Dataflow의 규제 지원

이 문서에서는 지원되는 제어 패키지의 제어와 일치하는 Dataflow의 기능, 구성, API에 대해 설명합니다. 이 문서에서는 Assured Workloads를 사용하는 것으로 가정합니다.

ITAR의 데이터 경계

지원되는 서비스

다음 표에는 ITAR의 데이터 경계 요구사항을 충족하는 Dataflow API 및 버전이 나와 있습니다.

서비스 버전 상태
dataflow.googleapis.com v1beta3 지원됨

규정 준수 지원 리전

Dataflow는 다음 Google Cloud 리전에서 ITAR의 데이터 경계에 사용할 수 있습니다.

  • us-central1
  • us-east1
  • us-east4
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

민감한 정보에 적합하지 않은 필드

다음 표에는 민감한 정보에 적합하지 않은 필드 카테고리 및 특정 필드의 예시 목록이 나와 있습니다. 규정 준수를 유지하려면 이러한 필드에 보호된 데이터를 배치하지 마세요. 전체 목록은 Google Cloud 담당자에게 문의하세요.

카테고리 필드
작업 구성 - 환경 및 작업자 설정
  • job.environment.workerPools.diskType
  • job.environment.workerPools.machineType
  • job.environment.workerPools.network
  • job.environment.workerPools.subnetwork
  • job.environment.workerPools.zone
  • job.environment.workerZone
작업 구성 - 일반
  • job.createdFromSnapshotId
  • job.id
  • job.replaceJobId
  • job.replacedByJobId
  • jobName
  • replaceJobId
작업 구성 - 로깅 및 모니터링
  • job.environment.workerPools.taskrunnerSettings.logDir
  • job.environment.workerPools.taskrunnerSettings.logUploadLocation
  • workItemStatuses.metricUpdates.name.context.key
  • workItemStatuses.reportedProgress.position.key
  • workerMessages.perWorkerMetrics.perStepNamespaceMetrics.metricsNamespace
  • workerMessages.workerHealthReport.msg
작업 구성 - 메타데이터 및 라벨
  • job.environment.workerPools.metadata.key
  • job.jobMetadata.userDisplayProperties.key
  • job.labels.key
  • launchParameter.containerSpec.metadata.parameters.customMetadata.key
  • launchParameter.environment.additionalUserLabels.key
  • workerMessages.labels.key
작업 구성 - 파이프라인 및 변환 세부정보
  • job.pipelineDescription.displayData.namespace
  • job.pipelineDescription.executionPipelineStage.name
  • job.pipelineDescription.originalPipelineTransform.displayData.label
  • job.pipelineDescription.originalPipelineTransform.displayData.strValue
  • job.pipelineDescription.originalPipelineTransform.id
  • job.pipelineDescription.originalPipelineTransform.name
작업 구성 - SDK 및 버전 정보
  • job.environment.sdkPipelineOptions.fields.key
  • job.environment.version.fields.key
  • job.environment.workerPools.sdkHarnessContainerImages.containerImage
  • job.jobMetadata.sdkVersion.version
  • launchParameter.containerSpec.image
  • launchParameter.containerSpec.sdkInfo.version
작업 구성 - 서비스 계정 및 사용자 인증 정보
  • job.environment.serviceAccountEmail
  • job.environment.serviceKmsKeyName
  • job.environment.workerPools.taskrunnerSettings.oauthScopes
  • launchParameter.containerSpec.defaultEnvironment.kmsKeyName
  • launchParameter.environment.kmsKeyName
  • launchParameter.environment.serviceAccountEmail
작업 구성 - 스토리지 및 데이터 위치
  • gcsPath
  • job.environment.tempStoragePrefix
  • job.environment.workerPools.taskrunnerSettings.tempStoragePrefix
  • job.stepsLocation
  • job.tempFiles
  • launchParameter.environment.stagingLocation
작업 구성 - 태스크러너 및 작업자 설정
  • job.environment.workerPools.taskrunnerSettings.harnessCommand
  • job.environment.workerPools.taskrunnerSettings.languageHint
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.baseUrl
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.servicePath
  • job.environment.workerPools.taskrunnerSettings.vmId
  • job.environment.workerPools.taskrunnerSettings.workflowFileName
프로젝트 및 리소스 식별
  • componentId
  • jobId
  • location
  • name
  • projectId
  • snapshotId

다음 단계