Neuen Assured Workloads-Ordner erstellen

Auf dieser Seite wird beschrieben, wie Sie einen neuen Assured Workloads-Ordner für für jedes Kontrollpaket.

Weitere Informationen zu Assured Workloads finden Sie in der Assured Workloads – Übersicht

Kontrollpaket auswählen

Wählen Sie ein Kontrollpaket aus, um zu erfahren, wie Sie ein Assured Workloads-Ordner:

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> CJIS-Kontrollpaket:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Verwendung von CJIS in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für CJIS erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü CJIS aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Im Schritt Weitere Einstellungen konfigurieren müssen Sie ein neues Projekt und einen Schlüssel erstellen für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) klingeln lassen. Es sind keine Schlüssel vorhanden die in diesem Schritt erstellt werden, da Assured Workloads kryptografischer Schlüssel zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das CJIS-Kontrollpaket einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit CJIS konform sein sollen, im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für CJIS.
    • Analysieren Sie ein vorhandenes Projekt, die CJIS-Standards einhalten und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> FedRAMP Moderate-Kontrollpaket:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für FedRAMP Moderate erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü FedRAMP Moderate aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um müssen Sie das FedRAMP Moderate-Kontrollpaket einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit FedRAMP Moderate konform sein sollen, im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für FedRAMP Moderate.
    • Analysieren Sie ein vorhandenes Projekt, die FedRAMP Moderate-Richtlinien einhalten und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> FedRAMP High-Control-Paket:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Verwendung von FedRAMP High in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für FedRAMP High erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü FedRAMP High aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um müssen Sie die Vorgaben des FedRAMP High-Kontrollpakets einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit FedRAMP High konform sein sollen, im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für FedRAMP High
    • Analysieren Sie ein vorhandenes Projekt, die FedRAMP High-Anforderungen erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> HIPAA-Kontrollpaket (Vorabversion):

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.
    5. HIPAA (Vorabversion) befindet sich in der Vorschaueinführung. Phase Um Zugriff anzufordern, müssen Sie sich zuerst registrieren. Füllen Sie dazu dieses dieses Formular aus.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für HIPAA erstellen (Vorabversion)

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü die Option HIPAA (Vorabversion) aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um HIPAA-Kontrollpaket (Vorabversion) einhalten Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die HIPAA-konform sein sollen (Vorabversion) im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für HIPAA (Vorabversion)
    • Analysieren Sie ein vorhandenes Projekt, die HIPAA-Compliance (Vorabversion) gewährleisten und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> HITRUST-Kontrollpaket (Vorabversion):

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.
    5. HITRUST (Vorabversion) befindet sich in der Vorschau Phase Um Zugriff anzufordern, müssen Sie sich zuerst registrieren. Füllen Sie dazu dieses dieses Formular aus.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für HITRUST erstellen (Vorabversion)

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü HITRUST (Vorabversion) aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um dem HITRUST-Kontrollpaket (Vorabversion) entsprechen. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit HITRUST (Vorabversion) im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für HITRUST (Vorabversion).
    • Analysieren Sie ein vorhandenes Projekt, HITRUST-konform sein (Vorschau) und die erforderlichen Änderungen vornehmen. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> IL2-Kontrollpaket:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Verwendung von IL2 in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für IL2 erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü IL2 aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das IL2-Kontrollpaket einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit IL2 im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für IL2.
    • Analysieren Sie ein vorhandenes Projekt, die mit IL2 konform sein und ggf. erforderliche Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> IL4-Kontrollpaket:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Verwendung von IL4 in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für IL4 erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü IL4 aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Im Schritt Weitere Einstellungen konfigurieren müssen Sie ein neues Projekt und einen Schlüssel erstellen für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) klingeln lassen. Es sind keine Schlüssel vorhanden die in diesem Schritt erstellt werden, da Assured Workloads kryptografischer Schlüssel zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das IL4-Kontrollpaket einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit IL4 im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für IL4.
    • Analysieren Sie ein vorhandenes Projekt, die mit IL4 konform sein und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> IL5-Kontrollpaket:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Verwendung von IL5 in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für IL5 erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü IL5 aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Im Schritt Weitere Einstellungen konfigurieren müssen Sie ein neues Projekt und einen Schlüssel erstellen für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) klingeln lassen. Es sind keine Schlüssel vorhanden die in diesem Schritt erstellt werden, da Assured Workloads kryptografischer Schlüssel zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das IL5-Kontrollpaket einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit IL5 im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für IL5.
    • Analysieren Sie ein vorhandenes Projekt, die mit IL5 konform sein und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> ITAR-Kontrollpaket:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Informieren Sie sich über die Einschränkungen und Einschränkungen die mit dem ITAR verbunden sind.
    3. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    4. Informieren Sie sich über die zusätzliche Kosten bei Nutzung von ITAR in Assured Workloads.
    5. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    6. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für ITAR erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Im Schritt Option für ein Kontrollpaket auswählen wählen Sie die Option Regulierung Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü ITAR aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Im Schritt Weitere Einstellungen konfigurieren müssen Sie ein neues Projekt und einen Schlüssel erstellen für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) klingeln lassen. Es sind keine Schlüssel vorhanden die in diesem Schritt erstellt werden, da Assured Workloads kryptografischer Schlüssel zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das ITAR-Kontrollpaket einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit ITAR konform sein sollen, im neuen Ordner an. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für ITAR.
    • Analysieren Sie ein vorhandenes Projekt, die mit ITAR konform sein und ggf. erforderliche Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für Regionen in Australien:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Australien erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Australien aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen in Australien einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die im neuen Ordner mit Regionen in Australien konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Australien.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der australischen Regionen erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Regionen in Australien mit dem Kontrollpaket „Assured-Support“:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten, wenn Regionen in Australien mit Assured-Support verwendet werden in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Australien mit Assured-Support erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen mit Assured-Support in Australien aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um Die Regionen in Australien mit dem Kontrollpaket „Assured Support“ einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie eines erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die Sie mit Assured-Support im neuen Ordner mit Regionen in Australien konform machen möchten. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Australien mit Assured-Support.
    • Analysieren Sie ein vorhandenes Projekt, mit Assured-Support die Compliance mit Regionen in Australien sicherstellen und alle erforderlichen Änderungen vornehmen. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für Regionen in Brasilien:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Brasilien erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Brasilien aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen in Brasilien einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit Regionen in Brasilien im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Brasilien.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der brasilianischen Regionen erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Kanada:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Kanada erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Kanada aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um dem Kontrollpaket für Regionen in Kanada entsprechen. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die im neuen Ordner mit Regionen in Kanada konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Kanada.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen für Regionen in Kanada erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für Regionen und Support in Kanada:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Nutzung der Regionen und des Supports in Kanada in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen und Support in Kanada erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie Regionen und Support in Kanada aus dem Drop-down-Menü aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket „Regions and Support“ für Kanada einhält. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit Regionen und Support in Kanada konform sein sollen, im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen und Support in Kanada
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen für Regionen und Support in Kanada erfüllen und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Chile:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Chile erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Chile aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen in Chile einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit Regionen in Chile im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Chile.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen für Regionen in Chile erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für EU-Regionen:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für EU-Regionen erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü EU-Regionen aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für EU-Regionen einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die im neuen Ordner mit EU-Regionen konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für EU-Regionen.
    • Analysieren Sie ein vorhandenes Projekt, die EU-Regionen einhalten und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für EU-Regionen und -Support:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Nutzung von EU-Regionen und -Supports in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen und Support in der EU erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü EU-Regionen und -Support aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für EU-Regionen und -Support einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit EU-Regionen und -Support im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für EU-Regionen und -Support
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen an EU-Regionen und -Supportorganisationen erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> EU-Regionen und -Support mit dem Kontrollpaket zur Datenhoheitskontrolle:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Informieren Sie sich über die Einschränkungen und Einschränkungen im Zusammenhang mit EU-Regionen und Support mit Datenhoheitskontrollen.
    3. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    4. Informieren Sie sich über die Zusätzliche Kosten bei Nutzung von EU-Regionen und -Support mit Datenhoheitskontrollen in Assured Workloads.
    5. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    6. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für EU-Regionen und -Support mit Datenhoheitskontrollen erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Datenhoheit aus. Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü die Option EU-Regionen und -Support mit Datenhoheitskontrollen aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Im Schritt Weitere Einstellungen konfigurieren müssen Sie ein neues Projekt und einen Schlüssel erstellen für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) klingeln lassen. Es sind keine Schlüssel vorhanden die in diesem Schritt erstellt werden, da Assured Workloads kryptografischer Schlüssel zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um Sie müssen die EU-Regionen und -Support mit dem Kontrollpaket für die Datenhoheitskontrolle einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit EU-Regionen und -Support mit Datenhoheitskontrollen im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für EU-Regionen und -Support mit Datenhoheitskontrollen
    • Analysieren Sie ein vorhandenes Projekt, die EU-Regionen und -Support mit Datenhoheitskontrollen einhalten und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Indien:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Indien erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Indien aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen in Indien einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit Regionen in Indien im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Indien.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen für Regionen in Indien erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für Regionen in Indonesien:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Indonesien erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Indonesien aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um die Bestimmungen des Kontrollpakets für Regionen in Indonesien erfüllen. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die im neuen Ordner mit Regionen in Indonesien konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Indonesien.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen für Regionen in Indonesien erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Israel:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Israel erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Israel aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen in Israel einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit Regionen in Israel im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Israel.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der Regionen in Israel erfüllen und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für Regionen und Support in Israel:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Nutzung der Regionen und des Supports in Israel in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen und Support in Israel erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü die Option Regionen und Support in Israel aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um die Bestimmungen des Kontrollpakets für Regionen und Support in Israel erfüllen. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit den Regionen und Support in Israel konform sein sollen, im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen und Support in Israel.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen für Regionen und Support in Israel erfüllen und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Japan:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Nutzung von Regionen in Japan in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Japan erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Japan aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um Kontrollpaket für Regionen in Japan einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie eines erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit Regionen in Japan im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Japan.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der Regionen in Japan erfüllen und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Singapur:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Singapur erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Singapur aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen in Singapur einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit Regionen in Singapur im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Singapur.
    • Analysieren Sie ein vorhandenes Projekt, die die Anforderungen der Regionen in Singapur erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Südkorea:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Südkorea erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Südkorea aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um Kontrollpaket für Regionen in Südkorea einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit den Regionen in Südkorea im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Südkorea.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der Regionen in Südkorea erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Datenhoheitskontrollen für das Kontrollpaket des Königreichs Saudi-Arabien:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Nutzung der Datenhoheitskontrollen für Saudi-Arabien in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Datenhoheitskontrollen für Saudi-Arabien erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Datenhoheit aus. Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü die Option Steuerung der Datenhoheit für Saudi-Arabien aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Im Schritt Weitere Einstellungen konfigurieren müssen Sie ein neues Projekt und einen Schlüssel erstellen für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) klingeln lassen. Es sind keine Schlüssel vorhanden die in diesem Schritt erstellt werden, da Assured Workloads kryptografischer Schlüssel zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um Sie müssen das Kontrollpaket der Datenhoheit für das Königreich Saudi-Arabien einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die den Datenhoheitskontrollen für Saudi-Arabien im neuen Ordner entsprechen sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Kontrollen der Datenhoheit in Saudi-Arabien
    • Analysieren Sie ein vorhandenes Projekt, die Datenhoheitskontrollen für Saudi-Arabien einhalten und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in der Schweiz (Vorabversion):

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Nutzung der Regionen in der Schweiz (Vorabversion) in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in der Schweiz erstellen (Vorabversion)

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü die Option Regionen in der Schweiz (Vorabversion) aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen (Vorabversion) für die Schweiz einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit den Regionen in der Schweiz konform sein sollen (Vorabversion), im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in der Schweiz (Vorabversion).
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der Regionen in der Schweiz erfüllen (Vorschau) und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Steuerpaket für Regionen in Taiwan:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen in Taiwan erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü Regionen in Taiwan aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen in Taiwan einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die im neuen Ordner mit Regionen in Taiwan konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen in Taiwan.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der Regionen in Taiwan erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für Regionen im Vereinigten Königreich:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für Regionen im Vereinigten Königreich erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie im Drop-down-Menü die Option Regionen im Vereinigten Königreich aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für Regionen im Vereinigten Königreich einhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie einen erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die im neuen Ordner mit Regionen im Vereinigten Königreich konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen. Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für Regionen im Vereinigten Königreich
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der Regionen im Vereinigten Königreich erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für US-Regionen:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    4. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für US-Regionen erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie US-Regionen aus dem Drop-down-Menü aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für die US-Regionen einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie eines erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit US-Regionen im neuen Ordner konform sein sollen. Ich können Projekte innerhalb des Ordners erstellen Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für US-Regionen.
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen für US-Regionen erfüllen und alle erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

  • Hinweise

    Falls noch nicht geschehen, müssen Sie nun die folgenden Schritte ausführen, um ein Assured Workloads-Ordner für die <ph type="x-smartling-placeholder"></ph> Kontrollpaket für US-Regionen und -Support:

    1. Machen Sie sich mit Assured Workloads vertraut. Konzepte.
    2. Stellen Sie sicher, dass Sie So erhalten Sie Support für Assured Workloads.
    3. Informieren Sie sich über die zusätzliche Kosten bei Nutzung von Regionen und Support in den USA in Assured Workloads.
    4. Richten Sie Cloud Identity ein und Bestätigen Sie Ihre Domain.
    5. Nachdem Cloud Identity konfiguriert wurde, Organisation erstellen.

    Erforderliche IAM-Rollen

    Zum Erstellen eines Assured Workloads-Ordners benötigen Sie die Berechtigung Assured Workloads Rolle „Administrator“ (roles/assuredworkloads.admin) mit dem Mindestwert IAM-Berechtigungen zum Erstellen und Verwalten von Assured Workloads-Ordnern.

    Assured Workloads-Ordner für US-Regionen und -Support erstellen

    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie Ihre Organisation aus, wenn Sie dazu aufgefordert werden.
    3. Klicken Sie auf ERSTELLEN, um die Seite Assured Workloads-Ordner erstellen
    4. Im Schritt Ordnerdetails hinzufügen: <ph type="x-smartling-placeholder">
        </ph>
      • Geben Sie unter Ordnername einen eindeutigen Namen für den Ordner ein, z. B. aw-my-folder-name Der Ordnername muss im folgenden Feld mindestens 4 Zeichen lang sein: und darf maximal 30 Zeichen umfassen. Es sind nur Buchstaben, Ziffern, Leerzeichen und Bindestriche zulässig.
      • Wählen Sie unter Organisation die Organisation aus, in der der Ordner erstellt werden soll. Dieses Der Standort kann später nicht mehr geändert werden.
      • Wählen Sie unter Ordnerspeicherort den Speicherort in der Ressourcenhierarchie aus, an dem sich das Element wird erstellt. Ein Assured Workloads-Ordner kann als untergeordnetes Element von erstellt werden. einer Organisation oder eines anderen Ordners.
      • Klicken Sie auf Weiter.
    5. Wählen Sie im Schritt Option für Kontrollpaket auswählen die Option Regional Steuerelemente aus.
    6. Wählen Sie US-Regionen und -Support aus dem Drop-down-Menü aus. Weitere Informationen finden Sie unter Kontrollpakete mit weiteren Informationen über weitere Optionen.
    7. Wählen Sie unter Ressourcenstandort auswählen den Standort, an dem Ressourcen erstellt werden und die Nutzung wird durch die Organisationsrichtlinie.
    8. Prüfen Sie die Details zur ausgewählten Option und klicken Sie auf Weiter.
    9. Optional: Im Schritt Weitere Einstellungen konfigurieren können Sie ein neues Projekt erstellen. und einen Schlüsselbund für Ihre vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK). In diesem Schritt werden keine Schlüssel erstellt, da Assured Workloads dies nicht automatisch ausführt um kryptografische Schlüssel für Sie zu erstellen. Weitere Informationen finden Sie unter Compliance bei der Schlüsselverwaltung .
    10. Überprüfen Sie im Schritt Ordner überprüfen und erstellen die Details zu Ihrem neuen Assured Workloads-Ordner und prüfen Sie, ob sie korrekt sind. Klicken Sie dann auf Ordner erstellen.

    Nachdem die oben genannten Schritte ausgeführt wurden, erstellt Assured Workloads die folgenden Ressourcen:

    • Einen Assured Workloads-Ordner, der Sicherheitskontrollen für unterstützten Google Cloud-Produkten, um das Kontrollpaket für US-Regionen und -Support einzuhalten. Zu diesen Steuerelementen gehören Einstellungen eine Organisationsrichtlinie erstellt, beschränkt die Ressourcennutzung auf Produkte und ermöglicht das Erstellen bzw. Verwenden von Ressourcen nur in zulässige Standorte.
    • Ein CMEK-Projekt, das den konfigurierten CMEK-Schlüsselbund enthält, falls Sie eines erstellen möchten.

    Neuen Assured Workloads-Ordner verwenden

    Damit Sie Ihren Assured Workloads-Ordner verwenden können, müssen Sie den Ressourcen, die mit US-Regionen und -Support konform sein sollen, im neuen Ordner. Ich können Projekte innerhalb des Ordners erstellen Ressourcen für unterstützte Produkte oder Vorhandene Projekte migrieren. Einige möglich sind die nächsten Schritte:

    • Erstellen Sie ein neues Projekt im neu erstellten Assured Workloads-Ordner und erstellen Sie dann ein Compute Engine-VM innerhalb des Projekts. Die VM-Instanz wird so konfiguriert, dass sie den Compliance-Anforderungen für US-Regionen und -Support
    • Analysieren Sie ein vorhandenes Projekt, die Anforderungen der US-Regionen und -Supportbereiche erfüllen und die erforderlichen Änderungen vornehmen möchten. Verschieben Sie dann das Projekt in den neu erstellten Assured Workloads-Ordner.

    BigQuery in Ihrem Ordner aktivieren

    Wenn das ausgewählte Kontrollpaket BigQuery als unterstützten Dienst auflistet, BigQuery wird unterstützt, aber nicht automatisch aktiviert, wenn Sie ein neues Assured Workloads-Ordner aufgrund eines internen Konfigurationsprozesses. Dieser Vorgang wird normalerweise endet in zehn Minuten, kann aber unter Umständen auch viel länger dauern. Um zu prüfen, ob die abgeschlossen ist. Führen Sie die folgenden Schritte aus, um BigQuery zu aktivieren:
    1. Rufen Sie in der Google Cloud Console die Seite Assured Workloads auf.

      <ph type="x-smartling-placeholder"></ph> Zu Assured Workloads

    2. Wählen Sie den neuen Assured Workloads-Ordner aus der Liste aus.
    3. Klicken Sie auf der Seite Ordnerdetails im Abschnitt Zulässige Dienste auf Verfügbare Updates ansehen
    4. Überprüfen Sie im Bereich Zulässige Dienste die Dienste, die dem Beschränkung der Ressourcennutzung Organisationsrichtlinie für den Ordner. Wenn BigQuery-Dienste aufgeführt sind, klicken Sie auf Erlauben Sie den Diensten, sie hinzuzufügen.

      Wenn die BigQuery-Dienste nicht aufgeführt sind, warten Sie, bis der interne Prozess abgeschlossen ist. Wenn die nicht innerhalb von 12 Stunden nach Ordnererstellung aufgelistet sind, wenden Sie sich Cloud Customer Care

    Nach Abschluss der Aktivierung können Sie BigQuery in Ihrem Assured Workloads-Ordner.

Nächste Schritte