Servizi supportati dalle località delle risorse

Le risorse utilizzate da ciascun servizio sono interessate dalla località in modi diversi. Prima di aggiungere un vincolo delle località delle risorse al criterio dell'organizzazione, consulta la sezione appropriata riportata di seguito per scoprire il comportamento delle risorse a cui stai applicando il criterio.

Agent Assist

I criteri dell'organizzazione vengono applicati quando crei una risorsa conversation profile o knowledge base in Agent Assist. Entrambe le risorse sono regionali.

I vincoli relativi alla posizione delle risorse non si applicano alla località global; la creazione di risorse è sempre consentita.

Per un elenco delle località e delle limitazioni disponibili, consulta la pagina Regionalizzazione e residenza dei dati di Agent Assist.

Apigee

I vincoli relativi alle località delle risorse vengono applicati durante la creazione delle seguenti risorse Apigee:

Per un elenco delle località disponibili, consulta Località di Apigee.

Scopri di più su come impostare un criterio dell'organizzazione con vincoli relativi alle località delle risorse in Limitare le località delle risorse.

AI Platform

I vincoli relativi alle località delle risorse si applicano alle seguenti risorse di AI Platform:

Le risorse di AI Platform Training e AI Platform Prediction supportano solo le località delle regioni. I vincoli relativi alle località multiregionali e alle località con zone non influiscono su AI Platform. Tuttavia, i vincoli sui gruppi di valori che contengono regioni hanno un effetto. Ad esempio, il valore asia in un criterio dell'organizzazione non ha alcun effetto su AI Platform, ma il valore in:asia-locations sì.

Scopri di più sulle regioni disponibili per AI Platform Training e sulle regioni disponibile per AI Platform Prediction.

AlloyDB per PostgreSQL

I criteri dell'organizzazione vengono applicati quando crei cluster, istanze e determinati tipi di backup. La creazione di backup on demand è soggetta alle norme dell'organizzazione, mentre la creazione di backup automatici e continui è esente se abilitata per evitare la perdita di dati.

AlloyDB per PostgreSQL supporta solo le località delle regioni. I vincoli relativi alle località multiregione e alle località delle zone non hanno alcun effetto. Tuttavia, i vincoli sui gruppi di valori che contengono regioni hanno un effetto. Ad esempio, il valore asia in un criterio dell'organizzazione non ha alcun effetto, mentre il valore in:asia-locations sì.

Per un elenco delle località disponibili, consulta Località di AlloyDB per PostgreSQL.

Anti Money Laundering AI

I vincoli relativi alle località delle risorse si applicano a tutte le risorse di IA per la lotta al riciclaggio di denaro e vengono applicati al momento della creazione delle risorse.

Per un elenco delle località disponibili, consulta Località di AML AI.

API Apigee Integration

Il criterio dell'organizzazione viene applicato quando utilizzi l'API Apigee Integrations per creare le seguenti risorse:

  • Integrazione
  • Configurazione dell'autorizzazione (AuthConfig)
  • Certificato per AuthConfig
  • Versione dell'integrazione
  • Canale SFDC (Salesforce)
  • Istituzione SFDC (Salesforce)

Il criterio dell'organizzazione viene applicato anche quando esegui, pianifichi o testi un'integrazione.

Le integrazioni di Apigee sono specifiche per la regione. Ciò significa che un'integrazione creata in una regione specifica può accedere alle risorse solo all'interno di quella regione.

Per un elenco delle località disponibili in cui puoi creare le integrazioni, consulta Regioni supportate.

App Engine

App Engine è una proprietà della risorsa application. La proprietà location viene applicata a tutti gli ambienti quando crei un application. Puoi creare un solo application App Engine in ogni progetto. Viene creato automaticamente un bucket Cloud Storage nella stessa posizione del application. Se crei un application con una località ampia che non è conforme alle norme dell'organizzazione, dovrai creare un nuovo progetto e un nuovo application App Engine.

Quando disattivi un application, questo non verrà pubblicato in futuro, ma il codice e i dati replicati rimarranno nelle posizioni in cui è stato archiviato il application. Per cancellare completamente questi dati, elimina il progetto principale.

L'ambiente flessibile di App Engine è basato su Compute Engine. Le istanze con scalabilità automatica possono non riuscire se le località in cui viene eseguita la scalabilità non sono nell'elenco delle località consentite definite nel criterio dell'organizzazione.

Per un elenco delle località disponibili, consulta Località di App Engine.

API di integrazione delle applicazioni

I criteri dell'organizzazione vengono applicati quando utilizzi l'API Application Integration per creare le seguenti risorse:

Il criterio dell'organizzazione viene applicato anche quando esegui, pianifichi o testi un'integrazione.

L'Application Integration è regionale, il che significa che un'integrazione creata in una regione specifica può accedere alle risorse solo all'interno di quella regione.

Per un elenco delle località disponibili, consulta Località di Application Integration.

Limitazioni

Le seguenti risorse di Application Integration non supportano i vincoli di località delle risorse specificati:

Artifact Registry

Puoi creare repository in una regione o in più regioni. Artifact Registry applica i criteri dell'organizzazione quando crei un repository.

La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Gli elementi possono essere aggiunti a qualsiasi repository esistente, anche se la posizione del repository è vietata dalle norme dell'organizzazione relative alle località delle risorse. Per applicare un nuovo criterio di organizzazione delle posizioni delle risorse ai repository esistenti, crea nuovi repository dopo l'applicazione del criterio di organizzazione e poi esegui la migrazione degli elementi dai vecchi repository ai nuovi. Puoi utilizzare lo strumento gcrane per copiare le immagini tra i repository.

Per un elenco delle località disponibili, consulta la documentazione di Artifact Registry.

Audit Manager

Quando esegui un nuovo controllo, i criteri dell'organizzazione vengono applicati in base alla regione specificata durante la creazione della richiesta di controllo. Quando la località del controllo è selezionata come globale, non è soggetta al vincolo delle località delle risorse.

Per un elenco delle sedi regionali disponibili, consulta Località di Audit Manager.

Backup per GKE

Il criterio dell'organizzazione viene applicato quando crei una delle due risorse regionali principali:

  • BackupPlan: la posizione di questa risorsa determina la regione di destinazione dove vengono archiviati tutti i dati di backup per i backup creati al di sotto di questo piano. In un progetto possono essere presenti più risorse BackupPlan.

  • RestorePlan: la posizione di questa risorsa controlla la regione consentita del cluster di destinazione in cui vengono ripristinati i dati di un backup. In un progetto possono essere presenti più risorse RestorePlan

Per ulteriori informazioni, consulta Località di Backup per GKE.

BigQuery

Le risorse BigQuery dataset possono essere sia regionali che multiregionali. La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Per applicare un nuovo vincolo per le posizioni delle risorse a un dataset esistente, elimina la risorsa dataset e creane una nuova con il criterio dell'organizzazione applicato alla risorsa principale.

Puoi creare risorse Database all'interno di una risorsa dataset con una località che è vietata dal criterio dell'organizzazione relativo alle località delle risorse. La posizione della risorsa dataset non determina la posizione della risorsa database. Per applicare un nuovo vincolo delle posizioni delle risorse a un database esistente, elimina la risorsa database e creane una nuova con il criterio dell'organizzazione applicato alla risorsa principale.

Per un elenco delle località disponibili, consulta la pagina Località dei set di dati di BigQuery.

BigQuery Data Transfer Service

La risorsa TransferConfig può essere sia regionale che multiregionale. La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Il criterio dell'organizzazione viene controllato solo durante la creazione di un TransferConfig. Per applicare un nuovo vincolo delle località delle risorse a un TransferConfig esistente, elimina la risorsa TransferConfig e creane un'altra con il criterio dell'organizzazione applicato alla risorsa principale.

Per un elenco delle località disponibili, consulta le località di BigQuery Data Transfer Service.

BigQuery Migration Service

La risorsa MigrationWorkflow descrive le attività e le attività secondarie che costituiscono il flusso di lavoro di migrazione. Possono essere creati utilizzando la console Google Cloud o l'API durante l'esecuzione della valutazione della migrazione o della traduzione SQL. Il flusso di lavoro di migrazione deve essere creato nella stessa posizione delle risorse che utilizza. Ad esempio, se il set di dati BigQuery e il bucket Cloud Storage si trovano nella regione multiregionale US, il flusso di lavoro di migrazione può essere creato nella regione multiregionale US o nella regione us-west1.

Il criterio dell'organizzazione viene controllato solo quando viene creato un flusso di lavoro di migrazione, perché si tratta di una risorsa immutabile.

Per un elenco delle località disponibili, consulta le località di BigQuery Migration Service.

Certificate Authority Service

Le risorse del servizio CA, come i modelli di certificato, i pool di autorità di certificazione (CA) e le CA, possono essere create in qualsiasi posizione disponibile. Queste risorse non possono essere spostate dopo la creazione.

I modelli di certificato possono essere replicati utilizzando i comandi Google Cloud CLI. Puoi utilizzare i comandi gcloud CLI per creare risorse con lo stesso nome in un'altra posizione supportata. Per saperne di più, consulta la sezione Creare modelli di certificati.

Le CA possono essere clonate da CA esistenti nello stesso pool di CA. Queste nuove CA vengono create nella stessa posizione della CA da cui sono state clonate. Per ulteriori informazioni, consulta Creare autorità di certificazione.

Per l'elenco delle località disponibili, consulta Località dei servizi CA.

Bigtable

Una risorsa istanza Bigtable è un contenitore logico di cluster. Ciascuno di questi cluster si trova in una zona. Tutti i dati di un'istanza vengono replicati uniformemente in tutti i cluster contenuti in quell'istanza. Il criterio dell'organizzazione viene applicato quando viene creato un cluster. Non puoi creare nuovi contenitori di archiviazione in una posizione vietata dai criteri dell'organizzazione. Le istanze e i cluster esistenti continueranno a funzionare anche se si trovano in località vietate da una modifica successiva del criterio dell'organizzazione.

Puoi correggere manualmente le risorse che violano un nuovo criterio dell'organizzazione eliminandole e ricreandole una volta implementato il criterio. Ad esempio, se hai un'istanza multi-cluster in cui un cluster ha violato un nuovo criterio dell'organizzazione, puoi eliminarlo e poi aggiungere un nuovo cluster in una zona consentita.

Per un elenco delle località disponibili, consulta la pagina Località Bigtable.

Cloud Build

I criteri dell'organizzazione vengono applicati quando crei nuove risorse Cloud Build regionali. Sebbene tu possa creare risorse in qualsiasi regione, Cloud Build ti assicura di selezionare una regione approvata dalla tua organizzazione. I criteri dell'organizzazione vengono applicati solo alle risorse Cloud Build appena create in una regione non globale dopo aver creato i criteri dell'organizzazione.

Per un elenco delle regioni disponibili, consulta la pagina Località di Cloud Build.

Gestore certificati

Ad eccezione di CertificateMaps e CertificateMapEntries, che possono essere solo globali, le risorse di Certificate Manager possono essere create in qualsiasi località regionale o globale. Tuttavia, non puoi scegliere una zona per una risorsa. Il criterio dell'organizzazione viene applicato al momento della creazione della risorsa Gestore dei certificati.

Per un elenco delle località disponibili, consulta Prodotti disponibili per località.

Cloud Composer

Un ambiente Cloud Composer è un contenitore logico per le risorse elencate di seguito. Durante la procedura di creazione dell'ambiente, scegli una località (regione/zona) per l'ambiente e le risorse sottostanti vengono create in base alla località selezionata.

  • Cluster Google Kubernetes Engine

  • Istanza Cloud SQL

  • VM App Engine che eseguono il server web Airflow

  • Dischi permanenti: utilizzati dal server web di Airflow e dal cluster GKE

  • Argomenti Pub/Sub

  • Cloud Storage

  • Creazione e archiviazione di immagini Airflow con dipendenze Python personalizzate

    • Quando le limitazioni di località non sono specificate, a seconda della configurazione, Composer potrebbe compilare le immagini di Airflow all'interno del cluster GKE o utilizzando Cloud Build. Scopri di più in Installazione di una dipendenza Python in un ambiente IP privato. A seconda della versione di Composer, le immagini di Airflow potrebbero essere archiviate nella regione selezionata (utilizzando Artifact Registry) o nella regione multipla a cui appartiene la regione selezionata (utilizzando Container Registry).

    • Se vengono specificate limitazioni di località, Cloud Composer compila le immagini Airflow all'interno del cluster GKE dell'ambiente e le archivia nel repository Artifact Registry nella regione selezionata.

  • Cloud Monitoring: archivia le metriche per gli ambienti e i DAG di Airflow eseguiti nella regione specificata

    • Alcune etichette delle metriche possono contenere i nomi dei DAG e degli ambienti Cloud Composer.
  • Cloud Logging: per impostazione predefinita, Cloud Composer archivia i dati in Cloud Logging, un servizio Google Cloud globale. Se vuoi archiviare i log di Cloud Composer in una posizione specifica, devi reindirizzarli a un bucket Cloud Storage in questa posizione.

Per un elenco delle località disponibili, consulta Regioni Cloud Composer.

La documentazione di Cloud Composer fornisce ulteriori informazioni sui dettagli dell'architettura degli ambienti Cloud Composer.

Cloud Data Fusion

Il criterio dell'organizzazione viene applicato quando crei un'istanza. L'istanza è una risorsa di regione creata nella regione specificata.

Quando crei un'istanza con una chiave di crittografia gestita dal cliente (CMEK), la posizione della chiave deve corrispondere a quella dell'istanza.

Per impostazione predefinita, Cloud Data Fusion crea cluster Dataproc temporanei nella stessa regione dell'istanza per ogni pipeline. La posizione di questi cluster effimeri può essere modificata e non è impostata dal criterio dell'organizzazione per le località delle risorse. Per i cluster Dataproc statici, puoi utilizzare una delle località supportate da Dataproc e queste località non vengono applicate dal criterio dell'organizzazione per le località delle risorse.

Per un elenco delle località disponibili, consulta Regioni supportate da Cloud Data Fusion.

Cloud Deploy

Di seguito sono riportati i tipi di risorse Cloud Deploy:

  • Pipeline di distribuzione
  • Target
  • Rilascia
  • Implementazione
  • Esecuzione job

Tutte le risorse Cloud Deploy vengono create nella stessa regione in cui è stata creata la pipeline di distribuzione.

Se un criterio dell'organizzazione vieta l'utilizzo di determinate località, non puoi creare risorse Cloud Deploy in quella regione (pipeline di distribuzione, target, release o implementazione).

Per un elenco delle località disponibili per il servizio Cloud Deploy e le relative risorse, consulta Informazioni sulle regioni di Cloud Deploy.

Funzioni Cloud Run

I criteri dell'organizzazione vengono applicati quando crei o aggiorni una risorsa funzione Cloud Run. Non viene applicato alle risorse già esistenti.

Per un elenco delle regioni disponibili, consulta Località delle funzioni Cloud Run.

API Cloud Healthcare

Il criterio dell'organizzazione viene applicato quando crei una risorsa dataset. Le risorse dataset sono risorse regionali o multiregionali. Le risorse dello spazio dati, come l'archivio FHIR, o altre risorse di livello inferiore, come i messaggi HL7v2, possono essere aggiunte a qualsiasi dataset esistente, anche se la risorsa dataset si trova in una posizione vietata dal criterio dell'organizzazione. Per assicurarti che le risorse siano conformi al vincolo relativo alla località delle risorse, crea nuove risorse dataset dopo l'applicazione del criterio dell'organizzazione, quindi esegui la migrazione dei dati dalle vecchie risorse dataset alle nuove.

Per un elenco delle località disponibili, consulta Regioni dell'API Cloud Healthcare.

Cloud Interconnect

Un collegamento Cloud Interconnect può essere creato in qualsiasi regione. Tuttavia, non puoi scegliere una zona. Il criterio dell'organizzazione viene applicato al momento della creazione del collegamento Cloud Interconnect.

Per un elenco delle regioni disponibili, consulta la pagina Regioni e zone di Compute Engine.

Cloud Intrusion Detection System

Il criterio dell'organizzazione viene applicato quando crei un endpoint Cloud IDS, che è una risorsa di zona. La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Gli endpoint esistenti continueranno a funzionare anche se si trovano in località vietate dal criterio dell'organizzazione. Per applicare un nuovo vincolo di posizione della risorsa a un endpoint Cloud IDS esistente, elimina l'istanza e creane un'altra con il criterio dell'organizzazione applicato.

Per un elenco delle località disponibili, consulta Prodotti disponibili per località.

Cloud Key Management Service

Le risorse Cloud KMS possono essere create in località regionali, a due regioni, più regioni o globali. Il criterio dell'organizzazione verrà applicato al momento della creazione della risorsa.

Per ulteriori informazioni, consulta la pagina sulle località di Cloud KMS.

Cloud Logging

I criteri dell'organizzazione vengono applicati quando crei nuovi bucket di log. Sebbene tu possa creare un nuovo bucket in qualsiasi regione o impostarne la posizione su global, la funzionalità di logging garantisce che tu selezioni una regione approvata dalla tua organizzazione. I criteri dell'organizzazione vengono applicati solo ai bucket di log appena creati dopo la creazione dei criteri dell'organizzazione.

Per un elenco delle regioni disponibili, consulta la sezione Regionalizzazione della pagina Panoramica sull'archiviazione di Cloud Logging.

Cloud NAT

Un gateway Cloud NAT può essere creato in qualsiasi località regionale. Tuttavia, non puoi scegliere una zona per un gateway Cloud NAT. Il criterio dell'organizzazione viene applicato al momento della creazione del gateway Cloud NAT.

Per un elenco delle località regionali disponibili, consulta la pagina Regioni e zone di Compute Engine.

Router Cloud

Un router Cloud può essere creato in qualsiasi località regionale. Tuttavia, non puoi scegliere una zona per un router cloud. Il criterio dell'organizzazione viene applicato al momento della creazione del router Cloud.

Per un elenco delle località regionali disponibili, consulta la pagina Regioni e zone di Compute Engine.

Cloud Load Balancing

I bilanciatori del carico che utilizzano i seguenti prodotti possono essere creati in qualsiasi località regionale:

  • Bilanciatore del carico delle applicazioni esterno regionale
  • Network Load Balancer proxy esterno regionale
  • Bilanciatore del carico delle applicazioni interno regionale
  • Network Load Balancer proxy interno regionale
  • bilanciatore del carico di rete passthrough esterno
  • bilanciatore del carico di rete passthrough interno

Tuttavia, non puoi scegliere una zona per questi bilanciatori del carico. Il criterio dell'organizzazione viene applicato al momento della creazione della risorsa di bilanciamento del carico.

Per un elenco delle località regionali disponibili, consulta la pagina Regioni e zone di Compute Engine.

Google Cloud Armor

Quando crei un criterio di sicurezza di Google Cloud Armor, il criterio dell'organizzazione viene applicato in base alla regione specificata nella richiesta di creazione. Il criterio non viene applicato alle risorse già esistenti. Le risorse globali non sono soggette al vincolo delle località delle risorse.

Per un elenco delle località regionali disponibili, consulta la pagina Regioni e zone di Compute Engine.

Cloud Run

Il criterio dell'organizzazione viene applicato quando crei una risorsa di primo livello, ad esempio un Service. Non viene applicato alle risorse esistenti o agli aggiornamenti delle risorse esistenti, anche se questi aggiornamenti comportano la creazione di una risorsa di livello inferiore, ad esempio un Revision.

Per un elenco delle regioni disponibili, consulta la pagina Località di Cloud Run.

Cloud Service Mesh

Il criterio dell'organizzazione viene applicato quando si tenta di eseguire il provisioning di Cloud Service Mesh o di creare carichi di lavoro per il mesh. Cloud Service Mesh non applica i criteri dell'organizzazione quando i carichi di lavoro vengono registrati nel mesh.

Consulta la documentazione pertinente per i carichi di lavoro dei servizi specifici:

Consulta l'elenco delle regioni disponibili per l'infrastruttura di Cloud Service Mesh:

Spanner

Il criterio dell'organizzazione viene applicato quando crei un'istanza. Le istanze sono risorse regionali o multiregionali. Se un'istanza è bloccata dal criterio dell'organizzazione relativo alle località delle risorse, l'unico modo per renderla conforme è eliminarla. Le istanze bloccate dal criterio dell'organizzazione relativo alle località delle risorse consentiranno comunque letture, scritture e la creazione di risorse di database.

Per un elenco delle località disponibili, consulta la pagina Istanze di Spanner.

Cloud SQL

Il criterio dell'organizzazione viene applicato quando crei un'istanza. L'istanza è una risorsa di regione che creerà un database di zona per il quale la posizione della risorsa non viene applicata. Quando crei repliche di lettura o cloni di database, le nuove risorse vengono posizionate nella stessa regione dell'originale, pertanto il criterio dell'organizzazione per le località delle risorse non viene applicato.

Per un elenco delle località disponibili, consulta la pagina Località delle istanze di Cloud SQL.

Cloud Storage

Il criterio dell'organizzazione viene applicato quando crei una risorsa bucket. Bucket le risorse sono regionali o multiregionali. Le risorse Object possono essere aggiunte a qualsiasi bucket esistente anche se il object si trova in una località vietata dal criterio dell'organizzazione relativo alle località delle risorse. Per assicurarti che le tue risorse siano conformi ai criteri dell'organizzazione per le località delle risorse, crea nuove risorse bucket dopo l'applicazione dei criteri dell'organizzazione, quindi esegui la migrazione dei dati dalle vecchie risorse bucket alle nuove.

Per un elenco delle località disponibili, consulta la pagina Località dei bucket di Cloud Storage.

Cloud Tasks

Il criterio dell'organizzazione viene applicato quando crei una coda. Non viene applicato alle code create prima dell'impostazione del criterio dell'organizzazione o agli aggiornamenti di queste code.

Per un elenco delle località disponibili, consulta Prodotti disponibili per località.

Limitazioni

Le limitazioni si applicano alle seguenti regioni:

  • us-central1
  • us-central2 (regione Google Cloud privata)

Se nel criterio dell'organizzazione sono presenti le regioni menzionate in precedenza, devi includere sia us-central1 sia us-central2, anche se non stai creando risorse Cloud Tasks in queste regioni. Puoi includere la regioneus-central2 nei criteri della tua organizzazione anche se non utilizza regioni private.

Cloud Translation - API Advanced (v3)

Per assicurarti che le risorse Cloud Translation siano conformi al vincolo relativo alla posizione della risorsa, specifica un endpoint regionale durante la creazione della risorsa. Il vincolo relativo alla località della risorsa viene applicato quando crei una risorsa Cloud Translation.

Per informazioni su come utilizzare gli endpoint a livello di regione, consulta Specifica di un endpoint a livello di regione.

Cloud VPN

Un gateway Cloud VPN può essere creato in qualsiasi località a livello di regione. Tuttavia, non puoi scegliere una zona per un gateway Cloud VPN. Il criterio dell'organizzazione viene applicato al momento della creazione del gateway Cloud VPN.

Per un elenco delle località regionali disponibili, consulta la pagina Regioni e zone di Compute Engine.

Cloud Workstations

I criteri dell'organizzazione vengono applicati quando crei nuove risorse regionali come cluster di workstation, configurazioni di workstation e workstation. La creazione di una configurazione della workstation potrebbe comportare la creazione di VM e dischi permanenti Compute Engine, pertanto puoi creare queste risorse solo nelle zone consentite dai criteri della tua organizzazione.

Per un elenco delle località disponibili, consulta Località di Cloud Workstations.

Compute Engine

Compute Engine offre una serie di risorse, che possono essere globali, regionali o zonali. Le risorse a livello di zona e di regione sono soggette ai vincoli relativi alla località delle risorse. Le risorse globali non sono soggette al vincolo delle località delle risorse, ma alcune risorse globali utilizzano risorse regionali e zonali, che sono soggette al vincolo delle località delle risorse.

Ad esempio, un modello di istanza è una risorsa globale, ma in un modello di istanza puoi specificare dischi regionali o di zona. Questi dischi sono soggetti ai vincoli relativi alle località delle risorse, pertanto nel modello di istanza devi specificare i dischi nelle regioni e nelle zone consentite dai criteri dell'organizzazione.

Limitazioni

Tutte le risorse Compute Engine supportano le limitazioni della posizione delle risorse che specifichi, con le seguenti eccezioni.

  • Snapshot e immagini

  • Gruppi di istanze gestite

    • Alcune operazioni dei gruppo di istanze gestite si basano sulla creazione o sulla nuova creazione di VM nelle zone consentite. Queste operazioni includono: l'aumento della dimensione (manualmente o tramite la scalabilità automatica), la riparazione automatica, l'aggiornamento automatico e la ridistribuzione proattiva delle istanze. Affinché queste operazioni vengano eseguite correttamente, gli MIG devono essere presenti in località consentite dal vincolo della località della risorsa dell'organizzazione.

    • Creare MIG in località consentite. Per i MIG regionali, seleziona le zone che non sono limitate alla località.

    • Se hai un gruppo di istanze gestite zonale o regionale preesistente e in un secondo momento imposti un vincolo di posizione della risorsa, le operazioni del gruppo di istanze gestite non andranno a buon fine se violano il vincolo. Devi ricreare il gruppo di istanze gestite in una località consentita.

  • Nodi single-tenant

    • Se hai un gruppo di nodi preesistente e in un secondo momento imposti un vincolo per la posizione della risorsa, non puoi eseguire lo scale out del gruppo per aggiungere nuovi host (manualmente o tramite la scalabilità automatica) se la posizione del gruppo viola il vincolo.

Per un elenco delle località disponibili, consulta la pagina Regioni e zone di Compute Engine.

Config Controller

Config Controller utilizza regioni e zone Compute Engine. L'applicazione delle località delle risorse viene gestita a livello di risorsa Compute Engine quando crei il cluster. Per eseguire il ridimensionamento di un cluster aggiungendo altre istanze, queste nuove aggiunte devono trovarsi anche in una posizione consentita.

Per creare cluster con una ridondanza sufficiente, utilizza gruppi di valori per controllare le località con limitazioni. Se imposti le località manualmente, tutte le zone della regione devono essere nell'elenco consentito per avere lo stesso livello di ridondanza. I cluster con scalabilità automatica possono non funzionare se una delle località in cui avviene la scalabilità non è presente nell'elenco delle località consentite definito nel criterio dell'organizzazione.

Conversational Insights

Il criterio dell'organizzazione viene applicato quando crei un conversation in Conversational Insights. Le risorse conversation sono regionali.

Per un elenco delle località disponibili, consulta la pagina Località di Conversational Insights.

API Data Lineage

I criteri dell'organizzazione vengono applicati quando crei o aggiorni un Process utilizzando il metodo CreateProcess, UpdateProcess o ProcessOpenLineageRunEvent.

Le risorse secondarie (Runs o Events) possono essere aggiornate o aggiunte a qualsiasi Process esistente anche se quest'ultimo si trova in una località non consentita dal criterio di organizzazione della località della risorsa.Process Per assicurarti che tutte le risorse siano conformi al criterio dell'organizzazione per la località delle risorse, crea nuovi Process dopo l'applicazione del criterio dell'organizzazione.

Dataflow

Il criterio dell'organizzazione viene applicato quando crei un job. Un job è una risorsa di regione che utilizza sia Cloud Storage sia Compute Engine. Puoi configurare i worker Compute Engine in modo che vengano eseguiti in una zona al di fuori della regione del job specificando il parametro zone. In questo caso, il piano di controllo di Dataflow verrà eseguito nella regione specificata, mentre i worker di elaborazione dei dati verranno eseguiti nella zona specificata. Se non specifichi la zona dei worker, questi verranno creati all'interno della regione in cui è configurato l'esecuzione di job.

Se non specifichi la zona del job, la posizione dei worker sarà in una delle zone della regione in cui è configurato l'esecuzione del job. Dataflow seleziona la zona in base alla capacità disponibile. Tutte le zone all'interno della regione del job devono essere impostate come valori consentiti nel criterio dell'organizzazione per le località delle risorse.

I cluster con scalabilità automatica possono non funzionare se una delle località in cui viene eseguita la scalabilità non è presente nell'elenco delle località consentite definito nel criterio dell'organizzazione.

Per un elenco delle località disponibili, consulta la pagina Endpoint a livello di area geografica di Dataflow.

Dataform

Le risorse Dataform sono regionali. Quando crei un repository Dataform, il repository e tutte le sue risorse secondarie sono vincolati alla regione specificata al momento della creazione del repository.

Per un elenco delle località disponibili, consulta Località di Dataform.

Dataplex

Il criterio dell'organizzazione viene applicato quando crei una delle seguenti risorse Dataplex:

Il criterio viene applicato al momento della creazione della risorsa. L'applicazione di un vincolo per le posizioni delle risorse non influisce sulle risorse esistenti o sugli aggiornamenti di queste risorse.

Dataproc

Quando crei un cluster, il criterio dell'organizzazione viene applicato in base alla regione specificata nella richiesta di creazione. La posizione di un job è limitata dalla posizione del cluster che è il suo elemento principale quando viene chiamato il metodo submit.

Per un elenco delle località disponibili, consulta la pagina Endpoint regionali di Dataproc.

Dataproc Metastore

Quando crei un service, il criterio dell'organizzazione viene applicato in base alla regione specificata nella richiesta di creazione. La posizione di backups e metadataImports è vincolata dalla posizione di service, che è il suo elemento principale, quando vengono chiamati i metodi importMetadata e backupService.

Per un elenco delle località disponibili, consulta la pagina Località di Dataproc Metastore.

Datastore

Le risorse database Datastore dipendono direttamente dall'applicazione App Engine nel progetto principale e dalla relativa posizione definita. La disattivazione dell'applicazione App Engine bloccherà l'accesso all'API per il database associato. Per eliminare i dati replicati dalle sedi fisiche, elimina il progetto come descritto nella sezione App Engine.

Per un elenco delle località disponibili, consulta la pagina Località del data store.

Dialogflow

I criteri dell'organizzazione vengono applicati quando crei una risorsa agent o location setting in Dialogflow CX (Dialogflow ES non applica ancora i criteri dell'organizzazione). Sia le risorse agent sia le risorse location setting sono regionali o multiregionali. Altre risorse Dialogflow, come intents o flows, possono essere aggiunte a qualsiasi agent esistente, anche se la risorsa agent si trova in una località vietata dai criteri dell'organizzazione. Per assicurarti che le tue risorse siano conformi al vincolo relativo alla posizione delle risorse, crea nuove risorse agent dopo l'applicazione dei criteri dell'organizzazione, quindi esegui la migrazione dei dati dalle vecchie risorse agent alle nuove.

I vincoli relativi alla posizione delle risorse non si applicano alla località global; la creazione di risorse è sempre consentita.

Per un elenco delle località disponibili, consulta la pagina Località di Dialogflow.

Document AI

Le risorse Document AI sono regionali. Quando crei una risorsa Processor o LabelerPool, viene applicato il criterio dell'organizzazione relativo alla località delle risorse e vengono limitate le regioni in cui è possibile creare o archiviare nuove risorse.

La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. È possibile creare nuove risorse Document AI in risorse padre esistenti, anche se la località della risorsa padre è vietata dai criteri dell'organizzazione relativi alle località delle risorse. Per applicare un nuovo vincolo relativo alla posizione della risorsa a una risorsa esistente, elimina la risorsa e creane una nuova con il criterio dell'organizzazione applicato.

Per un elenco delle località disponibili, consulta la pagina relativa all'assistenza multiregionale di Document AI.

Eventarc

I criteri dell'organizzazione vengono applicati quando crei un attivatore Eventarc. Il criterio non viene applicato alle risorse già esistenti o agli aggiornamenti delle risorse esistenti. Gli attivatori possono essere una risorsa globale o regionale. Le risorse globali non sono soggette al vincolo delle località delle risorse.

Se il vincolo delle località delle risorse viene applicato, è possibile creare solo attivatori regionali le cui regioni corrispondono esattamente a quelle applicate nel vincolo delle località delle risorse o sono incluse nel gruppo di valori. Ad esempio, se us-central1 o us-locations sono nell'elenco delle località consentite definite nei criteri dell'organizzazione, puoi creare un attivatore us-central1.

Per un elenco delle località disponibili, consulta Località Eventarc.

Filestore

Il criterio dell'organizzazione viene applicato quando crei un'istanza Filestore, che può essere una risorsa a livello di zona o di regione. La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Le istanze esistenti continueranno a operare anche se si trovano in località vietate dai criteri dell'organizzazione. Per applicare un nuovo vincolo relativo alla posizione della risorsa a un'istanza Filestore esistente, elimina l'istanza e creane una nuova con il criterio dell'organizzazione applicato.

Per un elenco delle località disponibili, consulta la pagina Regioni e zone di Filestore.

Firestore

Le risorse database di Firestore dipendono direttamente dall'applicazione App Engine nel progetto principale e dalla relativa posizione definita. La disattivazione dell'applicazione App Engine bloccherà l'accesso all'API per il database associato. Per eliminare i dati replicati dalle sedi fisiche, elimina il progetto come descritto nella sezione App Engine.

Per un elenco delle località disponibili, consulta la pagina Località Firestore.

Cloud Next Generation Firewall Enterprise

Il criterio dell'organizzazione viene applicato quando crei un endpoint Cloud NGFW Enterprise, che è una risorsa di zona. La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Gli endpoint esistenti continueranno a funzionare anche se si trovano in località vietate dal criterio dell'organizzazione. Per applicare un nuovo vincolo relativo alla posizione della risorsa a un endpoint Cloud NGFW Enterprise esistente, elimina l'istanza e creane un'altra con il criterio dell'organizzazione applicato.

Per un elenco delle località disponibili, consulta Prodotti disponibili per località.

Secure Web Proxy

Un proxy web sicuro può essere creato in qualsiasi località a livello di regione. Tuttavia, non puoi scegliere una zona per un proxy web sicuro. Il criterio dell'organizzazione viene applicato al momento della creazione di Secure Web Proxy.

Per un elenco delle località disponibili, consulta Prodotti disponibili per località.

Parco risorse

La risorsa Cloud Fleet membership supporta solo le località delle regioni nelle regioni e nelle zone Compute Engine. L'applicazione delle località delle risorse viene gestita a livello di risorsa membership quando registri un cluster. Gli abbonamenti ai parchi sono supportati in località globali e regionali.

Per creare adesioni con ridondanza sufficiente, utilizza i gruppi di valori per controllare le regioni con limitazioni. I vincoli relativi alle località e alle zone multiregione non influiscono su Flotta membership. Tuttavia, i vincoli sui gruppi di valori che contengono regioni hanno un effetto. Ad esempio, il valore asia in un criterio dell'organizzazione non ha alcun effetto sull'appartenenza al parco, mentre il valore in:asia-locations sì.

IA generativa su Vertex AI

I vincoli relativi alle posizioni delle risorse si applicano a tutte le risorse di IA generativa su Vertex AI. La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Ciò significa che l'applicazione di un vincolo relativo alle località delle risorse non influisce sulle risorse preesistenti o sugli aggiornamenti di queste risorse. I modelli Google non sono risorse Google Cloud e a questi non si applicano i vincoli relativi alla posizione delle risorse.

Per un elenco delle regioni disponibili, consulta Località dell'IA generativa su Vertex AI.

GKE Multi-cloud

Il criterio dell'organizzazione viene applicato quando utilizzi l'API GKE Multi-Cloud per creare i seguenti cluster:

  • GKE su AWS
  • GKE su Azure
  • Cluster collegati a GKE

Per un elenco delle località disponibili, consulta le pagine seguenti per ogni piattaforma del cluster.

Google Kubernetes Engine

Google Kubernetes Engine utilizza regioni e zone Compute Engine. L'applicazione delle località delle risorse viene gestita a livello della risorsa Compute Engine quando crei la VM per un cluster. Se vuoi eseguire il ridimensionamento di un cluster aggiungendo altre istanze o un'altra zona, queste nuove aggiunte devono trovarsi anche in una località consentita.

Per creare cluster con una ridondanza sufficiente, utilizza i gruppi di valori per controllare le località con limitazioni. Se imposti le località manualmente, tutte le zone della regione devono essere nell'elenco consentito per avere lo stesso livello di ridondanza. I cluster con scalabilità automatica possono non funzionare se una delle località in cui avviene la scalabilità non è presente nell'elenco delle località consentite definito nel criterio dell'organizzazione.

Infrastructure Manager

Infrastructure Manager utilizza queste regioni Google Cloud per creare deployment di Infra Manager.

Inoltre, Infrastructure Manager utilizza HCL come linguaggio di configurazione per attivare le risorse utilizzando Terraform.

I vincoli relativi alla posizione delle risorse vengono applicati sia alle risorse Deployment di Infra Manager sia alle risorse Google Cloud supportate definite in HCL.

API Integration Connectors

Il criterio dell'organizzazione viene applicato quando utilizzi l'API Integration Connectors per creare le seguenti risorse:

Per un elenco delle località disponibili, consulta Località di Integration Connectors.

Looker (Google Cloud core)

Le risorse di Looker (Google Cloud core) possono essere create in località regionali. Il criterio dell'organizzazione verrà applicato al momento della creazione della risorsa.

Per un elenco delle regioni disponibili, consulta la pagina Creare un'istanza di Looker (Google Cloud core).

Managed Service for Microsoft Active Directory

I criteri dell'organizzazione vengono applicati quando crei domini AD di Microsoft gestiti o aggiorni le risorse AD esistenti. Microsoft AD gestito richiede che la località global sia consentita. Se la località global non è consentita, la creazione del dominio e gli aggiornamenti delle risorse non andranno a buon fine.

Scopri come visualizzare e aggiornare il vincolo della posizione della risorsa su global.

Memorystore for Memcached

Il criterio dell'organizzazione viene applicato quando crei un'istanza. L'istanza è una risorsa di regione che crea una o più cache zonali a seconda del numero di nodi selezionati. Quando aggiungi nodi utilizzando un'operazione di ridimensionamento, colloca le nuove risorse nella stessa regione dell'istanza originale. Il criterio dell'organizzazione per le località viene applicato durante l'aumento di scala.

Per un elenco delle località disponibili, consulta la pagina Regioni e zone di Memorystore for Memcached.

Memorystore for Redis

Il criterio dell'organizzazione viene applicato quando crei un'istanza. L'istanza è una risorsa di regione che creerà una o più cache zonali a seconda del livello di istanza selezionato. Le istanze di livello base eseguono il deployment di una singola cache in una regione e una zona specificate. Le istanze di livello standard eseguono il deployment di una cache zonale e di una o più repliche della cache zonale che si trovano all'interno della regione dell'istanza. Quando crei repliche aggiuntive, le nuove risorse vengono posizionate nella stessa regione della cache zonale originale. Il criterio dell'organizzazione per la località viene applicato quando vengono create repliche aggiuntive.

Per un elenco delle località disponibili, consulta la pagina Regioni e zone di Memorystore for Redis.

Memorystore for Redis Cluster

Il criterio dell'organizzazione viene applicato quando crei un'istanza. L'istanza è una risorsa di regione che creerà una o più cache zonali a seconda della modalità di distribuzione della zona selezionata. Quando crei repliche o shard aggiuntivi, le nuove risorse vengono posizionate nella stessa regione della cache zonale originale. Il criterio dell'organizzazione per la località viene applicato quando vengono create repliche aggiuntive.

Per un elenco delle località disponibili, consulta la pagina Località di Memorystore for Redis Cluster.

Network Connectivity Center

Le risorse Hub e spoke VPC di Network Connectivity Center possono essere create nella posizione globale. Le risorse di Network Connectivity Center Hybrid Spoke possono essere create in qualsiasi località regionale. Il criterio dell'organizzazione verrà applicato al momento della creazione della risorsa.

Per un elenco delle località regionali disponibili, consulta la pagina Regioni e zone di Compute Engine.

Network Intelligence Center - Connectivity Tests

Le risorse Connectivity Tests possono essere create nella posizione globale. Il criterio dell'organizzazione verrà applicato al momento della creazione della risorsa.

Persistent Disk

Il criterio dell'organizzazione viene applicato quando crei una risorsa disk, che può essere poi associata alle macchine virtuali:

  • Dopo aver creato una risorsa disk a livello di zona, puoi collegarla alle istanze di macchine virtuali nella stessa zona.
  • Dopo aver creato una risorsa disk regionale, puoi collegarla alle istanze di macchine virtuali in una delle due zone in cui si trova il disk.

La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Per applicare un nuovo criterio di organizzazione delle località delle risorse alle risorse disk esistenti, devi eliminare le risorse disk e crearle di nuovo con il criterio dell'organizzazione applicato alla risorsa principale.

Per un elenco delle località disponibili, consulta la pagina Regioni e zone di Compute Engine.

Pub/Sub

Il criterio dell'organizzazione relativo alla località delle risorse influisce sulle località in cui i messaggi pubblicati in un topic possono essere archiviati in stato inattivo. I criteri dell'organizzazione vengono applicati quando pubblichi messaggi in un topic. Tieni presente che un topic è comunque una risorsa globale accessibile da qualsiasi parte del mondo ai clienti autorizzati.

Le modifiche ai criteri dell'organizzazione non sono retroattive e non verranno applicate ai topics esistenti. Se un nuovo vincolo delle posizioni delle risorse nega una posizione in cui sono già archiviati i messaggi pubblicati in un topic, questi messaggi non verranno spostati automaticamente.

Per ulteriori informazioni, consulta la pagina Pub/Sub Limitare le località delle risorse Pub/Sub.

Pub/Sub Lite

Il criterio dell'organizzazione relativo alle località delle risorse influisce sulle località in cui è possibile creare un topic, che determina dove verranno resi permanenti i messaggi. Un topic è una risorsa di zona, ma i messaggi possono essere richiesti da qualsiasi posizione, anche al di fuori di Google Cloud.

Le modifiche ai criteri dell'organizzazione non sono retroattive e non verranno applicate ai topics esistenti. Se un nuovo vincolo delle posizioni delle risorse nega una posizione in cui sono già archiviati i messaggi pubblicati in un topic, questi messaggi non verranno spostati automaticamente.

Secret Manager

I secret possono avere un criterio di replica automatica o un criterio di replica gestito dall'utente.

Quando utilizzi un criterio di replica automatica, i dati del payload vengono replicati senza limitazioni. Secret Manager richiede che la località global sia consentita quando crei un secret con un criterio di replica automatica. Se la località global non è consentita, la creazione del secret non andrà a buon fine.

Quando utilizzi un criterio di replica gestito dall'utente, i dati del payload vengono replicati in un insieme definito dall'utente di località supportate. Secret Manager richiede che tutte le località nel criterio di replica siano consentite quando viene creato un secret con un criterio di replica gestito dall'utente. Se una delle località nel criterio di replica di un secret non è consentita, la creazione del secret non andrà a buon fine.

Il criterio dell'organizzazione verrà applicato al momento della creazione del secret.

Per ulteriori informazioni, consulta la pagina Località di Secret Manager.

Accesso VPC serverless

I criteri dell'organizzazione vengono applicati quando crei nuove istanze del connettore di accesso VPC serverless. Il criterio dell'organizzazione viene applicato solo alle istanze del connettore di accesso VPC serverless appena create in una regione dopo la creazione del criterio dell'organizzazione.

Per ulteriori informazioni, consulta le regioni supportate di Accesso VPC serverless.

Secure Source Manager

I criteri dell'organizzazione vengono applicati quando crei nuove istanze di Secure Source Manager. Secure Source Manager garantisce che tu selezioni una regione approvata dalla tua organizzazione. Il criterio dell'organizzazione viene applicato solo alle istanze di Secure Source Manager appena create in una regione dopo la creazione del criterio dell'organizzazione.

Per ulteriori informazioni, consulta la pagina Panoramica di Secure Source Manager.

Sensitive Data Protection

I vincoli relativi alla posizione delle risorse si applicano a tutte le risorse di Protezione dei dati sensibili.

Le modifiche ai criteri dell'organizzazione non sono retroattive e non verranno applicate alle risorse esistenti.

Scopri di più sulle regioni disponibili per Sensitive Data Protection.

Speaker ID

Il criterio dell'organizzazione relativo alla località delle risorse influisce sulle località in cui è possibile creare una risorsaspeaker, che determinano dove vengono archiviate le frasi di registrazione e le impronte vocali.

Il criterio dell'organizzazione relativo alle località delle risorse influisce anche sulle località in cui settings può essere aggiornato.

Scopri di più sulle regioni in cui è disponibile Speaker ID.

Speech-to-Text

I criteri dell'organizzazione relativi alle località delle risorse influiscono sulle località in cui puoi creare qualsiasi risorsa Speech-to-Text. Influisce anche sulle località in cui la risorsa config può essere aggiornata.

Speech-to-Text v1 è disponibile nelle regioni global, eu e us. Scopri di più sulle regioni in cui è disponibile Speech-to-Text 2.0.

API Timeseries Insights

I vincoli relativi alle località delle risorse si applicano a tutte le risorse dell'API Timeseries Insights.

L'API Timeseries Insights supporta solo le località delle regioni. Un'integrazione creata in una regione specifica può accedere solo alle risorse all'interno di quella regione. I vincoli relativi alle località multiregione e alle località delle zone non influiscono sull'API Timeseries Insights. Tuttavia, i vincoli sui gruppi di valori che contengono regioni hanno un effetto. Ad esempio, il valore asia in un criterio dell'organizzazione non ha alcun effetto sull'API Timeseries Insights, ma il valore in:asia-locations sì.

Per un elenco delle località disponibili in cui puoi creare le integrazioni, consulta Regioni supportate.

API Transcoder

Le risorse job e jobTemplate sono regionali. Puoi specificare una posizione durante la creazione della risorsa. Il criterio dell'organizzazione viene applicato al momento della creazione della risorsa.

Per un elenco delle regioni disponibili, consulta Località dell'API Transcoder.

Vertex AI

I vincoli relativi alle posizioni delle risorse si applicano a tutte le risorse Vertex AI tranne alle DataLabelingJob risorse.

Vertex AI supporta solo le località delle regioni. I vincoli relativi alle località multiregionali e alle località delle zone non influiscono su Vertex AI. Tuttavia, i vincoli sui gruppi di valori che contengono regioni hanno un effetto. Ad esempio, il valore asia in un criterio dell'organizzazione non ha alcun effetto su Vertex AI, ma il valore in:asia-locations sì.

Scopri di più sulle regioni disponibili per AI Platform Training.

Le limitazioni delle posizioni delle risorse si applicano a tutte le risorse di Vertex AI Search. La conformità ai criteri dell'organizzazione non viene applicata in modo retroattivo. Ciò significa che l'applicazione di un vincolo relativo alle località delle risorse non influisce sulle risorse preesistenti o sugli aggiornamenti di queste risorse.

Per un elenco delle regioni disponibili, consulta Località di Vertex AI Search.

Virtual Private Cloud

Le reti Virtual Private Cloud (VPC) sono reti virtuali globali che contengono subnet virtuali regionali. I vincoli relativi alla posizione delle risorse non si applicano alle reti VPC, in quanto si tratta di risorse globali. I vincoli di località delle risorse vengono applicati alle subnet al momento della loro creazione. Se crei una rete VPC in modalità automatica, le subnet vengono create solo nelle regioni consentite dalla limitazione della località della risorsa.

Per un elenco delle regioni disponibili, consulta la pagina Regioni e zone di Compute Engine.

Workflows

I criteri dell'organizzazione vengono applicati quando crei un workflow di Workflows. Il criterio non viene applicato alle risorse già esistenti o agli aggiornamenti delle risorse esistenti. Workflows sono risorse regionali e sono soggetti al vincolo delle località delle risorse.

Se il vincolo delle località delle risorse viene applicato, è possibile creare solo flussi di lavoro le cui regioni corrispondeno esattamente a quelle applicate nel vincolo delle località delle risorse o sono incluse nel gruppo di valori. Ad esempio, se us-central1 o us-locations sono nell'elenco delle località consentite definite nel criterio dell'organizzazione, puoi creare un flusso di lavoro us-central1.

Per un elenco delle località disponibili, consulta Località di Workflows.