Suporte regulatório no Firestore

Este documento descreve os recursos, as configurações e as APIs do Firestore que se alinham aos controles dos pacotes de controle compatíveis. Neste documento, presumimos que você esteja usando o Assured Workloads.

Limite de dados para ITAR

Serviços compatíveis

A tabela a seguir lista as APIs e versões do Firestore que atendem aos requisitos do Limite de Dados para a ITAR.

Serviço Versão Status
datastore.googleapis.com v1 COMPATÍVEL
datastore.googleapis.com v1beta1 COMPATÍVEL
datastore.googleapis.com v1beta3 COMPATÍVEL
firestore.googleapis.com v1 COMPATÍVEL
firestore.googleapis.com v1beta1 COMPATÍVEL
firestore.googleapis.com v1beta2 COMPATÍVEL

Regiões com suporte para compliance

O Firestore está disponível para o limite de dados para ITAR nas seguintes regiões Google Cloud :

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Campos da API para dados sensíveis

Recurso: firestore.googleapis.com/Document

A tabela a seguir especifica os recursos e campos da API projetados para processar dados protegidos pelo Limite de Dados para ITAR.

Método de API Campos protegidos

Serviço: firestore.googleapis.com

API REST: POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

Métodos RPC:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

Serviço: firestore.googleapis.com

API REST: POST /v1/{database=projects/*/databases/*}/documents:commit

Métodos RPC:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

Serviço: firestore.googleapis.com

API REST: POST /v1/{database=projects/*/databases/*}/documents:batchWrite

Métodos RPC:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

Recurso: datastore.googleapis.com/Entity

A tabela a seguir especifica os recursos e campos da API projetados para processar dados protegidos pelo Limite de Dados para ITAR.

Método de API Campos protegidos

Serviço: datastore.googleapis.com

API REST: POST /v1/projects/{project_id}:commit

Métodos RPC:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

Campos não destinados a dados sensíveis

A tabela a seguir mostra uma lista ilustrativa de categorias e campos específicos que não são adequados para informações sensíveis. Para manter a compliance, evite colocar dados protegidos nesses campos. Para uma lista completa, entre em contato com seu representante do Google Cloud.

Categoria Campos
Configuração do banco de dados
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
Especificação de documentos e entidades
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
Configuração de índice e campo
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
Identificação de chaves e caminhos
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
Operações de mutação
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
Paginação e ordenação
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
Identificação de projeto e banco de dados
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
Parâmetros de consulta e filtro
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
Controle de solicitações e metadados
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
Transformações e propriedades
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

Referências


A seguir