Asistencia para reglamentaciones en Secure Source Manager

En este documento, se describen las funciones, las configuraciones y las APIs de Secure Source Manager que se alinean con los controles de los paquetes de control admitidos. En este documento, se supone que usas Assured Workloads.

Límite de datos para FedRAMP High

Servicios compatibles

En la siguiente tabla, se enumeran las APIs y las versiones de Secure Source Manager que cumplen con los requisitos del límite de datos para FedRAMP High.

Servicio Versión Estado
securesourcemanager.googleapis.com v1 ADMITIDO

Regiones compatibles con el cumplimiento

Secure Source Manager está disponible para el límite de datos de FedRAMP High en las siguientes Google Cloud regiones:

  • us-central1
  • us-east1

Campos de la API para datos sensibles

Recurso: securesourcemanager.googleapis.com/Instance

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para FedRAMP High.

Método de API Campos protegidos

Servicio: securesourcemanager.googleapis.com

API de REST: GET /v1/{parent=projects/*/locations/*}/instances

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListInstances
  • filter
  • orderBy

Recurso: securesourcemanager.googleapis.com/Issue

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para FedRAMP High.

Método de API Campos protegidos

Servicio: securesourcemanager.googleapis.com

API de REST: GET /v1/{parent=projects/*/locations/*/repositories/*}/issues

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListIssues
  • filter

Servicio: securesourcemanager.googleapis.com

API de REST: PATCH /v1/{issue.name=projects/*/locations/*/repositories/*/issues/*}

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateIssue
  • issue.body
  • issue.title

Servicio: securesourcemanager.googleapis.com

API de REST: POST /v1/{parent=projects/*/locations/*/repositories/*}/issues

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateIssue
  • issue.body
  • issue.title

Recurso: securesourcemanager.googleapis.com/IssueComment

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para FedRAMP High.

Método de API Campos protegidos

Servicio: securesourcemanager.googleapis.com

API de REST: PATCH /v1/{issue_comment.name=projects/*/locations/*/repositories/*/issues/*/issueComments/*}

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateIssueComment
  • issueComment.body

Servicio: securesourcemanager.googleapis.com

API de REST: POST /v1/{parent=projects/*/locations/*/repositories/*/issues/*}/issueComments

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateIssueComment
  • issueComment.body

Recurso: securesourcemanager.googleapis.com/PullRequest

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para FedRAMP High.

Método de API Campos protegidos

Servicio: securesourcemanager.googleapis.com

API de REST: PATCH /v1/{pull_request.name=projects/*/locations/*/repositories/*/pullRequests/*}

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdatePullRequest
  • pullRequest.base.ref
  • pullRequest.body
  • pullRequest.head.ref
  • pullRequest.title

Servicio: securesourcemanager.googleapis.com

API de REST: POST /v1/{parent=projects/*/locations/*/repositories/*}/pullRequests

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreatePullRequest
  • pullRequest.base.ref
  • pullRequest.body
  • pullRequest.head.ref
  • pullRequest.title

Recurso: securesourcemanager.googleapis.com/PullRequestComment

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para FedRAMP High.

Método de API Campos protegidos

Servicio: securesourcemanager.googleapis.com

API de REST: PATCH /v1/{pull_request_comment.name=projects/*/locations/*/repositories/*/pullRequests/*/pullRequestComments/*}

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdatePullRequestComment
  • pullRequestComment.code.body
  • pullRequestComment.code.position.path
  • pullRequestComment.comment.body
  • pullRequestComment.review.body

Servicio: securesourcemanager.googleapis.com

API de REST: POST /v1/{parent=projects/*/locations/*/repositories/*/pullRequests/*}/pullRequestComments

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreatePullRequestComment
  • pullRequestComment.code.body
  • pullRequestComment.code.position.path
  • pullRequestComment.comment.body
  • pullRequestComment.review.body

Servicio: securesourcemanager.googleapis.com

API de REST: POST /v1/{parent=projects/*/locations/*/repositories/*/pullRequests/*}/pullRequestComments:batchCreate

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.BatchCreatePullRequestComments
  • requests.pullRequestComment.code.body
  • requests.pullRequestComment.code.position.path
  • requests.pullRequestComment.comment.body
  • requests.pullRequestComment.review.body

Recurso: securesourcemanager.googleapis.com/Repository

En la siguiente tabla, se especifican los recursos y campos de la API diseñados para controlar los datos protegidos en virtud del límite de datos para FedRAMP High.

Método de API Campos protegidos

Servicio: securesourcemanager.googleapis.com

API de REST: GET /v1/{parent=projects/*/locations/*}/repositories

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListRepositories
  • filter

Servicio: securesourcemanager.googleapis.com

API de REST: PATCH /v1/{repository.name=projects/*/locations/*/repositories/*}

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateRepository
  • repository.description

Servicio: securesourcemanager.googleapis.com

API de REST: POST /v1/{parent=projects/*/locations/*}/repositories

Métodos RPC:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateRepository
  • repository.description

¿Qué sigue?