Firestore의 규제 지원

이 문서에서는 지원되는 제어 패키지의 제어와 일치하는 Firestore의 기능, 구성, API를 설명합니다. 이 문서에서는 Assured Workloads를 사용한다고 가정합니다.

ITAR의 데이터 경계

지원되는 서비스

다음 표에는 ITAR의 데이터 경계 요구사항을 충족하는 Firestore API와 버전이 나와 있습니다.

서비스 버전 상태
datastore.googleapis.com v1 지원됨
datastore.googleapis.com v1beta1 지원됨
datastore.googleapis.com v1beta3 지원됨
firestore.googleapis.com v1 지원됨
firestore.googleapis.com v1beta1 지원됨
firestore.googleapis.com v1beta2 지원됨

규정 준수 지원 지역

Firestore는 다음 Google Cloud 리전에서 ITAR용 데이터 경계에 사용할 수 있습니다.

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

민감한 정보의 API 필드

리소스: firestore.googleapis.com/Document

다음 표에는 ITAR의 데이터 경계에 따라 보호되는 데이터를 처리하도록 설계된 API 리소스와 필드가 명시되어 있습니다.

API 메서드 보호된 필드

서비스: firestore.googleapis.com

REST API: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

RPC 메서드:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

서비스: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:commit

RPC 메서드:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

서비스: firestore.googleapis.com

REST API: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

RPC 메서드:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

리소스: datastore.googleapis.com/Entity

다음 표에는 ITAR의 데이터 경계에 따라 보호되는 데이터를 처리하도록 설계된 API 리소스와 필드가 명시되어 있습니다.

API 메서드 보호된 필드

서비스: datastore.googleapis.com

REST API: POST /v1/projects/{project_id}:commit

RPC 메서드:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

민감한 정보에 적합하지 않은 필드

다음 표에는 민감한 정보에 적합하지 않은 필드 카테고리와 구체적인 필드의 예시 목록이 나와 있습니다. 규정을 준수하려면 보호된 데이터를 이러한 필드에 배치하지 마세요. 전체 목록은 Google Cloud 담당자에게 문의하세요.

카테고리 필드
데이터베이스 구성
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
문서 및 항목 사양
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
색인 및 필드 구성
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
키 및 경로 식별
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
변경사항 작업
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
페이지로 나누기 및 순서 지정
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
프로젝트 및 데이터베이스 식별
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
쿼리 및 필터 매개변수
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
제어 및 메타데이터 요청
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
변환 및 속성
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

참조


다음 단계