תמיכה רגולטורית ב-Cloud Run

במאמר הזה מתוארים התכונות, ההגדרות וממשקי ה-API ב-Cloud Run שתואמים לאמצעי הבקרה בחבילות הבקרה הנתמכות. במסמך הזה אנחנו מניחים שאתם משתמשים ב-Assured Workloads.

Data Boundary for ITAR

שירותים נתמכים

בטבלה הבאה מפורטים ממשקי Cloud Run API והגרסאות שלהם שעומדים בדרישות של Data Boundary לצורך ITAR.

שירות גרסה סטטוס
run.googleapis.com v1 נתמך
run.googleapis.com v2 נתמך

אזורים נתמכים לצורך תאימות

‫Cloud Run זמין ל-Data Boundary לצורכי ITAR באזורים הבאים: Google Cloud

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

שדות API למידע אישי רגיש

Resource: run.googleapis.com/Service

בטבלה הבאה מפורטים משאבי ה-API והשדות שנועדו לטפל בנתונים שמוגנים במסגרת Data Boundary בהתאם לתקנות ITAR.

שיטת ה-API שדות מוגנים

שירות: run.googleapis.com

‫API בארכיטקטורת REST: PATCH /v2/{service.name=projects/*/locations/*/services/*}

‫RPC methods:

  • google.cloud.run.v2.Services.UpdateService
  • service.template.containers.sourceCode.inlinedSource.sources.content
  • service.template.containers.sourceCode.inlinedSource.sources.filename

שירות: run.googleapis.com

‫API בארכיטקטורת REST: POST /v2/{parent=projects/*/locations/*}/services

‫RPC methods:

  • google.cloud.run.v2.Services.CreateService
  • service.template.containers.sourceCode.inlinedSource.sources.content
  • service.template.containers.sourceCode.inlinedSource.sources.filename

שדות שלא מיועדים למידע אישי רגיש

בטבלה הבאה מופיעה רשימה לדוגמה של קטגוריות של שדות ושדות ספציפיים שלא מתאימים למידע רגיש. כדי לשמור על תאימות, חשוב להימנע מהצבת נתונים מוגנים בשדות האלה. כדי לקבל רשימה מלאה, אפשר לפנות לנציג Google Cloud.

קטגוריה שדות
הגדרת הקונטיינר – פקודה וארגומנטים
  • job.spec.template.spec.template.spec.containers.args
  • job.spec.template.spec.template.spec.containers.command
  • overrides.containerOverrides.args
  • service.spec.template.spec.containers.command
  • workerPool.spec.template.spec.containers.args
  • workerPool.spec.template.spec.containers.command
הגדרת קונטיינר – משתני סביבה
  • job.spec.template.spec.template.spec.containers.env.valueFrom.configMapKeyRef.name
  • job.spec.template.spec.template.spec.containers.env.valueFrom.secretKeyRef.name
  • overrides.containerOverrides.env.valueFrom.configMapKeyRef.localObjectReference.name
  • overrides.containerOverrides.env.valueFrom.configMapKeyRef.name
  • overrides.containerOverrides.env.valueFrom.secretKeyRef.localObjectReference.name
  • overrides.containerOverrides.env.valueFrom.secretKeyRef.name
הגדרת קונטיינר – תמונה ומשאבים
  • buildpackBuild.baseImage
  • job.spec.template.spec.template.spec.containers.image
  • job.spec.template.spec.template.spec.containers.resources.limits.key
  • job.spec.template.spec.template.spec.containers.resources.requests.key
  • workerPool.spec.template.spec.containers.image
  • workerPool.spec.template.spec.containers.resources.limits.key
הגדרת קונטיינרים – רשתות ובדיקות
  • job.spec.template.spec.template.spec.containers.livenessProbe.httpGet.host
  • job.spec.template.spec.template.spec.containers.ports.name
  • job.spec.template.spec.template.spec.containers.readinessProbe.httpGet.host
  • workerPool.spec.template.spec.containers.livenessProbe.httpGet.host
  • workerPool.spec.template.spec.containers.ports.name
  • workerPool.spec.template.spec.containers.readinessProbe.httpGet.host
הגדרת קונטיינרים – סודות ו-ConfigMaps
  • job.spec.template.spec.template.spec.containers.envFrom.configMapRef.localObjectReference.name
  • job.spec.template.spec.template.spec.containers.envFrom.configMapRef.name
  • job.spec.template.spec.template.spec.containers.envFrom.secretRef.localObjectReference.name
  • job.spec.template.spec.template.spec.containers.envFrom.secretRef.name
  • workerPool.spec.template.spec.containers.envFrom.configMapRef.name
  • workerPool.spec.template.spec.containers.envFrom.secretRef.name
הגדרת קונטיינר – נפחים
  • job.spec.template.spec.template.spec.volumes.configMap.items.key
  • job.spec.template.spec.template.spec.volumes.configMap.name
  • job.spec.template.spec.template.spec.volumes.secret.items.key
  • job.spec.template.spec.template.spec.volumes.secret.secretName
  • workerPool.spec.template.spec.volumes.secret.items.key
  • workerPool.spec.template.spec.volumes.secret.secretName
סינון וחלוקה לדפים
  • fieldSelector
  • filter
  • labelSelector
  • continue
מטא-נתונים והערות
  • domainMapping.metadata.annotations.key
  • domainMapping.metadata.annotations.value
  • job.metadata.annotations.key
  • job.metadata.annotations.value
  • service.metadata.annotations.key
  • service.metadata.annotations.value
בקרת תפעול
  • dryRun
  • operationId
  • propagationPolicy
זיהוי משאבים
  • apiVersion
  • kind
  • name
  • parent
  • region
  • serviceId

המאמרים הבאים