Dukungan peraturan di Firestore

Dokumen ini menjelaskan fitur, konfigurasi, dan API di Firestore yang sesuai dengan kontrol untuk paket kontrol yang didukung. Dokumen ini mengasumsikan bahwa Anda menggunakan Assured Workloads.

Batas Data untuk ITAR

Layanan yang didukung

Tabel berikut mencantumkan API dan versi Firestore yang memenuhi persyaratan Data Boundary untuk ITAR.

Layanan Versi Status
datastore.googleapis.com v1 DIDUKUNG
datastore.googleapis.com v1beta1 DIDUKUNG
datastore.googleapis.com v1beta3 DIDUKUNG
firestore.googleapis.com v1 DIDUKUNG
firestore.googleapis.com v1beta1 DIDUKUNG
firestore.googleapis.com v1beta2 DIDUKUNG

Wilayah yang mendukung kepatuhan

Firestore tersedia untuk Batas Data untuk ITAR di region Google Cloud berikut:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Kolom API untuk data sensitif

Resource: firestore.googleapis.com/Document

Tabel berikut menentukan resource dan kolom API yang dirancang untuk menangani data yang dilindungi berdasarkan Data Boundary untuk ITAR.

Metode API Kolom yang dilindungi

Layanan: firestore.googleapis.com

REST API: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

Metode RPC:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

Layanan: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:commit

Metode RPC:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

Layanan: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

Metode RPC:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

Resource: datastore.googleapis.com/Entity

Tabel berikut menentukan resource dan kolom API yang dirancang untuk menangani data yang dilindungi berdasarkan Data Boundary untuk ITAR.

Metode API Kolom yang dilindungi

Layanan: datastore.googleapis.com

REST API: POST /v1/projects/{project_id}:commit

Metode RPC:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

Kolom yang tidak ditujukan untuk Data sensitif

Tabel berikut memberikan daftar ilustratif kategori kolom dan kolom tertentu yang tidak sesuai untuk informasi sensitif. Untuk mempertahankan kepatuhan, hindari menempatkan data yang dilindungi di kolom ini. Untuk mengetahui daftar lengkapnya, hubungi perwakilan Google Cloud Anda.

Kategori Kolom
Konfigurasi database
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
Spesifikasi dokumen dan entitas
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
Konfigurasi indeks dan kolom
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
Identifikasi kunci dan jalur
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
Operasi mutasi
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
Penomoran halaman dan pengurutan
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
Identifikasi project dan database
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
Parameter kueri dan filter
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
Meminta kontrol dan metadata
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
Transformasi dan properti
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

Referensi


Langkah berikutnya