Cloud Run 的法規支援

本文說明 Cloud Run 中與支援的控制套件控制項一致的功能、設定和 API。本文假設您使用的是 Assured Workloads

ITAR 資料邊界

支援的服務

下表列出符合 ITAR 資料邊界要求的 Cloud Run API 和版本。

服務 版本 狀態
run.googleapis.com v1 支援
run.googleapis.com v2 支援

支援法規遵循的地區

Cloud Run 可在下列 Google Cloud 地區使用 ITAR 資料邊界:

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

機密資料的 API 欄位

資源:run.googleapis.com/Service

下表列出 API 資源和欄位,這些資源和欄位專門用來處理受 ITAR 資料邊界保護的資料。

API 方法 受保護的欄位

服務類型:run.googleapis.com

REST API:PATCH /v2/{service.name=projects/*/locations/*/services/*}

RPC 方法:

  • google.cloud.run.v2.Services.UpdateService
  • service.template.containers.sourceCode.inlinedSource.sources.content
  • service.template.containers.sourceCode.inlinedSource.sources.filename

服務類型:run.googleapis.com

REST API:POST /v2/{parent=projects/*/locations/*}/services

RPC 方法:

  • google.cloud.run.v2.Services.CreateService
  • service.template.containers.sourceCode.inlinedSource.sources.content
  • service.template.containers.sourceCode.inlinedSource.sources.filename

不適合用於機密資料的欄位

下表列出不適合填入私密資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
容器設定 - 指令和引數
  • job.spec.template.spec.template.spec.containers.args
  • job.spec.template.spec.template.spec.containers.command
  • overrides.containerOverrides.args
  • service.spec.template.spec.containers.command
  • workerPool.spec.template.spec.containers.args
  • workerPool.spec.template.spec.containers.command
容器設定 - 環境變數
  • job.spec.template.spec.template.spec.containers.env.valueFrom.configMapKeyRef.name
  • job.spec.template.spec.template.spec.containers.env.valueFrom.secretKeyRef.name
  • overrides.containerOverrides.env.valueFrom.configMapKeyRef.localObjectReference.name
  • overrides.containerOverrides.env.valueFrom.configMapKeyRef.name
  • overrides.containerOverrides.env.valueFrom.secretKeyRef.localObjectReference.name
  • overrides.containerOverrides.env.valueFrom.secretKeyRef.name
容器設定 - 映像檔和資源
  • buildpackBuild.baseImage
  • job.spec.template.spec.template.spec.containers.image
  • job.spec.template.spec.template.spec.containers.resources.limits.key
  • job.spec.template.spec.template.spec.containers.resources.requests.key
  • workerPool.spec.template.spec.containers.image
  • workerPool.spec.template.spec.containers.resources.limits.key
容器設定 - 網路和探測
  • job.spec.template.spec.template.spec.containers.livenessProbe.httpGet.host
  • job.spec.template.spec.template.spec.containers.ports.name
  • job.spec.template.spec.template.spec.containers.readinessProbe.httpGet.host
  • workerPool.spec.template.spec.containers.livenessProbe.httpGet.host
  • workerPool.spec.template.spec.containers.ports.name
  • workerPool.spec.template.spec.containers.readinessProbe.httpGet.host
容器設定 - Secret 和 ConfigMap
  • job.spec.template.spec.template.spec.containers.envFrom.configMapRef.localObjectReference.name
  • job.spec.template.spec.template.spec.containers.envFrom.configMapRef.name
  • job.spec.template.spec.template.spec.containers.envFrom.secretRef.localObjectReference.name
  • job.spec.template.spec.template.spec.containers.envFrom.secretRef.name
  • workerPool.spec.template.spec.containers.envFrom.configMapRef.name
  • workerPool.spec.template.spec.containers.envFrom.secretRef.name
容器設定 - 磁碟區
  • job.spec.template.spec.template.spec.volumes.configMap.items.key
  • job.spec.template.spec.template.spec.volumes.configMap.name
  • job.spec.template.spec.template.spec.volumes.secret.items.key
  • job.spec.template.spec.template.spec.volumes.secret.secretName
  • workerPool.spec.template.spec.volumes.secret.items.key
  • workerPool.spec.template.spec.volumes.secret.secretName
篩選和分頁
  • fieldSelector
  • filter
  • labelSelector
  • continue
中繼資料和註解
  • domainMapping.metadata.annotations.key
  • domainMapping.metadata.annotations.value
  • job.metadata.annotations.key
  • job.metadata.annotations.value
  • service.metadata.annotations.key
  • service.metadata.annotations.value
操作管理
  • dryRun
  • operationId
  • propagationPolicy
資源識別
  • apiVersion
  • kind
  • name
  • parent
  • region
  • serviceId

後續步驟