Secure Source Manager 中的监管支持

本文档介绍了 Secure Source Manager 中与受支持的控制措施套餐的控制措施相符的功能、配置和 API。本文档假定您使用的是 Assured Workloads

FedRAMP 高风险级别的数据边界

支持的服务

下表列出了符合 FedRAMP 高风险级别数据边界要求的 Secure Source Manager API 和版本。

服务 版本 状态
securesourcemanager.googleapis.com v1 支持

支持合规性功能的区域

Secure Source Manager 可在以下 Google Cloud 区域内用于 FedRAMP 高风险级别的数据边界:

  • us-central1
  • us-east1

敏感数据的 API 字段

资源:securesourcemanager.googleapis.com/Instance

下表列出了旨在处理受 FedRAMP 高风险级别数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:securesourcemanager.googleapis.com

REST API:GET /v1/{parent=projects/*/locations/*}/instances

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListInstances
  • filter
  • orderBy

资源:securesourcemanager.googleapis.com/Issue

下表列出了旨在处理受 FedRAMP 高风险级别数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:securesourcemanager.googleapis.com

REST API:GET /v1/{parent=projects/*/locations/*/repositories/*}/issues

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListIssues
  • filter

服务:securesourcemanager.googleapis.com

REST API:PATCH /v1/{issue.name=projects/*/locations/*/repositories/*/issues/*}

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateIssue
  • issue.body
  • issue.title

服务:securesourcemanager.googleapis.com

REST API:POST /v1/{parent=projects/*/locations/*/repositories/*}/issues

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateIssue
  • issue.body
  • issue.title

资源:securesourcemanager.googleapis.com/IssueComment

下表列出了旨在处理受 FedRAMP 高风险级别数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:securesourcemanager.googleapis.com

REST API:PATCH /v1/{issue_comment.name=projects/*/locations/*/repositories/*/issues/*/issueComments/*}

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateIssueComment
  • issueComment.body

服务:securesourcemanager.googleapis.com

REST API:POST /v1/{parent=projects/*/locations/*/repositories/*/issues/*}/issueComments

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateIssueComment
  • issueComment.body

资源:securesourcemanager.googleapis.com/PullRequest

下表列出了旨在处理受 FedRAMP 高风险级别数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:securesourcemanager.googleapis.com

REST API:PATCH /v1/{pull_request.name=projects/*/locations/*/repositories/*/pullRequests/*}

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdatePullRequest
  • pullRequest.base.ref
  • pullRequest.body
  • pullRequest.head.ref
  • pullRequest.title

服务:securesourcemanager.googleapis.com

REST API:POST /v1/{parent=projects/*/locations/*/repositories/*}/pullRequests

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreatePullRequest
  • pullRequest.base.ref
  • pullRequest.body
  • pullRequest.head.ref
  • pullRequest.title

资源:securesourcemanager.googleapis.com/PullRequestComment

下表列出了旨在处理受 FedRAMP 高风险级别数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:securesourcemanager.googleapis.com

REST API:PATCH /v1/{pull_request_comment.name=projects/*/locations/*/repositories/*/pullRequests/*/pullRequestComments/*}

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdatePullRequestComment
  • pullRequestComment.code.body
  • pullRequestComment.code.position.path
  • pullRequestComment.comment.body
  • pullRequestComment.review.body

服务:securesourcemanager.googleapis.com

REST API:POST /v1/{parent=projects/*/locations/*/repositories/*/pullRequests/*}/pullRequestComments

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreatePullRequestComment
  • pullRequestComment.code.body
  • pullRequestComment.code.position.path
  • pullRequestComment.comment.body
  • pullRequestComment.review.body

服务:securesourcemanager.googleapis.com

REST API:POST /v1/{parent=projects/*/locations/*/repositories/*/pullRequests/*}/pullRequestComments:batchCreate

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.BatchCreatePullRequestComments
  • requests.pullRequestComment.code.body
  • requests.pullRequestComment.code.position.path
  • requests.pullRequestComment.comment.body
  • requests.pullRequestComment.review.body

资源:securesourcemanager.googleapis.com/Repository

下表列出了旨在处理受 FedRAMP 高风险级别数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:securesourcemanager.googleapis.com

REST API:GET /v1/{parent=projects/*/locations/*}/repositories

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.ListRepositories
  • filter

服务:securesourcemanager.googleapis.com

REST API:PATCH /v1/{repository.name=projects/*/locations/*/repositories/*}

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.UpdateRepository
  • repository.description

服务:securesourcemanager.googleapis.com

REST API:POST /v1/{parent=projects/*/locations/*}/repositories

远程过程调用 (RPC) 方法:

  • google.cloud.securesourcemanager.v1.SecureSourceManager.CreateRepository
  • repository.description

后续步骤