Assistance réglementaire dans Dataflow

Ce document décrit les fonctionnalités, les configurations et les API de Dataflow qui correspondent aux contrôles des packages de contrôle compatibles. Ce document suppose que vous utilisez Assured Workloads.

Périmètre de données pour l'ITAR

Services compatibles

Le tableau suivant répertorie les API et les versions de Dataflow qui répondent aux exigences de la limite de données pour l'ITAR.

Service Version État
dataflow.googleapis.com v1beta3 COMPATIBLE

Régions compatibles avec la conformité

Dataflow est disponible pour le périmètre de données pour l'ITAR dans les régions Google Cloud suivantes :

  • us-central1
  • us-east1
  • us-east4
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Champs non destinés aux données sensibles

Le tableau suivant fournit une liste illustrative des catégories de champs et des champs spécifiques qui ne conviennent pas aux informations sensibles. Pour rester conforme, évitez de placer des données protégées dans ces champs. Pour obtenir la liste complète, contactez votre représentant Google Cloud.

Catégorie Champs
Configuration du job : paramètres d'environnement et de nœud de calcul
  • job.environment.workerPools.diskType
  • job.environment.workerPools.machineType
  • job.environment.workerPools.network
  • job.environment.workerPools.subnetwork
  • job.environment.workerPools.zone
  • job.environment.workerZone
Configuration du job : général
  • job.createdFromSnapshotId
  • job.id
  • job.replaceJobId
  • job.replacedByJobId
  • jobName
  • replaceJobId
Configuration du job : journalisation et surveillance
  • job.environment.workerPools.taskrunnerSettings.logDir
  • job.environment.workerPools.taskrunnerSettings.logUploadLocation
  • workItemStatuses.metricUpdates.name.context.key
  • workItemStatuses.reportedProgress.position.key
  • workerMessages.perWorkerMetrics.perStepNamespaceMetrics.metricsNamespace
  • workerMessages.workerHealthReport.msg
Configuration du job : métadonnées et libellés
  • job.environment.workerPools.metadata.key
  • job.jobMetadata.userDisplayProperties.key
  • job.labels.key
  • launchParameter.containerSpec.metadata.parameters.customMetadata.key
  • launchParameter.environment.additionalUserLabels.key
  • workerMessages.labels.key
Configuration du job : détails du pipeline et de la transformation
  • job.pipelineDescription.displayData.namespace
  • job.pipelineDescription.executionPipelineStage.name
  • job.pipelineDescription.originalPipelineTransform.displayData.label
  • job.pipelineDescription.originalPipelineTransform.displayData.strValue
  • job.pipelineDescription.originalPipelineTransform.id
  • job.pipelineDescription.originalPipelineTransform.name
Configuration du job : informations sur le SDK et la version
  • job.environment.sdkPipelineOptions.fields.key
  • job.environment.version.fields.key
  • job.environment.workerPools.sdkHarnessContainerImages.containerImage
  • job.jobMetadata.sdkVersion.version
  • launchParameter.containerSpec.image
  • launchParameter.containerSpec.sdkInfo.version
Configuration du job : comptes de service et identifiants
  • job.environment.serviceAccountEmail
  • job.environment.serviceKmsKeyName
  • job.environment.workerPools.taskrunnerSettings.oauthScopes
  • launchParameter.containerSpec.defaultEnvironment.kmsKeyName
  • launchParameter.environment.kmsKeyName
  • launchParameter.environment.serviceAccountEmail
Configuration du job : emplacements de stockage et de données
  • gcsPath
  • job.environment.tempStoragePrefix
  • job.environment.workerPools.taskrunnerSettings.tempStoragePrefix
  • job.stepsLocation
  • job.tempFiles
  • launchParameter.environment.stagingLocation
Configuration du job : paramètres du taskrunner et du nœud de calcul
  • job.environment.workerPools.taskrunnerSettings.harnessCommand
  • job.environment.workerPools.taskrunnerSettings.languageHint
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.baseUrl
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.servicePath
  • job.environment.workerPools.taskrunnerSettings.vmId
  • job.environment.workerPools.taskrunnerSettings.workflowFileName
Identification des projets et des ressources
  • componentId
  • jobId
  • location
  • name
  • projectId
  • snapshotId

Étapes suivantes