Google Cloud Kebijakan Organisasi memberi Anda kontrol terpusat dan terprogram atas resource organisasi. Sebagai administrator kebijakan organisasi, Anda dapat menentukan kebijakan organisasi, yang merupakan serangkaian batasan yang berlaku untuk Google Cloud resource dan turunan dari resource tersebut dalam hierarki resourceGoogle Cloud . Anda dapat menerapkan kebijakan organisasi di level organisasi, folder, atau project.
Kebijakan Organisasi menyediakan batasan yang telah ditetapkan untuk berbagai layananGoogle Cloud . Namun, jika menginginkan kontrol yang lebih terperinci dan dapat disesuaikan atas kolom tertentu yang dibatasi dalam kebijakan organisasi, Anda juga dapat membuat batasan khusus dan menggunakan batasan khusus tersebut dalam kebijakan organisasi.
Pewarisan kebijakan
Secara default, kebijakan organisasi diwarisi oleh turunan resource tempat Anda menerapkan kebijakan tersebut. Misalnya, jika Anda menerapkan kebijakan pada folder, Google Cloud akan menerapkan kebijakan tersebut pada semua project di folder tersebut. Untuk mempelajari lebih lanjut perilaku ini dan cara mengubahnya, lihat Aturan evaluasi hierarki.
Resource yang didukung Cloud Armor
Untuk resource Google Cloud Armor, Anda dapat menetapkan batasan khusus pada resource dan kolom berikut.
-
Kebijakan Keamanan:
compute.googleapis.com/SecurityPolicy- Nama:
resource.name - Deskripsi:
resource.description -
Aturan:
resource.rules[]-
Tindakan header:
resource.rules[].headerAction-
Header permintaan yang akan ditambahkan:
resource.rules[].headerAction.requestHeadersToAdds[]-
Nama header:
resource.rules[].headerAction.requestHeadersToAdds[].headerName -
Nilai header:
resource.rules[].headerAction.requestHeadersToAdds[].headerValue
-
Nama header:
-
Header permintaan yang akan ditambahkan:
-
Pencocok:
resource.rules[].match-
Ekspresi berversi:
resource.rules[].match.versionedExpr -
Konfigurasi:
resource.rules[].match.config-
Rentang IP sumber:
resource.rules[].match.config.srcIpRanges[]
-
Rentang IP sumber:
- Ekspresi:
resource.rules[].match.expr -
Opsi ekspresi:
resource.rules[].match.exprOptions-
Opsi reCAPTCHA:
resource.rules[].match.exprOptions.recaptchaOptions-
Kunci situs token tindakan:
resource.rules[].match.exprOptions.recaptchaOptions.actionTokenSiteKeys[] -
Kunci situs token sesi:
resource.rules[].match.exprOptions.recaptchaOptions.sessionTokenSiteKeys[]
-
Kunci situs token tindakan:
-
Opsi reCAPTCHA:
-
Ekspresi berversi:
-
Pencocok jaringan:
resource.rules[].networkMatch-
Pencocokan kolom yang ditentukan pengguna:
resource.rules[].networkMatch.userDefinedFieldMatch-
Nama:
resource.rules[].networkMatch.userDefinedFieldMatch.name -
Nilai:
resource.rules[].networkMatch.userDefinedFieldMatch.values
-
Nama:
-
Rentang IP sumber:
resource.rules[].networkMatch.srcIpRanges -
Rentang IP tujuan:
resource.rules[].networkMatch.destIpRanges -
Protokol IP:
resource.rules[].networkMatch.ipProtocols - Port sumber:
-
Pencocokan kolom yang ditentukan pengguna:
-
Tindakan header:
- Nama: