Cloud Service Mesh の規制対応

このドキュメントでは、サポートされているコントロール パッケージのコントロールに沿った Cloud Service Mesh の機能、構成、API について説明します。このドキュメントは、Assured Workloads を使用していることを前提としています。

ITAR の Data Boundary

サポート対象のサービス

次の表に、ITAR の Data Boundary の要件を満たす Cloud Service Mesh API とバージョンを示します。

サービス バージョン ステータス
meshconfig.googleapis.com v1alpha1 サポート対象

コンプライアンスがサポートされているリージョン

Cloud Service Mesh は、次の Google Cloud リージョンで ITAR の Data Boundary に使用できます。

  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4
  • us-central1
  • us-central2
  • us-east1
  • us-east4
  • us-east5
  • us-south1
  • us-west1
  • us-west2
  • us-west3
  • us-west4

機密データ用ではないフィールド

次の表に、機密情報に適さないフィールド カテゴリと特定のフィールドの例を示します。コンプライアンスを維持するため、これらのフィールドに保護されたデータを配置しないでください。完全なリストについては、Google Cloud の担当者にお問い合わせください。

カテゴリ フィールド
コントロール プレーンの設定
  • controlPlane
Deployment channel(デプロイ チャネル)
  • channel
フリート管理
  • fleetProject
オペレーションのタイムアウト
  • timeout
リソースの ID
  • cluster
  • location
  • name
  • project
リビジョン管理
  • revision
ターゲットの仕様
  • target
Workload Identity
  • workloadIdentityPools

次のステップ