discoveryengine.managed.allowedDataSources 托管式组织政策
限制条件(也称为 限制数据连接器允许的数据源)可让您
在 Gemini Enterprise 中添加数据存储区时控制允许哪些外部数据源(例如 Jira、Box 或 Confluence)。
准备工作
确保您拥有 Organization Policy Administrator 角色 (
roles/orgpolicy.policyAdmin)。了解政策强制执行依赖项和互动。请参阅 托管式政策限制条件概览。
配置限制条件
如需配置允许的数据源,请按以下步骤操作:
在 Google Cloud 控制台中,前往组织政策页面。
在项目选择器中,选择要更改政策强制执行的组织或项目。
在过滤条件 字段中,输入
discoveryengine.managed.allowedDataSources或Restrict allowed data sources for data connectors。点击政策名称以查看其详细信息。
点击管理政策 。
选择覆盖父资源的政策。
将强制执行 设置为开启 。
修改
allowedDataSources参数:- 点击
allowedDataSources旁边的“修改”图标。 - 将值类型 设置为用户定义 。
- 添加值,例如
jira、box或custom_mcp。如需查看完整列表, 请参阅支持的数据源。
- 点击
可选:如需对不在 VPCSC 中的特定项目强制执行此政策, 请更新
enforcedProjects参数,并以projects/<project_name>/格式添加项目名称。点击设置政策 。
支持的数据源
如需查看可添加到
allowedDataSources 参数的受支持 dataSource 值的规范列表,请参阅
关联第三方数据源中的表格。
请完全按照allowedDataSources 的值 列中显示的值使用。
验证政策更改
尝试创建数据存储区以验证政策。如果配置正确,您可以创建数据存储区,而不会出现与 discoveryengine.managed.allowedDataSources 相关的 Operation denied by org policy 错误。
后续步骤
如需关联数据源,请参阅 关联 Google 数据源和 关联第三方数据源。
如需为数据 连接器或数据存储区创建具有精细规则的自定义组织政策,请参阅使用自定义组织 政策管理资源。