Firestore 的法規支援

本文說明 Firestore 中與支援的控管套件控管措施一致的功能、設定和 API。本文假設您使用的是 Assured Workloads

ITAR 資料邊界

支援的服務

下表列出符合 ITAR 資料邊界規定的 Firestore API 和版本。

服務 版本 狀態
datastore.googleapis.com v1 支援
datastore.googleapis.com v1beta1 支援
datastore.googleapis.com v1beta3 支援
firestore.googleapis.com v1 支援
firestore.googleapis.com v1beta1 支援
firestore.googleapis.com v1beta2 支援

支援法規遵循的地區

Firestore 適用於下列 Google Cloud 區域的 ITAR 資料邊界:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

機密資料的 API 欄位

資源:firestore.googleapis.com/Document

下表列出 API 資源和欄位,這些資源和欄位專門用來處理受 ITAR 資料邊界保護的資料。

API 方法 受保護的欄位

服務類型:firestore.googleapis.com

REST API:POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}

RPC 方法:

  • google.firestore.v1.Firestore.CreateDocument
  • document.fields.value

服務類型:firestore.googleapis.com

REST API:POST /v1/{database=projects/*/databases/*}/documents:commit

RPC 方法:

  • google.firestore.v1.Firestore.Commit
  • writes.update.fields.value

服務類型:firestore.googleapis.com

REST API:POST /v1/{database=projects/*/databases/*}/documents:batchWrite

RPC 方法:

  • google.firestore.v1.Firestore.BatchWrite
  • writes.update.fields.value

資源:datastore.googleapis.com/Entity

下表列出 API 資源和欄位,這些資源和欄位專門用來處理受 ITAR 資料邊界保護的資料。

API 方法 受保護的欄位

服務類型:datastore.googleapis.com

REST API:POST /v1/projects/{project_id}:commit

RPC 方法:

  • google.datastore.v1.Datastore.Commit
  • mutations.insert.properties.value
  • mutations.update.properties.value
  • mutations.upsert.properties.value

不適合用於機密資料的欄位

下表列出不適合填入私密資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
資料庫配置
  • database.cmekConfig.kmsKeyName
  • database.etag
  • database.locationId
  • database.storagePlacement
  • encryptionConfig.customerManagedEncryption.kmsKeyName
  • pitrSnapshot.database
文件和實體規格
  • document.fields.key
  • document.fields.value.mapValue.fields.key
  • document.name
  • entityFilter.namespaceIds
  • structuredAggregationQuery.structuredQuery.from.collectionId
  • structuredQuery.from.collectionId
索引和欄位設定
  • field.indexConfig.indexes.defaultCollation
  • field.indexConfig.indexes.fields.fieldPath
  • field.indexConfig.indexes.indexName
  • field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
  • field.name
  • indexId
金鑰和路徑識別
  • keys.partitionId.databaseId
  • keys.partitionId.namespaceId
  • keys.partitionId.projectId
  • keys.path.kind
  • keys.path.name
修改作業
  • mutations.delete.path.name
  • mutations.insert.properties.key
  • mutations.propertyTransforms.increment.keyValue.path.kind
  • mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
  • mutations.update.key.path.name
  • mutations.upsert.key.path.name
分頁和排序
  • groupBy
  • orderBy
  • pageToken
  • structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
  • structuredQuery.orderBy.field.fieldPath
專案和資料庫識別資訊
  • collectionId
  • database
  • databaseId
  • name
  • parent
  • projectId
查詢和篩選參數
  • aggregationQuery.nestedQuery.filter.propertyFilter.property.name
  • entityFilter.kinds
  • field.indexConfig.indexes.partialFilterExpression
  • field.indexConfig.indexes.searchIndexOptions.textLanguage
  • filter
  • gqlQuery.queryString
要求控制權和中繼資料
  • allocateIds.requestOptions.requestTags
  • commit.requestOptions.isolationKey
  • requestExtensions.typeUrl
  • requestOptions.isolationKey
  • requestOptions.requestTags
  • rollback.requestOptions.requestTags
轉換和屬性
  • mutations.propertyMask.paths
  • mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
  • mutations.propertyTransforms.maximum.keyValue.path.kind
  • mutations.propertyTransforms.minimum.keyValue.path.kind
  • writes.transform.fieldTransforms.fieldPath
  • writes.updateTransforms.fieldPath

參考資料


後續步驟