Kebijakan organisasi diterapkan pada saat Anda membuat lampiran Cloud Interconnect.
Untuk mengetahui daftar region yang tersedia, lihat halaman Region dan zona Compute Engine.
Cloud Intrusion Detection System
Kebijakan organisasi diterapkan saat Anda membuat endpoint Cloud IDS, yang merupakan resource zonal. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Endpoint yang ada akan terus beroperasi meskipun berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk menerapkan batasan lokasi resource baru di endpoint Cloud IDS yang ada, hapus instance, lalu buat lagi dengan menerapkan kebijakan organisasi.
Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.
Cloud Key Management Service
Resource Cloud KMS dapat dibuat di lokasi regional, dual-regional, multi-regional, atau global. Kebijakan organisasi akan diterapkan saat Anda membuat resource tersebut.
Untuk informasi selengkapnya, lihat halaman lokasi Cloud KMS.
Cloud Logging
Kebijakan organisasi diterapkan saat Anda membuat bucket log baru. Meskipun Anda dapat membuat bucket baru di region mana pun atau menetapkan lokasinya ke global
, Logging memastikan bahwa Anda memilih region yang disetujui oleh organisasi Anda. Kebijakan organisasi hanya diterapkan pada bucket log yang baru dibuat setelah Anda membuat kebijakan organisasi.
Untuk mengetahui daftar region yang tersedia, lihat bagian Regionalisasi di halaman Ringkasan penyimpanan Cloud Logging.
Cloud NAT
Gateway Cloud NAT dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk gateway Cloud NAT. Kebijakan organisasi diterapkan pada saat Anda membuat gateway Cloud NAT.
Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.
Cloud Router
Cloud Router dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk Cloud Router. Kebijakan organisasi diterapkan pada saat Anda membuat Cloud Router.
Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.
Cloud Load Balancing
Load balancer yang menggunakan produk berikut dapat dibuat di lokasi regional mana pun:
- Load Balancer Aplikasi eksternal regional
- Load Balancer Jaringan proxy eksternal regional
- Load Balancer Aplikasi internal regional
- Load Balancer Jaringan proxy internal regional
- Load Balancer Jaringan passthrough eksternal
- Load Balancer Jaringan passthrough internal
Namun, Anda tidak dapat memilih zona untuk load balancer ini. Kebijakan organisasi diterapkan pada saat Anda membuat resource load balancing.
Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.
Google Cloud Armor
Saat Anda membuat kebijakan keamanan Google Cloud Armor, kebijakan organisasi akan diterapkan berdasarkan region yang Anda tentukan dalam permintaan pembuatan. Kebijakan ini tidak diterapkan pada resource yang sudah ada. Resource global tidak tunduk pada batasan lokasi resource.
Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.
Cloud Run
Kebijakan organisasi diterapkan saat Anda membuat resource tingkat teratas, seperti
Service
. Hal ini tidak diterapkan pada resource yang sudah ada atau pada update untuk
resource yang ada, meskipun update tersebut menyebabkan pembuatan resource
tingkat lebih rendah, seperti Revision
.
Untuk mengetahui daftar region yang tersedia, lihat halaman lokasi Cloud Run.
Cloud Service Mesh
Kebijakan organisasi diterapkan saat Anda mencoba menyediakan Cloud Service Mesh atau membuat beban kerja untuk mesh. Cloud Service Mesh tidak menerapkan kebijakan organisasi saat beban kerja didaftarkan ke mesh.
Lihat dokumentasi yang relevan untuk beban kerja layanan tertentu:
Lihat daftar region yang tersedia untuk infrastruktur komputasi Cloud Service Mesh Anda:
Spanner
Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional atau multi-regional. Jika instance diblokir oleh kebijakan organisasi lokasi resource, satu-satunya cara untuk membuat resource mematuhi kebijakan adalah dengan menghapus instance. Instance yang diblokir oleh kebijakan organisasi lokasi resource akan tetap mengizinkan operasi baca, tulis, dan pembuatan resource database.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Instance Spanner.
Cloud SQL
Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang akan membuat database zona, yang lokasi resource-nya tidak diterapkan. Saat membuat replika baca atau clone database, Anda akan menempatkan resource baru di region yang sama dengan resource asli, sehingga kebijakan organisasi lokasi resource tidak diterapkan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Instance Cloud SQL.
Cloud Storage
Kebijakan organisasi diterapkan saat Anda membuat resource bucket
. Resource Bucket
bersifat regional atau multi-regional. Resource Object
dapat ditambahkan ke
bucket
yang ada meskipun object
berada di lokasi yang ditolak oleh
kebijakan organisasi lokasi resource. Untuk memastikan bahwa resource Anda mematuhi kebijakan organisasi lokasi resource, buat resource bucket
baru setelah kebijakan organisasi diterapkan, lalu migrasikan data dari resource bucket
lama ke resource baru.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Bucket Cloud Storage.
Cloud Tasks
Kebijakan organisasi diterapkan saat Anda membuat antrean. Kebijakan ini tidak diterapkan pada antrean yang dibuat sebelum kebijakan organisasi ditetapkan, atau pada pembaruan antrean tersebut.
Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.
Batasan
Batasan berlaku untuk wilayah berikut:
us-central1
us-central2
(region Google Cloud pribadi)
Jika memiliki salah satu region yang disebutkan sebelumnya dalam kebijakan organisasi, Anda harus menyertakan us-central1
dan us-central2
, meskipun tidak membuat resource Cloud Tasks di region ini. Anda dapat menyertakan region us-central2
dalam kebijakan organisasi meskipun organisasi Anda tidak menggunakan region pribadi.
Cloud Translation - Advanced API (v3)
Untuk memastikan resource Cloud Translation Anda mematuhi batasan lokasi resource, tentukan endpoint regional saat membuat resource. Batasan lokasi resource diterapkan saat Anda membuat resource Cloud Translation.
Untuk informasi tentang cara menggunakan endpoint regional, lihat Menentukan endpoint regional.
Cloud VPN
Gateway Cloud VPN dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk gateway Cloud VPN. Kebijakan organisasi diterapkan pada saat Anda membuat gateway Cloud VPN.
Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.
Cloud Workstations
Kebijakan organisasi diterapkan saat Anda membuat resource regional baru seperti cluster workstation, konfigurasi workstation, dan workstation. Pembuatan konfigurasi workstation dapat menghasilkan pembuatan VM dan persistent disk Compute Engine, sehingga Anda hanya dapat membuat resource ini di zona yang diizinkan oleh kebijakan organisasi Anda.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Cloud Workstations.
Compute Engine
Compute Engine menawarkan berbagai resource, dan resource ini dapat bersifat global, regional, atau zona. Resource regional dan zona tunduk pada batasan lokasi resource. Resource global tidak tunduk pada batasan lokasi resource, tetapi beberapa resource global menggunakan resource regional dan zona; resource regional dan zona tersebut tunduk pada batasan lokasi resource.
Misalnya, template instance adalah resource global, tetapi Anda dapat menentukan disk regional atau zona dalam template instance. Disk tersebut tunduk pada batasan lokasi resource, jadi, dalam template instance, Anda harus menentukan disk di region dan zona yang diizinkan oleh kebijakan organisasi Anda.
Batasan
Semua resource Compute Engine mendukung batasan lokasi resource yang Anda tentukan, dengan pengecualian berikut.
Snapshot dan gambar
- Saat membuat snapshot atau image, Anda harus menentukan lokasi penyimpanan di lokasi yang diizinkan. Jika tidak, pembuatan snapshot atau image mungkin akan gagal.
Grup instance terkelola
Beberapa operasi grup instance terkelola (MIG) bergantung pada pembuatan atau pembuatan ulang VM di zona yang diizinkan. Operasi ini mencakup: penskalaan ke luar (secara manual atau melalui penskalaan otomatis), perbaikan otomatis, update otomatis, dan redistribusi instance proaktif. Agar operasi tersebut berhasil, MIG Anda harus ada di lokasi yang diizinkan oleh batasan lokasi resource organisasi Anda.
Membuat MIG di lokasi yang diizinkan. Untuk MIG regional, pilih zona yang tidak dibatasi lokasi.
Jika Anda memiliki MIG zona atau regional yang sudah ada, lalu menetapkan batasan lokasi resource, operasi MIG akan gagal jika melanggar batasan. Anda harus membuat ulang MIG di lokasi yang diizinkan.
Sole-tenant node
- Jika memiliki grup node yang sudah ada dan kemudian menetapkan batasan lokasi resource, Anda tidak dapat menskalakan grup untuk menambahkan host baru (secara manual atau melalui penskalaan otomatis) jika lokasi grup melanggar batasan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Compute Engine.
Pengontrol Konfigurasi
Pengontrol Konfigurasi menggunakan region dan zona Compute Engine. Penerapan lokasi resource ditangani di tingkat resource Compute Engine saat Anda membuat cluster. Untuk menskalakan cluster dengan menambahkan lebih banyak instance, penambahan baru ini juga harus berada di lokasi yang diizinkan.
Untuk membuat cluster dengan redundansi yang memadai, gunakan grup nilai untuk mengontrol lokasi yang dibatasi. Jika Anda menetapkan lokasi secara manual, semua zona di region tersebut harus berada dalam daftar yang diizinkan agar memiliki tingkat redundansi yang sama. Cluster penskalaan otomatis dapat rusak jika salah satu lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.
Insight Berbasis Percakapan
Kebijakan organisasi diterapkan saat Anda membuat conversation
di
Conversational Insights. Resource conversation
bersifat regional.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman lokasi Conversational Insights.
Data Lineage API
Kebijakan organisasi diterapkan saat Anda membuat atau memperbarui Process
menggunakan
metode CreateProcess, UpdateProcess, atau ProcessOpenLineageRunEvent.
Resource turunan (Runs
atau Events
) dapat diperbarui atau ditambahkan ke Process
yang ada meskipun Process
berada di lokasi yang ditolak oleh kebijakan organisasi
lokasi resource. Untuk memastikan semua resource Anda mematuhi
kebijakan organisasi lokasi resource, buat Process
baru setelah
kebijakan organisasi diterapkan.
Dataflow
Kebijakan organisasi diterapkan saat Anda membuat job
. job
adalah resource regional yang menggunakan Cloud Storage dan Compute Engine.
Anda dapat mengonfigurasi pekerja Compute Engine untuk dijalankan di zona di luar
region tugas dengan menentukan parameter zona. Dalam hal ini, bidang kontrol Dataflow akan dijalankan di region yang ditentukan,
sedangkan pekerja pemrosesan data akan dijalankan di zona yang ditentukan. Jika Anda tidak menentukan zona pekerja, pekerja akan dibuat dalam region tempat job
dikonfigurasi untuk dijalankan.
Jika Anda tidak menentukan zona job
, lokasi pekerja akan berada di salah satu zona dalam region tempat job
dikonfigurasi untuk dijalankan.
Dataflow akan memilih zona berdasarkan kapasitas yang tersedia
di zona tersebut. Semua zona dalam region job
harus ditetapkan sebagai nilai yang diizinkan
dalam kebijakan organisasi lokasi resource.
Cluster penskalaan otomatis dapat rusak jika salah satu lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Endpoint regional Dataflow.
Dataform
Resource Dataform bersifat regional. Saat Anda membuat repositori Dataform, repositori dan semua resource turunannya akan dibatasi ke region yang ditentukan saat pembuatan repositori.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Dataform.
Dataplex
Kebijakan organisasi diterapkan saat Anda membuat salah satu resource Dataplex berikut:
Kebijakan diterapkan saat resource dibuat. Menerapkan batasan lokasi resource tidak memengaruhi resource yang ada atau update pada resource tersebut.
Dataproc
Saat Anda membuat cluster
, kebijakan organisasi diterapkan berdasarkan wilayah yang Anda tentukan dalam permintaan pembuatan. Lokasi job
terikat oleh lokasi cluster
yang merupakan induknya saat
metode submit
dipanggil.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Endpoint regional Dataproc.
Dataproc Metastore
Saat Anda membuat service
, kebijakan organisasi diterapkan berdasarkan wilayah yang Anda tentukan dalam permintaan pembuatan. Lokasi backups
dan
metadataImports
terikat oleh lokasi service
yang merupakan induknya
saat metode importMetadata
dan backupService
dipanggil.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Dataproc Metastore.
Datastore
Resource database
Datastore secara langsung bergantung pada
aplikasi App Engine di project induk dan lokasi yang ditentukannya.
Menonaktifkan aplikasi App Engine akan memblokir akses API untuk database
terkait. Untuk menghapus data yang direplikasi dari lokasi fisik, hapus
project seperti yang dijelaskan di bagian App Engine.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Datastore.
Dialogflow
Kebijakan organisasi diterapkan saat Anda membuat resource agent
atau location setting
di Dialogflow CX (Dialogflow ES belum menerapkan
kebijakan organisasi). Resource agent
dan resource location setting
bersifat regional atau multi-regional. Resource Dialogflow lainnya, seperti intents
atau flows
, dapat ditambahkan ke agent
yang ada, meskipun resource agent
berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk memastikan bahwa resource Anda mematuhi batasan lokasi resource, buat resource agent
baru setelah kebijakan organisasi diterapkan, lalu migrasikan data dari resource agent
lama ke resource baru.
Batasan lokasi resource tidak berlaku untuk lokasi global
; pembuatan resource
selalu diizinkan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Dialogflow.
Document AI
Resource Document AI bersifat regional. Saat Anda membuat resource Processor
atau
LabelerPool
, kebijakan organisasi lokasi resource akan diterapkan
dan membatasi region tempat resource baru dapat dibuat atau disimpan.
Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Resource Dokumentasi AI baru dapat dibuat di bawah resource induk yang ada, walaupun lokasi resource induk ditolak oleh kebijakan organisasi lokasi resource. Untuk menerapkan batasan lokasi resource baru pada resource yang ada, hapus resource dan buat lagi dengan menerapkan kebijakan organisasi.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Dukungan multi-region Document AI.
Eventarc
Kebijakan organisasi diterapkan saat Anda membuat pemicu Eventarc. Kebijakan ini tidak diterapkan pada resource yang sudah ada atau pada update pada resource yang ada. Pemicu dapat berupa resource global atau regional. Resource global tidak tunduk pada batasan lokasi resource.
Jika batasan lokasi resource diterapkan, hanya pemicu regional yang wilayahnya sama persis dengan yang diterapkan dalam batasan lokasi resource atau disertakan dalam grup nilai yang dapat dibuat. Misalnya, jika us-central1
atau us-locations
ada dalam
daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi, Anda dapat membuat
pemicu us-central1
.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Eventarc.
Filestore
Kebijakan organisasi diterapkan saat Anda membuat instance Filestore, yang dapat berupa resource zonal atau regional. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Instance yang ada akan terus beroperasi meskipun berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk menerapkan batasan lokasi resource baru pada instance Filestore yang ada, hapus instance, lalu buat lagi dengan kebijakan organisasi yang diterapkan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Filestore.
Firestore
Resource database
Firestore secara langsung bergantung pada aplikasi App Engine di project induk dan lokasi yang ditentukannya.
Menonaktifkan aplikasi App Engine akan memblokir akses API untuk database
terkait. Untuk menghapus data yang direplikasi dari lokasi fisik, hapus
project seperti yang dijelaskan di bagian App Engine.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Firestore.
Cloud Next Generation Firewall Enterprise
Kebijakan organisasi diterapkan saat Anda membuat endpoint Cloud NGFW Enterprise, yang merupakan resource zonal. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Endpoint yang ada akan terus beroperasi meskipun berada di lokasi yang ditolak oleh kebijakan organisasi. Untuk menerapkan batasan lokasi resource baru pada endpoint Cloud NGFW Enterprise yang ada, hapus instance, lalu buat lagi dengan menerapkan kebijakan organisasi.
Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.
Secure Web Proxy
Secure Web Proxy dapat dibuat di lokasi regional mana pun. Namun, Anda tidak dapat memilih zona untuk Secure Web Proxy. Kebijakan organisasi diterapkan pada saat Anda membuat Secure Web Proxy.
Untuk mengetahui daftar lokasi yang tersedia, lihat Produk yang tersedia berdasarkan lokasi.
Fleet
Resource membership
Cloud Fleet hanya mendukung lokasi region di
region dan zona Compute Engine.
Penerapan lokasi resource ditangani di tingkat resource membership
saat Anda mendaftarkan cluster. Langganan Fleet didukung di lokasi global dan regional.
Untuk membuat keanggotaan dengan redundansi yang memadai, gunakan grup nilai untuk mengontrol region yang dibatasi. Batasan pada lokasi multi-region dan lokasi zona tidak memengaruhi membership
Flotte. Namun,
batasan pada grup nilai yang berisi region memang memiliki pengaruh. Misalnya,
nilai asia
dalam kebijakan organisasi tidak berpengaruh pada langganan Fleet,
tetapi nilai in:asia-locations
berpengaruh.
AI Generatif di Vertex AI
Batasan lokasi resource berlaku untuk semua resource AI Generatif di Vertex AI. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Artinya, menerapkan batasan lokasi resource tidak memengaruhi resource yang sudah ada atau update pada resource tersebut. Model Google bukan resource Google Cloud, dan batasan lokasi resource tidak berlaku untuk model tersebut.
Untuk mengetahui daftar region yang tersedia, lihat AI Generatif di lokasi Vertex AI.
GKE Multi-Cloud
Kebijakan organisasi diterapkan saat Anda menggunakan GKE Multi-Cloud API untuk membuat cluster berikut:
- GKE on AWS
- GKE on Azure
- Cluster terpasang GKE
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman berikut untuk setiap platform cluster.
- GKE di region AWS
- GKE di region Azure
- Cluster terpasang GKE: Region EKS
- Cluster terpasang GKE: Region AKS
- Cluster terpasang GKE: Region cluster yang sesuai dengan CNCF
Google Kubernetes Engine
Google Kubernetes Engine menggunakan region dan zona Compute Engine. Penerapan lokasi resource ditangani di tingkat resource Compute Engine saat Anda membuat VM untuk cluster. Jika Anda ingin menskalakan cluster dengan menambahkan lebih banyak instance atau menambahkan zona lain, penambahan baru ini juga harus berada di lokasi yang diizinkan.
Untuk membuat cluster dengan redundansi yang memadai, gunakan grup nilai untuk mengontrol lokasi yang dibatasi. Jika Anda menetapkan lokasi secara manual, semua zona di region tersebut harus berada dalam daftar yang diizinkan agar memiliki tingkat redundansi yang sama. Cluster penskalaan otomatis dapat rusak jika salah satu lokasi tempat penskalaan terjadi tidak ada dalam daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi.
Infrastructure Manager
Infrastructure Manager menggunakan region Google Cloud ini untuk membuat Deployment Infra Manager.
Selain itu, Infrastructure Manager menggunakan HCL sebagai bahasa konfigurasi untuk mengaktifkan resource menggunakan Terraform.
Batasan lokasi resource diterapkan untuk resource Deployment Infra Manager serta resource Google Cloud yang didukung dan ditentukan di HCL.
Integration Connectors API
Kebijakan organisasi diterapkan saat Anda menggunakan Integration Connectors API untuk membuat resource berikut:
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi Konektor Integrasi.
Looker (Google Cloud core)
Resource Looker (Google Cloud core) dapat dibuat di lokasi regional. Kebijakan organisasi akan diterapkan pada saat Anda membuat resource tersebut.
Untuk mengetahui daftar region yang tersedia, lihat halaman Membuat instance Looker (Google Cloud core).
Layanan Terkelola untuk Microsoft Active Directory
Kebijakan organisasi diterapkan saat Anda membuat domain Microsoft AD Terkelola atau memperbarui resource AD yang ada. Microsoft AD Terkelola mengharuskan
lokasi global
diizinkan. Jika lokasi global
tidak diizinkan, pembuatan domain dan pembaruan resource akan gagal.
Pelajari cara
melihat dan memperbarui batasan lokasi resource ke global
.
Memorystore for Memcached
Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang membuat satu atau beberapa cache zonal, bergantung pada jumlah node yang dipilih. Saat menambahkan node menggunakan operasi penskalaan, Anda akan menempatkan resource baru di region yang sama dengan instance asli. Kebijakan organisasi lokasi diterapkan selama penskalaan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Memorystore untuk Memcached.
Memorystore for Redis
Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang akan membuat satu atau beberapa cache zonal, bergantung pada tingkat instance yang dipilih. Instance tingkat dasar men-deploy satu cache dalam region dan zona yang ditentukan. Instance tingkat standar men-deploy cache zona dan satu atau beberapa replika cache zona yang terletak dalam region instance. Saat membuat replika tambahan, Anda akan menempatkan resource baru di region yang sama dengan cache zona asli. Kebijakan organisasi lokasi diterapkan saat membuat replika tambahan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Memorystore for Redis.
Memorystore for Redis Cluster
Kebijakan organisasi diterapkan saat Anda membuat instance. Instance adalah resource regional yang akan membuat satu atau beberapa cache zona bergantung pada mode distribusi zona yang dipilih. Saat membuat replika atau shard tambahan, Anda akan menempatkan resource baru di region yang sama dengan cache zona asli. Kebijakan organisasi lokasi diterapkan saat membuat replika tambahan.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Lokasi Memorystore for Redis Cluster.
Network Connectivity Center
Resource Hub Network Connectivity Center dan Spoke VPC dapat dibuat di lokasi global. Resource Spoke Hybrid Network Connectivity Center dapat dibuat di lokasi regional mana pun. Kebijakan organisasi akan diterapkan pada saat Anda membuat resource tersebut.
Untuk mengetahui daftar lokasi regional yang tersedia, lihat halaman Region dan zona Compute Engine.
Network Intelligence Center - Uji Konektivitas
Resource Uji Konektivitas dapat dibuat di lokasi global. Kebijakan organisasi akan diterapkan pada saat Anda membuat resource tersebut.
Persistent Disk
Kebijakan organisasi diterapkan saat Anda membuat resource disk
, yang kemudian dapat
dipasang ke virtual machine:
- Setelah membuat resource
disk
zonal, Anda dapat melampirkan resource tersebut ke instance VM di zona yang sama. - Setelah membuat resource
disk
regional, Anda dapat melampirkan resource tersebut ke instance virtual machine di salah satu dari dua zona tempatdisk
berada.
Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Untuk menerapkan
kebijakan organisasi lokasi resource baru pada resource disk
yang ada, Anda
harus menghapus resource disk
, lalu membuatnya lagi dengan
kebijakan organisasi yang diterapkan ke resource induk.
Untuk mengetahui daftar lokasi yang tersedia, lihat halaman Region dan Zona Compute Engine.
Pub/Sub
Kebijakan organisasi lokasi resource memengaruhi lokasi tempat pesan yang dipublikasikan ke topic
dapat dipertahankan dalam status tidak aktif. Kebijakan organisasi diterapkan saat Anda memublikasikan pesan ke topic
. Perhatikan
bahwa topic
masih merupakan resource global yang dapat diakses dari mana saja di
dunia oleh klien yang diberi otorisasi.
Perubahan pada kebijakan organisasi tidak berlaku surut, dan tidak akan
diterapkan ke topics
yang ada. Jika batasan lokasi resource baru menolak
lokasi tempat pesan yang dipublikasikan ke topic
sudah disimpan, pesan
tersebut tidak akan otomatis dipindahkan.
Untuk mengetahui informasi selengkapnya, lihat halaman Membatasi lokasi resource Pub/Sub Pub/Sub.
Pub/Sub Lite
Kebijakan organisasi lokasi resource memengaruhi lokasi tempat
topic
dapat dibuat, yang menentukan tempat pesan akan dipertahankan.
topic
adalah resource zonal, tetapi pesan dapat diminta dari lokasi mana pun,
termasuk di luar Google Cloud.
Perubahan pada kebijakan organisasi tidak berlaku surut, dan tidak akan
diterapkan ke topics
yang ada. Jika batasan lokasi resource baru menolak
lokasi tempat pesan yang dipublikasikan ke topic
sudah disimpan, pesan
tersebut tidak akan otomatis dipindahkan.
Secret Manager
Secret dapat memiliki kebijakan replikasi otomatis atau kebijakan replikasi yang dikelola pengguna.
Saat menggunakan kebijakan replikasi otomatis, data payload direplikasi tanpa
batasan. Secret Manager mewajibkan lokasi global
untuk
diizinkan saat membuat secret dengan kebijakan replikasi otomatis. Jika lokasi global
tidak diizinkan, pembuatan secret akan gagal.
Saat menggunakan kebijakan replikasi yang dikelola pengguna, data payload direplikasi ke kumpulan lokasi yang didukung dan ditentukan pengguna. Secret Manager mewajibkan semua lokasi dalam kebijakan replikasi diizinkan saat membuat secret dengan kebijakan replikasi yang dikelola pengguna. Jika salah satu lokasi dalam kebijakan replika secret tidak diizinkan, pembuatan secret akan gagal.
Kebijakan organisasi akan diterapkan saat Anda membuat secret tersebut.
Untuk mengetahui informasi selengkapnya, lihat halaman lokasi Secret Manager.
Akses VPC Serverless
Kebijakan organisasi diterapkan saat Anda membuat instance konektor Akses VPC Serverless baru. Kebijakan organisasi hanya diterapkan pada instance konektor Akses VPC Serverless yang baru dibuat di region setelah Anda membuat kebijakan organisasi.
Untuk mengetahui informasi selengkapnya, lihat Region yang Didukung Akses VPC Serverless.
Secure Source Manager
Kebijakan organisasi diterapkan saat Anda membuat instance Pengelola Sumber Aman baru. Pengelola Sumber Aman memastikan bahwa Anda memilih region yang disetujui oleh organisasi Anda. Kebijakan organisasi hanya diterapkan pada instance Pengelola Sumber Aman yang baru dibuat di region setelah Anda membuat kebijakan organisasi.
Untuk mengetahui informasi selengkapnya, lihat halaman ringkasan Pengelola Sumber Aman.
Sensitive Data Protection
Batasan lokasi resource berlaku untuk semua resource Perlindungan Data Sensitif.
Perubahan pada kebijakan organisasi tidak berlaku surut dan tidak akan diterapkan ke resource yang ada.
Pelajari lebih lanjut region yang tersedia untuk Sensitive Data Protection.
ID Pembicara
Kebijakan organisasi lokasi resource memengaruhi lokasi tempat
resource speaker
dapat dibuat, yang menentukan tempat frasa pendaftaran dan
sidik suara disimpan.
Kebijakan organisasi lokasi resource juga memengaruhi lokasi tempat settings
dapat diperbarui.
Pelajari lebih lanjut region yang tersedia untuk ID Pembicara.
Speech-to-Text
Kebijakan organisasi lokasi resource memengaruhi lokasi tempat
resource Speech-to-Text dapat dibuat. Hal ini juga memengaruhi lokasi tempat
resource config
dapat diperbarui.
Speech-to-Text v1 tersedia di wilayah global
, eu
, dan us
. Pelajari lebih lanjut
region yang tersedia untuk Speech-to-Text v2.
Timeseries Insights API
Batasan lokasi resource berlaku untuk semua resource Timeseries Insights API.
Timeseries Insights API hanya mendukung lokasi wilayah. Integrasi yang dibuat di region tertentu hanya dapat mengakses resource dalam region tersebut.
Batasan pada lokasi multi-region dan lokasi zona tidak memengaruhi Timeseries Insights API. Namun, batasan pada
grup nilai
yang berisi region memang memiliki pengaruh. Misalnya, nilai asia
dalam
kebijakan organisasi tidak memengaruhi Timeseries Insights API, tetapi nilai
in:asia-locations
memiliki pengaruh.
Untuk mengetahui daftar lokasi yang tersedia tempat Anda dapat membuat integrasi, lihat Region yang Didukung.
Transcoder API
Resource job
dan jobTemplate
bersifat regional. Anda dapat menentukan lokasi
saat membuat resource. Kebijakan organisasi diterapkan pada saat Anda membuat resource.
Untuk mengetahui daftar region yang tersedia, lihat Lokasi Transcoder API.
Vertex AI
Batasan lokasi resource berlaku untuk semua resource Vertex AI, kecuali untuk resource DataLabelingJob
.
Vertex AI hanya mendukung lokasi region. Batasan pada lokasi multi-region dan lokasi zona tidak memengaruhi Vertex AI. Namun,
batasan pada grup
nilai
yang berisi region memang memiliki pengaruh. Misalnya, nilai asia
dalam
kebijakan organisasi tidak berpengaruh pada Vertex AI, tetapi nilai
in:asia-locations
memang berpengaruh.
Pelajari lebih lanjut region yang tersedia untuk Pelatihan AI Platform.
Vertex AI Search
Batasan lokasi resource berlaku untuk semua resource Vertex AI Search. Kepatuhan terhadap kebijakan organisasi tidak diterapkan secara surut. Artinya, menerapkan batasan lokasi resource tidak memengaruhi resource yang sudah ada atau update pada resource tersebut.
Untuk mengetahui daftar region yang tersedia, lihat Lokasi Vertex AI Search.
Virtual Private Cloud
Jaringan Virtual Private Cloud (VPC) adalah jaringan virtual global yang berisi subnetwork virtual (subnet) regional. Batasan lokasi resource tidak berlaku untuk jaringan VPC, karena merupakan resource global. Batasan lokasi resource diterapkan pada subnetwork pada saat pembuatan subnetwork. Jika Anda membuat jaringan VPC mode otomatis, subnet hanya dibuat di region yang diizinkan oleh batasan lokasi resource.
Untuk mengetahui daftar region yang tersedia, lihat halaman Region dan zona Compute Engine.
Workflows
Kebijakan organisasi diterapkan saat Anda membuat alur kerja Alur Kerja. Kebijakan ini tidak diterapkan pada resource yang sudah ada atau pada update pada resource yang ada. Alur kerja adalah resource regional dan tunduk pada batasan lokasi resource.
Jika batasan lokasi resource diterapkan, hanya alur kerja yang regionnya
sama persis dengan yang diterapkan dalam batasan lokasi resource atau disertakan
dalam
grup nilai
yang dapat dibuat. Misalnya, jika us-central1
atau us-locations
ada dalam
daftar lokasi yang diizinkan yang ditentukan dalam kebijakan organisasi, Anda dapat membuat
alur kerja us-central1
.
Untuk mengetahui daftar lokasi yang tersedia, lihat Lokasi alur kerja.