Assistance réglementaire dans Eventarc

Ce document décrit les fonctionnalités, les configurations et les API d'Eventarc qui sont conformes aux commandes des packages de commandes compatibles. Nous partons ici du principe que vous utilisez Assured Workloads.

Périmètre de données pour l'ITAR

Services compatibles

Le tableau suivant répertorie les API et les versions d'Eventarc qui répondent aux exigences du périmètre de données pour l'ITAR.

Service Version État
eventarc.googleapis.com v1 COMPATIBLE

Régions compatibles avec la conformité

Eventarc est disponible pour le périmètre de données pour l'ITAR dans les régions suivantes Google Cloud :

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Champs non destinés aux données sensibles

Le tableau suivant fournit une liste illustrative des catégories de champs et des champs spécifiques qui ne conviennent pas aux informations sensibles. Pour rester conforme, évitez de placer des données protégées dans ces champs. Pour obtenir la liste complète, contactez votre représentant Google Cloud.

Catégorie Champs
Authentification et autorisation
  • channel.cryptoKeyName
  • googleApiSource.cryptoKeyName
  • kafkaSource.authenticationConfig.saslAuth.usernameSecret
  • pipeline.destinations.authenticationConfig.oauthToken.scope
  • trigger.serviceAccount
Pagination et filtrage
  • filter
  • orderBy
  • pageToken
Spécification de la ressource parente
  • parent
Configuration des ressources – Canaux
  • channel.provider
  • channelConnection.activationToken
  • channelConnection.channel
Configuration des ressources – Inscriptions
  • enrollment.celMatch
  • enrollment.destination
  • enrollment.messageBus
Configuration des ressources – Pipelines
  • pipeline.destinations.topic
  • pipeline.destinations.workflow
  • pipeline.inputPayloadFormat.protobuf.schemaDefinition
Configuration des ressources – Sources
  • googleApiSource.destination
  • kafkaSource.brokerUris
  • kafkaSource.topics
Configuration des ressources – Déclencheurs
  • trigger.destination.cloudRun.service
  • trigger.destination.gke.cluster
  • trigger.eventFilters.attribute
Identification des ressources
  • channelId
  • enrollmentId
  • googleApiSourceId
  • kafkaSourceId
  • messageBusId
  • pipelineId
Attribution de noms aux ressources
  • channel.name
  • enrollment.name
  • googleApiSource.name
  • kafkaSource.name
  • messageBus.name
  • name

Étape suivante