Mendukung kepatuhan dengan membatasi akses data personel pelanggan
Halaman ini memberikan informasi tentang mendukung kepatuhan terhadap pembatasan personel pelanggan menggunakan Identity and Access Management (IAM) bersama dengan Assured Workloads.
Ringkasan
Membatasi akses ke personel data sangat penting untuk mendukung kepatuhan terhadap peraturan terkait sumber daya Google Cloud . Assured Workloads mendukung kepatuhan dengan mengontrol akses ke resource Anda oleh personel Google. Anda tetap bertanggung jawab untuk mengontrol akses ke resource Anda oleh personel organisasi Anda.
Strategi membatasi akses personel pelanggan
IAM memungkinkan Anda membuat peran dan grup yang membatasi akses personel ke data dan resource. Google Cloud Anda bertanggung jawab untuk menentukan kelayakan staf, berdasarkan persyaratan kepatuhan. Sebaiknya Anda menentukan kelayakan sebelum memberikan akses ke data. Setelah Anda mengonfirmasi ajudikasi, Anda dapat menggunakan IAM untuk membuat grup bagi personel yang berhasil memenuhi kriteria kepatuhan. Anda menggunakan grup ini untuk membatasi akses ke Google Cloud resource dan data dalam folder Assured Workloads untuk mendukung kepatuhan.
Agar tetap mematuhi kebijakan, pengelolaan berkelanjutan grup IAM ini diperlukan untuk memastikan bahwa:
- Personel terus memenuhi persyaratan paket kontrol.
- Personel akan dihapus dengan benar dari grup IAM jika mereka tidak memenuhi persyaratan program.
Langkah berikutnya
- Pelajari lebih lanjut kontrol akses personel.
- Pelajari cara membuat grup IAM.