Übersicht über Assured Workloads-Frameworks

Frameworks für Assured Workloads bieten neue und gleichwertige Cloud Kontrollen für Datenstandort, Zugriff und Personal, ähnlich denen in Assured Workloads-Ordnern.

Mit Assured Workloads-Frameworks können Sie die Sicherheits- und regulatorischen Anforderungen Ihrer Ordner und Projekte auf folgende Weise erfüllen:

  • Wählen Sie eine vordefinierte Datengrenze aus, um die Compliance Ihrer Google Cloud Umgebung zu erzwingen und zu überwachen.
  • Definieren Sie Ihre eigene konforme und sichere Konfiguration für Ihre Google Cloud Umgebung.
  • Sehen Sie sich Dashboards an, die zeigen, wie gut Ihre Umgebung Ihren Compliance- und Sicherheitsanforderungen entspricht.
  • Prüfen Sie Ihre Cloud-Umgebungen, einschließlich des Erfassens von Beweisen und des Generierens von Berichten.

Assured Workloads-Frameworks verwenden softwaredefinierte Kontrollen, mit denen Sie die Unterstützung für mehrere Complianceprogramme und Sicherheitsanforderungen in einem Google Cloud Ordner oder Projekt bewerten können.

Komponenten von Assured Workloads-Frameworks

In der folgenden Tabelle werden die Komponenten von Assured Workloads-Frameworks beschrieben:

Regel Ein technisches Element in einer Cloud-Kontrolle, mit dem Sie eine Compliance, Sicherheit oder Datenschutzanforderung erfüllen können. Regeln können Organisationsrichtlinien, IAM-Richtlinien, Cloud-Einstellungen und Erkennungslogik basierend auf Common Expression Language (CEL) sein.
Cloud-Kontrolle

Eine Reihe von Regeln und zugehörigen Metadaten, mit denen Sie die Sicherheits- oder Complianceabsicht für Ihren Ordner oder Ihr Projekt definieren können. Assured Workloads-Frameworks enthalten eine Bibliothek mit integrierten Cloud-Kontrollen und ermöglichen Ihnen, eigene zu erstellen.

Die Metadaten in einer Cloud-Kontrolle umfassen die Anweisungen zur Fehlerbehebung und den Schweregrad der Ergebnisse.

Cloud-Kontrollen haben die folgenden Modi:

  • Erkennend:Assured Workloads-Frameworks wenden die Cloud Kontrolle zu Überwachungszwecken auf die definierten Ressourcen an. Alle Verstöße werden erkannt und Ergebnisse werden generiert. Es werden keine präventiven Maßnahmen automatisch ergriffen.
  • Präventiv:Assured Workloads-Frameworks wenden die Cloud Kontrolle auf die definierten Ressourcen an und erzwingen die Regeln aktiv. Alle Ressourcenaktivitäten, die gegen die Cloud-Kontrolle verstoßen, werden blockiert.

    Für einige Cloud-Kontrollen müssen Sie zusätzliche Informationen angeben, damit sie funktionieren. Wenn Sie beispielsweise eine Cloud-Kontrolle verwenden möchten, mit der geprüft wird, ob Ihre Arbeitslasten und Ressourcen in bestimmten Regionen ausgeführt werden, müssen Sie die zulässigen Regionen beim Erstellen der Cloud-Kontrolle angeben.

Framework

Eine Sammlung von Cloud-Kontrollen und regulatorischen Kontrollen, die Best Practices für die Sicherheit oder branchenweit definierte Standards darstellen. Ein Framework kann eine Zuordnung zwischen Cloud-Kontrollen und regulatorischen Kontrollen enthalten, z. B. Datengrenzen wie FedRAMP Moderate oder IL2.

Assured Workloads enthält eine Bibliothek mit integrierten Frameworks. Sie können diese Frameworks anpassen oder eigene erstellen.

Framework-Bereitstellung Die Verknüpfung zwischen einem bestimmten Framework und einem Ordner oder Projekt, wenn Sie das Framework bereitstellen.

Unterstützte Frameworks

Assured Workloads unterstützt integrierte Frameworks für Google Cloud, z. B. Assured Workloads-Datengrenzen. Sie können diese Frameworks unverändert bereitstellen oder an Ihre Anforderungen anpassen.

Unterstützte Assured Workloads-Datengrenzen

Die folgenden Assured Workloads-Datengrenzframeworks sind verfügbar:

Nächste Schritte