Artifact Registry의 규제 지원

이 문서에서는 지원되는 제어 패키지의 제어와 일치하는 Artifact Registry의 기능, 구성, API에 대해 설명합니다. 이 문서에서는 Assured Workloads를 사용하는 것으로 가정합니다.

오스트레일리아 데이터 경계 및 지원

지원되는 서비스

다음 표에는 오스트레일리아 데이터 경계 및 지원의 요구사항을 충족하는 Artifact Registry API 및 버전이 나와 있습니다.

서비스 버전 상태
artifactregistry.googleapis.com v1 지원됨
artifactregistry.googleapis.com v1beta1 지원됨
artifactregistry.googleapis.com v1beta2 지원됨

규정 준수 지원 리전

Artifact Registry는 다음 Google Cloud 리전에서 오스트레일리아 데이터 경계 및 지원에 사용할 수 있습니다.

  • australia-southeast1
  • australia-southeast2

민감한 정보에 적합하지 않은 필드

다음 표에는 민감한 정보에 적합하지 않은 필드 카테고리 및 특정 필드의 예시 목록이 나와 있습니다. 규정 준수를 유지하려면 이러한 필드에 보호된 데이터를 배치하지 마세요. 전체 목록은 Google Cloud 담당자에게 문의하세요.

카테고리 필드
연결 세부정보
  • attachment.annotations.key
  • attachment.annotations.value
  • attachment.attachmentNamespace
  • attachment.files
  • attachment.target
  • attachment.type
Blob/파일 식별자
  • blob.filename
  • blob.objectId.bucketName
  • blob.objectId.objectName
  • blob.path
  • blob.token
Blob/파일 메타데이터
  • blob.contentType
  • blob.contentTypeInfo.bestGuess
  • blob.contentTypeInfo.fromBytes
  • blob.contentTypeInfo.fromFileName
  • blob.contentTypeInfo.fromFusionId
  • blob.contentTypeInfo.fromUrlPath
필터링 및 순서
  • filter
  • orderBy
페이지로 나누기 컨트롤
  • pageToken
상위/범위 식별
  • parent
  • projectConfig.name
  • projectSettings.name
저장소 구성
  • repository.description
  • repository.kmsKeyName
  • repository.name
  • repository.networkConfig.alternativeHostname
  • repository.networkConfig.prefix
  • repository.remoteRepositoryConfig.commonRepository.uri
리소스 식별
  • attachmentId
  • fileId
  • name
  • repositoryId
  • ruleId
  • tagId
업데이트 마스크
  • updateMask.paths
버전 및 체크섬 정보
  • blob.diffChecksumsResponse.checksumsLocation.objectId.bucketName
  • blob.diffChecksumsResponse.checksumsLocation.objectId.objectName
  • blob.diffChecksumsResponse.checksumsLocation.path
  • blob.diffChecksumsResponse.objectVersion
  • blob.diffVersionResponse.objectVersion

ITAR의 데이터 경계

지원되는 서비스

다음 표에는 ITAR의 데이터 경계 요구사항을 충족하는 Artifact Registry API 및 버전이 나와 있습니다.

서비스 버전 상태
artifactregistry.googleapis.com v1 지원됨
artifactregistry.googleapis.com v1beta1 지원됨
artifactregistry.googleapis.com v1beta2 지원됨

규정 준수 지원 리전

Artifact Registry는 다음 Google Cloud 리전에서 ITAR의 데이터 경계에 사용할 수 있습니다.

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

민감한 정보에 적합하지 않은 필드

다음 표에는 민감한 정보에 적합하지 않은 필드 카테고리 및 특정 필드의 예시 목록이 나와 있습니다. 규정 준수를 유지하려면 이러한 필드에 보호된 데이터를 배치하지 마세요. 전체 목록은 Google Cloud 담당자에게 문의하세요.

카테고리 필드
연결 및 파일 세부정보
  • attachment.annotations.value
  • attachment.attachmentNamespace
  • attachment.files
  • attachment.target
  • attachment.type
  • file.name
Blob 식별 및 위치
  • blob.diffDownloadResponse.objectLocation.blobstore2Info.blobId
  • blob.diffDownloadResponse.objectLocation.objectId.bucketName
  • blob.diffDownloadResponse.objectLocation.objectId.objectName
  • blob.diffDownloadResponse.objectLocation.path
  • blob.objectId.bucketName
  • blob.objectId.objectName
Blob 메타데이터 및 콘텐츠
  • blob.contentType
  • blob.contentTypeInfo.bestGuess
  • blob.contentTypeInfo.fromBytes
  • blob.contentTypeInfo.fromFileName
  • blob.contentTypeInfo.fromFusionId
  • blob.contentTypeInfo.fromHeader
Blob 업로드/다운로드 세부정보
  • blob.diffChecksumsResponse.checksumsLocation.blobstore2Info.readToken
  • blob.diffChecksumsResponse.objectVersion
  • blob.diffUploadRequest.checksumsInfo.blobstore2Info.blobId
  • blob.diffUploadRequest.checksumsInfo.path
  • blob.diffUploadRequest.objectVersion
  • blob.diffUploadResponse.originalObject.path
필터링 및 정렬
  • filter
  • orderBy
미디어 요청 정보
  • mediaRequestInfo.customData
  • mediaRequestInfo.diffObjectVersion
  • mediaRequestInfo.requestId
페이징 및 탐색
  • pageToken
상위 리소스 사양
  • parent
저장소 구성
  • repository.description
  • repository.kmsKeyName
  • repository.labels.value
  • repository.name
  • repository.networkConfig.alternativeHostname
  • repository.remoteRepositoryConfig.commonRepository.uri
리소스 식별
  • attachmentId
  • fileId
  • name
  • repositoryId
  • ruleId
  • tagId

다음 단계