Google 会使用 AI 技术将内容翻译成您偏好的语言。AI 翻译可能包含错误。
Cloud Trace 中的监管支持
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本文档介绍了 Cloud Trace 中与受支持的控制措施软件包的控制措施相符的功能、配置和 API。本文档假定您使用的是
Assured Workloads。
|
ITAR 的数据边界
支持的服务
下表列出了符合 ITAR 数据边界要求的 Cloud Trace API 和版本。
| 服务 |
版本 |
状态 |
| cloudtrace.googleapis.com |
v1 |
支持
|
| cloudtrace.googleapis.com |
v2 |
支持
|
| cloudtrace.googleapis.com |
v2beta1 |
支持
|
支持合规性功能的区域
Cloud Trace 可在以下 Google Cloud 区域内用于 ITAR 数据边界:
- us-central1
- us-central2
- us-east1
- us-east4
- us-east5
- us-south1
- us-west1
- us-west2
- us-west3
- us-west4
敏感数据的 API 字段
资源:无资源
下表列出了旨在处理 ITAR 数据边界保护下的数据的 API 资源和字段。
| API 方法 |
受保护的字段 |
|
服务:cloudtrace.googleapis.com
REST API:GET /v1/projects/{project_id}/traces
远程过程调用 (RPC) 方法:
google.devtools.cloudtrace.v1.TraceService.ListTraces
|
|
|
服务:cloudtrace.googleapis.com
REST API:PATCH /v1/projects/{project_id}/traces
远程过程调用 (RPC) 方法:
google.devtools.cloudtrace.v1.TraceService.PatchTraces
|
traces.traces.spans.labels.key
traces.traces.spans.labels.value
|
|
服务:cloudtrace.googleapis.com
REST API:POST /v2/{name=projects/*}/traces:batchWrite
远程过程调用 (RPC) 方法:
google.devtools.cloudtrace.v2.TraceService.BatchWriteSpans
|
spans.attributes.attributeMap.key
spans.attributes.attributeMap.value.boolValue
spans.attributes.attributeMap.value.intValue
spans.attributes.attributeMap.value.stringValue.truncatedByteCount
spans.attributes.attributeMap.value.stringValue.value
spans.links.link.attributes.attributeMap.key
spans.links.link.attributes.attributeMap.value.boolValue
spans.links.link.attributes.attributeMap.value.intValue
spans.links.link.attributes.attributeMap.value.stringValue.truncatedByteCount
spans.links.link.attributes.attributeMap.value.stringValue.value
spans.stackTrace.stackFrames.frame.functionName.truncatedByteCount
spans.stackTrace.stackFrames.frame.functionName.value
spans.stackTrace.stackFrames.frame.originalFunctionName.truncatedByteCount
spans.stackTrace.stackFrames.frame.originalFunctionName.value
spans.status.code
spans.status.details.typeUrl
spans.status.details.value
spans.status.message
spans.timeEvents.timeEvent.annotation.attributes.attributeMap.key
spans.timeEvents.timeEvent.annotation.attributes.attributeMap.value.boolValue
spans.timeEvents.timeEvent.annotation.attributes.attributeMap.value.intValue
spans.timeEvents.timeEvent.annotation.attributes.attributeMap.value.stringValue.truncatedByteCount
spans.timeEvents.timeEvent.annotation.attributes.attributeMap.value.stringValue.value
spans.timeEvents.timeEvent.annotation.description.truncatedByteCount
spans.timeEvents.timeEvent.annotation.description.value
|
资源:cloudtrace.googleapis.com/Span
下表列出了旨在处理 ITAR 数据边界保护下的数据的 API 资源和字段。
| API 方法 |
受保护的字段 |
|
服务:cloudtrace.googleapis.com
REST API:POST /v2/{name=projects/*/traces/*/spans/*}
远程过程调用 (RPC) 方法:
google.devtools.cloudtrace.v2.TraceService.CreateSpan
|
attributes.attributeMap.key
attributes.attributeMap.value.boolValue
attributes.attributeMap.value.intValue
attributes.attributeMap.value.stringValue.truncatedByteCount
attributes.attributeMap.value.stringValue.value
links.link.attributes.attributeMap.key
links.link.attributes.attributeMap.value.boolValue
links.link.attributes.attributeMap.value.intValue
links.link.attributes.attributeMap.value.stringValue.truncatedByteCount
links.link.attributes.attributeMap.value.stringValue.value
stackTrace.stackFrames.frame.functionName.truncatedByteCount
stackTrace.stackFrames.frame.functionName.value
stackTrace.stackFrames.frame.originalFunctionName.truncatedByteCount
stackTrace.stackFrames.frame.originalFunctionName.value
status.code
status.details.typeUrl
status.details.value
status.message
timeEvents.timeEvent.annotation.attributes.attributeMap.key
timeEvents.timeEvent.annotation.attributes.attributeMap.value.boolValue
timeEvents.timeEvent.annotation.attributes.attributeMap.value.intValue
timeEvents.timeEvent.annotation.attributes.attributeMap.value.stringValue.truncatedByteCount
timeEvents.timeEvent.annotation.attributes.attributeMap.value.stringValue.value
timeEvents.timeEvent.annotation.description.truncatedByteCount
timeEvents.timeEvent.annotation.description.value
|
不适合用于敏感数据的字段
下表列出了不适合包含敏感信息的字段类别和特定字段,仅供参考。为确保合规性,请避免在这些字段中放置受保护的数据。如需查看完整列表,请与您的 Google Cloud 代表联系。
附录
受保护的映射字段中的键值对在 OpenTelemetry 中具有完善的语义惯例,但不受保护,不适合用于敏感信息:
- cloud.account.id
- cloud.availability_zone
- cloud.platform
- cloud.provider
- cloud.region
- cloud.resource_id
- error.type
- faas.name
- gcp.apphub.application.container
- gcp.apphub.application.id
- gcp.apphub.application.location
- gcp.apphub.service.id
- gcp.apphub.workload.id
- gcp.cloud_run.job.execution
- gcp.gce.instance_group_manager.name
- gcp.gce.instance_group_manager.region
- gcp.gce.instance_group_manager.zone
- gcp.project_id
- gcp.resource.location
- gcp.resource.name
- http.response.status.code
- k8s.cluster.name
- k8s.cronjob.name
- k8s.daemonset.name
- k8s.deployment.name
- k8s.namespace
- k8s.statefulset.name
- rpc.grpc.status_code
- rpc.system
|
后续步骤
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-09-28。
[null,null,["最后更新时间 (UTC):2026-09-28。"],[],[]]