数据驻留简介

Developer Connect complies with 数据驻留要求。数据驻留描述了静态存储数据的位置。 为确保合规性,Developer Connect 会执行以下操作:

  • 将资源数据存储在区域级 Spanner 实例中
  • 仅在指定云区域内复制数据
  • 在区域级 Spanner 队列中对 Webhook 数据进行排队

不过,这并不适用于所有连接。默认情况下, GitHub 连接使用全局 Pub/Sub 主题进行事件传送。然后,该主题会复制到区域级订阅。虽然 Pub/Sub 不会永久存储 Pub/Sub 消息,但这种全局路由不符合数据驻留要求,因为 Pub/Sub 会将每条消息临时存储在全局主题中。

使用 Google Cloud CLI 创建 GitHub 连接时,该连接是区域级的,但该连接使用的 Developer Connect GitHub 应用是全局的,因此不符合数据驻留要求。

使用 Google Cloud 控制台创建 GitHub 连接时,该连接的数据驻留默认情况下处于 停用状态。您可以选中启用数据驻留 复选框来启用它。这样做可使此 GitHub 连接符合数据驻留要求。Developer Connect 会为您的连接创建一个 GitHub 应用,该应用归您的 GitHub 用户账号或组织所有。该应用使用每个连接的区域化 Webhook 端点,以避免将数据发送到全局 Pub/Sub 主题。

如需创建符合数据驻留要求的 GitHub 连接,请参阅 连接到 GitHub