IRS 1075 号法规的数据边界
本页面介绍了在 Assured Workloads 中针对 IRS 1075 工作负载的数据边界应用的一组控制措施。其中详细介绍了数据驻留、支持的 Google Cloud 产品及其 API 端点,以及这些产品适用的任何限制或局限性。以下附加信息适用于 IRS 1075 号法规的数据边界:
- 数据驻留:IRS 1075 数据边界控制软件包将数据位置控制设置为仅支持美国区域。如需了解详情,请参阅Google Cloud范围的组织政策限制条件部分。
- 支持:对于 IRS 1075 号法规的数据边界工作负载,增强型或高级云端客户服务订阅可提供技术支持服务。对于 IRS 1075 工作负载支持服务工单,系统会将工单转给位于美国境内且已完成基于指纹的 CJIS 背景调查、州级执法检查和公民身份验证的美国人。如需了解详情,请参阅获取支持。
- 价格:IRS 1075 控制软件包的数据边界包含在 Assured Workloads 的高级层级中,该层级会产生 20% 的额外费用。如需了解详情,请参阅 Assured Workloads 价格。
前提条件
作为“IRS 1075”控制软件包的数据边界用户,为保持合规性,请验证您是否满足并遵守以下前提条件:
- 使用 Assured Workloads 创建一个 IRS 1075 号法规的数据边界文件夹,并将 IRS 1075 号法规的数据边界工作负载仅部署在该文件夹中。
- 仅为 IRS 1075 工作负载启用和使用纳入 IRS 1075 数据边界范围的服务。
- 除非另有说明,否则请勿使用 Google Cloud MCP 服务器。 IRS 1075 的数据边界不为 Google Cloud MCP 服务器上的使用中数据和传输中数据提供数据驻留控制措施。如需阻止不需要的 Google Cloud MCP 服务器访问,请参阅使用 IAM 控制 Google Cloud MCP 服务器的使用页面。
- 除非您了解并愿意接受可能发生的数据驻留风险,否则请勿更改默认的组织政策限制值。
- 不妨采纳Google Cloud 安全最佳实践中心提供的一般安全最佳实践。
- 访问 Google Cloud 控制台时,您可以选择使用管辖区 Google Cloud 控制台。您无需使用管辖区级 Google Cloud 控制台来满足 IRS 1075 号法规的数据边界要求。您可以通过以下网址之一访问该文件:
支持的产品和 API 端点
除非另有说明,否则用户可以通过 Google Cloud 控制台访问所有受支持的产品。 下表列出了影响受支持产品的功能的限制,包括通过组织政策限制条件设置强制执行的限制。
如果未列出某个产品,则表示该产品不受支持,并且未达到 IRS 1075 数据边界的控制要求。在未尽到尽职调查且未充分了解您在责任共担模型中的责任之前,不建议使用不受支持的产品。在使用不受支持的产品之前,请确保您了解并愿意接受任何相关风险,例如对数据驻留或数据主权产生负面影响。
| 支持的产品 | API 端点 | 限制或局限 |
|---|---|---|
| AI Protection |
securitycenter.googleapis.com |
无 |
| Access Context Manager |
accesscontextmanager.googleapis.com |
无 |
| Access Transparency |
accessapproval.googleapis.com |
无 |
| Agent Assist |
dialogflow.googleapis.com |
无 |
| AlloyDB for PostgreSQL |
alloydb.googleapis.com |
无 |
| Apigee |
apigee.googleapis.com |
无 |
| App Hub |
apphub.googleapis.com |
无 |
| Application Integration |
integrations.googleapis.com |
无 |
| Artifact Analysis |
containeranalysis.googleapis.com |
无 |
| Artifact Registry |
artifactregistry.googleapis.com |
无 |
| AutoML Tables |
aiplatform.googleapis.com |
无 |
| Backup and DR Service |
backupdr.googleapis.com |
无 |
| Google Kubernetes Engine (GKE) Backup |
gkebackup.googleapis.com |
无 |
| BigQuery |
bigquery.googleapis.combigquerydatapolicy.googleapis.combigquerymigration.googleapis.combigqueryreservation.googleapis.combigquerystorage.googleapis.com |
受影响的功能 |
| BigQuery Connection API |
bigqueryconnection.googleapis.com |
无 |
| BigQuery Data Transfer Service |
bigquerydatatransfer.googleapis.com |
受影响的功能 |
| Bigtable |
bigtable.googleapis.combigtableadmin.googleapis.com |
无 |
| Binary Authorization |
binaryauthorization.googleapis.com |
无 |
| Certificate Authority Service |
privateca.googleapis.com |
无 |
| Certificate Manager |
certificatemanager.googleapis.com |
无 |
| Cloud Asset Inventory |
cloudasset.googleapis.com |
无 |
| Cloud Build |
cloudbuild.googleapis.com |
无 |
| Google Cloud 控制台 |
Not applicable |
无 |
| Cloud DNS |
dns.googleapis.com |
无 |
| Cloud Data Fusion |
datafusion.googleapis.com |
无 |
| Cloud Deploy |
clouddeploy.googleapis.com |
无 |
| Cloud Domains |
domains.googleapis.com |
无 |
| Cloud External Key Manager (Cloud EKM) |
cloudkms.googleapis.com |
无 |
| Cloud Run functions |
cloudfunctions.googleapis.com |
组织政策限制条件 |
| Cloud HSM |
cloudkms.googleapis.com |
无 |
| Cloud Healthcare API |
healthcare.googleapis.com |
无 |
| Cloud Interconnect |
compute.googleapis.com |
受影响的功能 |
| Cloud Key Management Service (Cloud KMS) |
cloudkms.googleapis.com |
无 |
| Cloud Logging |
logging.googleapis.com |
受影响的功能 |
| Cloud Monitoring |
monitoring.googleapis.com |
受影响的功能 |
| Cloud NAT |
compute.googleapis.com |
无 |
| Cloud OS Login API |
oslogin.googleapis.com |
无 |
| Cloud Router |
compute.googleapis.com |
无 |
| Cloud Run |
run.googleapis.com |
受影响的功能 |
| Cloud SQL |
sqladmin.googleapis.com |
无 |
| Cloud Scheduler |
cloudscheduler.googleapis.com |
无 |
| Cloud Service Mesh |
mesh.googleapis.commeshca.googleapis.commeshconfig.googleapis.com |
无 |