Membuat folder Assured Workloads baru

Halaman ini menjelaskan cara membuat folder Assured Workloads baru untuk setiap paket kontrol.

Untuk mengetahui informasi selengkapnya tentang Assured Workloads, lihat Ringkasan Assured Workloads.

Pilih paket kontrol

Pilih paket kontrol untuk mempelajari cara membuat folder Assured Workloads:

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk Paket kontrol Data Boundary untuk CJIS:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk CJIS di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk CJIS

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Batas Data untuk CJIS dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary untuk CJIS. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary untuk CJIS di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk CJIS.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Data Boundary untuk CJIS, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Data Boundary untuk FedRAMP Moderat:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk FedRAMP Sedang

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Data Boundary untuk FedRAMP Moderate dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary untuk FedRAMP Moderate. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary untuk FedRAMP Moderate di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan Data Boundary untuk FedRAMP Sedang.
    • Menganalisis project yang ada yang ingin Anda buat sesuai dengan Data Boundary untuk FedRAMP Moderate, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Data Boundary untuk FedRAMP High:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk FedRAMP High di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk FedRAMP High

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Data Boundary untuk FedRAMP Tinggi dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary untuk FedRAMP High. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary untuk FedRAMP High di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk FedRAMP High.
    • Analisis project yang ada yang ingin Anda buat sesuai dengan Data Boundary untuk FedRAMP High, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk Paket kontrol Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data AS bagi Layanan Kesehatan dan Ilmu Hayati

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Data Boundary AS untuk Layanan Kesehatan dan Ilmu Hayati dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary AS untuk Layanan Kesehatan dan Ilmu Hayati. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan US Data Boundary untuk Layanan Kesehatan dan Ilmu Pengetahuan di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati.
    • Menganalisis project yang ada yang ingin Anda patuhi dengan US Data Boundary for Healthcare and Life Sciences, serta melakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk Paket kontrol Dukungan dan Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati dengan Dukungan di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati dengan Dukungan

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Data Boundary AS untuk Layanan Kesehatan dan Ilmu Hayati dengan Dukungan dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi Paket Kontrol Dukungan dan Data Boundary AS untuk Layanan Kesehatan dan Ilmu Hayati. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati dengan Dukungan di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan Data Boundary AS untuk Layanan Kesehatan dan Ilmu Hayati dengan Dukungan.
    • Menganalisis project yang ada yang ingin Anda patuhi dengan Data Boundary AS untuk Layanan Kesehatan dan Ilmu Hayati dengan Dukungan, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Data Boundary untuk IL2:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk IL2 di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk IL2

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Data Boundary untuk IL2 dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary untuk IL2. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary untuk IL2 di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk IL2.
    • Menganalisis project yang ada yang ingin Anda patuhi dengan Data Boundary untuk IL2, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Data Boundary untuk IL4:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk IL4 di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk IL4

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Batas Data untuk IL4 dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary untuk IL4. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary untuk IL4 di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk IL4.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Data Boundary untuk IL4, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk Paket kontrol Data Boundary untuk IL5:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk IL5 di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk IL5

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Batas Data untuk IL5 dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary untuk IL5. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda buat sesuai dengan Data Boundary untuk IL5 di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk IL5.
    • Menganalisis project yang ada yang ingin Anda buat sesuai dengan Data Boundary untuk IL5, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut untuk membuat folder Assured Workloads untuk Paket kontrol Data Boundary untuk ITAR:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk ITAR di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk ITAR

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Batas Data untuk ITAR dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi Batas Data untuk paket kontrol ITAR. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary untuk ITAR di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk ITAR.
    • Analisis project yang ada yang ingin Anda buat sesuai dengan Data Boundary untuk ITAR, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk Paket kontrol Data Boundary untuk Publikasi IRS 1075:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk IRS Publication 1075 di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk IRS Publication 1075

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Batas Data untuk Publikasi IRS 1075 dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary untuk Publikasi IRS 1075. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary untuk Publikasi 1075 IRS di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk Publikasi 1075 IRS.
    • Analisis project yang ada yang ingin Anda buat agar mematuhi Data Boundary untuk Publikasi 1075 IRS, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Australia:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary Australia

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Australia Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary Australia. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Batas Data Australia di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas Data Australia.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Batas Data Australia, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi Paket kontrol Dukungan dan Batas Data Australia:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Batas dan Dukungan Data Australia di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Dukungan dan Data Boundary Australia

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Australia Data Boundary and Support dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Australia Data Boundary dan Dukungan. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data dan Dukungan Australia di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas dan Dukungan Data Australia.
    • Menganalisis project yang ada yang ingin Anda patuhi terkait Data Boundary dan Dukungan Australia, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika Anda belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Brasil:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Brasil

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Brazil Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Batas Data Brasil. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Brasil di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas Data Brasil.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Batas Data Brasil, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Data Boundary untuk Barang yang Diawasi di Kanada:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk Barang yang Dikontrol di Kanada di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary untuk Barang yang Diawasi di Kanada

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Data Boundary untuk Barang yang Dikontrol di Kanada dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary untuk Barang yang Dikontrol di Kanada. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary untuk Barang yang Diawasi di Kanada dalam folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk Barang yang Dikontrol di Kanada.
    • Menganalisis project yang ada yang ingin Anda patuhi Data Boundary untuk Barang yang Dikontrol di Kanada, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Data Boundary for Canada Protected B:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary for Canada Protected B di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary bagi Canada Protected B

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
    6. Pilih Data Boundary untuk Kanada yang Dilindungi B dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary for Canada Protected B. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary untuk Kanada Protected B di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas Data untuk Kanada yang Dilindungi B.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Data Boundary untuk Kanada Protected B, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Kanada:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Kanada

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Canada Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data Kanada. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary Kanada di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Kanada.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Data Boundary Kanada, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Canada Data Boundary and Support:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Batas Data dan Dukungan Kanada di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Dukungan dan Batas Data Kanada

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Canada Data Boundary and Support dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary dan Dukungan Kanada. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data dan Dukungan Kanada di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas dan Dukungan Data Kanada.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Dukungan dan Batas Data Kanada, serta melakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Cile:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary Cile

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Chile Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data Cile. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Batas Data Cile di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Cile.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Batas Data Cile, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Uni Eropa:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Uni Eropa

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Batas Data Uni Eropa dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary Uni Eropa. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Batas Data Uni Eropa di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas Data Uni Eropa.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi EU Data Boundary, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Data Boundary dan Dukungan Uni Eropa:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary dan Dukungan Uni Eropa di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary dan Dukungan Uni Eropa

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Batas dan Dukungan Data Uni Eropa dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Dukungan dan Data Boundary Uni Eropa. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary dan Dukungan Uni Eropa di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary dan Dukungan Uni Eropa.
    • Menganalisis project yang ada yang ingin Anda patuhi dengan Data Boundary dan Dukungan Uni Eropa, serta melakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut untuk membuat folder Assured Workloads untuk paket kontrol EU Data Boundary dengan Pembenaran Akses:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary Uni Eropa dengan Alasan Akses di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Uni Eropa dengan Alasan Akses

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Data Boundary Uni Eropa dengan Justifikasi Akses dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data Uni Eropa dengan Justifikasi Akses. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Uni Eropa dengan Alasan Akses di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Uni Eropa dengan Alasan Akses.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi EU Data Boundary dengan Justifikasi Akses, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Hong Kong:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Hong Kong

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Batas Data Hong Kong dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Batas Data Hong Kong. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Hong Kong di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Hong Kong.
    • Menganalisis project yang ada yang ingin Anda patuhi dengan Data Boundary Hong Kong, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika Anda belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data India:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data India

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih India Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data India. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data India di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary India.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Batas Data India, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Indonesia:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Indonesia

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Indonesia Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Batas Data Indonesia. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data Indonesia di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas Data Indonesia.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Data Boundary Indonesia, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika Anda belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Israel:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Israel

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Israel Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary Israel. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data Israel di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Israel.
    • Analisis project yang ada yang ingin Anda buat mematuhi Batas Data Israel, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi Paket kontrol Data Boundary dan Dukungan Israel:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary dan Dukungan Israel di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary dan Dukungan Israel

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Israel Data Boundary and Support dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data dan Dukungan Israel. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data dan Dukungan Israel di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary dan Dukungan Israel.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Data Boundary dan Dukungan Israel, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Jepang:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Batas Data Jepang di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary Jepang

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Japan Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Batas Data Jepang. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Jepang di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Jepang.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Japan Data Boundary, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Qatar:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Qatar

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Qatar Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary Qatar. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data Qatar di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Qatar.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Data Boundary Qatar, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Singapura:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Singapura

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Singapore Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data Singapura. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data Singapura di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan Data Boundary Singapura.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Data Boundary Singapura, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Afrika Selatan:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary Afrika Selatan

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih South Africa Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary Afrika Selatan. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Afrika Selatan di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Afrika Selatan.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Data Boundary Afrika Selatan, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Korea Selatan:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Data Boundary Korea Selatan

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih South Korea Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary Korea Selatan. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Batas Data Korea Selatan di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Korea Selatan.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Data Boundary Korea Selatan, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk Paket kontrol Data Boundary Kerajaan Arab Saudi dengan Justifikasi Akses:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary Kerajaan Arab Saudi dengan Alasan Akses di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Kerajaan Arab Saudi dengan Alasan Akses

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Batas Data Kerajaan Arab Saudi dengan Justifikasi Akses dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary dengan Justifikasi Akses Kerajaan Arab Saudi. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data Kerajaan Arab Saudi dengan Justifikasi Akses di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas Data Kerajaan Arab Saudi dengan Alasan Akses.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Data Boundary Kerajaan Arab Saudi dengan Alasan Akses, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data Swiss:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary Swiss di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Swiss

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Batas Data Swiss dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data Swiss. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Swiss di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Swiss.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Batas Data Swiss, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Taiwan:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Taiwan

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Taiwan Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Batas Data Taiwan. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Taiwan di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Taiwan.
    • Menganalisis project yang ada yang ingin Anda buat mematuhi Batas Data Taiwan, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Batas Data Inggris Raya:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data Inggris Raya

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih UK Data Boundary dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary Inggris Raya. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Data Boundary Inggris Raya di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary Inggris Raya.
    • Analisis project yang ada yang ingin Anda buat mematuhi Batas Data Inggris Raya, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika Anda belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk paket kontrol Batas Data AS:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Siapkan Cloud Identity dan verifikasi domain Anda.
    5. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Batas Data AS

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih Batas Data AS dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary AS. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data AS di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary AS.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi Batas Data AS, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

  • Sebelum memulai

    Jika belum, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Dukungan dan Batas Data AS:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
    3. Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
    4. Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary dan Dukungan AS di Assured Workloads.
    5. Siapkan Cloud Identity dan verifikasi domain Anda.
    6. Setelah Cloud Identity dikonfigurasi, buat organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Dukungan dan Batas Data AS

    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
    4. Pada langkah untuk Menambahkan detail folder:
      • Di Nama folder, masukkan nama unik untuk folder, seperti aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      • Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
      • Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Klik Berikutnya.
    5. Pada langkah Pilih opsi paket kontrol, pilih Kontrol Regional dari menu drop-down.
    6. Pilih US Data Boundary and Support dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
    7. Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
    8. Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
    9. (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
    10. Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary dan Dukungan AS. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.

    Menggunakan folder Assured Workloads baru Anda

    Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi dengan Batas Data dan Dukungan AS di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Batas dan Dukungan Data AS.
    • Menganalisis project yang ada yang ingin Anda buat agar mematuhi US Data Boundary dan Dukungan, serta melakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud , buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru Anda dari daftar.
    3. Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik Izinkan Layanan untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.

    Gemini in BigQuery tidak didukung oleh Assured Workloads.

Langkah berikutnya