Unterstützung von Vorschriften in Cloud Run

In diesem Dokument werden die Funktionen, Konfigurationen und APIs in Cloud Run beschrieben, die mit den Kontrollen für unterstützte Kontrollpakete übereinstimmen. In diesem Dokument wird davon ausgegangen, dass Sie Assured Workloads verwenden.

Datengrenze für ITAR

Unterstützte Dienste

In der folgenden Tabelle sind die Cloud Run APIs und Versionen aufgeführt, die die Anforderungen der ITAR-Datengrenze erfüllen.

Dienst Version Status
run.googleapis.com v1 UNTERSTÜTZT
run.googleapis.com v2 UNTERSTÜTZT

Unterstützte Regionen für Compliance

Cloud Run ist für die Datengrenze für ITAR in den folgenden Google Cloud Regionen verfügbar:

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

API-Felder für vertrauliche Daten

Ressource: run.googleapis.com/Service

In der folgenden Tabelle sind die API-Ressourcen und -Felder aufgeführt, die für die Verarbeitung von Daten konzipiert sind, die gemäß ITAR durch die Datengrenze geschützt sind.

API-Methode Geschützte Felder

Dienst: run.googleapis.com

REST API: PATCH /v2/{service.name=projects/*/locations/*/services/*}

RPC-Methoden:

  • google.cloud.run.v2.Services.UpdateService
  • service.template.containers.sourceCode.inlinedSource.sources.content
  • service.template.containers.sourceCode.inlinedSource.sources.filename

Dienst: run.googleapis.com

REST API: POST /v2/{parent=projects/*/locations/*}/services

RPC-Methoden:

  • google.cloud.run.v2.Services.CreateService
  • service.template.containers.sourceCode.inlinedSource.sources.content
  • service.template.containers.sourceCode.inlinedSource.sources.filename

Felder, die nicht für vertrauliche Daten vorgesehen sind

Die folgende Tabelle enthält eine beispielhafte Liste von Feldkategorien und spezifischen Feldern, die nicht für vertrauliche Informationen geeignet sind. Um die Compliance aufrechtzuerhalten, sollten Sie keine geschützten Daten in diese Felder einfügen. Eine vollständige Liste erhalten Sie von Ihrem Google Cloud-Ansprechpartner.

Kategorie Felder
Containerkonfiguration – Befehl und Argumente
  • job.spec.template.spec.template.spec.containers.args
  • job.spec.template.spec.template.spec.containers.command
  • overrides.containerOverrides.args
  • service.spec.template.spec.containers.command
  • workerPool.spec.template.spec.containers.args
  • workerPool.spec.template.spec.containers.command
Containerkonfiguration – Umgebungsvariablen
  • job.spec.template.spec.template.spec.containers.env.valueFrom.configMapKeyRef.name
  • job.spec.template.spec.template.spec.containers.env.valueFrom.secretKeyRef.name
  • overrides.containerOverrides.env.valueFrom.configMapKeyRef.localObjectReference.name
  • overrides.containerOverrides.env.valueFrom.configMapKeyRef.name
  • overrides.containerOverrides.env.valueFrom.secretKeyRef.localObjectReference.name
  • overrides.containerOverrides.env.valueFrom.secretKeyRef.name
Containerkonfiguration – Image und Ressourcen
  • buildpackBuild.baseImage
  • job.spec.template.spec.template.spec.containers.image
  • job.spec.template.spec.template.spec.containers.resources.limits.key
  • job.spec.template.spec.template.spec.containers.resources.requests.key
  • workerPool.spec.template.spec.containers.image
  • workerPool.spec.template.spec.containers.resources.limits.key
Containerkonfiguration – Netzwerke und Prüfungen
  • job.spec.template.spec.template.spec.containers.livenessProbe.httpGet.host
  • job.spec.template.spec.template.spec.containers.ports.name
  • job.spec.template.spec.template.spec.containers.readinessProbe.httpGet.host
  • workerPool.spec.template.spec.containers.livenessProbe.httpGet.host
  • workerPool.spec.template.spec.containers.ports.name
  • workerPool.spec.template.spec.containers.readinessProbe.httpGet.host
Containerkonfiguration – Secrets und ConfigMaps
  • job.spec.template.spec.template.spec.containers.envFrom.configMapRef.localObjectReference.name
  • job.spec.template.spec.template.spec.containers.envFrom.configMapRef.name
  • job.spec.template.spec.template.spec.containers.envFrom.secretRef.localObjectReference.name
  • job.spec.template.spec.template.spec.containers.envFrom.secretRef.name
  • workerPool.spec.template.spec.containers.envFrom.configMapRef.name
  • workerPool.spec.template.spec.containers.envFrom.secretRef.name
Containerkonfiguration – Volumes
  • job.spec.template.spec.template.spec.volumes.configMap.items.key
  • job.spec.template.spec.template.spec.volumes.configMap.name
  • job.spec.template.spec.template.spec.volumes.secret.items.key
  • job.spec.template.spec.template.spec.volumes.secret.secretName
  • workerPool.spec.template.spec.volumes.secret.items.key
  • workerPool.spec.template.spec.volumes.secret.secretName
Filtern und Paginieren
  • fieldSelector
  • filter
  • labelSelector
  • continue
Metadaten und Annotationen
  • domainMapping.metadata.annotations.key
  • domainMapping.metadata.annotations.value
  • job.metadata.annotations.key
  • job.metadata.annotations.value
  • service.metadata.annotations.key
  • service.metadata.annotations.value
Betriebssteuerung
  • dryRun
  • operationId
  • propagationPolicy
Ressourcenidentifikation
  • apiVersion
  • kind
  • name
  • parent
  • region
  • serviceId

Nächste Schritte