Unterstützung von Vorschriften in Firestore

In diesem Dokument werden die Funktionen, Konfigurationen und APIs in Firestore beschrieben, die mit den Kontrollen für unterstützte Kontrollpakete übereinstimmen. In diesem Dokument wird davon ausgegangen, dass Sie Assured Workloads verwenden.

Datengrenze für ITAR

Unterstützte Dienste

In der folgenden Tabelle sind die Firestore-APIs und -Versionen aufgeführt, die die Anforderungen der ITAR-Datengrenze erfüllen.

Dienst Version Status
datastore.googleapis.com v1 UNTERSTÜTZT
datastore.googleapis.com v1beta1 UNTERSTÜTZT
datastore.googleapis.com v2beta2 UNTERSTÜTZT
firestore.googleapis.com v1 UNTERSTÜTZT
firestore.googleapis.com v1beta1 UNTERSTÜTZT
firestore.googleapis.com v1beta2 UNTERSTÜTZT

Unterstützte Regionen für Compliance

Firestore ist für die Datengrenze für ITAR in den folgenden Google Cloud Regionen verfügbar:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

API-Felder für vertrauliche Daten

Ressource: firestore.googleapis.com/Document

In der folgenden Tabelle sind die API-Ressourcen und -Felder aufgeführt, die für die Verarbeitung von Daten konzipiert sind, die gemäß ITAR durch die Datengrenze geschützt sind.

API-Methode Geschützte Felder

Dienst: firestore.googleapis.com

REST API: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

RPC-Methoden:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

Dienst: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:commit

RPC-Methoden:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

Dienst: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

RPC-Methoden:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

Ressource: datastore.googleapis.com/Entity

In der folgenden Tabelle sind die API-Ressourcen und -Felder aufgeführt, die für die Verarbeitung von Daten konzipiert sind, die gemäß ITAR durch die Datengrenze geschützt sind.

API-Methode Geschützte Felder

Dienst: datastore.googleapis.com

REST API: POST /v1/projects/{project_id}:commit

RPC-Methoden:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

Felder, die nicht für vertrauliche Daten vorgesehen sind

Die folgende Tabelle enthält eine beispielhafte Liste von Feldkategorien und spezifischen Feldern, die nicht für vertrauliche Informationen geeignet sind. Um die Compliance aufrechtzuerhalten, sollten Sie keine geschützten Daten in diese Felder einfügen. Eine vollständige Liste erhalten Sie von Ihrem Google Cloud-Ansprechpartner.

Kategorie Felder
Datenbankkonfiguration
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
Dokument- und Entitätsspezifikation
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
Index- und Feldkonfiguration
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
Schlüssel- und Pfadidentifizierung
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
Mutationsvorgänge
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
Paginierung und Sortierung
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
Projekt- und Datenbankidentifikation
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
Parameter für Abfragen und Filter
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
Steuerung und Metadaten anfordern
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
Transformationen und Attribute
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

Verweise


Nächste Schritte