Azure ストレージ リソースへのリクエス トを行う IP 範囲を発行するようになりました。これにより、リソースを IP で制限しながら、Storage Transfer Service へのアクセスを許可できます。 詳細については、次のドキュメントの IP 制限に関するセクションを参照してください。 • ソースへのアクセスを構成する : Amazon S3 • ソースへのアクセスを構成する : Microsoft Azure ストレージ
GA です。 [4/26] BigLake または BigLake 以外の外部テーブル で、Cloud Storage カスタム デュアル リージョン がサ ポートされるようになりました。この機能は GA です。 [4/25] 動的データ マスキング が更新され、REPEATED モードに設定された RECORD 列をマスキングできる ようになりました。以前は、データ マスキングが適用されている場合にそのような列をクエリすると、内部エ ラーが返されました。この機能は GA です。 [4/24] BigQuery Data Transfer Service for Google Ads は、新しい Google Ads API をサポートしていま す。 Google Ads コネクタは、PMax およびディスカバリー キャンペーン、転送あたり 8000 個のリーフ アカ ウントの制限、--table_filter フラグ、後方互換性 をサポートしています。この機能は、 GA になりました。 [4/24] Cloud SDK 全体からのクライアント ライブラリ更新の 週次ダイジェスト。 [4/19] 既存の BI Engine 予約の優先テーブルへの更新 が反映されるまでに、 5 分から最大 10 秒かかるよ うになりました。この機能は GA です。
• Canada Regions and Support • Canada Protected B • Israel Regions and Support • US Regions and Support また、以下の製品に対応しました。詳細については、サポートされている製品を参照してください。 • Artifact Registry • Cloud Bigtable • Cloud DNS • Cloud HSM • Cloud Interconnect • Cloud Key Management Service(KMS) • Cloud Load Balancing • Cloud Monitoring • Cloud NAT • Cloud Router • Cloud Run • Cloud VPN • Firestore • Identity and Access Management(IAM) • Identity-Aware Proxy(IAP) • Network Connectivity Center • Pub/Sub • Virtual Private Cloud • VPC Service Controls
Manager と統合され、証明書の発行 を可能にします。この統合により、ユーザーは Certificate Authority Service インスタンスによって発行され た Google マネージド証明書を作成できます。詳細については、 Certificate Authority Service によって発 行された Google マネージド証明書の作成 を参照してください。
Detection は、次の新しい ルールを プレビュー(Preview)にリリースしました Persistence: Impersonation Role Granted For Dormant Service Account Privilege Escalation: Dormant Service Account Granted Sensitive Role Persistence: Impersonation Role Granted For Dormant Service Account ルールは、休止中のユーザー 管理サービス アカウントを偽装する権限がプリンシパルに付与されているイベントを検出します。 Privilege Escalation: Dormant Service Account Granted Sensitive Role ルールは、休止中のユーザー管 理サービス アカウントに 1 つ以上の機密性の高い IAM ロールが付与されたイベントを検出します。 詳細については、イベント脅威検出ルール を参照してください。