תמיכה בנושא תקנות ב-Firestore

במאמר הזה מתוארים התכונות, ההגדרות וממשקי ה-API ב-Firestore שתואמים לאמצעי הבקרה בחבילות הבקרה הנתמכות. במסמך הזה אנחנו מניחים שאתם משתמשים ב-Assured Workloads.

Data Boundary for ITAR

שירותים נתמכים

בטבלה הבאה מפורטים ממשקי ה-API והגרסאות של Firestore שעומדים בדרישות של Data Boundary לצורך תאימות ל-ITAR.

שירות גרסה סטטוס
datastore.googleapis.com v1 נתמך
datastore.googleapis.com v1beta1 נתמך
datastore.googleapis.com v1beta3 נתמך
firestore.googleapis.com v1 נתמך
firestore.googleapis.com v1beta1 נתמך
firestore.googleapis.com v1beta2 נתמך

אזורים נתמכים לצורך תאימות

‫Firestore זמין ל-Data Boundary לצורך ITAR באזורים הבאים: Google Cloud

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

שדות API למידע אישי רגיש

Resource: firestore.googleapis.com/Document

בטבלה הבאה מפורטים משאבי ה-API והשדות שנועדו לטפל בנתונים שמוגנים במסגרת Data Boundary בהתאם לתקנות ITAR.

שיטת ה-API שדות מוגנים

שירות: firestore.googleapis.com

‫API בארכיטקטורת REST: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

‫RPC methods:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

שירות: firestore.googleapis.com

‫API בארכיטקטורת REST: POST /v1/{database=projects/*/databases/*}/documents:commit

‫RPC methods:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

שירות: firestore.googleapis.com

‫API בארכיטקטורת REST: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

‫RPC methods:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

‫Resource: datastore.googleapis.com/Entity

בטבלה הבאה מפורטים משאבי ה-API והשדות שנועדו לטפל בנתונים שמוגנים במסגרת Data Boundary בהתאם לתקנות ITAR.

שיטת ה-API שדות מוגנים

שירות: datastore.googleapis.com

‫API בארכיטקטורת REST: POST /v1/projects/{project_id}:commit

‫RPC methods:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

שדות שלא מיועדים למידע אישי רגיש

בטבלה הבאה מופיעה רשימה לדוגמה של קטגוריות של שדות ושדות ספציפיים שלא מתאימים למידע רגיש. כדי לשמור על תאימות, חשוב להימנע מהצבת נתונים מוגנים בשדות האלה. כדי לקבל רשימה מלאה, אפשר לפנות לנציג Google Cloud.

קטגוריה שדות
הגדרת מסד נתונים
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
מפרט מסמכים וישויות
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
הגדרות של אינדקסים ושדות
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
זיהוי מפתח ונתיב
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
פעולות מוטציה
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
חלוקה לדפים וסדר
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
זיהוי פרויקטים ומסדי נתונים
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
פרמטרים של שאילתות וסינון
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
בקרה ומטא-נתונים
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
טרנספורמציות ומאפיינים
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

קובצי עזר


המאמרים הבאים