Eventarc の規制サポート

このドキュメントでは、サポートされているコントロール パッケージのコントロールに沿った Eventarc の機能、構成、API について説明します。このドキュメントは、 Assured Workloads を使用していることを前提としています。

ITAR の Data Boundary

サポート対象のサービス

次の表に、ITAR の Data Boundary の要件を満たす Eventarc API とバージョンを示します。

サービス バージョン ステータス
eventarc.googleapis.com v1 サポート対象

コンプライアンスがサポートされているリージョン

Eventarc は、ITAR の Data Boundary で次の Google Cloud リージョンで利用できます。

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

機密データ用ではないフィールド

次の表に、機密情報に適していないフィールド カテゴリと特定のフィールドの例を示します。コンプライアンスを維持するため、保護されたデータをこれらのフィールドに配置しないでください。完全なリストについては、Google Cloud の担当者にお問い合わせください。

カテゴリ フィールド
認証と認可
  • channel.cryptoKeyName
  • googleApiSource.cryptoKeyName
  • kafkaSource.authenticationConfig.saslAuth.usernameSecret
  • pipeline.destinations.authenticationConfig.oauthToken.scope
  • trigger.serviceAccount
ページ設定とフィルタリング
  • filter
  • orderBy
  • pageToken
親リソースの仕様
  • parent
リソース構成 - チャネル
  • channel.provider
  • channelConnection.activationToken
  • channelConnection.channel
リソース構成 - 登録
  • enrollment.celMatch
  • enrollment.destination
  • enrollment.messageBus
リソース構成 - パイプライン
  • pipeline.destinations.topic
  • pipeline.destinations.workflow
  • pipeline.inputPayloadFormat.protobuf.schemaDefinition
リソース構成 - ソース
  • googleApiSource.destination
  • kafkaSource.brokerUris
  • kafkaSource.topics
リソース構成 - トリガー
  • trigger.destination.cloudRun.service
  • trigger.destination.gke.cluster
  • trigger.eventFilters.attribute
リソースの ID
  • channelId
  • enrollmentId
  • googleApiSourceId
  • kafkaSourceId
  • messageBusId
  • pipelineId
リソースの名前
  • channel.name
  • enrollment.name
  • googleApiSource.name
  • kafkaSource.name
  • messageBus.name
  • name

次のステップ