Application Integration でサポートされているコネクタをご覧ください。

暗号化方式

暗号化は、Google Cloud に保存されているデータのプライバシーを保護する防御メカニズムです。暗号化を使用することで、Google Cloud に保存されているデータが、プロジェクトや組織全体のセキュリティを侵害する可能性のある悪意のある攻撃や侵害から保護されます。

Google Cloud での暗号化の処理方法について詳しくは、暗号化をご覧ください。

Application Integration はリージョン サービスであり、インテグレーションを実行するインフラストラクチャは、関連するプロビジョニング済みリージョンに配置されます。Google Cloud プロジェクトで Application Integration を使用する場合、特定のリージョンの範囲内でインテグレーションに関連するデータが永続ディスク(PD)に保存されます。

アプリケーション統合は、顧客データを保存するための Google Cloud のセキュリティ基準に準拠しており、次のいずれかのデータ暗号化方式を使用して PD を自動的に暗号化します。

Google が所有し管理する鍵

デフォルトでは、Application Integration は Google が所有し管理する鍵を使用して保存データを自動的に暗号化します。これらの暗号化キーは Google によって処理され、高度暗号化標準(AES)アルゴリズム AES-256 を使用して暗号化されます。Application Integration に Google が所有し管理する鍵を使用するために、アクションや構成変更は必要ありません。詳細については、デフォルトの保存データの暗号化をご覧ください。

Application Integration で Google 所有の鍵と Google 管理の鍵を使用すると、テナント プロジェクトで Cloud KMS 暗号リクエストの割り当てが消費されます。暗号リクエストのデフォルトの制限値は 60,000 QPM です。Cloud KMS の割り当てを超えて実行に失敗した場合は、CMEK を使用してプロジェクトの割り当てを増やします。

顧客管理の暗号鍵

標準の Google 管理の暗号化方式に加えて、Cloud Key Management Service(KMS)または顧客管理の暗号鍵を使用して、保存データを暗号化および復号化することもできます。これらの暗号鍵は、ユーザーによって作成、管理、所有されます。詳細については、顧客管理の暗号鍵をご覧ください。

暗号化データ

次の表に、Application Integration で暗号化されるデータを示します。

リソース 暗号化データ
インテグレーションの詳細
  • タスク構成のパラメータ
  • タスク構成の説明
インテグレーションの実行情報
  • リクエスト パラメータ
  • 回答パラメータ
  • データセットの詳細
認証プロファイルの認証情報
承認 / 停止タスクの詳細 承認または停止の構成