Übersicht über Assured Workloads-Frameworks
Frameworks für Assured Workloads bieten neue und gleichwertige Cloud Kontrollen für Datenstandort, Zugriff und Personal, ähnlich denen in Assured Workloads-Ordnern.
Mit Assured Workloads-Frameworks können Sie die Sicherheits- und regulatorischen Anforderungen Ihrer Ordner und Projekte auf folgende Weise erfüllen:
- Wählen Sie eine vordefinierte Datengrenze aus, um die Compliance Ihrer Google Cloud Umgebung zu erzwingen und zu überwachen.
- Definieren Sie Ihre eigene konforme und sichere Konfiguration für Ihre Google Cloud Umgebung.
- Sehen Sie sich Dashboards an, die zeigen, wie gut Ihre Umgebung Ihren Compliance- und Sicherheitsanforderungen entspricht.
- Prüfen Sie Ihre Cloud-Umgebungen, einschließlich des Erfassens von Beweisen und des Generierens von Berichten.
Assured Workloads-Frameworks verwenden softwaredefinierte Kontrollen, mit denen Sie die Unterstützung für mehrere Complianceprogramme und Sicherheitsanforderungen in einem Google Cloud Ordner oder Projekt bewerten können.
Komponenten von Assured Workloads-Frameworks
In der folgenden Tabelle werden die Komponenten von Assured Workloads-Frameworks beschrieben:
| Regel | Ein technisches Element in einer Cloud-Kontrolle, mit dem Sie eine Compliance, Sicherheit oder Datenschutzanforderung erfüllen können. Regeln können Organisationsrichtlinien, IAM-Richtlinien, Cloud-Einstellungen und Erkennungslogik basierend auf Common Expression Language (CEL) sein. |
|---|---|
| Cloud-Kontrolle | Eine Reihe von Regeln und zugehörigen Metadaten, mit denen Sie die Sicherheits- oder Complianceabsicht für Ihren Ordner oder Ihr Projekt definieren können. Assured Workloads-Frameworks enthalten eine Bibliothek mit integrierten Cloud-Kontrollen und ermöglichen Ihnen, eigene zu erstellen. Die Metadaten in einer Cloud-Kontrolle umfassen die Anweisungen zur Fehlerbehebung und den Schweregrad der Ergebnisse. Cloud-Kontrollen haben die folgenden Modi:
|
| Framework | Eine Sammlung von Cloud-Kontrollen und regulatorischen Kontrollen, die Best Practices für die Sicherheit oder branchenweit definierte Standards darstellen. Ein Framework kann eine Zuordnung zwischen Cloud-Kontrollen und regulatorischen Kontrollen enthalten, z. B. Datengrenzen wie FedRAMP Moderate oder IL2. Assured Workloads enthält eine Bibliothek mit integrierten Frameworks. Sie können diese Frameworks anpassen oder eigene erstellen. |
| Framework-Bereitstellung | Die Verknüpfung zwischen einem bestimmten Framework und einem Ordner oder Projekt, wenn Sie das Framework bereitstellen. |
Unterstützte Frameworks
Assured Workloads unterstützt integrierte Frameworks für Google Cloud, z. B. Assured Workloads-Datengrenzen. Sie können diese Frameworks unverändert bereitstellen oder an Ihre Anforderungen anpassen.
Unterstützte Assured Workloads-Datengrenzen
Die folgenden Assured Workloads-Datengrenzframeworks sind verfügbar:
- Datengrenze für FedRAMP High (Vorschau)
- Datengrenze für FedRAMP Moderate (Vorschau)
- Datengrenze für Impact Level 2 (IL2) (Vorschau)
- Datengrenze für Impact Level 4 (IL4) (Vorschau)
- Datengrenze für Impact Level 5 (IL5) (Vorschau)
- Datengrenze für International Traffic in Arms (ITAR) (Vorschau)
- Datengrenze für Criminal Justice Information Systems (CJIS) (Vorschau)
- Datengrenze für die EU
- Datengrenze und Support für die EU (Vorschau)
- Datengrenze für die Schweiz
- Datengrenze für das UK
- Datengrenze für die USA
- Datengrenze und Support für die USA (Vorschau)
Nächste Schritte
- Erfahren Sie, wie Sie Frameworks verwalten.
- Cloud-Kontrollen verwalten .