Assistance pour la conformité réglementaire dans Firestore

Ce document décrit les fonctionnalités, les configurations et les API de Firestore qui correspondent aux contrôles des packages de contrôle compatibles. Ce document suppose que vous utilisez Assured Workloads.

Périmètre de données pour l'ITAR

Services compatibles

Le tableau suivant répertorie les API et les versions de Firestore qui répondent aux exigences du périmètre de données pour l'ITAR.

Service Version État
datastore.googleapis.com v1 COMPATIBLE
datastore.googleapis.com v1beta1 COMPATIBLE
datastore.googleapis.com v1beta3 COMPATIBLE
firestore.googleapis.com v1 COMPATIBLE
firestore.googleapis.com v1beta1 COMPATIBLE
firestore.googleapis.com v1beta2 COMPATIBLE

Régions compatibles avec la conformité

Firestore est disponible pour le périmètre de données pour l'ITAR dans les régions suivantes : Google Cloud

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Champs d'API pour les données sensibles

Ressource : firestore.googleapis.com/Document

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour l'ITAR.

Méthode API Champs protégés

Service : firestore.googleapis.com

API REST : POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

Méthodes RPC :

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

Service : firestore.googleapis.com

API REST : POST /v1/{database=projects/*/databases/*}/documents:commit

Méthodes RPC :

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

Service : firestore.googleapis.com

API REST : POST /v1/{database=projects/*/databases/*}/documents:batchWrite

Méthodes RPC :

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

Ressource : datastore.googleapis.com/Entity

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour l'ITAR.

Méthode API Champs protégés

Service : datastore.googleapis.com

API REST : POST /v1/projects/{project_id}:commit

Méthodes RPC :

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

Champs non destinés aux données sensibles

Le tableau suivant fournit une liste illustrative des catégories de champs et des champs spécifiques qui ne conviennent pas aux informations sensibles. Pour rester conforme, évitez de placer des données protégées dans ces champs. Pour obtenir la liste complète, contactez votre représentant Google Cloud.

Catégorie Champs
Configuration de la base de données
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
Spécification des documents et des entités
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
Configuration des index et des champs
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
Identification des clés et des chemins d'accès
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
Opérations de mutation
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
Pagination et ordre
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
Identification du projet et de la base de données
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
Paramètres de requête et de filtre
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
Demander le contrôle et les métadonnées
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
Transformations et propriétés
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

Références


Étapes suivantes