Supporto normativo in Firestore

Questo documento descrive le funzionalità, le configurazioni e le API in Firestore che sono in linea con i controlli per i pacchetti di controlli supportati. Questo documento presuppone che tu stia utilizzando Assured Workloads.

Data Boundary per ITAR

Servizi supportati

La tabella seguente elenca le API e le versioni di Firestore che soddisfano i requisiti di Data Boundary per l'ITAR.

Servizio Versione Stato
datastore.googleapis.com v1 SUPPORTATO
datastore.googleapis.com v1beta1 SUPPORTATO
datastore.googleapis.com v1beta3 SUPPORTATO
firestore.googleapis.com v1 SUPPORTATO
firestore.googleapis.com v1beta1 SUPPORTATO
firestore.googleapis.com v1beta2 SUPPORTATO

Regioni supportate per la conformità

Firestore è disponibile per Data Boundary per ITAR nelle seguenti Google Cloud regioni:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Campi API per dati sensibili

Risorsa: firestore.googleapis.com/Document

La tabella seguente specifica i campi e le risorse API progettati per gestire i dati protetti ai sensi del Data Boundary per l'ITAR.

Metodo API Campi protetti

Servizio: firestore.googleapis.com

API REST: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

Metodi RPC:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

Servizio: firestore.googleapis.com

API REST: POST /v1/{database=projects/*/databases/*}/documents:commit

Metodi RPC:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

Servizio: firestore.googleapis.com

API REST: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

Metodi RPC:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

Risorsa: datastore.googleapis.com/Entity

La tabella seguente specifica i campi e le risorse API progettati per gestire i dati protetti ai sensi del Data Boundary per l'ITAR.

Metodo API Campi protetti

Servizio: datastore.googleapis.com

API REST: POST /v1/projects/{project_id}:commit

Metodi RPC:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

Campi non destinati a dati sensibili

La tabella seguente fornisce un elenco illustrativo di categorie di campi e campi specifici non adatti a informazioni sensibili. Per mantenere la conformità, evita di inserire dati protetti in questi campi. Per un elenco completo, contatta il tuo rappresentante Google Cloud.

Categoria Campi
Configurazione database
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
Documento e specifica dell'entità
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
Configurazione di indici e campi
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
Identificazione di chiavi e percorsi
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
Operazioni di mutazione
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
Impaginazione e ordinamento
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
Identificazione di progetti e database
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
Parametri di query e filtro
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
Controlli della richiesta e metadati
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
Trasformazioni e proprietà
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

Riferimenti


Passaggi successivi