Cloud Workstations 的法規支援

本文說明 Cloud Workstations 中與支援的控管套件控管措施一致的功能、設定和 API。本文假設您使用的是 Assured Workloads。

ITAR 資料邊界

支援的服務

下表列出符合 ITAR ITAR 資料邊界規定的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

支援法規遵循的區域

Cloud Workstations 適用於下列 Google Cloud 區域的 ITAR 資料邊界:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-west1
  • us-west4

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
篩選及查詢
  • filter
  • pageToken
資源識別
  • name
  • workstationClusterId
  • workstationConfigId
  • workstationId
資源範圍
  • parent
工作站叢集中繼資料和標籤
  • workstationCluster.annotations.key
  • workstationCluster.displayName
  • workstationCluster.etag
  • workstationCluster.labels.key
  • workstationCluster.labels.value
  • workstationCluster.name
工作站叢集網路
  • workstationCluster.domainConfig.domain
  • workstationCluster.network
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationCluster.subnetwork
工作站設定詳細資料
  • workstationConfig.displayName
  • workstationConfig.etag
  • workstationConfig.name
  • workstationConfig.replicaZones
工作站容器設定
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.env.key
  • workstationConfig.container.env.value
  • workstationConfig.container.image
  • workstationConfig.container.workingDir
工作站加密
  • workstationConfig.encryptionKey.kmsKey
  • workstationConfig.encryptionKey.kmsKeyServiceAccount
工作站主機設定
  • workstationConfig.host.gceInstance.machineType
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.host.gceInstance.serviceAccountScopes
  • workstationConfig.host.gceInstance.startupScriptUri
  • workstationConfig.host.gceInstance.tags
工作站永久儲存空間
  • workstationConfig.persistentDirectories.gcePd.diskType
  • workstationConfig.persistentDirectories.gcePd.fsType
  • workstationConfig.persistentDirectories.gcePd.sourceSnapshot
  • workstationConfig.persistentDirectories.mountPath

AW 區域控管 - Premium - 美國資料邊界與支援

支援的服務

下表列出符合 AW Regional Controls - Premium - US 資料邊界 and Support 要求的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

支援法規遵循的區域

Cloud Workstations 適用於「AW 區域控管 - Premium - 美國資料邊界與支援服務」,支援下列 Google Cloud 區域:

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-west1
  • us-west4

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
篩選和分頁
  • filter
  • pageToken
父項資源
  • parent
資源識別
  • name
  • workstationClusterId
  • workstationConfigId
  • workstationId
工作站叢集 - 中繼資料和標籤
  • workstationCluster.annotations.key
  • workstationCluster.annotations.value
  • workstationCluster.displayName
  • workstationCluster.labels.key
  • workstationCluster.labels.value
工作站叢集 - 網路
  • workstationCluster.domainConfig.domain
  • workstationCluster.network
  • workstationCluster.subnetwork
工作站叢集 - 安全性
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationCluster.tags.key
  • workstationCluster.tags.value
工作站設定 - 運算
  • workstationConfig.host.gceInstance.accelerators.type
  • workstationConfig.host.gceInstance.boostConfigs.accelerators.type
  • workstationConfig.host.gceInstance.boostConfigs.machineType
  • workstationConfig.host.gceInstance.machineType
工作站設定 - 容器
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.image
  • workstationConfig.container.workingDir
工作站設定 - 安全性和存取權
  • workstationConfig.encryptionKey.kmsKey
  • workstationConfig.encryptionKey.kmsKeyServiceAccount
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.host.gceInstance.serviceAccountScopes
  • workstationConfig.host.gceInstance.vmTags.key
  • workstationConfig.host.gceInstance.vmTags.value
工作站設定 - 儲存空間
  • workstationConfig.ephemeralDirectories.gcePd.diskType
  • workstationConfig.ephemeralDirectories.mountPath
  • workstationConfig.persistentDirectories.gcePd.diskType
  • workstationConfig.persistentDirectories.gcePd.sourceSnapshot
  • workstationConfig.persistentDirectories.mountPath

FedRAMP 高影響等級資料邊界

支援的服務

下表列出符合 FedRAMP 高影響等級資料邊界規定的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

支援法規遵循的區域

Cloud Workstations 適用於下列 Google Cloud 區域的 FedRAMP 高影響等級資料邊界:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-west1
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
篩選和分頁
  • filter
  • pageToken
父項資源
  • parent
資源設定 - 運算執行個體設定
  • workstationConfig.host.gceInstance.boostConfigs.machineType
  • workstationConfig.host.gceInstance.instanceMetadata.key
  • workstationConfig.host.gceInstance.instanceMetadata.value
  • workstationConfig.host.gceInstance.machineType
  • workstationConfig.host.gceInstance.startupScriptUri
  • workstationConfig.host.gceInstance.tags
資源設定 - 容器設定
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.env.key
  • workstationConfig.container.env.value
  • workstationConfig.container.image
  • workstationConfig.container.workingDir
資源設定 - 一般
  • etag
資源設定 - 標籤和註解
  • workstation.annotations.key
  • workstation.annotations.value
  • workstation.labels.key
  • workstation.labels.value
  • workstationCluster.annotations.key
  • workstationCluster.annotations.value
資源設定 - 網路
  • workstationCluster.network
  • workstationCluster.subnetwork
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.host.gceInstance.serviceAccountScopes
資源設定 - 安全性
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationConfig.encryptionKey.kmsKey
  • workstationConfig.encryptionKey.kmsKeyServiceAccount
資源設定 - 儲存空間
  • workstationConfig.ephemeralDirectories.gcePd.diskType
  • workstationConfig.ephemeralDirectories.gcePd.sourceSnapshot
  • workstationConfig.ephemeralDirectories.mountPath
  • workstationConfig.persistentDirectories.gcePd.diskType
  • workstationConfig.persistentDirectories.gcePd.fsType
  • workstationConfig.persistentDirectories.gcePd.sourceSnapshot
資源識別
  • name
  • workstationClusterId
  • workstationConfigId
  • workstationId

FedRAMP 中影響等級資料邊界

支援的服務

下表列出符合 FedRAMP 中影響等級資料邊界規定的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
篩選和分頁
  • filter
  • pageToken
資源識別
  • name
  • parent
  • workstationClusterId
  • workstationConfigId
  • workstationId
資源更新
  • etag
  • updateMask.paths
  • workstation.etag
  • workstationCluster.etag
  • workstationConfig.etag
工作站叢集 - ID 和網址
  • workstationCluster.consoleBaseUrl
  • workstationCluster.workstationAuthorizationUrl
  • workstationCluster.workstationLaunchUrl
工作站叢集 - 中繼資料和標籤
  • workstationCluster.annotations.key
  • workstationCluster.annotations.value
  • workstationCluster.displayName
  • workstationCluster.labels.key
  • workstationCluster.labels.value
  • workstationCluster.tags.key
工作站叢集 - 網路
  • workstationCluster.domainConfig.domain
  • workstationCluster.network
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationCluster.subnetwork
工作站設定 - 運算
  • workstationConfig.host.gceInstance.accelerators.type
  • workstationConfig.host.gceInstance.boostConfigs.accelerators.type
  • workstationConfig.host.gceInstance.boostConfigs.id
  • workstationConfig.host.gceInstance.boostConfigs.machineType
  • workstationConfig.host.gceInstance.machineType
  • workstationConfig.host.gceInstance.serviceAccountScopes
工作站設定 - 容器
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.env.key
  • workstationConfig.container.env.value
  • workstationConfig.container.image
  • workstationConfig.container.workingDir
工作站設定 - 安全性
  • workstationConfig.encryptionKey.kmsKey
  • workstationConfig.encryptionKey.kmsKeyServiceAccount
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.host.gceInstance.tags
  • workstationConfig.host.gceInstance.vmTags.key
  • workstationConfig.host.gceInstance.vmTags.value
工作站設定 - 儲存空間
  • workstationConfig.ephemeralDirectories.gcePd.sourceSnapshot
  • workstationConfig.ephemeralDirectories.mountPath
  • workstationConfig.persistentDirectories.gceHd.sourceSnapshot
  • workstationConfig.persistentDirectories.gcePd.diskType
  • workstationConfig.persistentDirectories.gcePd.sourceSnapshot
  • workstationConfig.persistentDirectories.mountPath

影響等級 2 (IL2) 資料邊界

支援的服務

下表列出符合影響等級 2 (IL2) 資料邊界規定的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

支援法規遵循的區域

Cloud Workstations 適用於下列 Google Cloud 區域的影響等級 2 (IL2) 資料邊界:

  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-west1
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
篩選和分頁
  • filter
  • pageToken
資源識別
  • name
  • parent
  • workstationClusterId
  • workstationConfigId
  • workstationId
更新遮罩
  • updateMask.paths
工作站叢集詳細資料
  • workstationCluster.displayName
  • workstationCluster.domainConfig.domain
  • workstationCluster.etag
  • workstationCluster.name
  • workstationCluster.network
  • workstationCluster.subnetwork
工作站叢集網路和安全性
  • workstationCluster.annotations.key
  • workstationCluster.annotations.value
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationCluster.tags.key
  • workstationCluster.tags.value
  • workstationCluster.workstationAuthorizationUrl
工作站設定詳細資料
  • workstation.displayName
  • workstation.name
  • workstation.sourceWorkstation
  • workstationConfig.displayName
  • workstationConfig.etag
  • workstationConfig.name
工作站容器設定
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.env.key
  • workstationConfig.container.env.value
  • workstationConfig.container.image
  • workstationConfig.container.workingDir
工作站主機設定
  • workstationConfig.host.gceInstance.accelerators.type
  • workstationConfig.host.gceInstance.instanceMetadata.key
  • workstationConfig.host.gceInstance.machineType
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.host.gceInstance.startupScriptUri
  • workstationConfig.host.gceInstance.tags
工作站標籤和註解
  • workstation.annotations.key
  • workstation.annotations.value
  • workstation.labels.key
  • workstation.labels.value
  • workstationConfig.labels.key
  • workstationConfig.labels.value
工作站永久儲存空間
  • workstation.persistentDirectories.gcePd.name
  • workstation.persistentDirectories.mountPath
  • workstationConfig.persistentDirectories.gceHd.sourceSnapshot
  • workstationConfig.persistentDirectories.gcePd.fsType
  • workstationConfig.persistentDirectories.gcePd.sourceSnapshot
  • workstationConfig.persistentDirectories.mountPath

影響等級 4 (IL4) 資料邊界

支援的服務

下表列出符合影響等級 4 (IL4) 資料邊界規定的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

支援法規遵循的區域

Cloud Workstations 適用於下列 Google Cloud 區域的影響等級 4 (IL4) 資料邊界:

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-west1
  • us-west4

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
篩選與排序
  • filter
  • pageToken
中繼資料和標籤
  • workstation.labels.key
  • workstation.labels.value
  • workstationCluster.annotations.key
  • workstationCluster.annotations.value
  • workstationCluster.labels.key
  • workstationCluster.labels.value
父項資源規格
  • parent
資源識別
  • name
  • workstationClusterId
  • workstationConfigId
  • workstationId
資源命名慣例
  • workstation.name
  • workstationCluster.name
  • workstationConfig.name
工作站叢集 - 網路和網域
  • workstationCluster.domainConfig.domain
  • workstationCluster.network
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationCluster.subnetwork
工作站設定 - 運算資源
  • workstationConfig.host.gceInstance.accelerators.type
  • workstationConfig.host.gceInstance.boostConfigs.accelerators.type
  • workstationConfig.host.gceInstance.boostConfigs.id
  • workstationConfig.host.gceInstance.boostConfigs.machineType
  • workstationConfig.host.gceInstance.machineType
工作站設定 - 容器和執行作業
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.env.key
  • workstationConfig.container.env.value
  • workstationConfig.container.image
  • workstationConfig.container.workingDir
工作站設定 - 安全性和存取控管
  • workstationConfig.encryptionKey.kmsKey
  • workstationConfig.encryptionKey.kmsKeyServiceAccount
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.host.gceInstance.serviceAccountScopes
  • workstationConfig.host.gceInstance.tags
  • workstationConfig.host.gceInstance.vmTags.key
工作站設定 - 儲存空間
  • workstationConfig.ephemeralDirectories.gcePd.sourceImage
  • workstationConfig.ephemeralDirectories.mountPath
  • workstationConfig.persistentDirectories.gcePd.diskType
  • workstationConfig.persistentDirectories.gcePd.fsType
  • workstationConfig.persistentDirectories.gcePd.sourceSnapshot
  • workstationConfig.persistentDirectories.mountPath

影響等級 5 (IL5) 資料邊界

支援的服務

下表列出符合影響等級 5 (IL5) 資料邊界規定的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

支援法規遵循的區域

Cloud Workstations 適用於下列 Google Cloud 區域的影響等級 5 (IL5) 資料邊界:

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-east1
  • us-east4
  • us-east5
  • us-west1
  • us-west4

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
進階設定 - 容器
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.env.value
  • workstationConfig.container.workingDir
  • workstationConfig.replicaZones
進階設定 - 主辦人
  • workstationConfig.host.gceInstance.boostConfigs.machineType
  • workstationConfig.host.gceInstance.instanceMetadata.key
  • workstationConfig.host.gceInstance.reservationAffinity.key
  • workstationConfig.host.gceInstance.startupScriptUri
  • workstationConfig.host.gceInstance.tags
  • workstationConfig.host.gceInstance.vmTags.key
篩選和分頁
  • filter
  • pageToken
中繼資料和標籤
  • workstation.annotations.key
  • workstation.annotations.value
  • workstation.labels.key
  • workstation.labels.value
  • workstationConfig.labels.key
  • workstationConfig.labels.value
資源設定 - 工作站
  • workstation.displayName
  • workstation.env.key
  • workstation.env.value
  • workstation.persistentDirectories.gcePd.name
  • workstation.persistentDirectories.mountPath
  • workstation.sourceWorkstation
資源設定 - workstationcluster
  • workstationCluster.consoleBaseUrl
  • workstationCluster.domainConfig.domain
  • workstationCluster.network
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationCluster.subnetwork
  • workstationCluster.workstationLaunchUrl
資源設定 - workstationconfig
  • workstationConfig.container.env.key
  • workstationConfig.container.image
  • workstationConfig.encryptionKey.kmsKey
  • workstationConfig.host.gceInstance.machineType
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.persistentDirectories.gcePd.diskType
資源識別
  • name
  • parent
  • workstationClusterId
  • workstationConfigId
  • workstationId
資源管理
  • boostConfig
  • updateMask.paths
  • workstation.etag
  • workstationCluster.etag
  • workstationConfig.etag

含存取依據的歐盟資料邊界

支援的服務

下表列出符合含存取依據的歐盟資料邊界規定的 Cloud Workstations API 和版本。

服務 版本 狀態
workstations.googleapis.com v1 支援
workstations.googleapis.com v1alpha 支援
workstations.googleapis.com v1beta 支援

支援法規遵循的區域

Cloud Workstations 適用於含存取依據的歐盟資料邊界,支援的 Google Cloud 區域如下:

  • europe-central2
  • europe-north1
  • europe-north2
  • europe-southwest1
  • europe-west1
  • europe-west10
  • europe-west12
  • europe-west3
  • europe-west4
  • europe-west8
  • europe-west9
  • europe-central2
  • europe-north1
  • europe-north2
  • europe-southwest1
  • europe-west1
  • europe-west12
  • europe-west3
  • europe-west4
  • europe-west8
  • europe-west9

不適合用於機密資料的欄位

下表列出不適合用於敏感資訊的欄位類別和特定欄位,僅供參考。為確保符合規定,請勿在這些欄位中放置受保護的資料。如需完整清單,請與 Google Cloud 代表聯絡。

類別 欄位
篩選和分頁
  • filter
  • pageToken
父項資源
  • parent
資源設定 - 運算執行個體詳細資料
  • workstationConfig.host.gceInstance.accelerators.type
  • workstationConfig.host.gceInstance.instanceMetadata.key
  • workstationConfig.host.gceInstance.machineType
  • workstationConfig.host.gceInstance.startupScriptUri
  • workstationConfig.host.gceInstance.tags
  • workstationConfig.host.gceInstance.vmTags.key
資源設定 - 容器規格
  • workstationConfig.container.args
  • workstationConfig.container.command
  • workstationConfig.container.env.key
  • workstationConfig.container.env.value
  • workstationConfig.container.image
  • workstationConfig.container.workingDir
資源設定 - 一般
  • workstation.displayName
  • workstation.name
  • workstationCluster.displayName
  • workstationCluster.name
  • workstationConfig.displayName
  • workstationConfig.name
資源設定 - 標籤和註解
  • workstation.annotations.key
  • workstation.annotations.value
  • workstation.labels.key
  • workstation.labels.value
  • workstationConfig.labels.key
  • workstationConfig.labels.value
資源設定 - 網路
  • workstationCluster.network
  • workstationCluster.subnetwork
  • workstationConfig.host.gceInstance.serviceAccount
  • workstationConfig.host.gceInstance.serviceAccountScopes
資源設定 - 安全性和加密
  • workstationCluster.privateClusterConfig.allowedProjects
  • workstationConfig.encryptionKey.kmsKey
  • workstationConfig.encryptionKey.kmsKeyServiceAccount
資源設定 - 儲存空間和持續性
  • workstation.persistentDirectories.gcePd.name
  • workstation.persistentDirectories.mountPath
  • workstationConfig.persistentDirectories.gceHd.sourceSnapshot
  • workstationConfig.persistentDirectories.gcePd.diskType
  • workstationConfig.persistentDirectories.gcePd.fsType
  • workstationConfig.persistentDirectories.mountPath
資源識別
  • name
  • workstationClusterId
  • workstationConfigId
  • workstationId

後續步驟