配置允许的数据源

discoveryengine.managed.allowedDataSources 托管式组织政策 限制条件(也称为 限制数据连接器允许的数据源)可让您 在 Gemini Enterprise 中添加数据存储区时控制允许哪些外部数据源(例如 Jira、Box 或 Confluence)。

准备工作

  • 确保您拥有 Organization Policy Administrator 角色 (roles/orgpolicy.policyAdmin)。

  • 了解政策强制执行依赖项和互动。请参阅 托管式政策限制条件概览

配置限制条件

如需配置允许的数据源,请按以下步骤操作:

  1. 在 Google Cloud 控制台中,前往组织政策页面。

    前往组织政策

  2. 在项目选择器中,选择要更改政策强制执行的组织或项目。

  3. 过滤条件 字段中,输入 discoveryengine.managed.allowedDataSourcesRestrict allowed data sources for data connectors

  4. 点击政策名称以查看其详细信息。

  5. 点击管理政策

  6. 选择覆盖父资源的政策

  7. 强制执行 设置为开启

  8. 修改 allowedDataSources 参数:

    1. 点击 allowedDataSources 旁边的“修改”图标。
    2. 值类型 设置为用户定义
    3. 添加值,例如 jiraboxcustom_mcp。如需查看完整列表, 请参阅支持的数据源
  9. 可选:如需对不在 VPCSC 中的特定项目强制执行此政策, 请更新 enforcedProjects 参数,并以 projects/<project_name>/ 格式添加项目名称。

  10. 点击设置政策

支持的数据源

如需查看可添加到 allowedDataSources 参数的受支持 dataSource 值的规范列表,请参阅 关联第三方数据源中的表格。 请完全按照allowedDataSources 的值 列中显示的值使用。

验证政策更改

尝试创建数据存储区以验证政策。如果配置正确,您可以创建数据存储区,而不会出现与 discoveryengine.managed.allowedDataSources 相关的 Operation denied by org policy 错误。

后续步骤