Criar uma nova pasta do Assured Workloads

Nesta página, descrevemos como criar uma nova pasta do Assured Workloads para cada pacote de controle.

Para mais informações sobre o Assured Workloads, consulte a visão geral do Assured Workloads.

Selecionar um pacote de controle

Selecione um pacote de controle para saber como criar uma pasta do Assured Workloads:

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle CJIS:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo extra ao usar a CJIS no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para CJIS

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione CJIS no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa para Definir outras configurações, é preciso criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa, já que o Assured Workloads não cria nenhuma chave criptográfica automaticamente para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle CJIS. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer manter em conformidade com a CJIS na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade da CJIS.
    • Analise um projeto atual que você queira garantir a conformidade com a CJIS e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle moderado do FedRAMP:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. (Opcional) Ative a transparência no acesso para a organização. A transparência no acesso não é necessária para o nível médio do FedRAMP.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para o nível médio do FedRAMP

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione FedRAMP Moderado no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle FedRAMP de nível médio. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com o nível médio do FedRAMP na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade do nível médio do FedRAMP.
    • Analise um projeto atual que você queira manter em conformidade com o nível médio do FedRAMP e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle FedRAMP High:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo adicional ao usar o FedRAMP High no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. (Opcional) Ative a transparência no acesso para a organização. A Transparência no acesso não é necessária para níveis altos de FedRAMP.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Crie uma pasta do Assured Workloads para FedRAMP High

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione FedRAMP High no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle FedRAMP High. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com o FedRAMP High. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade do FedRAMP High.
    • Analise um projeto atual que você queira verificar se está em conformidade com o FedRAMP High e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua as etapas a seguir para criar uma pasta do Assured Workloads para o pacote de controle da HIPAA (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.
    6. A HIPAA (pré-lançamento) está no estágio de lançamento de pré-lançamento. Para solicitar acesso, primeiro preencha este formulário para se inscrever.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para HIPAA (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione HIPAA (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle da HIPAA (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com a HIPAA (pré-lançamento) na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade da HIPAA (pré-lançamento).
    • Analise um projeto atual que você quer estar em conformidade com a HIPAA (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle HITRUST (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.
    6. O HITRUST (pré-lançamento) está no estágio de lançamento da prévia. Para solicitar acesso, primeiro preencha este formulário para se inscrever.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para HITRUST (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione HITRUST (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle HITRUST (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer manter em conformidade com o HITRUST (pré-lançamento) na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade do HITRUST (pré-lançamento).
    • Analise um projeto atual que você queira verificar se está em conformidade com o HITRUST (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle IL2:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo extra ao usar o IL2 no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para IL2

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione IL2 no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle IL2. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer manter em conformidade com o IL2 na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade do IL2.
    • Analise um projeto atual que você queira garantir a conformidade com o IL2 e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle IL4:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo extra ao usar o IL4 no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para IL4

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione IL4 no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa para Definir outras configurações, é preciso criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa, já que o Assured Workloads não cria nenhuma chave criptográfica automaticamente para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle IL4. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com o IL4. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade de IL4.
    • Analise um projeto atual que você queira tornar compatível com o IL4 e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle IL5:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo extra ao usar o IL5 no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para IL5

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione IL5 no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa para Definir outras configurações, é preciso criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa, já que o Assured Workloads não cria nenhuma chave criptográfica automaticamente para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle IL5. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer manter em conformidade com o IL5 na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade do IL5.
    • Analise um projeto atual que você queira garantir a conformidade com o IL5 e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua as etapas a seguir para criar uma pasta do Assured Workloads para o pacote de controle ITAR:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda as restrições e limitações associadas à ITAR.
    3. Entenda como receber suporte para Assured Workloads.
    4. Entenda o custo adicional ao usar o ITAR no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Após a configuração do Cloud Identity, crie uma organização.
    7. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para ITAR

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
    6. Selecione ITAR no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa para Definir outras configurações, é preciso criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa, já que o Assured Workloads não cria nenhuma chave criptográfica automaticamente para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle ITAR. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer manter em conformidade com o ITAR na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade do ITAR.
    • Analise um projeto atual que você queira garantir a conformidade com o ITAR e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Austrália (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões da Austrália (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Austrália (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle de regiões da Austrália (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões da Austrália (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da Austrália (pré-lançamento).
    • Analise um projeto atual que você queira verificar se está em conformidade com as regiões da Austrália (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Austrália com Suporte Assured do Assured:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo adicional ao usar as regiões da Austrália com o Suporte Assured no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Crie uma pasta do Assured Workloads para regiões da Austrália com o Suporte Assured

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Austrália com Suporte Assured no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle das regiões da Austrália com Suporte Assured. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões da Austrália com o Suporte Assured. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da Austrália com o Suporte Assured.
    • Analise um projeto atual que você queira manter em conformidade com as regiões da Austrália com o Suporte Assured e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões do Brasil (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Brasil (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Brasil (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle de regiões do Brasil (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões do Brasil (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões do Brasil (pré-lançamento).
    • Analise um projeto atual que você queira colocar em conformidade com as regiões do Brasil (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não fez isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle "Regiões do Canadá (pré-lançamento)":

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Canadá (prévia)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Canadá (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões do Canadá (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer que estejam em conformidade com as regiões do Canadá (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Canadá (pré-lançamento).
    • Analise um projeto atual que você queira para conformidade com as regiões do Canadá (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte do Canadá:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo adicional ao usar as regiões e o suporte do Canadá no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões e suporte do Canadá

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões e suporte do Canadá no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões e suporte do Canadá. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer que estejam em conformidade com as regiões e o suporte do Canadá. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões e suporte do Canadá.
    • Analise um projeto atual que você queira garantir a conformidade com as regiões e o suporte do Canadá e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões do Chile (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Chile (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Chile (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle de regiões do Chile (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer que estejam em conformidade com as regiões do Chile (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Chile (pré-lançamento).
    • Analise um projeto atual que você queira verificar se está em conformidade com as regiões do Chile (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle "Regiões da UE (pré-lançamento)":

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões da UE (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da UE (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões da UE (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da UE (prévia) na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da UE (pré-lançamento).
    • Analise um projeto atual que você queira verificar se está em conformidade com as regiões da UE (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte da UE:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo adicional ao usar as regiões e o suporte da UE no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões e suporte da UE

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões e suporte da UE no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões e suporte da UE. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar nela os recursos que você quer manter em conformidade com as regiões e o suporte da UE. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões e de suporte da UE.
    • Analise um projeto atual que você queira manter em conformidade com as regiões e o suporte da UE e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle "Regiões e suporte da UE com controles de soberania":

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda as restrições e limitações associadas às regiões e ao suporte da UE com controles de soberania.
    3. Entenda como receber suporte para Assured Workloads.
    4. Entenda o custo adicional ao usar as regiões e o suporte da UE com os controles de soberania no Assured Workloads.
    5. Configure o Cloud Identity e verifique seu domínio.
    6. Após a configuração do Cloud Identity, crie uma organização.
    7. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Crie uma pasta do Assured Workloads para regiões e suporte da UE com controles de soberania

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa para Escolher uma opção de pacote de controle, selecione Controles soberanos no menu suspenso.
    6. Selecione Regiões e suporte da UE com controles de soberania no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Na etapa para Definir outras configurações, é preciso criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa, já que o Assured Workloads não cria nenhuma chave criptográfica automaticamente para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle de regiões e suporte da UE com controles de soberania. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Um projeto de CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar nela os recursos que você quer manter em conformidade com as regiões e o suporte da UE com os controles de soberania. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões e suporte da UE com controles de soberania.
    • Analise um projeto atual que você queira garantir a conformidade com as regiões e o suporte da UE com os controles de soberania e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Índia (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões da Índia (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Índia (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle de regiões da Índia (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões da Índia (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da Índia (pré-lançamento).
    • Analise um projeto que você queira para conformidade com as regiões da Índia (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Indonésia (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões da Indonésia (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Indonésia (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle das regiões da Indonésia (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer que estejam em conformidade com as regiões da Indonésia (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da Indonésia (pré-lançamento).
    • Analise um projeto atual que você queira para conformidade com as regiões da Indonésia (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões de Israel (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões de Israel (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões de Israel (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões de Israel (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões de Israel (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões de Israel (pré-lançamento).
    • Analise um projeto atual que você queira para conformidade com as regiões de Israel (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte de Israel:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo adicional ao usar as regiões e o suporte de Israel no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões e suporte de Israel

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões e suporte de Israel no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões e suporte de Israel. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões e o suporte de Israel. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões e de suporte de Israel.
    • Analise um projeto atual que você queira manter em conformidade com as regiões e o suporte de Israel e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle de regiões do Japão:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo adicional ao usar as regiões do Japão no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Crie uma pasta do Assured Workloads para as regiões do Japão

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Japão no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões do Japão. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões do Japão. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões do Japão.
    • Analise um projeto atual que você queira verificar se está em conformidade com as regiões do Japão e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões de Singapura (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões de Singapura (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões de Singapura (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões de Singapura (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões de Singapura (prévia) na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões de Singapura (pré-lançamento).
    • Analise um projeto atual que você quer manter em conformidade com as regiões de Singapura (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Coreia do Sul (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões da Coreia do Sul (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Coreia do Sul (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões da Coreia do Sul (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer que estejam em conformidade com as regiões da Coreia do Sul (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da Coreia do Sul (pré-lançamento).
    • Analise um projeto atual que você queira deixar em conformidade com as regiões da Coreia do Sul (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Suíça (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões da Suíça (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões da Suíça (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle das regiões da Suíça (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões da Suíça (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões da Suíça (pré-lançamento).
    • Analise um projeto existente que você queira manter em conformidade com as regiões da Suíça (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle das regiões de Taiwan (pré-lançamento):

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões de Taiwan (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões de Taiwan (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões de Taiwan (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões de Taiwan (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões de Taiwan (pré-lançamento).
    • Analise um projeto existente que você queira para conformidade com as regiões de Taiwan (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle "Regiões do Reino Unido (pré-lançamento)":

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões do Reino Unido (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões do Reino Unido (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis do Google Cloud para aderir ao pacote de controle de regiões do Reino Unido (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões do Reino Unido (pré-lançamento) na nova pasta. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões do Reino Unido (pré-lançamento).
    • Analise um projeto atual que você queira verificar se está em conformidade com as regiões do Reino Unido (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle "Regiões dos EUA (pré-lançamento)":

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Configure o Cloud Identity e verifique seu domínio.
    4. Após a configuração do Cloud Identity, crie uma organização.
    5. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para as regiões dos EUA (pré-lançamento)

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões dos EUA (pré-lançamento) no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões dos EUA (pré-lançamento). Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer que estejam em conformidade com as regiões dos EUA (pré-lançamento). É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões dos EUA (pré-lançamento).
    • Analise um projeto atual que você quer manter em conformidade com as regiões dos EUA (pré-lançamento) e faça as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

  • Antes de começar

    Se você ainda não tiver feito isso, conclua o seguinte para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte dos EUA:

    1. Entenda os conceitos do Assured Workloads.
    2. Entenda como receber suporte para Assured Workloads.
    3. Entenda o custo adicional ao usar as regiões e o suporte dos EUA no Assured Workloads.
    4. Configure o Cloud Identity e verifique seu domínio.
    5. Após a configuração do Cloud Identity, crie uma organização.
    6. Ative a transparência no acesso para a organização.

    Papéis do IAM obrigatórios

    Para criar uma pasta do Assured Workloads, você precisa receber o papel Administrador do Assured Workloads (roles/assuredworkloads.admin), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.

    Criar uma pasta do Assured Workloads para regiões e suporte dos EUA

    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Se solicitado, selecione a organização.
    3. Clique em CRIAR para acessar a página Criar uma pasta do Assured Workloads.
    4. Na etapa Adicionar detalhes da pasta, siga estas etapas:
      • Em Nome da pasta, digite um nome exclusivo, como aw-my-folder-name. O nome da pasta precisa ter no mínimo 4 caracteres, no máximo 30 e só pode conter letras, números, espaços e hifens.
      • Em Organização, selecione a organização em que a pasta será criada. Esse local não pode ser alterado depois.
      • Em Local da pasta, selecione o local na hierarquia de recursos em que a pasta será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
      • Clique em Próxima.
    5. Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
    6. Selecione Regiões e suporte dos EUA no menu suspenso. Consulte Pacotes de controle para saber sobre outras opções.
    7. Em Selecionar local do recurso, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
    8. Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
    9. Opcional: na etapa Definir outras configurações, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa, porque o Assured Workloads não cria automaticamente nenhuma chave criptográfica para você. Consulte Suporte à conformidade com gerenciamento de chaves para mais informações.
    10. Na etapa para Revisar e criar pasta, analise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.

    Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:

    • Uma pasta do Assured Workloads, que aplica controles de segurança em produtos com suporte do Google Cloud para aderir ao pacote de controle de regiões e suporte dos EUA. Esses controles incluem a configuração de uma política da organização que restringe o uso de recursos apenas aos produtos compatíveis e permite criar ou usar recursos apenas em locais permitidos.
    • Se você optar por criar um, um projeto CMEK que contém o keyring configurado.

    Use sua nova pasta do Assured Workloads

    Para começar a usar sua pasta do Assured Workloads, é importante colocar na nova pasta os recursos que você quer manter em conformidade com as regiões e o suporte dos EUA. É possível criar projetos dentro da pasta com recursos de produtos compatíveis ou migrar projetos atuais. Confira algumas etapas possíveis:

    • Crie um novo projeto na pasta recém-criada do Assured Workloads e crie uma VM do Compute Engine dentro do projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões e suporte dos EUA.
    • Analise um projeto atual que você queira manter em conformidade com as regiões e o suporte dos EUA e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.

    Como ativar o BigQuery na sua pasta

    Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, o BigQuery será aceito, mas não será ativado automaticamente quando você criar uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, esse processo termina em dez minutos, mas pode demorar muito mais em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
    1. No console do Google Cloud, acesse a página Assured Workloads.

      Acessar o Assured Workloads

    2. Selecione sua nova pasta do Assured Workloads na lista.
    3. Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analisar atualizações disponíveis.
    4. No painel Serviços permitidos, confira os serviços a serem adicionados à política da organização Restrição de uso de recursos para a pasta. Se os serviços do BigQuery estiverem listados, clique em Permitir serviços para adicioná-los.

      Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não estiverem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.

    Após a conclusão do processo de ativação, será possível usar o BigQuery na pasta do Assured Workloads.

A seguir