Criar uma nova pasta do Assured Workloads

Esta página descreve como criar uma nova pasta do Assured Workloads para cada pacote de controle.

Para mais informações sobre o Assured Workloads, consulte a Visão geral do Assured Workloads.

Selecionar um pacote de controle

Selecione um pacote de controle para saber como criar uma pasta do Assured Workloads:

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle da CJIS:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo extra ao usar a CJIS no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para a CJIS

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione CJIS no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle da CJIS. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com a CJIS na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade do CJIS.
    • Analise um projeto atual que você quer tornar compatível com o CJIS e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle moderado do FedRAMP:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para o FedRAMP Moderado

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione FedRAMP Moderate no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle moderado do FedRAMP. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com o FedRAMP Moderate na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance do FedRAMP Moderado.
    • Analise um projeto existente que você quer tornar compatível com o FedRAMP Moderate e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle do FedRAMP High:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar o FedRAMP High no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para o FedRAMP High

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione FedRAMP High no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle do FedRAMP High. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com o FedRAMP High na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade do FedRAMP High.
    • Analise um projeto que você quer tornar compatível com o FedRAMP High e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de Controles de saúde e ciências biológicas:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para controles de saúde e ciências biológicas

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione Controles de saúde e ciências da vida no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controles de saúde e ciências biológicas. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com os controles de saúde e ciências da vida na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance para controles de saúde e ciências biológicas.
    • Analise um projeto atual que você quer tornar compatível com os controles de saúde e ciências da vida e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle Controles de saúde e ciências biológicas com suporte nos EUA:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo extra ao usar os controles de saúde e ciências biológicas com suporte dos EUA no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para Controles de saúde e ciências biológicas com suporte nos EUA

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione Controles de saúde e ciências biológicas com suporte nos EUA no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controles de "Controles de saúde e ciências biológicas com suporte dos EUA". Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com os controles de saúde e ciências biológicas com suporte dos EUA na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade dos Controles de saúde e ciências biológicas com suporte nos EUA.
    • Analise um projeto que você quer tornar compatível com os Controles de saúde e ciências biológicas com suporte nos EUA e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle IL2:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar o IL2 no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para IL2

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione IL2 no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle IL2. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que sejam compatíveis com o IL2 na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance do IL2.
    • Analise um projeto existente que você quer tornar compatível com o IL2 e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle IL4:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar o IL4 no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para o IL4

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione IL4 no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle IL4. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que sejam compatíveis com o IL4 na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance do IL4.
    • Analise um projeto existente que você quer tornar compatível com o IL4 e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle IL5:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar o IL5 no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para IL5

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione IL5 no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle IL5. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com o IL5 na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance do IL5.
    • Analise um projeto existente que você quer tornar compatível com o IL5 e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle ITAR:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda as restrições e limitações associadas à ITAR.
    3. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    4. Entenda como receber suporte para o Assured Workloads.
    5. Entenda o custo adicional ao usar o ITAR no Assured Workloads.
    6. Configure o Cloud Identity e verifique seu domínio.
    7. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para ITAR

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione ITAR no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle ITAR. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com o ITAR na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade do ITAR.
    • Analise um projeto que você quer tornar compatível com o ITAR e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle da Publicação 1075 do IRS:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo extra ao usar a Publicação 1075 do IRS no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para a Publicação 1075 do IRS

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
    6. Selecione Publicação 1075 do IRS no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle da Publicação 1075 do IRS. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com a Publicação 1075 do IRS na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade da Publicação 1075 do IRS.
    • Analise um projeto existente que você quer tornar compatível com a Publicação 1075 do IRS e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Austrália:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para as regiões da Austrália

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Austrália no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões da Austrália. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da Austrália na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da Austrália.
    • Analise um projeto que você quer tornar compatível com as regiões da Austrália e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da Austrália com Suporte Assured:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar as Regiões da Austrália com Suporte Assured no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Crie uma pasta Assured Workloads para regiões da Austrália com Suporte Assured

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Austrália com Suporte Assured no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de Suporte Assured nas regiões da Austrália. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da Austrália com Suporte Assured na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das Regiões da Austrália com Suporte Assured.
    • Analise um projeto que você quer tornar compatível com as Regiões da Austrália com Suporte Assured e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões do Brasil:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Brasil

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Brasil no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das Regiões do Brasil. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões do Brasil na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Brasil.
    • Analise um projeto que você quer tornar compatível com as regiões do Brasil e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle das regiões do Canadá:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa ter o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Canadá

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Canadá no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões do Canadá. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões do Canadá na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões do Canadá.
    • Analise um projeto existente que você quer tornar compatível com as regiões do Canadá e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte do Canadá:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar as regiões e o suporte do Canadá no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para Regiões e suporte do Canadá

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões e suporte do Canadá no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões e suporte do Canadá. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com as regiões do Canadá e o suporte na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das Regiões e suporte do Canadá.
    • Analise um projeto existente que você quer tornar compatível com as Regiões e suporte do Canadá e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle das regiões do Chile:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Chile

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Chile no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões do Chile. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com as regiões do Chile na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Chile.
    • Analise um projeto existente que você quer tornar compatível com as regiões do Chile e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da UE:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões da UE

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da UE no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões da UE. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da UE na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da UE.
    • Analise um projeto existente que você quer tornar compatível com as Regiões da UE e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte da UE:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar as regiões e o suporte da UE no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões e compatibilidade da UE

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões e suporte da UE no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões e suporte da UE. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com a região da UE e o suporte na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance para Regiões e suporte da UE.
    • Analise um projeto existente que você quer tornar compatível com as regiões e o suporte da UE e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle Sovereign Controls for EU:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda as restrições e limitações associadas aos Controles de soberania para a UE.
    3. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    4. Entenda como receber suporte para o Assured Workloads.
    5. Entenda o custo adicional ao usar os controles de soberania para a UE no Assured Workloads.
    6. Configure o Cloud Identity e verifique seu domínio.
    7. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para controles soberanos da UE

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles soberanos no menu suspenso.
    6. Selecione Controles soberanos para a UE no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud para aderir ao pacote de controles soberanos da UE. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com os controles soberanos da UE na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance dos controles soberanos da UE.
    • Analise um projeto existente que você quer tornar compatível com os controles soberanos da UE e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões de Hong Kong:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões de Hong Kong

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões de Hong Kong no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões de Hong Kong. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões de Hong Kong na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões de Hong Kong.
    • Analise um projeto atual que você quer tornar compatível com as regiões de Hong Kong e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da Índia:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões da Índia

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Índia no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões da Índia. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da Índia na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da Índia.
    • Analise um projeto existente que você quer tornar compatível com as regiões da Índia e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da Indonésia:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões da Indonésia

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Indonésia no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões da Indonésia. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da Indonésia na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da Indonésia.
    • Analise um projeto que você quer tornar compatível com as regiões da Indonésia e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões de Israel:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões de Israel

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões de Israel no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões de Israel. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões de Israel na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões de Israel.
    • Analise um projeto que você quer tornar compatível com as regiões de Israel e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte de Israel:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo extra ao usar as regiões e o suporte de Israel no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Crie uma pasta Assured Workloads para regiões e suporte de Israel

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Israel Regions and Support no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões e suporte de Israel. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com as regiões de Israel e o suporte na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões e do suporte de Israel.
    • Analise um projeto atual que você quer tornar compatível com as regiões e o suporte de Israel e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões do Japão:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar as regiões do Japão no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Japão

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Japão no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões do Japão. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões do Japão na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões do Japão.
    • Analise um projeto que você quer tornar compatível com as regiões do Japão e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle das regiões do Catar:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Catar

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Catar no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões do Catar. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões do Catar na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Catar.
    • Analise um projeto existente que você quer tornar compatível com as regiões do Catar e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões de Cingapura:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões de Singapura

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões de Singapura no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das Regiões de Cingapura. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões de Cingapura na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões de Singapura.
    • Analise um projeto existente que você quer tornar compatível com as regiões de Cingapura e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da África do Sul:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões da África do Sul

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da África do Sul no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões da África do Sul. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da África do Sul na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da África do Sul.
    • Analise um projeto que você quer tornar compatível com as regiões da África do Sul e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da Coreia do Sul:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões da Coreia do Sul

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Coreia do Sul no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões da Coreia do Sul. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que sejam compatíveis com as regiões da Coreia do Sul na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da Coreia do Sul.
    • Analise um projeto existente que você quer tornar compatível com as regiões da Coreia do Sul e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não fez isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle Sovereign Controls for Kingdom of Saudi Arabia:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar os controles soberanos do Reino da Arábia Saudita no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para controles soberanos do Reino da Arábia Saudita

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles soberanos no menu suspenso.
    6. Selecione Controles soberanos do Reino da Arábia Saudita no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos Google Cloud compatíveis para aderir ao pacote de controles Sovereign Controls para o Reino da Arábia Saudita. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com os controles soberanos do Reino da Arábia Saudita na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance dos controles soberanos do Reino da Arábia Saudita.
    • Analise um projeto existente que você quer tornar compatível com os controles soberanos do Reino da Arábia Saudita e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle Switzerland Regions (Preview):

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar as regiões da Suíça (pré-lançamento) no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta Assured Workloads para as regiões da Suíça (pré-lançamento)

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Suíça (pré-lançamento) no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões da Suíça (pré-lançamento). Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que sejam compatíveis com as regiões da Suíça (pré-lançamento) na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da Suíça (pré-lançamento).
    • Analise um projeto existente que você quer tornar compatível com as Regiões da Suíça (pré-lançamento) e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões de Taiwan:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões de Taiwan

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões de Taiwan no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das Regiões de Taiwan. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões de Taiwan na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões de Taiwan.
    • Analise um projeto existente que você quer tornar compatível com as regiões de Taiwan e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões do Reino Unido:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões do Reino Unido

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Reino Unido no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das Regiões do Reino Unido. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com as regiões do Reino Unido na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Reino Unido.
    • Analise um projeto existente que você quer tornar compatível com as regiões do Reino Unido e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões dos EUA:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões dos EUA

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões dos EUA no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud compatíveis para aderir ao pacote de controle das regiões dos EUA. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões dos EUA na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões dos EUA.
    • Analise um projeto que você quer tornar compatível com as regiões dos EUA e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

  • Antes de começar

    Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte dos EUA:

    1. Entenda os conceitos do Assured Workloads.
    2. Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
    3. Entenda como receber suporte para o Assured Workloads.
    4. Entenda o custo adicional ao usar as Regiões e o suporte dos EUA no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Depois de configurar o Cloud Identity, crie uma organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões e suporte dos EUA

    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CREATE para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta:
      • Em Nome da pasta, insira um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que você quer criar a pasta. Esse local não pode ser alterado mais tarde.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões e suporte dos EUA no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
    7. Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
    10. Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões e suporte dos EUA. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Usar a nova pasta Assured Workloads

    Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com as regiões e o suporte dos EUA na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:

    • Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance para regiões e suporte dos EUA.
    • Analise um projeto atual que você quer tornar compatível com as regiões e o suporte dos EUA e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta do Assured Workloads devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud , acesse a página Assured Workloads.

      Acesse o Assured Workloads

    2. Selecione a nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
    4. No painel Serviços permitidos, revise os serviços que serão adicionados à política da organização de restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.

    O Gemini no BigQuery não é compatível com o Assured Workloads.

A seguir