Cloud Build 中的监管支持

本文档介绍了 Cloud Build 中与受支持的控制措施套餐的控制措施相符的功能、配置和 API。本文档假定您使用的是 Assured Workloads

ITAR 的数据边界

支持的服务

下表列出了符合 ITAR 数据边界要求的 Cloud Build API 和版本。

服务 版本 状态
cloudbuild.googleapis.com v1 支持
cloudbuild.googleapis.com v2 支持

支持合规性功能的区域

Cloud Build 可在以下 Google Cloud 区域用于 ITAR 数据边界:

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

敏感数据的 API 字段

资源:无资源

下表列出了旨在处理受 ITAR 数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:cloudbuild.googleapis.com

REST API:POST /v1/appmanifest:constructAppManifest

远程过程调用 (RPC) 方法:

  • google.devtools.cloudbuild.v1.CloudBuild.ConstructAppManifest
  • apiKey
  • hostUrl
  • sslCa

服务:cloudbuild.googleapis.com

REST API:POST /v1/{parent=projects/*/locations/*}/appmanifest:constructAppManifest

远程过程调用 (RPC) 方法:

  • google.devtools.cloudbuild.v1.CloudBuild.ConstructAppManifest
  • apiKey
  • hostUrl
  • sslCa

资源:cloudbuild.googleapis.com/Build

下表列出了旨在处理受 ITAR 数据边界保护的数据的 API 资源和字段。

API 方法 受保护的字段

服务:cloudbuild.googleapis.com

REST API:GET /v1/projects/{project_id}/builds

远程过程调用 (RPC) 方法:

  • google.devtools.cloudbuild.v1.CloudBuild.ListBuilds
  • filter

服务:cloudbuild.googleapis.com

REST API:GET /v1/{parent=projects/*/locations/*}/builds

远程过程调用 (RPC) 方法:

  • google.devtools.cloudbuild.v1.CloudBuild.ListBuilds
  • filter

服务:cloudbuild.googleapis.com

REST API:POST /v1/projects/{project_id}/builds

远程过程调用 (RPC) 方法:

  • google.devtools.cloudbuild.v1.CloudBuild.CreateBuild
  • build.artifacts.genericArtifacts.contentHandling
  • build.artifacts.genericArtifacts.folder
  • build.artifacts.genericArtifacts.registryPath
  • build.artifacts.goModules.modulePath
  • build.artifacts.goModules.moduleVersion
  • build.artifacts.goModules.sourcePath
  • build.artifacts.images
  • build.artifacts.mavenArtifacts.artifactId
  • build.artifacts.mavenArtifacts.deployFolder
  • build.artifacts.mavenArtifacts.groupId
  • build.artifacts.mavenArtifacts.path