Dukungan peraturan di Pub/Sub

Dokumen ini menjelaskan fitur, konfigurasi, dan API di Pub/Sub yang sesuai dengan kontrol untuk paket kontrol yang didukung. Dokumen ini mengasumsikan bahwa Anda menggunakan Assured Workloads.

Batas Data untuk FedRAMP High

Layanan yang didukung

Tabel berikut mencantumkan API dan versi Pub/Sub yang memenuhi persyaratan Data Boundary untuk FedRAMP High.

Layanan Versi Status
pubsub.googleapis.com v1 DIDUKUNG

Wilayah yang mendukung kepatuhan

Pub/Sub tersedia untuk Batas Data untuk FedRAMP High di region Google Cloud berikut:

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

Management tools

Tabel berikut menjelaskan cara Management Tools mendukung Data Boundary untuk FedRAMP High dengan Pub/Sub.

Alat Deskripsi
Google Cloud SDK Anda harus menggunakan Google Cloud SDK versi 403.0.0 atau yang lebih baru untuk membantu memastikan regionalisasi data untuk data teknis FedRAMP High. Untuk memverifikasi versi Google Cloud SDK Anda saat ini, jalankan gcloud --version, lalu jalankan gcloud components update untuk mengupdate ke versi terbaru.
Kontrol administrator Secara default, API yang tidak mematuhi kebijakan akan dinonaktifkan. Namun, administrator dengan izin yang memadai dapat mengaktifkan API yang tidak mematuhi kebijakan. Jika API yang tidak mematuhi diaktifkan, Anda akan diberi tahu di halaman Assured Workloads Monitoring.

Fitur yang terpengaruh

Tabel berikut menjelaskan fitur yang terpengaruh oleh Data Boundary untuk FedRAMP High:

Fitur Deskripsi
Transformasi Pesan Tunggal (SMT) Fitur ini tidak didukung untuk kepatuhan FedRAMP High dan tidak boleh digunakan. Secara default, fitur ini dinonaktifkan di folder Assured Workloads.

Setelan yang berlaku

Tabel berikut menjelaskan batasan kebijakan organisasi dan setelan produk yang berlaku untuk Data Boundary untuk FedRAMP High. Secara default, setelan ini ditetapkan oleh Assured Workloads. Jika Anda mengubah setelan ini, Anda harus mempertimbangkan terlebih dahulu pengaruh perubahan tersebut terhadap status kepatuhan Anda. Untuk mengetahui petunjuk tentang cara mengonfigurasi kebijakan organisasi, lihat Membuat dan mengelola kebijakan organisasi.

Setelan Nilai wajib diisi
pubsub.managed.disableTopicMessageTransforms
  • True
pubsub.managed.disableSubscriptionMessageTransforms
  • True

Kolom API untuk data sensitif

Resource: Tidak ada resource

Tabel berikut menentukan resource dan kolom API yang dirancang untuk menangani data yang dilindungi berdasarkan Data Boundary untuk FedRAMP High.

Metode API Kolom yang dilindungi

Layanan: pubsub.googleapis.com

REST API: POST /v1/{project=projects/*}:testMessageTransforms

Metode RPC:

  • google.pubsub.v1.Transform.TestMessageTransforms
  • message.data

Resource: pubsub.googleapis.com/Topic

Tabel berikut menentukan resource dan kolom API yang dirancang untuk menangani data yang dilindungi berdasarkan Data Boundary untuk FedRAMP High.

Metode API Kolom yang dilindungi

Layanan: pubsub.googleapis.com

REST API: POST /v1/{topic=projects/*/topics/*}:publish

Metode RPC:

  • google.pubsub.v1.Publisher.Publish
  • messages.data

Kolom yang tidak ditujukan untuk Data sensitif

Tabel berikut memberikan daftar ilustratif kategori kolom dan kolom tertentu yang tidak sesuai untuk informasi sensitif. Untuk mempertahankan kepatuhan, hindari menempatkan data yang dilindungi di kolom ini. Untuk mengetahui daftar lengkapnya, hubungi perwakilan Google Cloud Anda.

Kategori Kolom
Sumber penyerapan data
  • ingestionDataSourceSettings.awsKinesis.streamArn
  • ingestionDataSourceSettings.awsMsk.clusterArn
  • ingestionDataSourceSettings.awsMsk.gcpServiceAccount
  • ingestionDataSourceSettings.azureEventHubs.eventHub
  • ingestionDataSourceSettings.cloudStorage.bucket
  • ingestionDataSourceSettings.confluentCloud.bootstrapServer
Metadata pesan
  • ackIds
  • messages.attributes.key
  • messages.attributes.value
  • messages.messageId
  • messages.orderingKey
  • subscription
Transformasi pesan
  • messageTransforms.aiInference.endpoint
  • messageTransforms.aiInference.unstructuredInference.parameters.fields.key
  • messageTransforms.aiInference.unstructuredInference.parameters.fields.value.stringValue
  • messageTransforms.schemaEncoding.firstRevisionId
  • messageTransforms.schemaEncoding.lastRevisionId
  • messageTransforms.schemaEncoding.schema
Penomoran halaman dan pemfilteran
  • filter
  • pageToken
Konfigurasi push
  • cloudStorageConfig.filenamePrefix
  • pubsubliteExportConfig.topic
  • pushConfig.attributes.key
  • pushConfig.attributes.value
  • pushConfig.oidcToken.audience
  • pushConfig.pushEndpoint
Identifikasi resource
  • name
  • parent
  • project
  • schemaId
  • subscription
  • topic
Definisi skema
  • schema.definition
  • schema.name
  • schema.tags.key
  • schema.tags.value
  • tags.key
  • tags.value
Setelan skema:
  • schemaSettings.firstRevisionId
  • schemaSettings.lastRevisionId
  • schemaSettings.schema
Konfigurasi langganan
  • bigqueryConfig.table
  • cloudStorageConfig.bucket
  • cloudStorageConfig.filenameDatetimeFormat
  • cloudStorageConfig.filenameSuffix
  • deadLetterPolicy.deadLetterTopic
  • pubsubExportConfig.topic
Konfigurasi topik
  • kmsKeyName
  • labels.key
  • labels.value
  • revisionId
  • snapshot
  • updateMask.paths

Referensi


Langkah berikutnya