Crea una nuova cartella Assured Workloads

Questa pagina descrive come creare una nuova cartella Assured Workloads per ogni pacchetto di controlli.

Per ulteriori informazioni su Assured Workloads, consulta la Panoramica di Assured Workloads.

Seleziona un pacchetto di controlli

Seleziona un pacchetto di controlli per scoprire come creare una cartella Assured Workloads:

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per CJIS:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per CJIS in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per CJIS

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine dei dati per CJIS dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo Data Boundary per CJIS. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati per il CJIS nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per CJIS.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per CJIS e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per FedRAMP Moderate:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per FedRAMP Moderate

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine per i dati per FedRAMP Moderate dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controlli del limite dei dati per FedRAMP Moderate. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per FedRAMP Moderate nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati per FedRAMP Moderate.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per FedRAMP Moderate e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per FedRAMP High:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per FedRAMP High in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per FedRAMP High

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine per i dati per FedRAMP High dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per FedRAMP High nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati per FedRAMP High.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per FedRAMP High e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Creare una cartella Assured Workloads per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per IL2:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per IL2 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per IL2

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine dei dati per IL2 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per IL2 nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per IL2.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per IL2 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per IL4:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per IL4 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per IL4

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine dei dati per IL4 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per IL4 nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il limite dei dati per IL4.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per IL4 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per IL5:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per IL5 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per IL5

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine dei dati per IL5 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per IL5 nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il limite dei dati per IL5.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per IL5 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary per ITAR:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per ITAR in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per ITAR

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine dei dati per ITAR dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del confine dei dati per ITAR. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per l'ITAR nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati per ITAR.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per l'ITAR e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine per i dati per la pubblicazione dell'IRS 1075:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary per la pubblicazione dell'IRS 1075 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per la pubblicazione dell'IRS 1075

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine per i dati per la pubblicazione dell'IRS 1075 dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli del confine per i dati per la pubblicazione dell'IRS 1075. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary per la pubblicazione 1075 dell'IRS nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati per la pubblicazione dell'IRS 1075.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per la pubblicazione dell'IRS 1075 e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati dell'Australia:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati in Australia

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati dell'Australia dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati australiano nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il perimetro dei dati dell'Australia.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati dell'Australia e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli per il supporto e il confine dei dati in Australia:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine e l'assistenza per i dati in Australia in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Creare una cartella Assured Workloads per il confine e l'assistenza per i dati in Australia

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati e assistenza per l'Australia dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli per il confine dei dati e il supporto dell'Australia. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al limite dei dati e all'assistenza in Australia nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine e l'assistenza per i dati in Australia.
    • Analizza un progetto esistente che vuoi rendere conforme a Confine e assistenza per i dati in Australia e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati del Brasile:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati del Brasile

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati del Brasile dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del limite dei dati del Brasile. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Brasile nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati del Brasile.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati del Brasile e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli Data Boundary for Canada Protected B:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi Data Boundary for Canada Protected B in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per Canada Protected B

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli normativi dal menu a discesa.
    6. Seleziona Confine per i dati per Canada Protected B dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi a Data Boundary for Canada Protected B nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati per Canada Protected B.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per Canada Protected B ed esegui le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati del Canada:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati del Canada

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati del Canada dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Canada nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine dei dati del Canada.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati del Canada e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli per il confine dei dati e l'assistenza in Canada:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati e l'assistenza in Canada in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati in Canada

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati e assistenza per il Canada dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli per il confine dei dati e l'assistenza in Canada. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati e all'assistenza in Canada nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine e l'assistenza per i dati in Canada.
    • Analizza un progetto esistente che vuoi rendere conforme a Confine e assistenza per i dati in Canada e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli per il confine dei dati del Cile:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati del Cile

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati del Cile dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del limite dei dati del Cile. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Cile nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati del Cile.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati del Cile e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati dell'UE:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati dell'UE

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati UE dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati dell'UE nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati dell'UE.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati dell'UE e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella di Assured Workloads per il pacchetto di controlli per il confine dei dati e l'assistenza UE:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il perimetro dei dati dell'UE e l'assistenza in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati nell'UE

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati e assistenza UE dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti supportati Google Cloud per rispettare il pacchetto di controlli per il confine dei dati e l'assistenza dell'UE. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati e all'assistenza dell'UE nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine e l'assistenza per i dati nell'UE.
    • Analizza un progetto esistente che vuoi rendere conforme al confine e all'assistenza per i dati nell'UE e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati dell'UE con le giustificazioni dell'accesso:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati nell'UE con giustificazioni di accesso in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati nell'UE con giustificazioni di accesso

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine per i dati nell'UE con giustificazioni di accesso dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del confine dei dati dell'UE con giustificazioni dell'accesso. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati dell'UE con le giustificazioni dell'accesso nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati nell'UE con giustificazioni di accesso.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati nell'UE con giustificazioni di accesso e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati di Hong Kong:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati di Hong Kong

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati di Hong Kong dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controlli del perimetro dei dati di Hong Kong. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati di Hong Kong nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine dei dati di Hong Kong.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati di Hong Kong e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del perimetro dei dati dell'India:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati dell'India

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati dell'India dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati dell'India nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il perimetro dei dati dell'India.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati dell'India e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati dell'Indonesia:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati dell'Indonesia

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati dell'Indonesia dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati dell'Indonesia nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il perimetro dei dati dell'Indonesia.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati dell'Indonesia e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati di Israele:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati di Israele

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati di Israele dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati di Israele nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il perimetro dei dati di Israele.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati di Israele e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli per il supporto e il confine dei dati di Israele:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il perimetro dei dati e l'assistenza di Israele in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati in Israele

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine e assistenza per i dati in Israele dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controlli per il limite dei dati e il supporto di Israele. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati e all'assistenza in Israele nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine e l'assistenza per i dati in Israele.
    • Analizza un progetto esistente che vuoi rendere conforme al confine e all'assistenza per i dati in Israele e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli Japan Data Boundary:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati del Giappone in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il perimetro dei dati del Giappone

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati del Giappone dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Giappone nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati del Giappone.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati del Giappone e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati del Qatar:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati del Qatar

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati del Qatar dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Qatar nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine dei dati del Qatar.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati del Qatar e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati di Singapore:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati di Singapore

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati di Singapore dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del perimetro dei dati di Singapore. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati di Singapore nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il perimetro dei dati di Singapore.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati di Singapore e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli South Africa Data Boundary:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati del Sudafrica

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati del Sudafrica dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del confine dei dati del Sudafrica. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Sudafrica nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine dei dati del Sudafrica.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati del Sudafrica e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati della Corea del Sud:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati in Corea del Sud

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati della Corea del Sud dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del perimetro dei dati della Corea del Sud. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati della Corea del Sud nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine dei dati della Corea del Sud.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati della Corea del Sud e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo Confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Regno dell'Arabia Saudita con le giustificazioni dell'accesso nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati della Svizzera:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati della Svizzera in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati in Svizzera

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati della Svizzera dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del limite dei dati della Svizzera. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati della Svizzera nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati della Svizzera.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati della Svizzera e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi seguenti per creare una cartella Assured Workloads per il pacchetto di controlli del confine dei dati di Taiwan:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Creare una cartella Assured Workloads per il confine dei dati di Taiwan

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati di Taiwan dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti supportati Google Cloud per rispettare il pacchetto di controllo del perimetro dei dati di Taiwan. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati di Taiwan nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine dei dati di Taiwan.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati di Taiwan e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i seguenti passaggi per creare una cartella Assured Workloads per il pacchetto di controlli per il confine dei dati del Regno Unito:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati del Regno Unito

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati del Regno Unito dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza sui prodotti supportati Google Cloud per rispettare il pacchetto di controllo UK Data Boundary. Questi controlli includono l'impostazione di una policy dell'organizzazione che limita l'utilizzo delle risorse solo a quei prodotti supportati e consente la creazione o l'utilizzo di risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati del Regno Unito nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati del Regno Unito.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati del Regno Unito e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controlli US Data Boundary:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine dei dati degli Stati Uniti

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dei dati degli Stati Uniti dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati degli Stati Uniti nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati degli Stati Uniti.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati degli Stati Uniti e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare i passaggi riportati di seguito per creare una cartella Assured Workloads per il pacchetto di controllo per il supporto e il confine dei dati degli Stati Uniti:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati e l'assistenza degli Stati Uniti in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM richiesti

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati negli Stati Uniti

    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Crea una cartella Assured Workloads.
    4. Nel passaggio per Aggiungere i dettagli della cartella:
      • In Nome cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve essere lungo almeno 4 caratteri e al massimo 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come cartella secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegli un'opzione per il pacchetto di controlli, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine e assistenza per i dati degli Stati Uniti dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati dalle località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione relativo alle località delle risorse, poiché alcune risorse potrebbero essere fuori ambito e non limitabili.
    8. Controlla i dettagli dell'opzione di controllo che hai selezionato e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio per Configurare impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). In questo passaggio non vengono create chiavi, poiché Assured Workloads non crea automaticamente chiavi di crittografia per te. Per saperne di più, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Rivedi e crea cartella, rivedi i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    Utilizza la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire le risorse che vuoi che siano conformi al confine dei dati e all'assistenza degli Stati Uniti nella nuova cartella. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o migrare i progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata, quindi crea una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il limite di dati e l'assistenza degli Stati Uniti.
    • Analizza un progetto esistente che vuoi rendere conforme a Confine e assistenza per i dati negli Stati Uniti e apporta le modifiche necessarie. poi sposta il progetto nella cartella Assured Workloads appena creata.

    Abilitazione di BigQuery nella cartella

    Se il pacchetto di controlli selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di un processo di configurazione interno. Questa procedura normalmente termina in dieci minuti, ma in alcune circostanze può richiedere molto più tempo. Per verificare se il processo è terminato e per abilitare BigQuery, completa i seguenti passaggi:
    1. Nella console Google Cloud , vai alla pagina Assured Workloads.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli cartella, nella sezione Servizi consentiti, fai clic su Controlla aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione Limite di utilizzo delle risorse per la cartella. Se sono elencati i servizi BigQuery, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di attivazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

Passaggi successivi