Ringkasan Assured Workloads

Assured Workloads memungkinkan organisasi di sektor swasta dan publik mengonfigurasi batas data dan akses kedaulatan dengan kontrol residensi, akses, dan personel untuk workload sensitif di cloud. Anda dapat menggunakan Assured Workloads untuk menyederhanakan pengelolaan dan konfigurasi beban kerja yang diatur dengan menerapkan paket kontrol yang telah ditentukan sebelumnya ke folder. Dengan Assured Workloads, Anda dapat menjalankan workload yang mematuhi persyaratan sekaligus mempertahankan manfaat skala, biaya, dan ketersediaan layanan dari infrastruktur cloud komersial.

Kasus penggunaan untuk Assured Workloads

Gunakan Assured Workloads jika organisasi Anda harus memastikan kepatuhan terhadap persyaratan peraturan, regional, atau kedaulatan tertentu. Misalnya, Assured Workloads memungkinkan organisasi berikut memenuhi kewajiban kepatuhan mereka:

  • Organisasi dengan peraturan ketat untuk penyimpanan data, pengelolaan kunci, dan akses (seperti layanan keuangan, layanan kesehatan, dan badan pemerintah).
  • Organisasi yang harus menyimpan data mereka di dalam wilayah atau negara tertentu.
  • Organisasi yang harus mengontrol Google Cloud akses personel ke data mereka.

Kemampuan Assured Workloads

Assured Workloads menyediakan berbagai kemampuan untuk membantu Anda memenuhi persyaratan kepatuhan dan peraturan, termasuk:

  • Batasan data regional dan batasan data peraturan untuk penegakan kepatuhan
  • Kontrol akses data personel
  • Kontrol pengelolaan kunci enkripsi
  • Pembaruan kepatuhan
  • Memantau pelanggaran

Bagian berikut menjelaskan kemampuan ini.

Paket kontrol

Paket kontrol adalah fondasi untuk penegakan kepatuhan bagi Assured Workloads. Paket kontrol Assured Workloads tersedia untuk jenis kontrol berikut: batas data regional, batas data peraturan, dan Kontrol Berdaulat oleh Partner. Saat Anda membuat folder Assured Workloads untuk paket kontrol tertentu, kontrol dalam paket kontrol tersebut akan menentukan batas aman untuk semua project dan resource dalam folder. Kontrol ini diterapkan menggunakan batasan kebijakan organisasi dan fitur lainnya.

Dukungan untuk produk dan layanan Google Cloud berbeda-beda menurut paket kontrol. Untuk mengetahui informasi selengkapnya, lihat Produk yang didukung menurut paket kontrol.

Batas data regional

Paket kontrol batas data regional mendukung persyaratan residensi data dengan membatasi lokasi geografis tempat resource dapat disimpan. Beberapa batas data juga memungkinkan Anda melakukan kontrol independen atas akses Google ke data Anda, seperti dengan menyetujui akses hanya untuk perilaku penyedia tertentu yang Anda anggap sesuai dan diperlukan.

Batas data ini memungkinkan Anda menentukan Google Cloud region tempat data Anda harus berada dan mencegah penyimpanan data di luar region tersebut. Misalnya, jika paket kontrol Data Boundary Uni Eropa diterapkan, kontrol residensi data akan diterapkan untuk membatasi penggunaan resource hanya untuk region Uni Eropa. Assured Workloads menawarkan berbagai batas data regional untuk menerapkan batasan residensi data dan kontrol akses dukungan personel Google.

Untuk mengetahui informasi selengkapnya tentang Assured Workloads dan residensi data, lihat Residensi data.

Batas data peraturan

Paket kontrol batas data peraturan memungkinkan Anda men-deploy serangkaian kontrol untuk memenuhi persyaratan peraturan atau kepatuhan tertentu. Google Cloud mencakup batas data peraturan untuk berikut ini:

Untuk daftar lengkapnya, lihat Batas data peraturan.

Kontrol Berdaulat dari Partner Berdaulat

Assured Workloads juga menawarkan paket kontrol yang dioperasikan dan dikelola oleh partner melalui Sovereign Controls oleh Partner. Kontrol Kedaulatan oleh Partner memungkinkan Anda menggunakan partner tepercaya lokal untuk mengelola kunci enkripsi, justifikasi akses, dan audit. Paket kontrol ini membantu menerapkan residensi data dan menyediakan konfigurasi keamanan yang mencakup aspek penting infrastruktur cloud, seperti enkripsi dan pengelolaan kunci.

Kontrol akses staf Google ke data Anda

Anda dapat mengontrol staf Google mana yang dapat mengakses data Anda saat menyelesaikan tugas dukungan. Dukungan Terjamin untuk Assured Workloads adalah fitur Google Cloud Customer Care tambahan yang tersedia dengan Dukungan Enhanced atau Dukungan Premium. Saat digunakan, personel dukungan Google harus mematuhi persyaratan atribut berbasis personel dan geografis tertentu. Bergantung pada paket kontrol, kontrol personel diterapkan berdasarkan kriteria seperti wilayah mereka atau pemenuhan persyaratan pemeriksaan latar belakang tertentu. Misalnya, kontrol akses yang mendukung FedRAMP High mewajibkan semua staf dukungan Google tingkat pertama dan kedua serta subprosesor berada di AS dan memenuhi persyaratan pemeriksaan latar belakang yang ditingkatkan.

Untuk mengetahui informasi selengkapnya tentang Dukungan Tepercaya untuk Assured Workloads, lihat Mendapatkan Dukungan.

Pengelolaan kunci

Bergantung pada paket kontrol, berbagai kontrol pengelolaan kunci tersedia untuk mendukung kepatuhan terhadap peraturan. Misalnya, Paket Kontrol Data Boundary untuk ITAR mewajibkan penggunaan kunci enkripsi yang dikelola pelanggan (CMEK). Untuk mengaktifkan pemisahan tugas, paket kontrol Data Boundary untuk ITAR menggunakan project pengelolaan kunci yang terpisah dari resource lain yang di-deploy dan membuat key ring unik untuk penyimpanan dalam lokasi kepatuhan. Assured Workloads juga menawarkan dukungan untuk Google-owned and Google-managed encryption keys (sesuai dengan FIPS-140-2), CMEK, Cloud External Key Manager (Cloud EKM), dan impor kunci untuk paket kontrol lainnya.

Untuk mengetahui informasi selengkapnya tentang pengelolaan kunci, lihat Mendukung kepatuhan terhadap pengelolaan kunci.

Pembaruan workload

Update workload memungkinkan Anda mengevaluasi dan mempertahankan konfigurasi paket kontrol. Seiring peningkatan yang dilakukan pada paket kontrol yang tersedia, Anda dapat mengevaluasi apakah konfigurasi folder Assured Workloads yang di-deploy sama dengan versi terbaru yang tersedia. Jika versi konfigurasi yang lebih baru tersedia, Anda dapat menerapkan update ke folder Assured Workloads untuk mengupgrade ke versi terbaru.

Pemantauan pelanggaran

Assured Workloads memantau pelanggaran batasan kebijakan organisasi dan pelanggaran resource untuk memberikan insight tentang kepatuhan terhadap paket kontrol yang di-deploy. Anda dapat mengaktifkan notifikasi email untuk pelanggaran kebijakan organisasi atau saat pengecualian pelanggaran ditambahkan. Notifikasi ini mencakup informasi tentang folder Assured Workloads, log audit, dan kebijakan organisasi yang terpengaruh untuk memungkinkan peninjauan dan perbaikan yang tepat terhadap penyebab ketidakpatuhan.

Untuk mengetahui informasi selengkapnya tentang pemantauan, lihat Memantau folder Assured Workloads untuk pelanggaran.

Layanan untuk kontrol akses dan visibilitas

Layanan Google Cloud berikut menyediakan opsi untuk mengontrol dan memberikan visibilitas ke akses data dan kunci enkripsi. Anda dapat menggunakan layanan ini bersama dengan Assured Workloads untuk membantu memenuhi kebutuhan berbasis kepatuhan Anda.

Google Cloud layanan Deskripsi

Access Approval

Persetujuan Akses memberikan kontrol atas akses staf Google ke data Anda. Administrator pelanggan yang berwenang di organisasi Anda harus menyetujui permintaan sebelum administrator Google menerima akses. Permintaan akses yang disetujui dicatat dalam log Transparansi Akses yang ditautkan ke permintaan persetujuan. Setelah permintaan disetujui, akses harus diberi hak istimewa yang tepat dalam Google sebelum akses diizinkan.

Jika digunakan dengan Assured Workloads, kondisi permintaan Persetujuan Akses bersifat sekunder terhadap jaminan akses personel Assured Workloads yang diterapkan. Untuk mengetahui informasi selengkapnya, lihat Cara kerja Persetujuan Akses dengan Assured Workloads.

Transparansi Akses

Transparansi Akses memungkinkan Anda melihat log aktivitas personel resmi Google. Log ini memberikan detail untuk tindakan yang terkait dengan pemenuhan permintaan dukungan dan tindakan yang terkait dengan ketersediaan layanan.

Key Access Justifications

Key Access Justifications memungkinkan kontrol atas peninjauan dan persetujuan permintaan akses kunci di Cloud KMS atau partner pengelolaan kunci eksternal tertentu. Anda dapat menyetujui atau menolak permintaan berdasarkan justifikasi. Bergantung pada paket kontrol Assured Workloads, Anda dapat menggunakan Key Access Justifications dengan kunci Cloud EKM, kunci Cloud HSM, atau kunci software Cloud KMS.

Pemberitahuan penggantian nama paket kontrol

Assured Workloads menggunakan paket kontrol untuk merujuk pada serangkaian kontrol yang mendukung dasar untuk kerangka kerja kepatuhan, hukum, atau peraturan. Nama paket kontrol di konsol dan API telah berubah mulai Juni 2025. Nama baru ini juga tercermin dalam enum ComplianceRegime yang digunakan saat membuat workload baru menggunakan Assured Workloads API. Hanya nama yang berubah; fungsi yang mendasarinya tidak berubah.

Tabel berikut menjelaskan paket kontrol baru dan sebelumnya untuk beberapa paket kontrol.

Nama yang akan datang Nama saat ini

Batas Data Australia

Wilayah Australia

Dukungan dan Batas Data Australia

Region Australia dengan Dukungan Terjamin

Data Boundary Brasil

Wilayah Brasil

Data Boundary Kanada

Wilayah Kanada

Dukungan dan Batas Data Kanada

Dukungan dan Region Kanada

Data Boundary Cile

Wilayah Cile

Batas Data untuk Barang yang Dikontrol di Kanada

Barang yang Dikontrol di Kanada

Batas Data untuk Protected B Kanada

Canada Protected B

Batas Data untuk CJIS

Criminal Justice Information Systems (CJIS)

Data Boundary untuk FedRAMP High

FedRAMP High

Batas Data untuk FedRAMP Moderate

FedRAMP Moderate

Batas Data untuk Impact Level 2 (IL2)

Impact Level 2 (IL2)

Batas Data untuk Impact Level 4 (IL4)

Impact Level 4 (IL4)

Batas Data untuk Impact Level 5 (IL5)

Impact Level 5 (IL5)

Batas Data untuk Publikasi IRS 1075

Publikasi IRS 1075

Batas Data untuk ITAR

International Traffic in Arms Regulations (ITAR)

Batas Data Uni Eropa

Wilayah Uni Eropa

Dukungan dan Batas Data Uni Eropa

Region dan Dukungan Uni Eropa

Batas Data Uni Eropa dengan Pembenaran Akses

Kontrol Berdaulat untuk Uni Eropa

Batas Data Hong Kong

Wilayah Hong Kong

India Data Boundary

Wilayah India

Batas Data Indonesia

Wilayah Indonesia

Batas Data Israel

Wilayah Israel

Dukungan dan Batas Data Israel

Region dan Dukungan Israel

Data Boundary Jepang

Region Jepang

Batas Data Kerajaan Arab Saudi dengan Alasan Akses

Kontrol Berdaulat untuk Kerajaan Arab Saudi (KSA)

Data Boundary Qatar

Wilayah Qatar

Batas Data Singapura

Wilayah Singapura

Data Boundary Afrika Selatan

Wilayah Afrika Selatan

Data Boundary Korea Selatan

Wilayah Korea Selatan

Batas Data Swiss

Wilayah Swiss

Batas Data Taiwan

Wilayah Taiwan

UK Data Boundary

Wilayah Inggris Raya

Batas Data AS

Wilayah AS

Dukungan dan Batas Data Amerika Serikat

Dukungan dan Region Amerika Serikat

Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati

Kontrol Layanan Kesehatan dan Ilmu Hayati

Batas Data AS untuk Layanan Kesehatan dan Ilmu Hayati dengan Dukungan

Kontrol Layanan Kesehatan dan Ilmu Hayati dengan Dukungan AS

Langkah berikutnya