הנחיות להטמעה של FedRAMP ב-Google Cloud

Last reviewed 2026-02-10 UTC

במסמך הזה מוסבר איך Google Cloud תומך בדרישות התאימות ל-FedRAMP, ומופנים למשאבים להגדרת שירותים בהתאם לדרישות FedRAMP. המסמך הזה מיועד לאנשי אבטחה, תאימות ו-IT שאחראים על יישום FedRAMP ועמידה בדרישות שלו ב-Google Cloud.

בהתאם למודל האחריות, אתם אחראים להבין את דרישות התאימות והאבטחה שלכם ולהגדיר אתGoogle Cloud הסביבה שלכם בהתאם. כשמטמיעים תמיכה ב-FedRAMP, מומלץ מאוד לקבל ייעוץ משפטי בלתי תלוי בנוגע לאחריות שלכם במסגרת FedRAMP.

מידע על FedRAMP

מסגרת התוכנית הפדרלית לניהול סיכונים והרשאות (FedRAMP) הוקמה על ידי הממשל הפדרלי בארה"ב כדי ליצור סטנדרטיזציה של הערכת האבטחה, ההרשאה והניטור השוטף של מוצרים ושירותי ענן בכל הסוכנויות הממשלתיות. בשנת 2022, הקונגרס קבע את FedRAMP כ "תוכנית כלל-ממשלתית שמספקת גישה סטנדרטית וניתנת לשימוש חוזר להערכת אבטחה והרשאה למוצרים ולשירותים של מחשוב ענן שמבצעים עיבוד של מידע לא מסווג שמשמש סוכנויות".

בשנת 2025, התחלנו ב-FedRAMP לשנות באופן משמעותי את התוכנית כחלק מהיוזמה FedRAMP 20x. מטרת השינויים האלה היא לאמץ ניטור אוטומטי ואכיפה של שיטות מומלצות לאבטחה מסחרית, כדי לעמוד בדרישות האבטחה המינימליות של מערכות מידע פדרליות. ‫FedRAMP עובר ממסמכים יקרים, לא יעילים ומורכבים ידנית לדיווח אבטחה מבוסס-נתונים בהובלת התעשייה. מידע על התמיכה של Google ביוזמת FedRAMP 20x מופיע במאמר האצת FedRAMP 20x: איך Google Cloud מבצעת אוטומציה של התאימות.

‫FedRAMP מבוסס על התקן SP 800-53 של National Institute of Standards and Technology (המכון הלאומי לתקנים וטכנולוגיה, NIST), בתוספת אמצעי בקרה ושיפורים של FedRAMP. כל הפריסות בענן של סוכנויות פדרליות ומודלים של שירותים, מלבד עננים פרטיים מסוימים מקומיים, צריכים לעמוד בדרישות FedRAMP ברמת ההשפעה המתאימה על הסיכון (נמוכה, בינונית או גבוהה) על סמך ההנחיות של NIST FIPS 199. מספר אמצעי הבקרה של NIST SP 800-53 בערך הבסיס המתאים עולה ככל שרמת ההשפעה עולה. לדוגמה, בסיס הנתונים של FedRAMP Moderate כולל 325 אמצעי בקרה, ואילו בסיס הנתונים של FedRAMP High כולל 421 אמצעי בקרה.

‫FedRAMP היא תוכנית להערכה ולאישור, ולא אישור או הסמכה חד-פעמיים. היא כוללת מעקב רציף כדי להבטיח את האפקטיביות של אמצעי בקרת האבטחה בשירותי ענן, והתאמה לשינויים בסביבת המערכת ולשינויים באיומים.

Google Cloud אישור FedRAMP

המועצה של FedRAMP (לשעבר Joint Authorization Board או JAB) היא הגוף המנהל העיקרי של FedRAMP. המועצה של FedRAMP כוללת מנהלי מידע (CIO) ממשרד ההגנה (DoD), ממשרד ביטחון המולדת (DHS) ומ-General Services Administration (GSA, המנהל הכללי לשירותים).

המועצה של FedRAMP הנפיקה ל- Google Cloud ולתשתית המשותפת הבסיסית של Google‏ (GCI) אישור זמני (P-ATO) לפעילות ברמת FedRAMP High. אישור FedRAMP High מייצג את הרף הגבוה ביותר לעמידה בדרישות FedRAMP.

בעקבות השיפורים ב-FedRAMP 20x, ‏ GSA הפכה לסוכנות המאשרת עבורGoogle Cloud, שמגישה באופן שוטף שירותים נוספים ל-GSA לקבלת אישור FedRAMP High. הבסיס לבקרה של FedRAMP Moderate הוא קבוצת משנה של הבסיס לבקרה של FedRAMP High. לכן, אישור FedRAMP High מספק כיסוי מקיף לכל דרישות הבקרה של FedRAMP Moderate.

מידע נוסף על Google Cloud תאימות ל-FedRAMP זמין במאמר בנושא תאימות ל-FedRAMP.

שירותים בהיקף הביקורת

Google Cloud יש לנו אישור P-ATO מקיף של FedRAMP High שכולל יותר מ-150 שירותי ענן. ההיקף הזה מאפשר לכם ליצור מגוון רחב של אפליקציות ב- Google Cloud ולקבל אישור ATO של FedRAMP על ידי שימוש באמצעי אבטחה מהפלטפורמה הבסיסית Google Cloud . לדוגמה, אתם יכולים להשתמש במודלים של למידת מכונה (ML) ובשירותי בינה מלאכותית (AI), כולל סוכני AI, ‏ AI גנרטיבי ו-AI רב-אופני, בפריסות שלכם ב- Google Cloud.

מידע נוסף על היקף הביקורת של Google Cloud FedRAMP זמין במאמרים היקף התאימות ל-FedRAMP ול-DoD וב- Google Cloud FedRAMP Marketplace.

‫AI ו-LLM

‫Google Cloud יכול לעזור לכם לעמוד בדרישות התאימות של FedRAMP לעומסי עבודה שכוללים מודלים של ML ויישומי AI. אתם יכולים להשתמשGoogle Cloud בשירותים שאושרו על ידי FedRAMP, כמו AI גנרטיבי ב-Gemini Enterprise Agent Platform ו- Gemini Enterprise Agent Platform Inference: Batch and Online, כדי ליצור אינטראקציה עם יותר מ-200 מודלים של שפה גדולה (LLM) של צד ראשון, צד שלישי וקוד פתוח שזמינים ב-Model Garden שלנו. מידע נוסף זמין במאמר בנושא מודלים שנתמכים ב-Model Garden.

מודלים של שפה גדולים (LLM) לא מאושרים באופן עצמאי במסגרת FedRAMP, ואין רישום של האישור שלהם ב-FedRAMP Marketplace. במקום זאת, ב-Marketplace מוצגים אישורים לשירותי ענן כמו AI גנרטיבי ב-Agent Platform וב-Agent Platform Inference: Batch and Online, ש-Google שולחת לאישור. עם זאת, תשתית הענן הבסיסית שמשמשת לפריסת LLM צריכה לעמוד בדרישות התאימות של FedRAMP, כולל התשתית שמשמשת לניטור מתמשך. הדרישה הזו מתקיימת במודלים שמנוהלים על ידי Google, כמו מודלים של LLM של צד ראשון של Google (לדוגמה, משפחת המודלים של Gemini) ומודלים של שותפים מ-Anthropic, שכולם תומכים בהקצאת משאבים לפי התפוקה שנקבעה. לכן, שימוש בשירותי Agent Platform שאושרו על ידי FedRAMP High מאפשר אינטראקציה עם המודלים הנתמכים האלה בסביבת FedRAMP High.

‫Google ממשיכה להטמיע אמצעי מעקב עבור מודלים נוספים של LLM שמתארחים בתשתית שמנוהלת על ידי Google. למרות ש-Google אחראית לאישור של תשתית ההצגה ושל קונטיינרים בהתאמה אישית לפריסת מודלים בקוד פתוח, אתם אחראים לאבטחת המודלים בקוד פתוח.

מידע נוסף על מודלים של LLM שמוטמעים באופן עצמאי זמין במאמר סקירה כללית על מודלים שמוטמעים באופן עצמאי. אם אתם פורסים מודלים של שפה גדולה בתשתית של הדייר שלכם Google Cloud , ודאו שהערכת ה-ATO של FedRAMP מכסה את התשתית הזו, ולא את המודלים של השפה הגדולה עצמם. לדוגמה, אתם צריכים לעמוד בדרישות של מעקב רציף אחרGoogle Cloud התשתית שאתם מקצים לפריסת LLM. אתם יכולים לשתף פעולה עם ארגון צד שלישי להערכה (3PAO) ועם Google כדי להשיג את אישור ההפעלה (ATO).

קבלת אישור הפעלה (ATO) של FedRAMP

בהתאם לשינויים שמתבצעים ב-FedRAMP 20x, הדרך לקבלת אישור FedRAMP היא באמצעות Rev. 5 Agency ATO. כדי להשלים את השלבים שמובילים לאישור הפעלה, צריך לעבוד עם Google ועם ספק שירותי הצד השלישי. מידע על תהליך קבלת אישור הפעלה (ATO) של סוכנות, כולל קישורים למקורות מידע חשובים כמו מדריך ההרשאות של הסוכנות, זמין באתר FedRAMP.

אם אתם רוצים להשתמש Google Cloud בשירותים כדי לעמוד בדרישות התאימות של FedRAMP High, אתם צריכים להשתמש ב-Data Boundary for FedRAMP High. הבסיס של בקרת FedRAMP Moderate הוא קבוצת משנה של הבסיס של בקרת FedRAMP High. לכן, אם אתם רוצים לקבל אישור ATO ברמת FedRAMP Moderate לפתרון שמוטמע ב-Google Cloud, אתם יכולים להשתמש בכל שירות של Google Cloud שקיבל אישור FedRAMP High בגבול ההרשאה שלכם ברמת FedRAMP Moderate. כדי לקבל אישור ATO של FedRAMP Moderate, צריך להעריך פחות אמצעי בקרה בהשוואה לאמצעי הבקרה שצריך להעריך כדי לקבל אישור ATO של FedRAMP High.

כדי לעזור לכם לקבל אישור הפעלה (ATO) של FedRAMP, ‏ Google יכולה לספק לכם את המסמכים הבאים Google Cloud בנושא תאימות ל-FedRAMP High במסגרת הסכם סודיות (NDA):

  • מטריצת אחריות הלקוח (CRM): תיאורים מפורטים של האחריות שלכם כשמטמיעים את אמצעי הבקרה של NIST SP 800-53 בבסיס אמצעי הבקרה של FedRAMP High.
  • תוכנית אבטחת מערכת (SSP): גבול הרשאת האבטחה והארכיטקטורה של המערכת. במסמך הזה מפורטים גם תיאורים של דרישות הבקרה של NIST SP 800-53 ופרטים על הטמעה של אמצעי Google Cloud בקרה שרלוונטיים לבסיס הבקרה של FedRAMP High.

צוות המכירות או הנציג שלכם ב- Google Cloudיכולים לעזור לכם לקבל גישה לתיעוד הזה. אם אתם מייצגים סוכנות ממשלתית פדרלית, אתם יכולים גם לבקש את חבילת FedRAMP של Google באמצעות הטופס לבקשת גישה לחבילת FedRAMP.

הנחיות ופעולות אוטומטיות

‫Google מספקת מסמכי הדרכה ופתרונות אוטומטיים שיעזרו לכם לעמוד בדרישות התאימות ל-FedRAMP, כפי שמתואר בקטע הזה.

מדריכים למיפוי

בניגוד ל-CRM המקיף של Google Cloud FedRAMP High, מדריכי מיפוי הבקרה (CMG) הם ספציפיים לשירות. המדריכים האלה מספקים כיסוי מפורט של אמצעי הבקרה עבור שירותים של Google Cloud Google Cloud, כדי שתוכלו להגדיר את השירותים בהתאם לדרישות של FedRAMP High. ה-CMG מתייחסים לאמצעי הבקרה הרלוונטיים של NIST SP 800-53 שדורשים הגדרה טכנית מצדכם. בנוסף, ה-CMG מפרטות את השלבים שצריך לבצע בשירות מסוים (ובכל שירות תומך שלGoogle Cloud ו-Google Workspace), כדי לוודא שהאחריות הזו שקופה.

התכונה 'ניהול מרכזי של הרשאות גישה' זמינה בשירותים נבחרים Google Cloud , כולל BigQuery,‏ Data Studio Pro,‏ AI גנרטיבי ב-Agent Platform,‏ חיפוש מבוסס סוכנים ב-Agent Platform,‏ Cloud Logging,‏ Compute Engine,‏ ניהול זהויות והרשאות גישה (IAM) ועוד. כדי לקבל גישה למסמכים האלה במסגרת הסכם סודיות (NDA), אפשר לפנות לצוות המכירות או לנציג שלכם ב- Google Cloud.

מדריכי הטמעה של FedRAMP High

מדריכי ההטמעה של FedRAMP High מיועדים לכיסוי של ממשקי API ספציפיים לשירות שנמצאים בהיקף של FedRAMP High, כולל תכונות שירות מושפעות ושדות נתונים שמתאימים לאחסון נתונים מוגנים. לדוגמה, במדריכים האלה מפורטים ממשקי API ספציפיים לשירות שעומדים בדרישות FedRAMP High, ומוסבר איך להשתמש בהם עם שירות מסוים כדי להגדיר עומסי עבודה של FedRAMP High. Google Cloudההגדרות האלה לא נאכפות כברירת מחדל, ואתם צריכים לנהל אותן.

מדריכי הטמעה של FedRAMP High זמינים לשירותים נבחרים Google Cloud, כולל Apigee,‏ BigQuery,‏ Cloud Key Management Service,‏ Logging,‏ Google Kubernetes Engine ‏ (GKE),‏ Generative AI on Agent Platform,‏ חיפוש מבוסס סוכנים on Agent Platform,‏ Cloud Storage ועוד. כדי לקבל גישה למסמכים האלה במסגרת הסכם סודיות, אפשר לפנות לצוות המכירות או לGoogle Cloud הנציג שלכם.

מיקום אחסון הנתונים ותאימות לתקן SA-9(5)

כשמבצעים פריסה של האפליקציה ב- Google Cloud, הדרישות בנוגע למיקום אחסון הנתונים ב-FedRAMP חלות רק על בסיס הבקרה FedRAMP High. כדי לאכוף את הדרישות האלה, צריך לבחור באפשרות Assured Workloads Data Boundary for FedRAMP High. אם אתם מנסים לקבל אישור FedRAMP Moderate ובחרתם את האפשרות Assured Workloads Data Boundary for FedRAMP Moderate, לא יהיו לכם אמצעי בקרה על מיקום אחסון הנתונים כי הדרישות לא חלות עליכם.

‫Google Cloud מספקת התחייבויות חוזיות לגבי מיקום אחסון הנתונים בשירותים אזוריים, שמאפשרות לכם להגדיר שירות לשימוש במיקום נתונים ספציפי. ההתחייבויות האלה עוזרות להבטיח שהנתונים שלכם ברמת FedRAMP High מאוחסנים באזור בארצות הברית, יישארו בארצות הברית ולא יועברו לאזור אחר מחוץ לארצות הברית. דוגמאות לנתונים ברמת FedRAMP High כוללות נתונים ששייכים לרשויות אכיפת החוק, לשירותי חירום, לשירותים פיננסיים, למערכות בריאות ולמערכות בריאות הציבור, או לכל אחד מ-16 הסקטורים של התשתית הקריטית.

שירותים מסוימים Google Cloud הם לא אזוריים או גלובליים לפי עיצוב, ולא מאפשרים לציין את האזור שבו השירות נפרס. הגישה הזו נדרשת כדי ששירותים גלובליים יפעלו בצורה תקינה. חלק מהשירותים האלה, שהם לא אזוריים או גלובליים, לא מעורבים בעיבוד, בהעברה או באחסון של הנתונים שלכם ב-FedRAMP High. היכולות של מיקום אחסון הנתונים בשירותים גלובליים או בשירותים שלא מוגבלים לאזור מסוים הן מוגבלות.

ביולי 2020, FedRAMP פרסמה עדכון לבסיס FedRAMP High SA-9(5)‎ כדי להגביל את המיקום הגיאוגרפי של שירותי מידע על נתונים בעלי השפעה גבוהה לארצות הברית או לטריטוריות שנמצאות תחת סמכות השיפוט של ארה"ב. אחרי העדכון הזה, חלק Google Cloud מהשירותים סומנו בסימן כוכבית בFedRAMP Marketplace עם ההבהרה הבאה: "שירותים שמסומנים בכוכבית (*) לא עומדים בדרישה SA-9(5). מידע נוסף מופיע במכתב של JAB P-ATO

חלק Google Cloud מהשירותים שסומנו ב-FedRAMP Marketplace ככאלה שלא עומדים בדרישות SA-9(5) עדיין לא נבדקו על ידי 3PAO לצורך הגשה מחדש ל-GSA עם הוכחות מעודכנות של SA-9(5). ‫Google פועלת באופן פעיל להסרת ההבהרות בנושא SA-9(5) מ-FedRAMP Marketplace. מידע נוסף על הסטטוס של השירותים האלה זמין בכרטיסייה SA-9(5) במסמך FedRAMP High CRM.

בזמן שאנחנו בודקים מחדש את השירותים שאושרו על ידי FedRAMP High Google Cloudבהתאם להבהרה SA-9(5), Google ממליצה להטמיע אמצעי בקרה לצמצום הסיכון, כפי שמתואר בהנחיות RMF, כדי לטפל בהגבלות הגיאוגרפיות על נתונים ב-FedRAMP High. לדוגמה, אפשר להשתמש בהצפנת נתונים כדי לקבל שליטה בלעדית על נתונים ברמת FedRAMP High, כמו שמוסבר בהמשך הקטע הזה.

ריבונות דיגיטלית ומיקום אחסון הנתונים

‫Google מדגישה את הריבונות הדיגיטלית, קונספט שמגן על נתונים בלי קשר למיקום הפיזי שלהם. הגישה הזו מסתמכת על Assured Workloads ועל ענן קהילתי מוגדר-תוכנה. בניגוד לריבונות פיזית רגילה שמתמקדת במיקום הנתונים, Google Cloud אמצעי הבקרה של הריבונות הדיגיטלית מספקים הגנה משופרת על הנתונים.

ריבונות דיגיטלית מעניקה לכם סמכות על הגנה על נתונים, ומבטלת את הצורך להסתמך על הבטחות מספקי ענן או ממעריכים של צד שלישי. ריבונות דיגיטלית פירושה שיש לכם שליטה בלעדית על הגישה לנתונים שלכם באמצעות בעלות בלעדית על מפתחות הצפנה של הנתונים.

בהתאם להנחיות של RMF, Google ממליצה להטמיע אמצעי בקרה לצמצום הסיכון לגישה לנתונים ברמת FedRAMP High בזמן שהם מועברים בתשתית הרשת או במהלך אחסון פוטנציאלי באזור ענן שלא נמצא בארה"ב. המנגנון העיקרי להגבלת הגישה הוא הצפנת הנתונים בזמן ההעברה ובזמן האחסון.

כדי להגן על הנתונים שלכם ברמת FedRAMP High ולהגביל את הגישה רק למשתמשים מורשים, אתם יכולים להשתמש במפתחות הצפנה בניהול הלקוח להצפנת נתונים במצב מנוחה. Google Cloud מספקת גם הצפנת נתונים במעבר. בקטעים הבאים מתוארות טכנולוגיות הצפנת הנתונים שזמינות לכם ב- Google Cloud. הצפנת נתונים עוזרת למנוע קריאה של נתונים ברמת FedRAMP High בזמן ההעברה או גישה אליהם על ידי דיירים אחרים ועובדי Google בזמן שהם מאוחסנים במצב מנוחה.

מפתחות הצפנה בניהול הלקוח

מפתחות הצפנה בניהול הלקוח (CMEK) ב-(Cloud KMS) מאפשרים לכם להיות הבעלים של המפתחות שמגנים על הנתונים במצב מנוחה ב- Google Cloudולשלוט בהם.Google Cloud שירות שיכול להשתמש במפתחות שלכם כולל שילוב של CMEK. אפשר לנהל את מפתחות ה-CMEK האלה ישירות או דרך Cloud KMS Autokey. שירותים שתומכים בשילובים של CMEK משתמשים במפתחות Cloud KMS שלכם כדי להצפין או לעטוף את המפתחות להצפנת נתונים (DEK). אריזת מפתחות DEK באמצעות מפתחות KEK נקראת הצפנת מעטפת. מידע נוסף זמין במאמר שיטות מומלצות לשימוש במפתחות CMEK. רשימת השירותים שתומכים ב-CMEK מופיעה במאמר שירותים תואמים.

בעזרת Cloud External Key Manager‏ (Cloud EKM) אפשר להשתמש במפתחות הצפנה שמנוהלים מחוץ ל- Google Cloud כדי להגן על נתונים בתוך Google Cloud. אתם יכולים להגן על נתונים במנוחה בשירותים נתמכים של שילוב CMEK או על ידי קריאה ישירה ל-Cloud Key Management Service API.

‫Google מציעה את ההבטחות הבאות לגבי האבטחה של מפתחות ההצפנה ב-Cloud KMS:

  • אי אפשר לייצא ולהציג חומר מפתח מפוענח דרך ממשק ה-API וגם לא באמצעות ממשק משתמש אחר.
  • לאנשי Google אין גישה לחומר מפתח לא מוצפן של לקוחות. בנוסף, חומר המפתח מוצפן באמצעות מפתח מאסטר של KMS ב-Keystore, ולצוות של Google אין גישה למפתח המאסטר של KMS.
  • במודול אבטחה לחומרה (HSM), אף פעם לא מתבצעת גישה לחומר מפתח במצב מפוענח, על ידי משימות ב-Cloud KMS API. מודולי ה-HSM שזמינים לכם ב- Google Cloud עברו אימות FIPS 140.
  • לאופרטורים של מערכות ב-Google אין גישה לחומרי מפתחות של לקוחות, והם לא יכולים להשתמש בהם או לחלץ אותם כשהם מבצעים את המשימות שלהם, כפי שמוגדר בתהליכי ההפעלה הרגילים.

אימות FIPS 140 נדרש לאישור FedRAMP. לדוגמה, אמצעי הבקרה SC-13 Cryptographic Protection מחייב שימוש בהצפנה שאומתה על ידי FIPS 140 או בהצפנה שאושרה על ידי NSA. ‫Google מספקת לכם מודולים קריפטוגרפיים להצפנת נתונים במצב מנוחה ובזמן העברה, שעברו אימות FIPS 140.

הצפנה במנוחה

‫Google Cloud encrypts data at rest by default.‫Google Cloud provides transparent server-side encryption for storage services using a FIPS 140 validated AES-256 symmetric block cipher. אתם יכולים גם ליצור מפתחות הצפנה משלכם, לנהל אותם באמצעות Cloud KMS ולאחסן אותם ב-HSM מבוסס-ענן או חיצוני.

Cloud HSM מאפשר לכם לארח מפתחות הצפנה ולבצע פעולות קריפטוגרפיות באשכול של מודולי HSM עם אימות FIPS. שירות Cloud HSM משתמש ב-Cloud KMS כקצה קדמי שלו כדי לתת לכם גישה ליכולות שילוב של CMEK ולתכונות אחרות ש-Cloud KMS מספק. ‫ Google Cloud משתמשת בהצפנה חזקה שעברה אימות FIPS 140 כך שרק משתמשים שיש להם את מפתח ה-CMEK שלכם יכולים לגשת לנתונים המוצפנים.

‫Google Cloud תומך גם במפתחות בניהול הלקוח לצורך הצפנת דיסקים שמצורפים למכונות וירטואליות. בנוסף, Google Cloud תומך בהצפנה מצד הלקוח, שמאפשרת להצפין נתונים בסביבת האפליקציה שלכם לפני שאתם שולחים אותם לענן.

הצפנת נתונים בזמן ההעברה

Google Cloud מספק תמיכה בהצפנת נתונים בזמן ההעברה, באופן הבא:

  • ההצפנה השקופה מתרחשת בכל רשתות הליבה של Google, ששולטות בתעבורת הרשת בין אזורים של מרכזי נתונים ואזורי זמינות. ההצפנה הזו מיושמת בשכבת קישור הנתונים הפיזי (שכבה 2 במערך הרשת) באמצעות אבטחת בקרת גישה למדיה (MACsec).
  • תעבורת נתונים מ-VM ל-VM בתוך רשת של ענן וירטואלי פרטי (VPC) ורשתות VPC שמקושרות לרשתות שכנות, מוצפנת באופן שקוף.
  • בשכבת האפליקציה, Google מאפשרת להשתמש בTransport Layer Security‏ (TLS) להצפנת נתונים בזמן ההעברה. בנוסף, נקודות הקצה של השירות תומכות ב-TLS כדי ליצור חיבור HTTPS מאובטח כשמבצעים קריאות ל-API.
  • אפשר ליצור חיבורים בין VPC לבין התשתית המקומית באמצעות Cloud VPN, שיוצר מנהרה מאובטחת ומוצפנת באינטרנט או באמצעות מעגלים פרטיים ישירים.

הצפנת נתונים במעבר כוללת הצפנה במעבר בין משתמש הקצה לבין Google, והצפנה במעבר בתוך הרשתות של Google. מידע נוסף זמין במאמר בנושא הצפנה במעבר ב-Google Cloud.

המאמרים הבאים

כדי להתחיל בתהליך קבלת אישור FedRAMP לפריסה של Google Cloud המוצר, כדאי לעיין במידע הבא: