Crea una nuova cartella Assured Workloads
Questa pagina descrive come creare una nuova cartella Assured Workloads per ogni pacchetto di controlli.
Per ulteriori informazioni su Assured Workloads, consulta la Panoramica di Assured Workloads.
Seleziona un pacchetto di controlli
Seleziona un pacchetto di controlli per scoprire come creare una cartella Assured Workloads:
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per CJIS:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per CJIS in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per CJIS
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per il CJIS dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli Data Boundary per CJIS. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per CJIS nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per Data Boundary per CJIS.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per CJIS e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per FedRAMP Moderate:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per FedRAMP Moderate
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per FedRAMP Moderate dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controlli del Data Boundary per FedRAMP Moderate. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per FedRAMP Moderate nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per FedRAMP Moderate.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per FedRAMP Moderate ed esegui le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per FedRAMP High:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per FedRAMP High in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per FedRAMP High
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per FedRAMP High dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli Data Boundary per FedRAMP High. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per FedRAMP High nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per FedRAMP High.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per FedRAMP High e apportare le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per US Data Boundary per il settore sanitario e delle scienze biologiche
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti supportati Google Cloud per rispettare il pacchetto di controlli del Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a US Data Boundary per il settore sanitario e delle scienze biologiche nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche.
- Analizza un progetto esistente che vuoi rendere conforme a US Data Boundary for Healthcare and Life Sciences e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi US Data Boundary per il settore sanitario e delle scienze biologiche con assistenza in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per US Data Boundary per il settore sanitario e delle scienze biologiche con assistenza
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli del Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a US Data Boundary for Healthcare and Life Sciences with Support nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza.
- Analizza un progetto esistente che vuoi rendere conforme a US Data Boundary per il settore sanitario e delle scienze biologiche con assistenza e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per IL2:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per IL2 in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per IL2
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per IL2 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti Google Cloud supportati per rispettare il pacchetto di controlli del Data Boundary per IL2. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per IL2 nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per Data Boundary per IL2.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per IL2 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controllo Data Boundary per IL4:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per IL4 in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per IL4
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary for IL4 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti supportati Google Cloud per rispettare il Data Boundary per il pacchetto di controllo IL4. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per IL4 nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per IL4.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per IL4 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella di Assured Workloads per il pacchetto di controlli Data Boundary per IL5:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per IL5 in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per IL5
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per IL5 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo Data Boundary per IL5. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per IL5 nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per IL5.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per IL5 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per ITAR:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per ITAR in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per ITAR
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per ITAR dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il Data Boundary per il pacchetto di controllo ITAR. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per l'ITAR nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per ITAR.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per l'ITAR e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per la pubblicazione dell'IRS 1075:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per la pubblicazione dell'IRS 1075 in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per la pubblicazione dell'IRS 1075
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per la pubblicazione dell'IRS 1075 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controlli del Data Boundary per la pubblicazione dell'IRS 1075. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per la pubblicazione 1075 dell'IRS nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per la pubblicazione dell'IRS 1075.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per la pubblicazione dell'IRS 1075 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary dell'Australia:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il confine dei dati in Australia
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary dell'Australia dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo Australia Data Boundary. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi ad Australia Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary dell'Australia.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary per l'Australia e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli per il Data Boundary e il supporto in Australia:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary e l'assistenza per i dati in Australia in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary e assistenza in Australia
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary e assistenza per l'Australia dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controlli per il Data Boundary e il supporto dell'Australia. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Australia Data Boundary e Support nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary e l'assistenza per i dati in Australia.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary e assistenza per l'Australia e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli per il Data Boundary del Brasile:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Brasile
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Brazil Data Boundary dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary del Brasile. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Brazil Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary del Brasile.
- Analizza un progetto esistente che vuoi rendere conforme a Brazil Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary for Canada Controlled Goods:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per i beni controllati del Canada in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per Canada Controlled Goods
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per Canada Controlled Goods dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo Data Boundary per Canada Controlled Goods. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per i beni controllati del Canada nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per Canada Controlled Goods.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per Canada Controlled Goods e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary for Canada Protected B:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary for Canada Protected B in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary per Canada Protected B
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione del pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
- Seleziona Data Boundary per Canada Protected B dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli Data Boundary for Canada Protected B. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary for Canada Protected B nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Data Boundary per Canada Protected B.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per Canada Protected B e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary del Canada:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Canada
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary del Canada dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli del Data Boundary del Canada. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Canada Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary del Canada.
- Analizza un progetto esistente che vuoi rendere conforme a Canada Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli per il Data Boundary e l'assistenza in Canada:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Canada Data Boundary e l'assistenza in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary e assistenza in Canada
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary e assistenza per il Canada dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli per il supporto e il Data Boundary del Canada. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary e all'assistenza in Canada nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per Canada Data Boundary e Support.
- Analizza un progetto esistente che vuoi rendere conforme a Canada Data Boundary and Support e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary del Cile:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Cile
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary del Cile dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary del Cile. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary del Cile nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary del Cile.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary del Cile e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli EU Data Boundary:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary dell'UE
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary UE dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti supportati Google Cloud per rispettare il pacchetto di controlli del Data Boundary dell'UE. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a EU Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary dell'UE.
- Analizza un progetto esistente che vuoi rendere conforme a EU Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella di Assured Workloads per il pacchetto di controlli per il Data Boundary UE e l'assistenza:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi EU Data Boundary e l'assistenza in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per EU Data Boundary e assistenza
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona EU Data Boundary e Supporto dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti supportati Google Cloud per rispettare il pacchetto di controlli per il Data Boundary e l'assistenza dell'UE. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a EU Data Boundary e Support nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per EU Data Boundary e Support.
- Analizza un progetto esistente che vuoi rendere conforme a EU Data Boundary e Support e apportare le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary dell'UE con Access Justifications:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi EU Data Boundary con giustificazioni di accesso in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per EU Data Boundary con giustificazioni di accesso
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona EU Data Boundary con giustificazioni di accesso dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti Google Cloud supportati per rispettare il pacchetto di controllo del Data Boundary dell'UE con giustificazioni dell'accesso. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a EU Data Boundary con Access Justifications nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary nell'UE con giustificazioni di accesso.
- Analizza un progetto esistente che vuoi rendere conforme a EU Data Boundary con giustificazioni di accesso e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary di Hong Kong:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il confine dei dati di Hong Kong
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary di Hong Kong dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo di Data Boundary di Hong Kong. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary di Hong Kong nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary di Hong Kong.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary di Hong Kong e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary dell'India:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary dell'India
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary India dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo India Data Boundary. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a India Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary dell'India.
- Analizza un progetto esistente che vuoi rendere conforme a India Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary dell'Indonesia:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il confine dei dati dell'Indonesia
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary dell'Indonesia dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary dell'Indonesia. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Indonesia Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary dell'Indonesia.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary per l'Indonesia e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary di Israele:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary di Israele
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary di Israele dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary di Israele. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary di Israele nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary di Israele.
- Analizza un progetto esistente che vuoi rendere conforme a Israel Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli per il supporto e il Data Boundary di Israele:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary e l'assistenza per i dati di Israele in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il confine e l'assistenza per i dati in Israele
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary e assistenza per i dati in Israele dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controlli per il Data Boundary e il supporto di Israele. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Israel Data Boundary e Support nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary e l'assistenza per i dati in Israele.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary e assistenza per Israele e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary del Giappone:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Japan Data Boundary in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Giappone
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Japan Data Boundary dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo Japan Data Boundary. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Japan Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary del Giappone.
- Analizza un progetto esistente che vuoi rendere conforme a Japan Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary del Qatar:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Qatar
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Qatar Data Boundary (Confine dei dati del Qatar) dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary del Qatar. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary del Qatar nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary del Qatar.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary del Qatar e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli per il Data Boundary di Singapore:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary di Singapore
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary di Singapore dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli Data Boundary di Singapore. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary di Singapore nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary di Singapore.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary di Singapore e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary del Sudafrica:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Sudafrica
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary del Sudafrica dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary del Sudafrica. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a South Africa Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary del Sudafrica.
- Analizza un progetto esistente che vuoi rendere conforme a South Africa Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary della Corea del Sud:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il confine per i dati in Corea del Sud
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary della Corea del Sud dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo Data Boundary della Corea del Sud. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary della Corea del Sud nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary della Corea del Sud.
- Analizza un progetto esistente che vuoi rendere conforme a South Korea Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary nel Regno dell'Arabia Saudita con giustificazioni di accesso:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary nel Regno dell'Arabia Saudita con giustificazioni di accesso in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Regno dell'Arabia Saudita con giustificazioni di accesso
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary del Regno dell'Arabia Saudita con giustificazioni di accesso dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo Data Boundary nel Regno dell'Arabia Saudita con giustificazioni di accesso. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary del Regno dell'Arabia Saudita con le giustificazioni dell'accesso nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary nel Regno dell'Arabia Saudita con giustificazioni di accesso.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary nel Regno dell'Arabia Saudita con giustificazioni di accesso e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary della Svizzera:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary della Svizzera in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary in Svizzera
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary Svizzera dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo di Data Boundary della Svizzera. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Switzerland Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary in Svizzera.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary in Svizzera e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary di Taiwan:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary di Taiwan
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona Data Boundary di Taiwan dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary di Taiwan. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al Data Boundary di Taiwan nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary di Taiwan.
- Analizza un progetto esistente che vuoi rendere conforme a Taiwan Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del Data Boundary del Regno Unito:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary del Regno Unito
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona UK Data Boundary dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo del Data Boundary del Regno Unito. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a UK Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary del Regno Unito.
- Analizza un progetto esistente che vuoi rendere conforme al Data Boundary del Regno Unito e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli US Data Boundary:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per il Data Boundary degli Stati Uniti
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona US Data Boundary dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del Data Boundary degli Stati Uniti. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a US Data Boundary nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il Data Boundary degli Stati Uniti.
- Analizza un progetto esistente che vuoi rendere conforme a US Data Boundary e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
-
Prima di iniziare
Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controllo US Data Boundary and Support:
- Assicurati di comprendere i concetti di Assured Workloads.
- Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
- Assicurati di comprendere come ricevere assistenza per Assured Workloads.
- Assicurati di comprendere il costo aggiuntivo quando utilizzi US Data Boundary e l'assistenza in Assured Workloads.
- Configura Cloud Identity e verifica il tuo dominio.
- Dopo aver configurato Cloud Identity, crea un'organizzazione.
Ruoli IAM richiesti
Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (
roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.Crea una cartella Assured Workloads per Data Boundary e l'assistenza negli Stati Uniti
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Se richiesto, seleziona la tua organizzazione.
- Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
- Nel passaggio per Aggiungere i dettagli della cartella:
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
aw-my-folder-name. Il nome della cartella deve contenere un minimo di 4 caratteri e un massimo di 30 e può contenere solo lettere, numeri, spazi e trattini. - In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa posizione non può essere modificata in un secondo momento.
- In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
- Fai clic su Avanti.
- In Nome cartella, inserisci un nome univoco per la cartella, ad esempio
- Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
- Seleziona US Data Boundary and Support dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
- In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse saranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
- Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
- (Facoltativo) Nel passaggio per configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
- Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.
Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:
- Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controlli per il supporto e il Data Boundary degli Stati Uniti. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
- Se hai scelto di crearne uno, un progetto CMEK contenente le chiavi automatizzate CMEK configurate.
Utilizza la nuova cartella Assured Workloads
Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a US Data Boundary and Support nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:
- Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il Data Boundary e l'assistenza degli Stati Uniti.
- Analizza un progetto esistente che vuoi rendere conforme a Data Boundary e assistenza per gli Stati Uniti e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.
Abilitazione di BigQuery nella cartella
Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se la procedura è terminata e per abilitare BigQuery, completa i seguenti passaggi:
- Nella console Google Cloud , vai alla pagina Assured Workloads.
- Seleziona la nuova cartella Assured Workloads dall'elenco.
- Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
- Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limita utilizzo servizi delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su
Consenti servizi per aggiungerli.
Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.
Al termine della procedura di attivazione, puoi utilizzare BigQuery nella tua cartella Assured Workloads.
Gemini in BigQuery non è supportato da Assured Workloads.
Passaggi successivi
- Scopri di più su ogni pacchetto di controlli.
- Scopri quali prodotti sono supportati per ogni pacchetto di controlli.