Firestore の規制サポート

このドキュメントでは、サポートされているコントロール パッケージのコントロールに準拠する Firestore の機能、構成、API について説明します。このドキュメントは、Assured Workloads を使用していることを前提としています。

ITAR の Data Boundary

サポート対象のサービス

次の表に、ITAR の Data Boundary の要件を満たす Firestore API とバージョンを示します。

サービス バージョン ステータス
datastore.googleapis.com v1 サポート対象
datastore.googleapis.com v1beta1 サポート対象
datastore.googleapis.com v1beta3 サポート対象
firestore.googleapis.com v1 サポート対象
firestore.googleapis.com v1beta1 サポート対象
firestore.googleapis.com v1beta2 サポート対象

コンプライアンスがサポートされているリージョン

Firestore は、次の Google Cloud リージョンで ITAR の Data Boundary に使用できます。

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

機密データの API フィールド

リソース: firestore.googleapis.com/Document

次の表に、ITAR の Data Boundary で保護されているデータを処理するように設計された API リソースとフィールドを示します。

API メソッド 保護されたフィールド

サービス: firestore.googleapis.com

REST API: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

RPC メソッド:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

サービス: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:commit

RPC メソッド:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

サービス: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

RPC メソッド:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

リソース: datastore.googleapis.com/Entity

次の表に、ITAR の Data Boundary で保護されているデータを処理するように設計された API リソースとフィールドを示します。

API メソッド 保護されたフィールド

サービス: datastore.googleapis.com

REST API: POST /v1/projects/{project_id}:commit

RPC メソッド:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

機密データ用ではないフィールド

次の表に、機密情報に適さないフィールド カテゴリと特定のフィールドの例を示します。コンプライアンスを維持するため、これらのフィールドに保護されたデータを配置しないでください。完全なリストについては、Google Cloud の担当者にお問い合わせください。

カテゴリ フィールド
データベース構成
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
ドキュメントとエンティティの仕様
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
インデックスとフィールドの構成
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
キーとパスの識別
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
ミューテーション オペレーション
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
ページネーションと並べ替え
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
プロジェクトとデータベースの識別
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
クエリ パラメータとフィルタ パラメータ
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
リクエストの制御とメタデータ
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
変換とプロパティ
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

参照


次のステップ