Google 会使用 AI 技术将内容翻译成您偏好的语言。AI 翻译可能包含错误。
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
Firestore 中的监管支持
本文档介绍了 Firestore 中与受支持的控制软件包的控制相符的功能、配置和 API。本文档假定您使用的是 Assured Workloads。
|
ITAR 的数据边界
支持的服务
下表列出了满足 ITAR 数据边界要求的 Firestore API 和版本。
| 服务 |
版本 |
状态 |
| datastore.googleapis.com |
v1 |
支持
|
| datastore.googleapis.com |
v1beta1 |
支持
|
| datastore.googleapis.com |
v1beta3 |
支持
|
| firestore.googleapis.com |
v1 |
支持
|
| firestore.googleapis.com |
v1beta1 |
支持
|
| firestore.googleapis.com |
v1beta2 |
支持
|
支持合规性功能的区域
Firestore 可在以下 Google Cloud 区域用于 ITAR 数据边界:
- us-central1
- us-east1
- us-east4
- us-east5
- us-south1
- us-west1
- us-west2
- us-west3
- us-west4
敏感数据的 API 字段
资源:firestore.googleapis.com/Document
下表列出了旨在处理受 ITAR 数据边界保护的数据的 API 资源和字段。
| API 方法 |
受保护的字段 |
|
服务:firestore.googleapis.com
REST API:POST /v1/{parent=projects/*/databases/*/documents/**}/{collection_id}
远程过程调用 (RPC) 方法:
google.firestore.v1.Firestore.CreateDocument
|
|
|
服务:firestore.googleapis.com
REST API:POST /v1/{database=projects/*/databases/*}/documents:commit
远程过程调用 (RPC) 方法:
google.firestore.v1.Firestore.Commit
|
writes.update.fields.value
|
|
服务:firestore.googleapis.com
REST API:POST /v1/{database=projects/*/databases/*}/documents:batchWrite
远程过程调用 (RPC) 方法:
google.firestore.v1.Firestore.BatchWrite
|
writes.update.fields.value
|
资源:datastore.googleapis.com/Entity
下表列出了旨在处理受 ITAR 数据边界保护的数据的 API 资源和字段。
| API 方法 |
受保护的字段 |
|
服务:datastore.googleapis.com
REST API:POST /v1/projects/{project_id}:commit
远程过程调用 (RPC) 方法:
google.datastore.v1.Datastore.Commit
|
mutations.insert.properties.value
mutations.update.properties.value
mutations.upsert.properties.value
|
不适合用于敏感数据的字段
下表列出了不适合包含敏感信息的字段类别和特定字段,以供参考。为确保合规性,请避免在这些字段中放置受保护的数据。如需查看完整列表,请与您的 Google Cloud 代表联系。
| 类别 |
字段 |
| 数据库配置 |
database.cmekConfig.kmsKeyName
database.etag
database.locationId
database.storagePlacement
encryptionConfig.customerManagedEncryption.kmsKeyName
pitrSnapshot.database
|
| 文档和实体规范 |
document.fields.key
document.fields.value.mapValue.fields.key
document.name
entityFilter.namespaceIds
structuredAggregationQuery.structuredQuery.from.collectionId
structuredQuery.from.collectionId
|
| 索引和字段配置 |
field.indexConfig.indexes.defaultCollation
field.indexConfig.indexes.fields.fieldPath
field.indexConfig.indexes.indexName
field.indexConfig.indexes.searchIndexOptions.textLanguageOverrideFieldPath
field.name
indexId
|
| 密钥和路径识别 |
keys.partitionId.databaseId
keys.partitionId.namespaceId
keys.partitionId.projectId
keys.path.kind
keys.path.name
|
| 变更操作 |
mutations.delete.path.name
mutations.insert.properties.key
mutations.propertyTransforms.increment.keyValue.path.kind
mutations.propertyTransforms.removeAllFromArray.values.keyValue.path.kind
mutations.update.key.path.name
mutations.upsert.key.path.name
|
| 分页和排序 |
groupBy
orderBy
pageToken
structuredAggregationQuery.structuredQuery.orderBy.field.fieldPath
structuredQuery.orderBy.field.fieldPath
|
| 项目和数据库标识 |
collectionId
database
databaseId
name
parent
projectId
|
| 查询和过滤参数 |
aggregationQuery.nestedQuery.filter.propertyFilter.property.name
entityFilter.kinds
field.indexConfig.indexes.partialFilterExpression
field.indexConfig.indexes.searchIndexOptions.textLanguage
filter
gqlQuery.queryString
|
| 请求控制和元数据 |
allocateIds.requestOptions.requestTags
commit.requestOptions.isolationKey
requestExtensions.typeUrl
requestOptions.isolationKey
requestOptions.requestTags
rollback.requestOptions.requestTags
|
| 转换和属性 |
mutations.propertyMask.paths
mutations.propertyTransforms.appendMissingElements.values.keyValue.path.kind
mutations.propertyTransforms.maximum.keyValue.path.kind
mutations.propertyTransforms.minimum.keyValue.path.kind
writes.transform.fieldTransforms.fieldPath
writes.updateTransforms.fieldPath
|
参考
|
后续步骤
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-09-18。
[null,null,["最后更新时间 (UTC):2026-09-18。"],[],[]]