Dataflow 中的法规支持

本文档介绍了 Dataflow 中与支持的控制软件包的控制措施相符的功能、配置和 API。本文档假设您使用的是 Assured Workloads

ITAR 的数据边界

支持的服务

下表列出了符合 ITAR 数据边界要求的 Dataflow API 和版本。

服务 版本 状态
dataflow.googleapis.com v1beta3 支持

支持合规性的区域

Dataflow 适用于以下区域的 ITAR 数据边界: Google Cloud

  • us-central1
  • us-east1
  • us-east4
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

不适用于敏感数据的字段

下表列出了一些不适合包含敏感信息的字段类别和特定字段,仅供参考。为确保合规性,请避免在这些字段中放置受保护的数据。如需完整列表,请与您的 Google Cloud 代表联系。

类别 字段
作业配置 - 环境和工作器设置
  • job.environment.workerPools.diskType
  • job.environment.workerPools.machineType
  • job.environment.workerPools.network
  • job.environment.workerPools.subnetwork
  • job.environment.workerPools.zone
  • job.environment.workerZone
作业配置 - 常规
  • job.createdFromSnapshotId
  • job.id
  • job.replaceJobId
  • job.replacedByJobId
  • jobName
  • replaceJobId
作业配置 - 日志记录和监控
  • job.environment.workerPools.taskrunnerSettings.logDir
  • job.environment.workerPools.taskrunnerSettings.logUploadLocation
  • workItemStatuses.metricUpdates.name.context.key
  • workItemStatuses.reportedProgress.position.key
  • workerMessages.perWorkerMetrics.perStepNamespaceMetrics.metricsNamespace
  • workerMessages.workerHealthReport.msg
作业配置 - 元数据和标签
  • job.environment.workerPools.metadata.key
  • job.jobMetadata.userDisplayProperties.key
  • job.labels.key
  • launchParameter.containerSpec.metadata.parameters.customMetadata.key
  • launchParameter.environment.additionalUserLabels.key
  • workerMessages.labels.key
作业配置 - 流水线和转换详情
  • job.pipelineDescription.displayData.namespace
  • job.pipelineDescription.executionPipelineStage.name
  • job.pipelineDescription.originalPipelineTransform.displayData.label
  • job.pipelineDescription.originalPipelineTransform.displayData.strValue
  • job.pipelineDescription.originalPipelineTransform.id
  • job.pipelineDescription.originalPipelineTransform.name
作业配置 - SDK 和版本信息
  • job.environment.sdkPipelineOptions.fields.key
  • job.environment.version.fields.key
  • job.environment.workerPools.sdkHarnessContainerImages.containerImage
  • job.jobMetadata.sdkVersion.version
  • launchParameter.containerSpec.image
  • launchParameter.containerSpec.sdkInfo.version
作业配置 - 服务账号和凭据
  • job.environment.serviceAccountEmail
  • job.environment.serviceKmsKeyName
  • job.environment.workerPools.taskrunnerSettings.oauthScopes
  • launchParameter.containerSpec.defaultEnvironment.kmsKeyName
  • launchParameter.environment.kmsKeyName
  • launchParameter.environment.serviceAccountEmail
作业配置 - 存储空间和数据位置
  • gcsPath
  • job.environment.tempStoragePrefix
  • job.environment.workerPools.taskrunnerSettings.tempStoragePrefix
  • job.stepsLocation
  • job.tempFiles
  • launchParameter.environment.stagingLocation
作业配置 - Taskrunner 和工作器设置
  • job.environment.workerPools.taskrunnerSettings.harnessCommand
  • job.environment.workerPools.taskrunnerSettings.languageHint
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.baseUrl
  • job.environment.workerPools.taskrunnerSettings.parallelWorkerSettings.servicePath
  • job.environment.workerPools.taskrunnerSettings.vmId
  • job.environment.workerPools.taskrunnerSettings.workflowFileName
项目和资源标识
  • componentId
  • jobId
  • location
  • name
  • projectId
  • snapshotId

后续步骤