Asistencia regulatoria en Firestore

En este documento, se describen las funciones, las configuraciones y las APIs de Firestore que se alinean con los controles de los paquetes de control admitidos. En este documento, se supone que usas Assured Workloads.

Límite de datos para ITAR

Servicios compatibles

En la siguiente tabla, se enumeran las APIs y las versiones de Firestore que cumplen con los requisitos del límite de datos para la ITAR.

Servicio Versión Estado
datastore.googleapis.com v1 ADMITIDO
datastore.googleapis.com v1beta1 ADMITIDO
datastore.googleapis.com v1beta3 ADMITIDO
firestore.googleapis.com v1 ADMITIDO
firestore.googleapis.com v1beta1 ADMITIDO
firestore.googleapis.com v1beta2 ADMITIDO

Regiones admitidas para el cumplimiento

Firestore está disponible para el límite de datos para ITAR en las siguientes Google Cloud regiones:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Campos de la API para datos sensibles

Recurso: firestore.googleapis.com/Document

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para la ITAR.

Método de API Campos protegidos

Servicio: firestore.googleapis.com

API de REST: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

Métodos RPC:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

Servicio: firestore.googleapis.com

API de REST: POST /v1/{database=projects/*/databases/*}/documents:commit

Métodos RPC:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

Servicio: firestore.googleapis.com

API de REST: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

Métodos RPC:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

Recurso: datastore.googleapis.com/Entity

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para la ITAR.

Método de API Campos protegidos

Servicio: datastore.googleapis.com

API de REST: POST /v1/projects/{project_id}:commit

Métodos RPC:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

Campos no diseñados para datos sensibles

En la siguiente tabla, se proporciona una lista ilustrativa de categorías de campos y campos específicos que no son adecuados para la información sensible. Para mantener el cumplimiento, evita colocar datos protegidos en estos campos. Para obtener una lista completa, comunícate con tu representante de Google Cloud.

Categoría Campos
Configuración de la base de datos
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
Especificación de documentos y entidades
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
Configuración de índices y campos
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
Identificación de la ruta y la clave
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
Operaciones de mutación
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
Paginación y ordenamiento
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
Identificación del proyecto y la base de datos
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
Parámetros de consulta y filtro
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
Solicita el control y los metadatos
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
Transformaciones y propiedades
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

Referencias


¿Qué sigue?