Crie uma nova pasta do Assured Workloads
Esta página descreve como criar uma nova pasta do Assured Workloads para cada pacote de controlos.
Para mais informações sobre o Assured Workloads, consulte a vista geral do Assured Workloads.
Selecione um pacote de controlo
Selecione um pacote de controlos para saber como criar uma pasta do Assured Workloads:
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do CJIS:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usa o limite de dados para o CJIS nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o CJIS
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para CJIS no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para estar em conformidade com o pacote de controlos do CJIS para o limite de dados. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o CJIS na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade do limite de dados para o CJIS.
- Analise um projeto existente que quer tornar compatível com o limite de dados para o CJIS e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do limite de dados para o FedRAMP Moderate:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o FedRAMP Moderate
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para FedRAMP Moderate no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao limite de dados para o pacote de controlo FedRAMP Moderate. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o FedRAMP Moderate na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade do limite de dados para o FedRAMP Moderate.
- Analise um projeto existente que queira tornar compatível com o limite de dados para o FedRAMP Moderate e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do limite de dados para o FedRAMP High:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados para o FedRAMP High no Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o FedRAMP High
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para FedRAMP High no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlo do limite de dados para o FedRAMP High. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o FedRAMP High na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade do limite de dados para FedRAMP High.
- Analise um projeto existente que queira tornar compatível com o limite de dados para o FedRAMP High e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo do limite de dados dos EUA para os setores de cuidados de saúde e ciências da vida:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados dos EUA para o setor de cuidados de saúde e ciências da vida
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados dos EUA para cuidados de saúde e ciências da vida no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados dos EUA para os setores de cuidados de saúde e ciências da vida. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados dos EUA para a área da saúde e ciências da vida na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados dos EUA para cuidados de saúde e ciências da vida.
- Analise um projeto existente que queira tornar compatível com o limite de dados dos EUA para cuidados de saúde e ciências da vida, e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Limite de dados dos EUA para os setores de cuidados de saúde e ciências da vida com o pacote de controlo de apoio técnico:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados dos EUA para os setores de cuidados de saúde e ciências da vida com apoio técnico nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados dos EUA para o setor de cuidados de saúde e ciências da vida com apoio técnico
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados dos EUA para cuidados de saúde e ciências da vida com apoio técnico no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos compatíveis Google Cloud para aderir ao limite de dados dos EUA para os setores de cuidados de saúde e ciências da vida com o pacote de controlo de apoio técnico. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados dos EUA para os setores de saúde e ciências da vida com apoio técnico na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade do limite de dados dos EUA para cuidados de saúde e ciências da vida com apoio técnico.
- Analise um projeto existente que queira tornar compatível com o limite de dados dos EUA para cuidados de saúde e ciências da vida com apoio técnico e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do limite de dados para IL2:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usa o limite de dados para IL2 nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para IL2
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para IL2 no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados para IL2. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para IL2 na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade do limite de dados para IL2.
- Analise um projeto existente que quer tornar compatível com o limite de dados para IL2 e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo do limite de dados para IL4:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usa o limite de dados para IL4 no Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o IL4
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para IL4 no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados para IL4. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o IL4 na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade do limite de dados para IL4.
- Analise um projeto existente que queira tornar compatível com o limite de dados para IL4 e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do limite de dados para IL5:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usa o limite de dados para o IL5 nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o IL5
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para IL5 no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados para o nível 5 de impacto. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o IL5 na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados para o IL5.
- Analise um projeto existente que queira tornar compatível com o limite de dados para IL5 e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do limite de dados para ITAR:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados para ITAR no Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para ITAR
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para ITAR no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlo do limite de dados para ITAR. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o ITAR na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade do limite de dados para o ITAR.
- Analise um projeto existente que quer tornar compatível com o limite de dados para ITAR e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do limite de dados para a publicação 1075 do IRS:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usa o limite de dados para a publicação 1075 do IRS nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da publicação 1075 do IRS
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para a publicação 1075 do IRS no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados para a publicação 1075 do IRS. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para a publicação 1075 do IRS na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade do limite de dados para a publicação 1075 do IRS.
- Analise um projeto existente que quer tornar compatível com o limite de dados da publicação 1075 do IRS e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados da Austrália:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da Austrália
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da Austrália no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos da fronteira de dados da Austrália. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da Austrália na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados da Austrália.
- Analise um projeto existente que quer tornar compatível com o limite de dados da Austrália e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos de apoio técnico e limite de dados da Austrália:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados e o apoio técnico da Austrália nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados e o apoio técnico da Austrália
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados e apoio técnico da Austrália no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos de suporte e limite de dados da Austrália. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados e o apoio técnico da Austrália na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade para o limite de dados e o apoio técnico da Austrália.
- Analise um projeto existente que quer tornar compatível com o limite de dados e o apoio técnico da Austrália e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados do Brasil:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados do Brasil
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados do Brasil no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlo do limite de dados do Brasil. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados do Brasil na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade da fronteira de dados do Brasil.
- Analise um projeto existente que queira tornar compatível com o limite de dados do Brasil e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados para o Canadá Protected B:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados para dados protegidos de nível B do Canadá nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o nível protegido B do Canadá
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para o Canadá Protected B no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos da fronteira de dados para o Canadá Protected B. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o nível B protegido do Canadá na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade para o limite de dados para o Canadá Protected B.
- Analise um projeto existente que queira tornar compatível com o limite de dados para o nível B protegido do Canadá e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados do Canadá:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados do Canadá
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados do Canadá no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos da fronteira de dados do Canadá. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados do Canadá na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância da VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados do Canadá.
- Analise um projeto existente que quer tornar compatível com o limite de dados do Canadá e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo de apoio técnico e limite de dados do Canadá:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados e o apoio técnico do Canadá em cargas de trabalho seguras.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados e o apoio técnico do Canadá
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados e apoio técnico do Canadá no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos de apoio técnico e limite de dados do Canadá. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados e o apoio técnico do Canadá na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade para o limite de dados e o apoio técnico do Canadá.
- Analise um projeto existente que queira tornar compatível com o limite de dados e o apoio técnico do Canadá e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos da fronteira de dados do Chile:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados do Chile
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados do Chile no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados do Chile. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados do Chile na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados do Chile.
- Analise um projeto existente que queira tornar compatível com o limite de dados do Chile e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos da fronteira de dados da UE:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da UE
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da UE no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos da fronteira de dados da UE. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da UE na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados da UE.
- Analise um projeto existente que quer tornar compatível com o limite de dados da UE e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo de apoio técnico e limite de dados da UE:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados da UE e o apoio técnico nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da UE e o apoio técnico
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados e apoio técnico da UE no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos de apoio técnico e limite de dados da UE. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta do Assured Workloads, é importante que coloque os recursos que quer que sejam compatíveis com o limite de dados e o apoio técnico da UE na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade do limite de dados e apoio técnico da UE.
- Analise um projeto existente que quer tornar compatível com o limite de dados e o apoio técnico da UE e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados da UE com justificações de acesso:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usa o limite de dados da UE com justificações de acesso nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da UE com justificações de acesso
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da UE com justificações de acesso no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança nos produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados da UE com justificações de acesso. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da UE com justificações de acesso na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados da UE com justificações de acesso.
- Analise um projeto existente que queira tornar compatível com o limite de dados da UE com justificações de acesso e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos da fronteira de dados de Hong Kong:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados de Hong Kong
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados de Hong Kong no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados de Hong Kong. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados de Hong Kong na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade da fronteira de dados de Hong Kong.
- Analise um projeto existente que quer tornar compatível com o limite de dados de Hong Kong e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos da fronteira de dados da Índia:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da Índia
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da Índia no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos da fronteira de dados da Índia. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da Índia na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância da VM é configurada para cumprir os requisitos de conformidade da fronteira de dados da Índia.
- Analise um projeto existente que queira tornar compatível com o limite de dados da Índia e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo do limite de dados da Indonésia:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da Indonésia
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da Indonésia no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados da Indonésia. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da Indonésia na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância da VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados da Indonésia.
- Analise um projeto existente que queira tornar compatível com o limite de dados da Indonésia e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados de Israel:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados de Israel
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados de Israel no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança nos produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados de Israel. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que sejam compatíveis com o limite de dados de Israel na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados de Israel.
- Analise um projeto existente que quer tornar compatível com o limite de dados de Israel e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo de apoio técnico e limite de dados de Israel:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados e o apoio técnico de Israel nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados e o apoio técnico de Israel
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados e apoio técnico de Israel no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos de suporte e limite de dados de Israel. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados e o apoio técnico de Israel na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade para o limite de dados e o apoio técnico de Israel.
- Analise um projeto existente que quer tornar compatível com o limite de dados e o apoio técnico de Israel e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados do Japão:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados do Japão nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados do Japão
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados do Japão no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados do Japão. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados do Japão na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade da fronteira de dados do Japão.
- Analise um projeto existente que queira tornar compatível com o limite de dados do Japão e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados do Catar:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados do Catar
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados do Catar no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados do Catar. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados do Catar na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados do Catar.
- Analise um projeto existente que quer tornar compatível com o limite de dados do Catar e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos da fronteira de dados de Singapura:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados de Singapura
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados de Singapura no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados de Singapura. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados de Singapura na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade da fronteira de dados de Singapura.
- Analise um projeto existente que quer tornar compatível com o limite de dados de Singapura e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos da fronteira de dados da África do Sul:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da África do Sul
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da África do Sul no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados da África do Sul. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da África do Sul na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados da África do Sul.
- Analise um projeto existente que queira tornar compatível com o limite de dados da África do Sul e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados da Coreia do Sul:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da Coreia do Sul
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da Coreia do Sul no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados da Coreia do Sul. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da Coreia do Sul na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados da Coreia do Sul.
- Analise um projeto existente que quer tornar compatível com o limite de dados da Coreia do Sul e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlos do limite de dados do Reino da Arábia Saudita com justificações de acesso:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados do Reino da Arábia Saudita com justificações de acesso nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados do Reino da Arábia Saudita com justificações de acesso
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados do Reino da Arábia Saudita com justificações de acesso no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados da Arábia Saudita com justificações de acesso. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados do Reino da Arábia Saudita com justificações de acesso na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade para o limite de dados do Reino da Arábia Saudita com justificações de acesso.
- Analise um projeto existente que queira tornar em conformidade com o limite de dados do Reino da Arábia Saudita com justificações de acesso e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados da Suíça:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados da Suíça nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados da Suíça
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados da Suíça no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados da Suíça. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados da Suíça na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade da fronteira de dados da Suíça.
- Analise um projeto existente que queira tornar compatível com o limite de dados da Suíça e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlos do limite de dados de Taiwan:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados de Taiwan
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados de Taiwan no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados de Taiwan. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a sua pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados de Taiwan na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância da VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados de Taiwan.
- Analise um projeto existente que queira tornar compatível com o limite de dados de Taiwan e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo da fronteira de dados do Reino Unido:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados do Reino Unido
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados do Reino Unido no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos da fronteira de dados do Reino Unido. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados do Reino Unido na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade da fronteira de dados do Reino Unido.
- Analise um projeto existente que quer tornar compatível com o limite de dados do Reino Unido e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo do limite de dados dos EUA:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados dos EUA
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados dos EUA no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos do limite de dados dos EUA. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados dos EUA na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM vai ser configurada para cumprir os requisitos de conformidade para o limite de dados dos EUA.
- Analise um projeto existente que quer tornar compatível com o limite de dados dos EUA e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o pacote de controlo de apoio técnico e limite de dados dos EUA:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usar o limite de dados e o apoio técnico dos EUA nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados e o apoio técnico dos EUA
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name
. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regionais no menu pendente.
- Selecione Limite de dados e apoio técnico dos EUA no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para aderir ao pacote de controlos de apoio técnico e limite de dados dos EUA. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados e o apoio técnico dos EUA na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade para o limite de dados e o apoio técnico dos EUA.
- Analise um projeto existente que quer tornar compatível com o limite de dados e o apoio técnico dos EUA e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
O que se segue?
- Saiba mais acerca de cada pacote de controlos.
- Saiba que produtos são suportados para cada pacote de controlos.