Escopo de conformidade com o FedRAMP e o DoD

Last reviewed 2025-12-15 UTC

Os serviços do Google Cloud e do Google Workspace atendem aos requisitos de conformidade exigentes do governo dos EUA, que são verificados por autorizações formais de terceiros, incluindo:

Para mais informações, consulte as páginas de ofertas de compliance do FedRAMP e do DoD do Google.

Este documento fornece uma lista detalhada de serviços do Google Cloud e do Google Workspace no escopo das autorizações provisórias do FedRAMP High, DoD IL2, DoD IL4 e DoD IL5. Você pode usar todos os serviços do Google Cloud e do Google Workspace autorizados pelo FedRAMP High para implantações do FedRAMP Moderate.

Este documento também rastreia as regiões Google Cloud adequadas para implantações do FedRAMP Moderate, FedRAMP High, DoD IL2, DoD IL4 e DoD IL5.

Terminologia

Neste documento, usamos a seguinte terminologia:

  • FedRAMP de nível alto: P-ATO de nível alto do FedRAMP
  • FedRAMP Moderate: implantação do FedRAMP Moderate para uma região da nuvem com base na herança de uma P-ATO de nível alto do FedRAMP
  • DoD IL2: DoD SRG Impact Level 2 PA
  • IL4 do Departamento de Defesa: PA do nível 4 de impacto do SRG do Departamento de Defesa
  • DoD IL5: PA do nível 5 de impacto do SRG do DoD
  • Revisão da GSA: o serviço foi enviado para autorização do FedRAMP e está aguardando a aprovação da GSA.
  • Revisão da DISA: o serviço foi enviado para autorização do DoD e está aguardando a aprovação da DISA.
  • : o serviço ou a região do Cloud está autorizado

ServiçosGoogle Cloud por escopo de auditoria

Última atualização: janeiro de 2026

A estratégia de autorização do Google se concentra nos serviços de nuvem de nível superior.

Um serviço ou recurso componente de um serviço de nuvem autorizado de nível superior ainda não pode estar autorizado. Nesse caso, ele é explicitamente excluído do escopo de autorização. Por outro lado, um recurso usado com frequência de um serviço de nuvem autorizado pode ser explicitamente chamado de autorizado para dar ênfase e responder proativamente a perguntas sobre o status de autorização para serviços Google Cloud usados com frequência. Você pode usar todos os Google Cloud serviços autorizados pelo FedRAMP High para implantações do FedRAMP Moderate.

Este documento também acompanha as mudanças no status de autorização resultantes de rebranding, reestruturação e descontinuação de serviços. Normalmente, o status de autorização não é mais rastreado para serviços descontinuados que são encerrados e não estão disponíveis para provisionamento.


Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Aprovação de acesso

Access Context Manager

Análise da DISA

Análise da DISA

Transparência no acesso

Análise da DISA

Análise da DISA

Agent Assist

AlloyDB

Chaves de API

Análise do GSA

Apigee

Análise da DISA

Análise da DISA

Ambiente padrão do App Engine (exceto serviços agrupados)

App Hub

Análise da DISA

Análise da DISA

Application Integration

Artifact Analysis

Artifact Registry (substituiu o Container Registry)

Assured Open Source Software (Assured OSS)

Serviço de backup e DR

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Batch

BigQuery (exceto BigLake e BigQuery Sharing)

      Serviço de transferência de dados do BigQuery

Análise da DISA

Análise da DISA

Bigtable

Análise da DISA

Análise da DISA

Autorização binária

Análise da DISA

Análise da DISA

Certificate Authority Service

Gerenciador de certificados

Análise da DISA

Análise da DISA

Chrome Enterprise Premium (antigo BeyondCorp Enterprise)

Inventário de recursos do Cloud

Cloud Billing

Cloud Build

Cloud CDN

Cloud Composer

Cloud Data Fusion

Cloud Deploy

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Cloud Deployment Manager (substituído pelo Infrastructure Manager)

Cloud DNS

Cloud Endpoints

Gerenciador de chaves externas do Cloud (Cloud EKM)

Cloud Run functions para Firebase

API Cloud Healthcare

Cloud HSM

Cloud Identity

Cloud Interconnect

Sistema de detecção de intrusões do Cloud (Cloud IDS)

Cloud Key Management Service (Cloud KMS)

Cloud Life Sciences (antigo Google Genomics)

Cloud Load Balancing: balanceador de carga de aplicativo

      Balanceador de carga de aplicativo externo (regional)

      Balanceador de carga de aplicativo interno (regional)

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Cloud Load Balancing: balanceador de carga de rede de passagem

      Balanceador de carga de rede de passagem externa

      Balanceador de carga de rede de passagem interna

Cloud Load Balancing: balanceador de carga de rede proxy

      Balanceador de carga de rede de proxy externo (regional)

      Balanceador de carga de rede de proxy interno (regional)

Cloud Logging

Cloud Monitoring

Cloud NAT

API Cloud Natural Language

Cloud Next Generation Firewall (Cloud NGFW) (exceto Enterprise)

      Cloud Next Generation Firewall Essentials

      Cloud Next Generation Firewall Standard

Cloud Profiler

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Cloud Router

Cloud Run

      Cloud Run functions (antigo Cloud Functions)

      Knative serving (antigo Cloud Run for Anthos)

      Saída de VPC direta (substituiu o acesso VPC sem servidor)

Cloud Scheduler

Cloud Service Mesh (antigo Anthos Service Mesh)

Análise da DISA

Análise da DISA

      API Traffic Director

Análise da DISA

Análise da DISA

Cloud Shell

Cloud SQL

      Cloud SQL para MySQL

      Cloud SQL para PostgreSQL

      Cloud SQL para SQL Server

Cloud Storage

Cloud Storage para Firebase

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Cloud Talent Solution

Cloud Tasks

Cloud Trace

API Cloud Translation

API Cloud Vision

Cloud VPN

Cloud Workstations

Compute Engine

      Compute Engine: login no SO

Análise da DISA

Análise da DISA

      Compute Engine: VM Manager

Análise da DISA

Análise da DISA

Agentes de conversação (antigo Dialogflow CX)

Customer Experience Insights (antigo CCAI Insights)

Data Catalog (substituído pelo Dataplex Universal Catalog)

Database Center

Análise da DISA

Análise da DISA

Database Migration Service

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Dataflow

Dataform

Análise da DISA

Análise da DISA

Dataplex Universal Catalog

Análise da DISA

Análise da DISA

Dataproc

Datastream

Dialogflow ES

Document AI

Análise da DISA

Análise da DISA

Earth Engine

Error Reporting

Eventarc (exceto Advanced)

      Eventarc Standard

Filestore

Análise da DISA

Análise da DISA

      Nível básico de HDD do Filestore

Análise da DISA

Análise da DISA

      Nível básico de SSD do Filestore

Análise da DISA

Análise da DISA

Firebase Authentication

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Regras de segurança do Firebase

Firestore (substituiu o Datastore, exceto o Firestore com compatibilidade com o MongoDB)

Análise da DISA

Análise da DISA

Gemini Enterprise (antes Google Agentspace; exceto NotebookLM Enterprise; para uma lista completa de exclusões, consulte Orientações de implantação do Gemini para governo)

Análise da DISA

IA generativa na Vertex AI

      Ajuste da Vertex AI

Análise da DISA

Análise da DISA

Google Admin Console

      Console do Google Admin: SDK Admin

      Google Admin Console: Directory Sync

Google Cloud app

Google Cloud Armor

Análise da DISA

Análise da DISA

Google Cloud Marketplace

Centro de migração do Google Cloud

SDK do Google Cloud

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Google Kubernetes Engine (GKE)

      Backup para GKE

      GKE Config Sync

      Agente do GKE Connect

      GKE Hub

      Serviço de identidade do GKE (antes chamado de Serviço de identidade do Anthos)

Google Security Operations SIEM (Google SecOps SIEM)

Google Security Operations SOAR (Google SecOps SOAR)

Gerenciamento de identidade e acesso (IAM)

Identity Platform

Identity-Aware Proxy (IAP) (exceto IAP para TCP)

Infrastructure Manager

Análise da DISA

Análise da DISA

Conectores de integração

Justificativas de acesso às chaves

Análise da DISA

Análise da DISA

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Looker (Google Cloud Core)

Análise da DISA

Análise da DISA

Looker Studio (antigo Google Data Studio)

      Looker Studio Pro

Memorystore (exceto Memorystore para Redis Cluster e Memorystore para Valkey)

      Memorystore para Memcached

      Memorystore para Redis

Model Armor

Network Connectivity Center

Análise da DISA

Análise da DISA

Network Intelligence Center

Network Service Tiers

Organization Policy Service

Persistent Disk

Pub/Sub

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

reCAPTCHA Enterprise

Resource Manager

Análise da DISA

Análise da DISA

Secret Manager (exceto segredos globais)

      Secret Manager: secrets regionais

Secure Source Manager (substituiu o Cloud Source Repositories)

Análise da DISA

Análise da DISA

Proxy seguro da Web

Security Command Center (exceto Enterprise)

Análise da DISA

Análise da DISA

      Security Command Center Premium (exceto Compliance Manager, Gerenciamento da postura de segurança de dados, Proteção para IA e Problemas)

Análise da DISA

Análise da DISA

Proteção de Dados Sensíveis (antiga Cloud DLP)

      API Cloud Data Loss Prevention

Diretório de serviços

Spanner

Speech-to-Text

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Serviço de transferência do Cloud Storage

Text-to-Speech

Inferência da Vertex AI: em lote e on-line

Monitoramento de modelos com a Vertex AI

Vertex AI Model Registry

Pesquisa de arquitetura neural da Vertex AI (NAS, na sigla em inglês), antes chamada de NAS do AI Platform

Pipelines da Vertex AI

Vertex AI para Pesquisa

Fluxos de trabalho tabulares da Vertex AI

Treinamento da Vertex AI

Pesquisa vetorial da Vertex AI

Vertex AI Workbench (antigo Notebooks)

Vertex ML Metadata

API Video Intelligence

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Nuvem privada virtual (VPC)

      Acesso privado do Google

      Private Service Connect

      Acesso a serviços particulares

      Registros de fluxo de VPC

VPC Service Controls

API Web Risk

Workflows

Federação de identidade de colaboradores

Análise da DISA

Análise da DISA

      Pools de identidade da força de trabalho

Análise da DISA

Análise da DISA

Serviços do Google Workspace por escopo de auditoria

Última atualização: janeiro de 2026

A edição Google Workspace Enterprise Plus está incluída na P-ATO de nível alto do FedRAMP e mantém uma PA IL4 do DoD. Você pode usar todos os serviços do Google Workspace autorizados pelo FedRAMP de nível alto para implantações do FedRAMP de nível médio.


Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

AppSheet (exceto Tabelas)

Contatos

Desenhos

Análise da DISA

App Gemini

Gmail

Análise da DISA

SDK Admin (incluindo API Admin Settings, API Apps Email Audit, API Calendar Resource, API Directory (que substituiu a API Provisioning), API Domain Shared Contacts, API Email Settings, API Enterprise License Manager, API Groups Migration, API Groups Settings, API Reports e API Reseller)

Google Admin Console: gerenciamento de dispositivos Android e Chrome

Google Agenda

Análise da DISA

Google Chat

Sincronização do Google Chrome (apenas para domínios do Google Workspace for Education)

Google Sala de Aula

Google Cloud Search

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Google Docs

Análise da DISA

Google Drive

Análise da DISA

Formulários Google

Google Keep

Google Meet

Análise da DISA

      Google Meet: transmissão ao vivo

Planilhas Google

Análise da DISA

Google Sites clássico (substituído pelo novo Google Sites)

Novo Google Sites

Análise da DISA

Apresentações Google

Análise da DISA

Google Tarefas

Google Vault

Google Vids

Google Voice

Serviço FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Central de segurança do Google Workspace

(apenas para domínios do Google Workspace Enterprise e do Google Workspace Enterprise for Education)

Google Workspace com o Gemini

      Gemini no Chat

      Gemini no Google Docs

      Gemini no Drive

      Gemini no Gmail

      Gemini no Meet

             Imagens generativas em planos de fundo do Meet

             Legendas com tradução instantânea

             Imagem de estúdio

      Gemini nas Planilhas

      Gemini nas Apresentações

LDAP seguro

Regiões Google Cloud autorizadas

Última atualização: janeiro de 2026

As regiõesGoogle Cloud têm autorizações provisórias (PAs, na sigla em inglês) do FedRAMP e do Departamento de Defesa (DoD). A adequação dessas regiões depende dos seguintes níveis de impacto na segurança (IL, na sigla em inglês):

  • Para uma PA IL2, o DoD concede reciprocidade total com uma P-ATO do FedRAMP de nível médio ou alto.
  • Somente regiões de nuvem baseadas nos EUA são adequadas para implantações do FedRAMP High, DoD IL2, DoD IL4 e DoD IL5.
  • Você pode usar qualquer região de nuvem nos EUA aprovada para o FedRAMP High em implantações do FedRAMP Moderate.
  • As regiões de nuvem fora dos EUA são adequadas apenas para implantações do FedRAMP Moderate, que podem usar a P-ATO do FedRAMP High.

Área geográfica Local Região do Cloud FedRAMP de nível médio FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

América do Norte

Arcola, VA, EUA

us-east4

Ashburn (1), VA, EUA

us-east4

Ashburn (2), VA, EUA

us-east4

Ashburn (3), VA, EUA

us-east4

Atlanta (1), GA, EUA

Não relevante (N/A)

Atlanta (2), GA, EUA

N/A

Clarksville, TN, EUA

us-east6

Columbus, OH, EUA

us-east5

Council Bluffs (1), IA, EUA

us-central1

Council Bluffs (2), IA, EUA

us-central1

Henderson, NV, EUA

us-west4

Las Vegas, NV, EUA

us-west4

Área geográfica Local Região do Cloud FedRAMP de nível médio FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Lancaster, OH, EUA

us-east5

Leesburg, VA, EUA

N/A

Lenoir, Carolina do Norte, EUA

N/A

Los Angeles (1), CA, EUA

us-west2

Los Angeles (2), CA, EUA

us-west2

Los Angeles (3), CA, EUA

us-west2

Midlothian (Dallas), TX, EUA

us-south1

Moncks Corner, Carolina do Sul, EUA

us-east1

Montreal, Quebec, Canadá

northamerica-northeast1

New Albany, OH, EUA

us-east5

Papillion, NE, EUA

us-central1

Phoenix, AZ, EUA

us-west8

Área geográfica Local Região do Cloud FedRAMP de nível médio FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Pryor Creek, OK, EUA

us-central2

Reno, NV, EUA

N/A

Salt Lake City (1), UT, EUA

us-west3

Salt Lake City (2), UT, EUA

us-west3

Salt Lake City (3), UT, EUA

us-west3

The Dalles (1), OR, EUA

us-west1

The Dalles (2), OR, EUA

us-west1

Toronto, Ontário, Canadá

northamerica-northeast2

Widows Creek, AL, EUA

N/A

América do Sul

Osasco, São Paulo, Brasil

southamerica-east1

Vinhedo, São Paulo, Brasil

southamerica-east1

Quilicura, Santiago, Chile

southamerica-west1

Área geográfica Local Região do Cloud FedRAMP de nível médio FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Europa

Eemshaven, Países Baixos

europe-west4

Frankfurt (1), Hesse, Alemanha

europe-west3

Frankfurt (2), Hesse, Alemanha

europe-west3

Frankfurt (3), Hesse, Alemanha

europe-west3

Frankfurt (4), Hesse, Alemanha

europe-west3

Frankfurt (5), Hesse, Alemanha

europe-west3

Frankfurt (6), Hesse, Alemanha

europe-west3

Frankfurt (7), Hesse, Alemanha

europe-west3

Fredericia, Dinamarca

N/A

Ghlin, Hainaut, Bélgica

europe-west1

Hamina, Finlândia

europe-north1

Londres (1), Reino Unido

europe-west2

Área geográfica Local Região do Cloud FedRAMP de nível médio FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Londres (2), Reino Unido

europe-west2

Londres (3), Reino Unido

europe-west2

Londres (4), Reino Unido

europe-west2

Londres (5), Reino Unido

europe-west2

Londres (6), Reino Unido

europe-west2

Madri (1), Espanha

europe-southwest1

Madri (2), Espanha

europe-southwest1

Middenmeer, Países Baixos

europe-west11

Milão (1), Itália

europe-west8

Milão (2), Itália

europe-west8

Paris (1), França

europe-west9

Paris (2), França

europe-west9

Área geográfica Local Região do Cloud FedRAMP de nível médio FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Paris (3), França

europe-west9

Varsóvia (1), Polônia

europe-central2

Varsóvia (2), Polônia

europe-central2

Zurique, Suíça

europe-west6

Oriente Médio

Doha (1), Catar

me-central1

Tel Aviv (1), Israel

me-west1

Tel Aviv (2), Israel

me-west1

Ásia-Pacífico

Changhua, Taiwan

asia-east1

Déli (1), Índia

asia-south2

Jacarta (1), Indonésia

asia-southeast2

Jacarta (2), Indonésia

asia-southeast2

Kōtō-ku (1), Tóquio, Japão

asia-northeast1

Área geográfica Local Região do Cloud FedRAMP de nível médio FedRAMP de nível alto DoD IL2 DoD IL4 DoD IL5

Kōtō-ku (2), Tóquio, Japão

asia-northeast1

Kōtō-ku (3), Tóquio, Japão

asia-northeast1

Lok Yang Way, Singapura

asia-southeast1

Melbourne, Victoria, Austrália

australia-southeast2

Mumbai (1), Índia

asia-south1

Mumbai (2), Índia

asia-south1

Mumbai (3), Índia

asia-south1

Osaka, Japão

asia-northeast2

Seul (Coreia do Sul)

asia-northeast3

Sydney (1), NSW, Austrália

australia-southeast1

Sydney (2), NSW, Austrália

australia-southeast1

Sydney (3), NSW, Austrália

australia-southeast1

Sydney (4), NSW, Austrália

australia-southeast1

Wenya, Singapura

asia-southeast1

A seguir