תמיכה רגולטורית ב-Pub/Sub

במאמר הזה מתוארים התכונות, ההגדרות וממשקי ה-API ב-Pub/Sub שתואמים לאמצעי הבקרה בחבילות הבקרה הנתמכות. במסמך הזה אנחנו מניחים שאתם משתמשים ב-Assured Workloads.

Data Boundary For FedRAMP High

שירותים נתמכים

בטבלה הבאה מפורטים ממשקי ה-API והגרסאות של Pub/Sub שעומדים בדרישות של Data Boundary עבור FedRAMP High.

שירות גרסה סטטוס
pubsub.googleapis.com v1 נתמך

אזורים נתמכים לצורך תאימות

‫Pub/Sub זמין ל-Data Boundary עבור FedRAMP High באזורים הבאים: Google Cloud

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

כלי ניהול

בטבלה הבאה מתואר איך כלי הניהול תומכים ב-Data Boundary עבור FedRAMP High עם Pub/Sub.

כלי תיאור
Google Cloud SDK כדי להבטיח את האזוריות של נתונים טכניים ב-FedRAMP High, צריך להשתמש בגרסה 403.0.0 ואילך של Google Cloud SDK. כדי לבדוק את הגרסה הנוכחית של Google Cloud SDK, מריצים את הפקודה gcloud --version, ואז מריצים את הפקודה gcloud components update כדי לעדכן לגרסה האחרונה.
אמצעי בקרה לאדמינים כברירת מחדל, ממשקי API שלא עומדים בדרישות מושבתים. עם זאת, אדמינים עם הרשאות מספיקות יכולים להפעיל API שלא עומד בדרישות. כשמפעילים ממשקי API שלא עומדים בדרישות התאימות, מקבלים על כך הודעה בדף 'מעקב אחר Assured Workloads'.

התכונות שיושפעו

בטבלה הבאה מפורטות התכונות שמושפעות מ-Data Boundary עבור FedRAMP High:

תכונה תיאור
טרנספורמציות של הודעות בודדות (SMT) התכונה הזו לא נתמכת בתאימות ל-FedRAMP High ואסור להשתמש בה. היא מושבתת כברירת מחדל בתיקיות Assured Workloads.

הגדרות רלוונטיות

הטבלה הבאה מתארת את האילוצים של מדיניות הארגון ואת הגדרות המוצר שחלים על Data Boundary עבור FedRAMP High. כברירת מחדל, ההגדרות האלה מוגדרות על ידי Assured Workloads. אם משנים את ההגדרות האלה, צריך קודם לשקול איך השינוי ישפיע על סטטוס התאימות. הוראות להגדרת מדיניות הארגון מופיעות במאמר יצירה וניהול של מדיניות הארגון.

הגדרה ערך חובה
pubsub.managed.disableTopicMessageTransforms
  • True
pubsub.managed.disableSubscriptionMessageTransforms
  • True

שדות API למידע אישי רגיש

משאב: אין משאב

בטבלה הבאה מפורטים משאבי ה-API והשדות שנועדו לטפל בנתונים שמוגנים במסגרת Data Boundary עבור FedRAMP High.

שיטת ה-API שדות מוגנים

שירות: pubsub.googleapis.com

‫API בארכיטקטורת REST: POST /v1/{project=projects/*}:testMessageTransforms

שיטות RPC:

  • google.pubsub.v1.Transform.TestMessageTransforms
  • message.data

משאב: pubsub.googleapis.com/Topic

בטבלה הבאה מפורטים משאבי ה-API והשדות שנועדו לטפל בנתונים שמוגנים במסגרת Data Boundary עבור FedRAMP High.

שיטת ה-API שדות מוגנים

שירות: pubsub.googleapis.com

‫API בארכיטקטורת REST: POST /v1/{topic=projects/*/topics/*}:publish

שיטות RPC:

  • google.pubsub.v1.Publisher.Publish
  • messages.data

שדות שלא מיועדים למידע אישי רגיש

בטבלה הבאה מופיעה רשימה לדוגמה של קטגוריות שדות ושדות ספציפיים שלא מתאימים למידע רגיש. כדי לשמור על תאימות, חשוב להימנע מהצבת נתונים מוגנים בשדות האלה. כדי לקבל רשימה מלאה, אפשר לפנות לנציג Google Cloud.

קטגוריה שדות
מקור להעברת נתונים
  • ingestionDataSourceSettings.awsKinesis.streamArn
  • ingestionDataSourceSettings.awsMsk.clusterArn
  • ingestionDataSourceSettings.awsMsk.gcpServiceAccount
  • ingestionDataSourceSettings.azureEventHubs.eventHub
  • ingestionDataSourceSettings.cloudStorage.bucket
  • ingestionDataSourceSettings.confluentCloud.bootstrapServer
מטא-נתונים של ההודעה
  • ackIds
  • messages.attributes.key
  • messages.attributes.value
  • messages.messageId
  • messages.orderingKey
  • subscription
שינוי הודעות
  • messageTransforms.aiInference.endpoint
  • messageTransforms.aiInference.unstructuredInference.parameters.fields.key
  • messageTransforms.aiInference.unstructuredInference.parameters.fields.value.stringValue
  • messageTransforms.schemaEncoding.firstRevisionId
  • messageTransforms.schemaEncoding.lastRevisionId
  • messageTransforms.schemaEncoding.schema
חלוקה לדפים וסינון
  • filter
  • pageToken
דחיפה של הגדרות
  • cloudStorageConfig.filenamePrefix
  • pubsubliteExportConfig.topic
  • pushConfig.attributes.key
  • pushConfig.attributes.value
  • pushConfig.oidcToken.audience
  • pushConfig.pushEndpoint
זיהוי משאבים
  • name
  • parent
  • project
  • schemaId
  • subscription
  • topic
הגדרת סכימה
  • schema.definition
  • schema.name
  • schema.tags.key
  • schema.tags.value
  • tags.key
  • tags.value
הגדרות סכימה
  • schemaSettings.firstRevisionId
  • schemaSettings.lastRevisionId
  • schemaSettings.schema
הגדרת המינוי
  • bigqueryConfig.table
  • cloudStorageConfig.bucket
  • cloudStorageConfig.filenameDatetimeFormat
  • cloudStorageConfig.filenameSuffix
  • deadLetterPolicy.deadLetterTopic
  • pubsubExportConfig.topic
הגדרת נושא
  • kmsKeyName
  • labels.key
  • labels.value
  • revisionId
  • snapshot
  • updateMask.paths

קובצי עזר


המאמרים הבאים