Assistance concernant les réglementations dans Artifact Registry

Ce document décrit les fonctionnalités, les configurations et les API d'Artifact Registry qui sont conformes aux contrôles des packages de contrôle compatibles. Nous partons ici du principe que vous utilisez Assured Workloads.

Périmètre de données et assistance en Australie

Services compatibles

Le tableau suivant répertorie les API et les versions d'Artifact Registry qui répondent aux exigences du périmètre de données et de l'assistance en Australie.

Service Version État
artifactregistry.googleapis.com v1 COMPATIBLE
artifactregistry.googleapis.com v1beta1 COMPATIBLE
artifactregistry.googleapis.com v1beta2 COMPATIBLE

Régions compatibles avec la conformité

Artifact Registry est disponible pour le périmètre de données et l'assistance en Australie dans les régions suivantes : Google Cloud

  • australia-southeast1
  • australia-southeast2

Champs non destinés aux données sensibles

Le tableau suivant fournit une liste illustrative des catégories de champs et des champs spécifiques qui ne conviennent pas aux informations sensibles. Pour rester conforme, évitez de placer des données protégées dans ces champs. Pour obtenir la liste complète, contactez votre représentant Google Cloud.

Catégorie Champs
Détails du rattachement
  • attachment.annotations.key
  • attachment.annotations.value
  • attachment.attachmentNamespace
  • attachment.files
  • attachment.target
  • attachment.type
Identifiants de blob/fichier
  • blob.filename
  • blob.objectId.bucketName
  • blob.objectId.objectName
  • blob.path
  • blob.token
Métadonnées de blob/fichier
  • blob.contentType
  • blob.contentTypeInfo.bestGuess
  • blob.contentTypeInfo.fromBytes
  • blob.contentTypeInfo.fromFileName
  • blob.contentTypeInfo.fromFusionId
  • blob.contentTypeInfo.fromUrlPath
Filtrer et trier
  • filter
  • orderBy
Contrôle de la pagination
  • pageToken
Identification du parent/de la portée
  • parent
  • projectConfig.name
  • projectSettings.name
Configuration du dépôt
  • repository.description
  • repository.kmsKeyName
  • repository.name
  • repository.networkConfig.alternativeHostname
  • repository.networkConfig.prefix
  • repository.remoteRepositoryConfig.commonRepository.uri
Identification des ressources
  • attachmentId
  • fileId
  • name
  • repositoryId
  • ruleId
  • tagId
Masque de mise à jour
  • updateMask.paths
Informations sur la version et la somme de contrôle
  • blob.diffChecksumsResponse.checksumsLocation.objectId.bucketName
  • blob.diffChecksumsResponse.checksumsLocation.objectId.objectName
  • blob.diffChecksumsResponse.checksumsLocation.path
  • blob.diffChecksumsResponse.objectVersion
  • blob.diffVersionResponse.objectVersion

Périmètre de données pour l'ITAR

Services compatibles

Le tableau suivant répertorie les API et les versions d'Artifact Registry qui répondent aux exigences du périmètre de données pour l'ITAR.

Service Version État
artifactregistry.googleapis.com v1 COMPATIBLE
artifactregistry.googleapis.com v1beta1 COMPATIBLE
artifactregistry.googleapis.com v1beta2 COMPATIBLE

Régions compatibles avec la conformité

Artifact Registry est disponible pour le périmètre de données pour l'ITAR dans les Google Cloud régions suivantes :

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Champs non destinés aux données sensibles

Le tableau suivant fournit une liste illustrative des catégories de champs et des champs spécifiques qui ne conviennent pas aux informations sensibles. Pour rester conforme, évitez de placer des données protégées dans ces champs. Pour obtenir la liste complète, contactez votre représentant Google Cloud.

Catégorie Champs
Détails du rattachement et du fichier
  • attachment.annotations.value
  • attachment.attachmentNamespace
  • attachment.files
  • attachment.target
  • attachment.type
  • file.name
Identification et emplacement du blob
  • blob.diffDownloadResponse.objectLocation.blobstore2Info.blobId
  • blob.diffDownloadResponse.objectLocation.objectId.bucketName
  • blob.diffDownloadResponse.objectLocation.objectId.objectName
  • blob.diffDownloadResponse.objectLocation.path
  • blob.objectId.bucketName
  • blob.objectId.objectName
Métadonnées et contenu du blob
  • blob.contentType
  • blob.contentTypeInfo.bestGuess
  • blob.contentTypeInfo.fromBytes
  • blob.contentTypeInfo.fromFileName
  • blob.contentTypeInfo.fromFusionId
  • blob.contentTypeInfo.fromHeader
Détails du téléchargement/de l'importation du blob
  • blob.diffChecksumsResponse.checksumsLocation.blobstore2Info.readToken
  • blob.diffChecksumsResponse.objectVersion
  • blob.diffUploadRequest.checksumsInfo.blobstore2Info.blobId
  • blob.diffUploadRequest.checksumsInfo.path
  • blob.diffUploadRequest.objectVersion
  • blob.diffUploadResponse.originalObject.path
Filtrage et tri
  • filter
  • orderBy
Informations sur la requête multimédia
  • mediaRequestInfo.customData
  • mediaRequestInfo.diffObjectVersion
  • mediaRequestInfo.requestId
Pagination et navigation
  • pageToken
Spécification de la ressource parente
  • parent
Configuration du dépôt
  • repository.description
  • repository.kmsKeyName
  • repository.labels.value
  • repository.name
  • repository.networkConfig.alternativeHostname
  • repository.remoteRepositoryConfig.commonRepository.uri
Identification des ressources
  • attachmentId
  • fileId
  • name
  • repositoryId
  • ruleId
  • tagId

Étape suivante