Assistance concernant les réglementations dans Secure Source Manager

Ce document décrit les fonctionnalités, les configurations et les API de Secure Source Manager qui correspondent aux contrôles des packages de contrôles compatibles. Ce document suppose que vous utilisez Assured Workloads.

Périmètre de données pour le niveau d'impact élevé du FedRAMP

Services compatibles

Le tableau suivant répertorie les API et les versions de Secure Source Manager qui répondent aux exigences du périmètre de données pour le niveau d'impact élevé du FedRAMP.

Service Version État
securesourcemanager.googleapis.com v1 COMPATIBLE

Régions compatibles avec la conformité

Secure Source Manager est disponible pour le périmètre de données au niveau d'impact élevé du FedRAMP dans les Google Cloud régions suivantes :

  • us-central1
  • us-east1

Champs d'API pour les données sensibles

Ressource : securesourcemanager.googleapis.com/Instance

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour le niveau d'impact élevé du FedRAMP.

Méthode API Champs protégés

Service : securesourcemanager.googleapis.com

API REST : GET /v1/{parent=projects/*/locations/*}/instances

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListInstances
  • filter
  • orderBy

Ressource : securesourcemanager.googleapis.com/Issue

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour le niveau d'impact élevé du FedRAMP.

Méthode API Champs protégés

Service : securesourcemanager.googleapis.com

API REST : GET /v1/{parent=projects/*/locations/*/repositories/*}/issues

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListIssues
  • filter

Service : securesourcemanager.googleapis.com

API REST : PATCH /v1/{issue.name=projects/*/locations/*/repositories/*/issues/*}

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateIssue
  • issue.body
  • issue.title

Service : securesourcemanager.googleapis.com

API REST : POST /v1/{parent=projects/*/locations/*/repositories/*}/issues

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateIssue
  • issue.body
  • issue.title

Ressource : securesourcemanager.googleapis.com/IssueComment

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour le niveau d'impact élevé du FedRAMP.

Méthode API Champs protégés

Service : securesourcemanager.googleapis.com

API REST : PATCH /v1/{issue_comment.name=projects/*/locations/*/repositories/*/issues/*/issueComments/*}

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateIssueComment
  • issueComment.body

Service : securesourcemanager.googleapis.com

API REST : POST /v1/{parent=projects/*/locations/*/repositories/*/issues/*}/issueComments

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateIssueComment
  • issueComment.body

Ressource : securesourcemanager.googleapis.com/PullRequest

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour le niveau d'impact élevé du FedRAMP.

Méthode API Champs protégés

Service : securesourcemanager.googleapis.com

API REST : PATCH /v1/{pull_request.name=projects/*/locations/*/repositories/*/pullRequests/*}

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdatePullRequest
  • pullRequest.base.ref
  • pullRequest.body
  • pullRequest.head.ref
  • pullRequest.title

Service : securesourcemanager.googleapis.com

API REST : POST /v1/{parent=projects/*/locations/*/repositories/*}/pullRequests

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreatePullRequest
  • pullRequest.base.ref
  • pullRequest.body
  • pullRequest.head.ref
  • pullRequest.title

Ressource : securesourcemanager.googleapis.com/PullRequestComment

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour le niveau d'impact élevé du FedRAMP.

Méthode API Champs protégés

Service : securesourcemanager.googleapis.com

API REST : PATCH /v1/{pull_request_comment.name=projects/*/locations/*/repositories/*/pullRequests/*/pullRequestComments/*}

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdatePullRequestComment
  • pullRequestComment.code.body
  • pullRequestComment.code.position.path
  • pullRequestComment.comment.body
  • pullRequestComment.review.body

Service : securesourcemanager.googleapis.com

API REST : POST /v1/{parent=projects/*/locations/*/repositories/*/pullRequests/*}/pullRequestComments

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreatePullRequestComment
  • pullRequestComment.code.body
  • pullRequestComment.code.position.path
  • pullRequestComment.comment.body
  • pullRequestComment.review.body

Service : securesourcemanager.googleapis.com

API REST : POST /v1/{parent=projects/*/locations/*/repositories/*/pullRequests/*}/pullRequestComments:batchCreate

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.BatchCreatePullRequestComments
  • requests.pullRequestComment.code.body
  • requests.pullRequestComment.code.position.path
  • requests.pullRequestComment.comment.body
  • requests.pullRequestComment.review.body

Ressource : securesourcemanager.googleapis.com/Repository

Le tableau suivant spécifie les ressources et les champs de l'API conçus pour gérer les données protégées par le périmètre de données pour le niveau d'impact élevé du FedRAMP.

Méthode API Champs protégés

Service : securesourcemanager.googleapis.com

API REST : GET /v1/{parent=projects/*/locations/*}/repositories

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListRepositories
  • filter

Service : securesourcemanager.googleapis.com

API REST : PATCH /v1/{repository.name=projects/*/locations/*/repositories/*}

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateRepository
  • repository.description

Service : securesourcemanager.googleapis.com

API REST : POST /v1/{parent=projects/*/locations/*}/repositories

Méthodes RPC :

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateRepository
  • repository.description

Étapes suivantes