Membuat folder Assured Workloads baru

Halaman ini menjelaskan cara membuat folder Assured Workloads baru untuk setiap program kepatuhan.

Untuk mengetahui informasi selengkapnya tentang Assured Workloads, lihat ringkasan Assured Workloads.

Pilih program kepatuhan

Pilih program kepatuhan yang Anda inginkan untuk mempelajari cara membuat folder Assured Workloads:

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan CJIS:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk CJIS

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih CJIS dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. Pada langkah Mengonfigurasi pengelolaan kunci, Anda harus membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan CJIS. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Project CMEK yang berisi key ring CMEK yang dikonfigurasi. Lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi CJIS harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan CJIS.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan CJIS, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan FedRAMP Moderate:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. (Opsional) Aktifkan Transparansi Akses untuk organisasi. Transparansi Akses tidak diperlukan untuk FedRAMP Moderat.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk FedRAMP Moderat

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih FedRAMP Moderate dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan FedRAMP Moderate. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi FedRAMP Moderate harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan FedRAMP Moderat.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan FedRAMP Moderat, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini untuk membuat folder Assured Workloads untuk program kepatuhan FedRAMP High:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. (Opsional) Aktifkan Transparansi Akses untuk organisasi. Transparansi Akses tidak diperlukan untuk FedRAMP High.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk FedRAMP High

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih FedRAMP High dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan FedRAMP High. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi FedRAMP High harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan FedRAMP High.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan FedRAMP High, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan HIPAA (Pratinjau):

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.
    5. HIPAA (Pratinjau) berada dalam tahap peluncuran Pratinjau. Untuk meminta akses, Anda harus mendaftar terlebih dahulu dengan mengisi formulir ini.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Buat folder Assured Workloads untuk HIPAA (Pratinjau)

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih HIPAA (Pratinjau) dari daftar, lalu klik Berikutnya.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan HIPAA (Pratinjau). Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi HIPAA (Pratinjau) harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan HIPAA (Pratinjau).
    • Analisis project yang sudah ada yang ingin Anda patuhi HIPAA (Pratinjau), dan buat perubahan apa pun yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini untuk membuat folder Assured Workloads untuk program kepatuhan HITRUST (Pratinjau):

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.
    5. HITRUST (Pratinjau) sedang dalam Tahap peluncuran pratinjau. Untuk meminta akses, Anda harus mendaftar terlebih dahulu dengan mengisi formulir ini.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk HITRUST (Pratinjau)

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih HITRUST (Preview) dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan HITRUST (Pratinjau). Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi HITRUST (Preview) harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk HITRUST (Pratinjau).
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan HITRUST (Pratinjau), dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan IL2:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk IL2

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih IL2 dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan IL2. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi IL2 harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan IL2.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan IL2, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan IL4:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk IL4

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih IL4 dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. Pada langkah Mengonfigurasi pengelolaan kunci, Anda harus membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan IL4. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi IL4 harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan IL4.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan IL4, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan IL5:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk IL5

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih IL5 dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. Pada langkah Mengonfigurasi pengelolaan kunci, Anda harus membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan IL5. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi IL5 harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan IL5.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan IL5, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan ITAR:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.
    5. Pastikan Anda memahami Pembatasan dan batasan yang terkait dengan ITAR.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk ITAR

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih ITAR dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. Pada langkah Mengonfigurasi pengelolaan kunci, Anda harus membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan ITAR. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi ITAR harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan ITAR.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan ITAR, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk Program kepatuhan Region Australia dengan Dukungan Assured:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Region Australia dengan Dukungan Assured

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah untuk Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Australia.
    6. Pilih Wilayah Australia dengan Dukungan Terjamin dari daftar, lalu klik Berikutnya.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan Dukungan Assured di Region Australia. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi Wilayah Australia dengan Dukungan Assured harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Wilayah Australia dengan Dukungan Terjamin.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan Wilayah Australia dengan Dukungan Terjamin, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan Canada Regions and Support:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Buat folder Assured Workloads untuk Region dan Dukungan Kanada

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Kanada.
    6. Pilih Wilayah dan Dukungan Kanada dari daftar, lalu klik Berikutnya.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan Region dan Dukungan Kanada. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi Canada Region dan Support harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Region dan Dukungan Kanada.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan Dukungan dan Region Kanada, serta buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan Region dan Dukungan Uni Eropa:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Region dan Dukungan Uni Eropa

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Uni Eropa.
    6. Pilih Region and Support EU dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan Region dan Dukungan Uni Eropa. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi Region dan Dukungan Uni Eropa harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Region dan Dukungan Uni Eropa.
    • Analisis project yang sudah ada yang ingin Anda buat mematuhi Region dan Dukungan Uni Eropa, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan Region dan Dukungan dengan Sovereignty Controls Uni Eropa:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.
    5. Pastikan Anda memahami Pembatasan dan batasan yang terkait dengan Wilayah Uni Eropa dan Dukungan dengan Kontrol Kedaulatan.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Region Uni Eropa dan Dukungan dengan Sovereignty Controls

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Uni Eropa.
    6. Pilih EU Regions and Support with Sovereignty Controls dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. Pada langkah Mengonfigurasi pengelolaan kunci, Anda harus membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan Region Uni Eropa dan Dukungan dengan Sovereignty Controls. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi Region Uni Eropa dan Dukungan dengan Sovereignty Controls harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Region Uni Eropa dan Dukungan dengan Kontrol Kedaulatan.
    • Analisis project yang sudah ada yang Anda inginkan untuk mematuhi Region Uni Eropa dan Dukungan dengan Sovereignty Controls, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan Region dan Dukungan Israel:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Region dan Dukungan Israel

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Israel.
    6. Pilih Israel Region and Support dari daftar, lalu klik Next.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan Region dan Dukungan Israel. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi Israel Region dan Support harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Region dan Dukungan Israel.
    • Analisis project yang sudah ada yang ingin Anda buat mematuhi Region dan Dukungan Israel, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan Region Jepang:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Buat folder Assured Workloads untuk Region Jepang

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Jepang.
    6. Pilih Wilayah Jepang dari daftar, dan klik Berikutnya.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan Region Jepang. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi Japan Region harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Region Jepang.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan Wilayah Jepang, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

  • Sebelum memulai

    Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah di bawah ini guna membuat folder Assured Workloads untuk program kepatuhan Region dan Dukungan AS:

    1. Pastikan Anda memahami konsep Assured Workloads.
    2. Siapkan Cloud Identity dan verifikasi domain Anda.
    3. Setelah Cloud Identity dikonfigurasi, buat organisasi.
    4. Aktifkan Transparansi Akses untuk organisasi.

    Peran IAM yang diperlukan

    Untuk membuat folder Assured Workloads, Anda harus diberi peran Assured Workloads Administrator (roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.

    Membuat folder Assured Workloads untuk Region dan Dukungan AS

    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Jika diminta, pilih organisasi Anda.
    3. Klik BUAT.
    4. Dari langkah-langkah Create an Assured Workloads folder, pastikan Anda telah memenuhi prasyarat yang diperlukan, lalu klik Next.
    5. Pada langkah ke Pilih jenis kepatuhan, dari Asal jenis kepatuhan, pilih Amerika Serikat.
    6. Pilih Wilayah dan Dukungan AS dari daftar, dan klik Berikutnya.
    7. Pada langkah di bagian Select region, pilih region atau multi-region yang diinginkan. Lihat halaman Lokasi untuk mengetahui informasi selengkapnya tentang wilayah yang didukung.
    8. Klik Next.
    9. Pada langkah Mengonfigurasi folder:
      • Di Folder location, pilih lokasi dalam hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
      • Di Folder name, masukkan nama unik untuk folder tersebut, seperti aw-my-folder-name. Nama folder harus memiliki minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung.
      Klik Berikutnya.
    10. (Opsional) Pada langkah Mengonfigurasi pengelolaan kunci, Anda dapat membuat project baru dan key ring untuk Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Langkah ini tidak membuat kunci itu sendiri; Assured Workloads tidak otomatis membuat kunci kriptografis apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk informasi selengkapnya.
      • Di kolom Nama key ring, masukkan nama key ring baru.
      • Di kolom Project name, masukkan nama project CMEK baru yang akan dibuat (Opsional). Jika tidak ada nama project yang ditentukan, nama project akan otomatis ditetapkan ke cmek-FOLDER_NAME. Misalnya, jika folder Assured Workloads Anda adalah aw-my-folder-name, project CMEK akan otomatis dipanggil cmek-aw-my-folder-name. Jangan menyertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Di kolom ID project, masukkan ID project yang akan dibuat untuk kunci enkripsi Anda (Opsional). Jangan sertakan data sensitif atau informasi identitas pribadi (PII) dalam project ID.
      • Pilih akun penagihan yang terkait dengan organisasi Google Cloud Anda.
      Klik Berikutnya.
    11. Pada langkah ke Review and create folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan semuanya sudah benar. Lalu klik Buat.

    Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:

    • Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk Google Cloud yang didukung untuk mematuhi program kepatuhan Region dan Dukungan Amerika Serikat. Kontrol keamanan ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut.
    • Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang telah dikonfigurasi. Jika Anda menggunakan CMEK, lihat Membuat dan mendapatkan kunci CMEK untuk mempelajari lebih lanjut.

    Menggunakan folder Assured Workloads yang baru

    Untuk mulai menggunakan folder Assured Workloads, setiap resource yang Anda inginkan untuk mematuhi Region dan Dukungan AS harus ditempatkan di folder baru. Anda dapat membuat project di dalamnya beserta resource untuk produk yang didukung, atau memigrasikan project yang sudah ada:

    • Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project tersebut. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Region dan Dukungan AS.
    • Analisis project yang sudah ada yang ingin Anda buat sesuai dengan Region dan Dukungan AS, dan buat perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.

    Mengaktifkan BigQuery di folder Anda

    Jika program kepatuhan yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery akan didukung, tetapi tidak otomatis diaktifkan saat Anda membuat folder Assured Workloads baru karena adanya proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memerlukan waktu lebih lama dalam situasi tertentu. Untuk memeriksa apakah proses ini telah selesai dan untuk mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
    1. Di konsol Google Cloud, buka halaman Assured Workloads.

      Buka Assured Workloads

    2. Pilih folder Assured Workloads baru dari daftar.
    3. Pada halaman Folder Details di bagian Layanan yang diizinkan, klik Review Available Updates.
    4. Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Resource Usage Restriction untuk folder. Jika layanan BigQuery tercantum, klik Allow Services untuk menambahkannya.

      Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam sejak pembuatan folder, hubungi Cloud Customer Care.

    Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads.

Langkah selanjutnya