Google Cloud La política de organización te ofrece un control centralizado y programático sobre los recursos de tu organización. Como administrador de políticas de la organización, puedes definir una política de la organización, que es un conjunto de restricciones llamadas "restricciones" que se aplican a losGoogle Cloud recursos y a los elementos descendientes de esos recursos en la Google Cloud jerarquía de recursos. Puedes aplicar políticas de organización a nivel de organización, carpeta o proyecto.
La política de organización proporciona restricciones predefinidas para varios servicios deGoogle Cloud . Sin embargo, si quieres tener un control más granular y personalizable sobre los campos específicos que están restringidos en las políticas de tu organización, también puedes crear restricciones personalizadas y aplicarlas en una política de organización personalizada.
Herencia de políticas
De forma predeterminada, las políticas de organización se heredan de los descendientes de los recursos en los que se aplican. Por ejemplo, si aplicas una política a una carpeta, Google Cloud se aplicará a todos los proyectos de la carpeta. Para obtener más información sobre este comportamiento y cómo cambiarlo, consulta las reglas de evaluación de la jerarquía.
Recursos compatibles con Cloud NGFW
En el caso de las reglas de cortafuegos de VPC, puede definir restricciones personalizadas en los siguientes recursos y campos.
- Cortafuegos:
compute.googleapis.com/Firewall- Nombre:
resource.name - Descripción:
resource.description - Red:
resource.network - Prioridad:
resource.priority - Intervalos de origen:
resource.sourceRanges[] - Intervalos de destino:
resource.destinationRanges[] - Etiquetas de origen:
resource.sourceTags[]
- Nombre: