Dataflow での規制サポート

このドキュメントでは、サポートされている制御パッケージの制御に沿った Dataflow の機能、構成、API について説明します。このドキュメントは、Assured Workloads を使用していることを前提としています。

ITAR のデータ境界

サポート対象のサービス

次の表に、ITAR の IT 境界の要件を満たす Dataflow API とバージョンを示します。

サービス バージョン ステータス
dataflow.googleapis.com v1beta3 サポート対象

コンプライアンスがサポートされているリージョン

Dataflow は、次の Google Cloud リージョンで ITAR のデータ境界を利用できます。

  • us-central1
  • us-east1
  • us-east4
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

機密データ用ではないフィールド

次の表に、機密情報に適さないフィールド カテゴリと特定のフィールドの例を示します。コンプライアンスを維持するため、これらのフィールドに保護されたデータを配置しないでください。完全なリストについては、Google Cloud の担当者にお問い合わせください。

カテゴリ フィールド
ジョブ構成 - 環境とワーカーの設定
  • job.environment.workerPools.diskType
  • job.environment.workerPools.machineType
  • job.environment.workerPools.network
  • job.environment.workerPools.subnetwork
  • job.environment.workerPools.zone
  • job.environment.workerZone
ジョブ構成 - 一般
  • job.createdFromSnapshotId
  • job.id
  • job.replaceJobId
  • job.replacedByJobId
  • jobName
  • replaceJobId
ジョブ構成 - ロギングとモニタリング
  • job.environment.workerPools.taskrunnerSettings.logDir
  • job.environment.workerPools.taskrunnerSettings.logUploadLocation
  • workItemStatuses.metricUpdates.name.context.key
  • workItemStatuses.reportedProgress.position.key
  • workerMessages.perWorkerMetrics.perStepNamespaceMetrics.metricsNamespace
  • workerMessages.workerHealthReport.msg
ジョブ構成 - メタデータとラベル
  • job.environment.workerPools.metadata.key
  • job.jobMetadata.userDisplayProperties.key
  • job.labels.key
  • launchParameter.containerSpec.metadata.parameters.customMetadata.key
  • launchParameter.environment.additionalUserLabels.key
  • workerMessages.labels.key
ジョブの構成 - パイプラインと変換の詳細
  • job.pipelineDescription.displayData.namespace
  • job.pipelineDescription.executionPipelineStage.name
  • job.pipelineDescription.originalPipelineTransform.displayData.label
  • job.pipelineDescription.originalPipelineTransform.displayData.strValue
  • job.pipelineDescription.originalPipelineTransform.id
  • job.pipelineDescription.originalPipelineTransform.name
ジョブ構成 - SDK とバージョン情報
  • job.environment.sdkPipelineOptions.fields.key
  • job.environment.version.fields.key
  • job.environment.workerPools.sdkHarnessContainerImages.containerImage
  • job.jobMetadata.sdkVersion.version
  • launchParameter.containerSpec.image
  • launchParameter.containerSpec.sdkInfo.version
ジョブの構成 - サービス アカウントと認証情報
  • job.environment.serviceAccountEmail
  • job.environment.serviceKmsKeyName
  • job.environment.workerPools.taskrunnerSettings.oauthScopes
  • launchParameter.containerSpec.defaultEnvironment.kmsKeyName
  • launchParameter.environment.kmsKeyName
  • launchParameter.environment.serviceAccountEmail
ジョブ構成 - ストレージとデータのロケーション
  • gcsPath
  • job.environment.tempStoragePrefix
  • job.environment.workerPools.taskrunnerSettings.tempStoragePrefix
  • job.stepsLocation
  • job.tempFiles
  • launchParameter.environment.stagingLocation
ジョブ構成 - taskrunner とワーカーの設定
  • job.environment.workerPools.taskrunnerSettings.harnessCommand
  • job.environment.workerPools.taskrunnerSettings.languageHint
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.baseUrl
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.servicePath
  • job.environment.workerPools.taskrunnerSettings.vmId
  • job.environment.workerPools.taskrunnerSettings.workflowFileName
プロジェクトとリソースの識別
  • componentId
  • jobId
  • location
  • name
  • projectId
  • snapshotId

次のステップ