Créer un dossier Assured Workloads

Cette page explique comment créer un dossier Assured Workloads pour chaque package de contrôle.

Pour en savoir plus sur Assured Workloads, consultez la présentation d'Assured Workloads.

Sélectionner un package de contrôle

Sélectionnez un package de contrôle pour apprendre à créer un dossier Assured Workloads:

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle CJIS:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre le coût supplémentaire lié à l'utilisation de CJIS dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour CJIS

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez CJIS dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. À l'étape de configuration des paramètres supplémentaires, vous devez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques pour vous. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle CJIS. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Un projet CMEK contenant le trousseau de clés CMEK configuré

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec CJIS. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité de CJIS.
    • Analysez un projet existant que vous souhaitez rendre conforme à la norme CJIS et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle modéré du FedRAMP:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour le programme FedRAMP au niveau d'impact modéré

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez FedRAMP Modéré dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle FedRAMP de niveau modéré. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec le niveau d'impact modéré du FedRAMP. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité du FedRAMP au niveau d'impact modéré.
    • Analysez un projet existant que vous souhaitez rendre conforme au FedRAMP au niveau d'impact modéré et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle FedRAMP élevé:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires liés à l'utilisation du programme FedRAMP au niveau d'impact élevé dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour le programme FedRAMP (niveau d'impact élevé)

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez FedRAMP Élevé dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle FedRAMP (niveau d'impact élevé). Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec le niveau d'impact élevé du FedRAMP. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité du FedRAMP (niveau d'impact élevé).
    • Analysez un projet existant que vous souhaitez rendre conforme au FedRAMP (niveau d'impact élevé) et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle HIPAA (version preview):

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.
    5. La version preview de la loi HIPAA est en phase de lancement preview. Pour demander l'accès, vous devez d'abord vous inscrire en remplissant ce formulaire.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour la loi HIPAA (preview)

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez HIPAA (Preview) (HIPAA) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle HIPAA (Preview). Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer les ressources que vous souhaitez respecter avec la loi HIPAA (version preview) dans le nouveau dossier. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité de la loi HIPAA (version preview).
    • Analysez un projet existant que vous souhaitez rendre conforme à la loi HIPAA (version preview), puis apportez les modifications nécessaires. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle HITRUST (Preview):

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.
    5. HITRUST (Preview) est en phase de lancement Preview. Pour demander l'accès, vous devez d'abord vous inscrire en remplissant ce formulaire.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour HITRUST (preview)

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez HITRUST (Preview) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle HITRUST (Preview). Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec HITRUST (Preview). Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour HITRUST (Preview).
    • Analysez un projet existant que vous souhaitez rendre conforme à HITRUST (Preview), puis apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle IL2:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre le coût supplémentaire lié à l'utilisation d'IL2 dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour IL2

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez IL2 dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle IL2. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec IL2. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité d'IL2.
    • Analysez un projet existant que vous souhaitez rendre conforme à IL2 et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle IL4:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre le coût supplémentaire lié à l'utilisation d'IL4 dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour IL4

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez IL4 dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. À l'étape de configuration des paramètres supplémentaires, vous devez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques pour vous. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle IL4. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Un projet CMEK contenant le trousseau de clés CMEK configuré

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec IL4. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité d'IL4.
    • Analysez un projet existant que vous souhaitez rendre conforme à IL4 et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle IL5:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre le coût supplémentaire lié à l'utilisation d'IL5 dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour IL5

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez IL5 dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. À l'étape de configuration des paramètres supplémentaires, vous devez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques pour vous. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle IL5. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Un projet CMEK contenant le trousseau de clés CMEK configuré

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec IL5. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité d'IL5.
    • Analysez un projet existant que vous souhaitez rendre conforme à IL5 et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle ITAR:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre les restrictions et limites associées à la norme ITAR.
    3. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    4. Assurez-vous de bien comprendre les coûts supplémentaires lorsque vous utilisez l'ITAR dans Assured Workloads.
    5. Configurez Cloud Identity et validez votre domaine.
    6. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour ITAR

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôle, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez ITAR dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. À l'étape de configuration des paramètres supplémentaires, vous devez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques pour vous. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle ITAR. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Un projet CMEK contenant le trousseau de clés CMEK configuré

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer les ressources que vous souhaitez respecter avec la norme ITAR dans le nouveau dossier. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité ITAR.
    • Analysez un projet existant que vous souhaitez rendre conforme à la norme ITAR et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle pour les régions d'Australie:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions d'Australie

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Australia Regions (Régions d'Australie) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions d'Australie. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions d'Australie. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions d'Australie.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions d'Australie et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions d'Australie avec assistance Assured:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires liés à l'utilisation des régions d'Australie avec l'assistance Assured dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions d'Australie avec l'assistance Assured

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Australia Regions with Assured Support (Régions d'Australie avec assistance Assured) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle des régions d'Australie avec assistance Assured. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions d'Australie pour l'assistance Assured. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions d'Australie pour lesquelles l'assistance Assured est disponible.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions d'Australie avec l'assistance Assured et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions du Brésil:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions du Brésil

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions du Brésil dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle Régions du Brésil. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions du Brésil. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions du Brésil.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions du Brésil et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions du Canada:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions du Canada

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions du Canada dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle Régions du Canada. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources dont vous souhaitez assurer la conformité avec les régions du Canada. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions du Canada.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions du Canada et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions et assistance du Canada:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires lorsque vous utilisez les régions et l'assistance Canada dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions et l'assistance au Canada

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions et assistance au Canada dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle Régions et assistance du Canada. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources qui doivent respecter les exigences de la région Régions et assistance du Canada. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions et l'assistance au Canada.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions et services d'assistance du Canada, puis apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle des régions du Chili:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions du Chili

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions du Chili dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions du Chili. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions du Chili. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions du Chili.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions du Chili et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle pour les régions de l'UE:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de l'UE

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions de l'UE dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions de l'UE. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions de l'UE. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions de l'UE.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions de l'UE et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions et assistance de l'UE:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires lorsque vous utilisez les régions et l'assistance UE dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de l'UE et l'assistance

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions et assistance de l'UE dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle "Régions et assistance de l'UE". Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions et l'assistance de l'UE. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité associées aux régions de l'UE et à l'assistance.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions et à l'assistance de l'UE, et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions de l'UE et assistance pour les contrôles de souveraineté:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre les restrictions et limites associées aux régions de l'UE et à l'assistance pour les contrôles de souveraineté.
    3. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    4. Assurez-vous de bien comprendre les coûts supplémentaires liés à l'utilisation des régions de l'UE et de l'assistance pour les contrôles de souveraineté dans Assured Workloads.
    5. Configurez Cloud Identity et validez votre domaine.
    6. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de l'UE et l'assistance pour les contrôles de souveraineté

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôles, sélectionnez Contrôles souverains dans le menu déroulant.
    6. Sélectionnez Régions de l'UE et assistance pour les contrôles de souveraineté dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. À l'étape de configuration des paramètres supplémentaires, vous devez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques pour vous. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle Régions et assistance de l'UE pour les contrôles de souveraineté. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Un projet CMEK contenant le trousseau de clés CMEK configuré

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources qui doivent respecter les exigences des régions de l'UE et de l'assistance pour les contrôles de souveraineté. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions de l'UE et l'assistance pour les contrôles de souveraineté.
    • Analysez un projet existant que vous souhaitez rendre conforme aux exigences concernant les régions de l'UE et l'assistance pour les contrôles de souveraineté, puis apportez les modifications nécessaires. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions de l'Inde:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de l'Inde

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Dans le menu déroulant, sélectionnez Régions d'Inde. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle Régions de l'Inde. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions de l'Inde. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions d'Inde.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions d'Inde et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions d'Indonésie:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions d'Indonésie

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Indonésie Régions dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle "Régions d'Indonésie". Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions d'Indonésie. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions d'Indonésie.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions d'Indonésie et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Israël Regions:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions d'Israël

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Israël Régions dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions d'Israël. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions d'Israël. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions d'Israël.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions d'Israël et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions et assistance d'Israël:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires liés à l'utilisation des régions et de l'assistance en Israël dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions et l'assistance en Israël

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Israel Regions and Support (Régions et assistance en Israël) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle Régions et assistance d'Israël. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions et l'assistance d'Israël. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions et l'assistance en Israël.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions et à l'assistance d'Israël, puis apportez les modifications nécessaires. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle pour les régions du Japon:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires lorsque vous utilisez des régions du Japon dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions du Japon

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions du Japon dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions du Japon. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions du Japon. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions du Japon.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions du Japon et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions de Singapour:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de Singapour

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Singapour dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions de Singapour. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions de Singapour. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions de Singapour.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions de Singapour et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions de Corée du Sud:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de Corée du Sud

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez South Korea Regions (Régions de Corée du Sud) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions de Corée du Sud. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions de Corée du Sud. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions de Corée du Sud.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions de Corée du Sud et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle des contrôles souverains pour le Royaume d'Arabie saoudite:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires liés à l'utilisation des contrôles souverains pour le Royaume d'Arabie saoudite dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les contrôles souverains pour le Royaume d'Arabie saoudite

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôles, sélectionnez Contrôles souverains dans le menu déroulant.
    6. Dans le menu déroulant, sélectionnez Contrôles souverains pour le Royaume d'Arabie saoudite. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. À l'étape de configuration des paramètres supplémentaires, vous devez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques pour vous. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle des contrôles souverains pour le Royaume d'Arabie saoudite. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Un projet CMEK contenant le trousseau de clés CMEK configuré

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources qui doivent respecter les contrôles souverains pour le Royaume d'Arabie saoudite. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des contrôles souverains pour le Royaume d'Arabie saoudite.
    • Analysez un projet existant que vous souhaitez rendre conforme aux contrôles souverains pour le Royaume d'Arabie saoudite, puis apportez les modifications nécessaires. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions de Suisse (version preview):

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires lorsque vous utilisez les régions de Suisse (version preview) dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de Suisse (preview)

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions de Suisse (version preview) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle Régions de Suisse (version preview). Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions de Suisse (version preview). Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité pour les régions de Suisse (version preview).
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions de Suisse (version preview), puis apportez les modifications nécessaires. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle des régions de Taïwan:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions de Taïwan

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions de Taïwan dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions de Taïwan. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions de Taïwan. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions de Taïwan.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions de Taïwan et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle pour les régions du Royaume-Uni:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions du Royaume-Uni

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez UK Regions (Régions du Royaume-Uni) dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle pour les régions du Royaume-Uni. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources dont vous souhaitez assurer la conformité avec les régions du Royaume-Uni. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions du Royaume-Uni.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions du Royaume-Uni et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle pour les régions des États-Unis:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Configurez Cloud Identity et validez votre domaine.
    4. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions des États-Unis

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions des États-Unis dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle "Régions des États-Unis". Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions des États-Unis. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité des régions des États-Unis.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions des États-Unis et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez procéder comme suit pour créer un dossier Assured Workloads pour le package de contrôle Régions et assistance des États-Unis:

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    3. Assurez-vous de bien comprendre les coûts supplémentaires liés à l'utilisation des régions et de l'assistance US dans Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales requises pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour les régions et l'assistance aux États-Unis

    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter les détails du dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, tel que aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Cet emplacement ne peut pas être modifié ultérieurement.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option pour un package de contrôle, sélectionnez Contrôles régionaux dans le menu déroulant.
    6. Sélectionnez Régions et assistance aux États-Unis dans le menu déroulant. Consultez la section Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner un emplacement de ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape de configuration des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée à cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques à votre place. Pour en savoir plus, consultez la section Assurer la conformité grâce à la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les détails de votre nouveau dossier Assured Workloads et assurez-vous qu'ils sont corrects. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes:

    • Un dossier Assured Workloads qui applique des contrôles de sécurité aux produits Google Cloud compatibles afin de respecter le package de contrôle "Régions et assistance" des États-Unis. Ces contrôles incluent la définition d'une règle d'administration qui restreint l'utilisation des ressources aux seuls produits compatibles, et autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer dans le nouveau dossier les ressources que vous souhaitez respecter avec les régions et l'assistance des États-Unis. Vous pouvez créer des projets dans ce dossier, ainsi que des ressources pour les produits compatibles, ou migrer des projets existants. Voici quelques-unes des prochaines étapes possibles:

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité associées aux régions et à l'assistance aux États-Unis.
    • Analysez un projet existant que vous souhaitez rendre conforme aux régions et à l'assistance des États-Unis, et apportez les modifications requises. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôle sélectionné indique BigQuery comme service compatible, BigQuery est compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Ce processus se termine normalement en 10 minutes, mais peut prendre beaucoup plus de temps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit:
    1. Dans la console Google Cloud, accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Détails du dossier de la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont répertoriés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas répertoriés, attendez la fin du processus interne. Si les services ne sont pas répertoriés dans les 12 heures suivant la création du dossier, contactez le Cloud Customer Care.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

Étapes suivantes