Assured Workloads 개요

Assured Workloads를 사용하면 민간 부문 및 공공 부문의 조직에서 클라우드의 민감한 워크로드에 대한 데이터 보존, 액세스, 인력 제어를 갖춘 주권 데이터 및 액세스 경계를 구성할 수 있습니다. Assured Workloads를 사용하면 사전 정의된 제어 패키지를 폴더에 적용하여 규제 워크로드의 관리 및 구성을 간소화할 수 있습니다. Assured Workloads를 사용하면 상용 클라우드 인프라의 확장성, 비용, 서비스 가용성 이점을 유지하면서 규정 준수 워크로드를 실행할 수 있습니다.

Assured Workloads 사용 사례

조직에서 특정 규제, 리전 또는 주권 요구사항을 준수해야 하는 경우 Assured Workloads를 사용하세요. 예를 들어 Assured Workloads를 사용하면 다음 조직에서 규정 준수 의무를 충족할 수 있습니다.

  • 데이터 저장, 키 관리, 액세스에 대한 엄격한 규정이 있는 조직 (예: 금융 서비스, 의료, 정부 기관)
  • 특정 리전 또는 국가 내에 데이터를 저장해야 하는 조직
  • 데이터에 대한 Google Cloud 직원 액세스를 제어해야 하는 조직

Assured Workloads 기능

Assured Workloads는 다음과 같은 규정 준수 및 규제 요구사항을 충족하는 데 도움이 되는 다양한 기능을 제공합니다.

  • 규정 준수 적용을 위한 리전 데이터 경계 및 규제 데이터 경계
  • 직원 데이터 액세스 제어
  • 암호화 키 관리 제어
  • 규정 준수 업데이트
  • 위반 모니터링

다음 섹션에서는 이러한 기능을 설명합니다.

제어 패키지

제어 패키지는 Assured Workloads의 규정 준수 적용을 위한 기반입니다. Assured Workloads control packages는 리전 데이터 경계, 규제 데이터 경계, 파트너용 주권 요구사항 제어와 같은 제어 유형에 사용할 수 있습니다. 특정 제어 패키지에 대한 Assured Workloads 폴더를 만들면 제어 패키지 내의 제어가 폴더 내의 모든 프로젝트 및 리소스에 대한 가드레일을 정의합니다. 이러한 제어는 조직 정책 제약조건 및 기타 기능을 사용하여 적용됩니다.

제품 및 서비스 Google Cloud 지원은 제어 패키지마다 다릅니다. 자세한 내용은 제어 패키지에서 지원되는 제품을 참조하세요.

리전 데이터 경계

리전 데이터 경계 제어 패키지는 리소스를 저장할 수 있는 지리적 위치를 제한하여 데이터 레지던시 요구사항을 지원합니다. 일부 데이터 경계를 사용하면 적절하고 필요하다고 간주하는 특정 제공업체의 동작에 대해서만 액세스를 승인하는 등 Google의 데이터 액세스를 독립적으로 제어할 수도 있습니다.

이러한 데이터 경계를 사용하면 데이터가 상주해야 하는 Google Cloud 리전을 지정하고 해당 리전 외부의 데이터 저장을 방지할 수 있습니다. 예를 들어 EU 데이터 경계 제어 패키지가 적용되면 리소스 사용을 EU 전용 리전으로 제한하기 위해 데이터 레지던시 제어가 구현됩니다. Assured Workloads는 데이터 레지던시 제한 및 Google 직원 지원 액세스 제어를 적용하기 위해 다양한 리전 데이터 경계를 제공합니다.

Assured Workloads 및 데이터 레지던시에 대한 자세한 내용은 데이터 레지던시를 참조하세요.

규제 데이터 경계

규제 데이터 경계 제어 패키지를 사용하면 특정 규제 또는 규정 준수 요구사항을 해결하기 위해 제어 집합을 배포할 수 있습니다. Google Cloud 여기에는 다음의 규제 데이터 경계가 포함됩니다.

전체 목록은 규제 데이터 경계를 참조하세요.

파트너용 주권 요구사항 제어

Assured Workloads는 파트너용 주권 요구사항 제어를 통해 파트너가 운영하고 관리하는 제어 패키지도 제공합니다. 파트너용 주권 요구사항 제어를 사용하면 신뢰할 수 있는 현지 파트너를 사용하여 암호화 키, 액세스 근거, 감사를 관리할 수 있습니다. 이러한 제어 패키지는 데이터 레지던시를 적용하고 암호화 및 키 관리와 같은 클라우드 인프라의 중요한 측면을 포괄하는 보안 구성을 제공하는 데 도움이 됩니다.

데이터에 대한 Google 직원 액세스 제어

지원 작업을 수행할 때 데이터에 액세스할 수 있는 Google 직원을 제어할 수 있습니다. Assured Workloads용 Assured Support는 고급 지원 또는 프리미엄 지원에서 사용할 수 있는 추가 Google Cloud Cloud Customer Care 기능입니다. 사용 시 Google 지원 담당자는 특정 지리적 및 직원 기반 속성 요구사항을 준수해야 합니다. 제어 패키지에 따라 리전 또는 특정 백그라운드 확인 요구사항 충족과 같은 기준에 따라 직원 제어가 구현됩니다. 예를 들어 FedRAMP High를 지원하는 액세스 제어를 사용하려면 모든 1단계 및 2단계 Google 지원 담당자와 하위 처리자가 미국에 있어야 하며 강화된 백그라운드 확인 요구사항을 충족해야 합니다.

Assured Workloads용 Assured Support에 대한 자세한 내용은 지원 받기를 참조하세요.

키 관리

제어 패키지에 따라 규정 준수를 지원하기 위해 다양한 키 관리 제어를 사용할 수 있습니다. 예를 들어 ITAR 용 데이터 경계 제어 패키지를 사용하려면 고객 관리 암호화 키 (CMEK)를 사용해야 합니다. 직무 분리를 사용 설정하기 위해 ITAR용 데이터 경계 제어 패키지는 배포된 다른 리소스와 분리된 키 관리 프로젝트를 사용하고 규정 준수 위치 내에 저장하기 위한 고유한 키링을 만듭니다. Assured Workloads는 Google-owned and Google-managed encryption keys (FIPS-140-2 규정 준수) CMEK, Cloud External Key Manager (Cloud EKM), 기타 제어 패키지의 키 가져오기도 지원합니다.

키 관리에 대한 자세한 내용은 키 관리 규정 준수 지원을 참조하세요.

워크로드 업데이트

워크로드 업데이트를 사용하면 제어 패키지 구성을 평가하고 유지할 수 있습니다. 사용 가능한 제어 패키지가 개선됨에 따라 배포된 Assured Workloads 폴더 구성이 가장 최근에 사용 가능한 버전과 동일한지 평가할 수 있습니다. 최신 구성 버전을 사용할 수 있는 경우 Assured Workloads 폴더에 업데이트를 적용하여 최신 버전으로 업그레이드할 수 있습니다.

위반 모니터링

Assured Workloads는 조직 정책 제약조건 위반 및 리소스 위반을 모니터링하여 배포된 제어 패키지의 규정 준수에 대한 통계를 제공합니다. 조직 정책 위반 또는 위반 예외가 추가된 경우 이메일 알림을 사용 설정할 수 있습니다. 이러한 알림에는 Assured Workloads 폴더, 감사 로그, 영향을 받는 조직 정책에 대한 정보가 포함되어 규정 준수 실패의 원인을 정보에 입각하여 검토하고 해결할 수 있습니다.

모니터링에 대한 자세한 내용은 Assured Workloads 폴더에서 위반 모니터링을 참조하세요.

액세스 제어 및 가시성을 위한 서비스

다음 Google Cloud 서비스는 데이터 액세스 및 암호화 키를 제어하고 가시성을 제공하는 옵션을 제공합니다. 이러한 서비스를 Assured Workloads와 함께 사용하여 규정 준수 기반 요구사항을 충족할 수 있습니다.

Google Cloud 서비스 설명

액세스 승인

액세스 승인은 데이터에 대한 Google 직원 액세스를 제어합니다. Google 관리자가 액세스 권한을 받기 전에 조직의 승인된 고객 관리자가 요청을 승인해야 합니다. 승인된 액세스 요청은 승인 요청에 연결된 액세스 투명성 로그에 기록됩니다. 요청을 승인한 후에는 Google 내에서 적절한 권한이 부여되어야 액세스가 허용됩니다.

Assured Workloads와 함께 사용되는 경우 액세스 승인 요청 조건은 적용된 Assured Workloads 직원 액세스 보증에 종속됩니다. 자세한 내용은 Assured Workloads에서 액세스 승인이 작동하는 방식을 참조하세요.

액세스 투명성

액세스 투명성을 사용하면 Google 승인된 직원 활동 로그를 볼 수 있습니다. 이러한 로그는 지원 요청 이행과 관련된 작업 및 서비스 가용성과 관련된 작업에 대한 세부정보를 제공합니다.

키 액세스 근거

키 액세스 근거를 사용하면 Cloud KMS 또는 특정 외부 키 관리 파트너에서 키 액세스 요청을 보고 승인하는 것을 제어할 수 있습니다. 근거에 따라 요청을 승인하거나 거부할 수 있습니다. Assured Workloads 제어 패키지에 따라 Cloud EKM 키, Cloud HSM 키 또는 Cloud KMS 소프트웨어 키와 함께 키 액세스 근거를 사용할 수 있습니다.

제어 패키지 이름 변경 알림

Assured Workloads는 규정 준수 프레임워크, 규칙 또는 규정의 기준을 지원하는 제어 집합을 참조하기 위해 제어 패키지 를 사용합니다. 콘솔 및 API의 제어 패키지 이름이 2025년 6월부터 변경되었습니다. 이러한 새 이름은 ComplianceRegime Assured Workloads API를 사용하여 새 워크로드를 만들 때 사용되는 enum에도 반영됩니다. 이름만 변경되었으며 기본 기능은 변경되지 않았습니다.

다음 표에서는 일부 제어 패키지의 새 이름과 이전 이름을 설명합니다.

예정된 이름 현재 이름

오스트레일리아 데이터 경계

오스트레일리아 리전

오스트레일리아 데이터 경계 및 지원

Assured Support가 지원되는 오스트레일리아 리전

브라질 데이터 경계

브라질 리전

캐나다 데이터 경계

캐나다 리전

캐나다 데이터 경계 및 지원

캐나다 리전 및 지원

칠레 데이터 경계

칠레 리전

캐나다 규제 상품의 데이터 경계

캐나다 규제 상품

캐나다 Protected B의 데이터 경계

캐나다 Protected B

CJIS의 데이터 경계

형사사법정보시스템 (CJIS)

FedRAMP 높음의 데이터 경계

FedRAMP 높음

FedRAMP 중간의 데이터 경계

FedRAMP 중간

영향 수준 2 (IL2)의 데이터 경계

영향 수준 2 (IL2)

영향 수준 4 (IL4)의 데이터 경계

영향 수준 4 (IL4)

영향 수준 5 (IL5)의 데이터 경계

영향 수준 5 (IL5)

IRS 간행물 1075의 데이터 경계

IRS 간행물 1075

ITAR의 데이터 경계

국제 무기 거래 규정 (ITAR)

EU 데이터 경계

EU 리전

EU 데이터 경계 및 지원

EU 리전 및 지원

액세스 근거가 있는 EU 데이터 경계

EU 주권 요구사항 제어

홍콩 데이터 경계

홍콩 리전

인도 데이터 경계

인도 리전

인도네시아 데이터 경계

인도네시아 리전

이스라엘 데이터 경계

이스라엘 리전

이스라엘 데이터 경계 및 지원

이스라엘 리전 및 지원

일본 데이터 경계

일본 리전

액세스 근거가 있는 사우디아라비아 왕국 데이터 경계

사우디아라비아 왕국 (KSA)의 주권 요구사항 제어

카타르 데이터 경계

카타르 리전

싱가포르 데이터 경계

싱가포르 리전

남아프리카 공화국 데이터 경계

남아프리카 공화국 리전

대한민국 데이터 경계

대한민국 리전

스위스 데이터 경계

스위스 리전

타이완 데이터 경계

타이완 리전

영국 데이터 경계

영국 리전

미국 데이터 경계

미국 리전

미국 데이터 경계 및 지원

미국 리전 및 지원

의료 및 생명과학 분야의 미국 데이터 경계

의료 및 생명과학 제어

지원이 포함된 의료 및 생명과학 분야의 미국 데이터 경계

미국 지원이 포함된 의료 및 생명과학 제어

다음 단계