Firestore 中的监管支持

本文档介绍了 Firestore 中与受支持的控制软件包的控制相符的功能、配置和 API。本文档假定您使用的是 Assured Workloads

ITAR 的数据边界

支持的服务

下表列出了满足 ITAR 数据边界要求的 Firestore API 和版本。

服务 版本 状态
datastore.googleapis.com v1 支持
datastore.googleapis.com v1beta1 支持
datastore.googleapis.com v1beta3 支持
firestore.googleapis.com v1 支持
firestore.googleapis.com v1beta1 支持
firestore.googleapis.com v1beta2 支持

支持合规性功能的区域

Firestore 可在以下 Google Cloud 区域用于 ITAR 数据边界:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

敏感数据的 API 字段

资源:firestore.googleapis.com/Document

下表列出了旨在处理受 ITAR 数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:firestore.googleapis.com

REST API:POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

远程过程调用 (RPC) 方法:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

服务:firestore.googleapis.com

REST API:POST /v1/{database=projects/*/databases/*}/documents:commit

远程过程调用 (RPC) 方法:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

服务:firestore.googleapis.com

REST API:POST /v1/{database=projects/*/databases/*}/documents:batchWrite

远程过程调用 (RPC) 方法:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

资源:datastore.googleapis.com/Entity

下表列出了旨在处理受 ITAR 数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:datastore.googleapis.com

REST API:POST /v1/projects/{project_id}:commit

远程过程调用 (RPC) 方法:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

不适合用于敏感数据的字段

下表列出了不适合包含敏感信息的字段类别和特定字段,以供参考。为确保合规性,请避免在这些字段中放置受保护的数据。如需查看完整列表,请与您的 Google Cloud 代表联系。

类别 字段
数据库配置
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
文档和实体规范
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
索引和字段配置
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
密钥和路径识别
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
变更操作
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
分页和排序
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
项目和数据库标识
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
查询和过滤参数
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
请求控制和元数据
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
转换和属性
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

参考


后续步骤