Criar uma nova pasta do Assured Workloads
Esta página descreve como criar uma nova pasta do Assured Workloads para cada pacote de controle.
Para mais informações sobre o Assured Workloads, consulte a Visão geral do Assured Workloads.
Selecionar um pacote de controle
Selecione um pacote de controle para saber como criar uma pasta do Assured Workloads:
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para pacote de controle do CJIS
- Entenda os conceitos do Assured Workloads.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a Transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Certifique-se de que você entende custo adicional com o uso da CJIS no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para a CJIS
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regulatórios Controles no menu suspenso.
- Selecione CJIS no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- Na etapa Definir configurações adicionais, é necessário criar um novo projeto e uma chave para suas chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle CJIS. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com a CJIS na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Confira algumas possíveis próximas etapas:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para cumprir e os requisitos de conformidade da CJIS.
- Analise um projeto atual que você quer tornar compatível com o CJIS e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle moderado do FedRAMP:
- Entenda o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para o FedRAMP de nível médio
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regulatórios Controles no menu suspenso.
- Selecione FedRAMP Moderate no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de nível médio do FedRAMP. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Usar a nova pasta Assured Workloads
Para começar a usar sua pasta do Assured Workloads, é importante colocar o valor recursos que você quer manter em conformidade com o FedRAMP de nível médio na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender requisitos de conformidade para o FedRAMP de nível médio.
- Analisar um projeto atual que você manter a conformidade com o FedRAMP de nível médio e fazer as alterações necessárias. Depois, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle FedRAMP High:
- Entenda o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Certifique-se de que você entende custo adicional com o uso do FedRAMP High no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para o FedRAMP High
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regulatórios Controles no menu suspenso.
- Selecione FedRAMP High no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle FedRAMP High. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você tiver criado um, um projeto de CMEK que contém o keyring configurado.
Usar a nova pasta Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com o FedRAMP High na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas possíveis próximas etapas:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para cumprir e os requisitos de conformidade do FedRAMP High.
- Analise um projeto que você quer tornar compatível com o FedRAMP High e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não tiver feito isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de Controles de saúde e ciências biológicas:
- Entenda os conceitos do Assured Workloads.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para controles de saúde e ciências biológicas
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
- Selecione Controles de saúde e ciências biológicas no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle de controles de saúde e ciências biológicas. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com os controles de saúde e ciências da vida na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance para controles de saúde e ciências biológicas.
- Analisar um projeto atual que você querem manter a conformidade com os controles de saúde e ciências biológicas e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Controles de saúde e ciências biológicas com pacote de controle de suporte dos EUA:
- Entenda o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Certifique-se de que você entende custo adicional ao usar os controles de saúde e ciências biológicas com suporte dos EUA no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Crie uma pasta Assured Workloads para controles de saúde e ciências biológicas com suporte nos EUA
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
- Selecione Controles de saúde e ciências biológicas com suporte dos EUA no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controles de saúde e ciências biológicas com suporte nos EUA. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que precisam estar em conformidade com os controles de saúde e ciências biológicas com suporte dos EUA na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade dos Controles de saúde e ciências biológicas com suporte nos EUA.
- Analise um projeto atual que você quer tornar compatível com os Controles de saúde e ciências biológicas com suporte nos EUA e faça as mudanças necessárias. Depois, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle IL2:
- Entenda o Assured Workloads de machine learning.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a Transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Certifique-se de que você entende custo adicional com o uso do IL2 no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para IL2
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regulatórios no menu suspenso.
- Selecione IL2 no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle IL2. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Usar a nova pasta Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que sejam compatíveis com o IL2 na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine dentro dele. A instância de VM será configurada para atender aos requisitos de compliance do IL2.
- Analisar um projeto atual que você manter a conformidade com o IL2 e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle IL4:
- Conheça o Assured Workloads de machine learning.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Certifique-se de que você entende custo adicional com o uso do IL4 no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para o IL4
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
- Selecione IL4 no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle IL4. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que sejam compatíveis com o IL4 na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender requisitos de conformidade para o IL4.
- Analise um projeto existente que você quer tornar compatível com o IL4 e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle do IL5 (em inglês):
- Entenda os conceitos do Assured Workloads.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a Transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Certifique-se de que você entende custo adicional ao usar o IL5 no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para o IL5
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regulatórios Controles no menu suspenso.
- Selecione IL5 no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- Na etapa Configurar outras configurações, você precisa criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle IL5. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que precisam estar em conformidade com o IL5 na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de conformidade para o IL5.
- Analisar um projeto atual que você manter a conformidade com o IL5 e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para pacote de controle ITAR:
- Entenda o Assured Workloads de machine learning.
- Entenda as restrições e limitações associadas à ITAR.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a Transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Certifique-se de que você entende custo adicional com o uso de ITAR no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para ITAR
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regulatórios Controles no menu suspenso.
- Selecione ITAR no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- Na etapa Definir configurações adicionais, é necessário criar um novo projeto e uma chave para suas chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle ITAR. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com o ITAR na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de conformidade para ITAR.
- Analisar um projeto atual que você manter a conformidade com a ITAR e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle da Publicação 1075 do IRS (em inglês):
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Entenda o custo extra ao usar a Publicação 1075 do IRS no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Crie uma pasta do Assured Workloads para a publicação 1075 do IRS
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regulamentares no menu suspenso.
- Selecione IRS Publication 1075 no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para obedecer ao pacote de controle da Publicação 1075 do IRS. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com a Publicação 1075 do IRS na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de conformidade para a Publicação 1075 do IRS.
- Analise um projeto que você quer tornar compatível com a Publicação 1075 do IRS e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não tiver feito isso, siga as instruções abaixo para criar uma pasta do Assured Workloads para o pacote de controle das regiões da Austrália:
- Entenda o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para as regiões da Austrália
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões da Austrália no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões da Austrália. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta do Assured Workloads, é importante colocar o valor recursos que devem estar em conformidade com as regiões da Austrália na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da Austrália.
- Analise um projeto que você quer tornar compatível com as regiões da Austrália e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não fez isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da Austrália com Suporte Assured:
- Entenda os conceitos do Assured Workloads.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Entenda o custo adicional ao usar as Regiões da Austrália com Suporte Assured no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para regiões da Austrália com o Suporte Assured
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões da Austrália com Suporte Assured no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir às Regiões da Austrália com pacote de controle do Suporte Assured. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Usar a nova pasta Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da Austrália com suporte garantido na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de compliance para regiões da Austrália com o Suporte Assured.
- Analisar um projeto atual que você quiser manter a conformidade com as regiões da Austrália com o Suporte Assured e fazer as mudanças necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões do Brasil:
- Entenda os conceitos do Assured Workloads.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para as regiões do Brasil
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões do Brasil no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões do Brasil. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Usar a nova pasta Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões do Brasil na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de conformidade para as Regiões do Brasil.
- Analisar um projeto atual que você desejar manter a conformidade com as regiões do Brasil e fazer qualquer uma das alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões do Canadá:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a Transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para as regiões do Canadá
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões do Canadá no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões do Canadá. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Usar a nova pasta Assured Workloads
Para começar a usar sua pasta do Assured Workloads, é importante colocar o valor recursos que precisam estar em conformidade com as regiões do Canadá na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Canadá.
- Analisar um projeto atual que você manter a conformidade com as regiões do Canadá e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Regiões do Canadá e pacote de controle de suporte:
- Entenda o Assured Workloads de machine learning.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Certifique-se de que você entende custo adicional ao usar as regiões e o suporte do Canadá no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para regiões e suporte do Canadá
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões e suporte do Canadá no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir às Regiões e ao Pacote de Controle de Suporte do Canadá. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta do Assured Workloads, é importante colocar o valor recursos que você quer que estejam em conformidade com as regiões e suporte do Canadá na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade do programa Regiões e suporte do Canadá.
- Analisar um projeto atual que você desejar manter a conformidade com as regiões e o suporte do Canadá e fazer as alterações necessárias. Depois, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões do Chile:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a Transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para as regiões do Chile
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões do Chile no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões do Chile. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Usar a nova pasta Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com as regiões do Chile na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de conformidade para as regiões do Chile.
- Analise um projeto atual que você quer tornar compatível com as regiões do Chile e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não tiver feito isso, conclua as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões da UE:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para regiões da UE
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões da UE no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões da UE. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Usar a nova pasta Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da UE na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de conformidade para as Regiões da UE.
- Analise um projeto existente que você quer tornar compatível com as Regiões da UE e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Regiões da UE e pacote de controle de suporte:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a Transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Entenda o custo adicional ao usar as regiões e o suporte da UE no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para regiões e compatibilidade da UE
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões e suporte da UE no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle de suporte e regiões da UE. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em compliance com as regiões da UE e o suporte na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance para Regiões e suporte da UE.
- Analisar um projeto atual que você manter a conformidade com as regiões e o suporte da UE e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não fez isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle de regiões e suporte da UE com controles de soberania:
- Entenda os conceitos do Assured Workloads.
- Entenda as restrições e limitações associadas às regiões e ao suporte da UE com controles de soberania.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Entenda o custo adicional ao usar as regiões e o suporte da UE com controles de soberania no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para regiões e suporte da UE com controles de soberania
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Sovereigno Controles no menu suspenso.
- Selecione Regiões e suporte da UE com controles de soberania no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- Na etapa Definir configurações adicionais, é necessário criar um novo projeto e uma chave para suas chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle "Regiões e suporte com controles de soberania" da UE. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta do Assured Workloads, é importante colocar o valor recursos que devem estar em conformidade com as regiões e o suporte aos controles de soberania da UE na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine dentro dele. A instância de VM será configurada para atender aos requisitos de conformidade das Regiões e suporte da UE com controles de soberania.
- Analise um projeto existente que você quer tornar compatível com as regiões e o suporte da UE com controles de soberania e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões da Índia:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para regiões da Índia
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões da Índia no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões da Índia. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você tiver criado um, um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões da Índia na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da Índia.
- Analisar um projeto atual que você desejar manter a conformidade com as regiões da Índia e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões da Indonésia:
- Entenda os conceitos do Assured Workloads.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Crie uma pasta Assured Workloads para as regiões da Indonésia
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões da Indonésia no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões da Indonésia. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta do Assured Workloads, é importante colocar o valor recursos que precisam estar em conformidade com as regiões da Indonésia na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine dentro dele. A instância de VM será configurada para atender requisitos de conformidade para as regiões da Indonésia.
- Analisar um projeto atual que você desejar manter a conformidade com as regiões da Indonésia e fazer as alterações necessárias. Depois, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões de Israel:
- Conheça o Assured Workloads de machine learning.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para regiões de Israel
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões de Israel no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle das regiões de Israel. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões de Israel na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões de Israel.
- Analisar um projeto atual que você querem manter a conformidade com as regiões de Israel e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Regiões de Israel e pacote de controle de suporte:
- Conheça o Assured Workloads de machine learning.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Entenda o custo extra ao usar as regiões e o suporte de Israel no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Crie uma pasta Assured Workloads para regiões e suporte de Israel
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões e suporte de Israel no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle de suporte e regiões de Israel. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que devem estar em conformidade com as regiões e suporte de Israel na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine dentro dele. A instância de VM será configurada para atender aos requisitos de conformidade das regiões e do suporte de Israel.
- Analisar um projeto atual que você querem manter a conformidade com as regiões e o suporte de Israel e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione sua nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões do Japão:
- Entenda o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Entenda o custo adicional ao usar as regiões do Japão no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para as regiões do Japão
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões do Japão no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle das regiões do Japão. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões do Japão na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de conformidade das regiões do Japão.
- Analisar um projeto atual que você querem manter a conformidade com as regiões do Japão e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões de Singapura:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois que o Cloud Identity for configurado, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para as regiões de Singapura
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões de Singapura no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões de Singapura. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você tiver criado um, um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que precisam estar em conformidade com as regiões de Singapura na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine dentro dele. A instância de VM será configurada para cumprir requisitos de conformidade para as regiões de Singapura.
- Analise um projeto que você quer tornar compatível com as regiões de Singapura e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões da Coreia do Sul:
- Entenda o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para as regiões da Coreia do Sul
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões da Coreia do Sul no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle das Regiões da Coreia do Sul. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que devem estar em conformidade com as regiões da Coreia do Sul na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender requisitos de conformidade para as Regiões da Coreia do Sul.
- Analisar um projeto atual que você desejar manter a conformidade com as regiões da Coreia do Sul e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Se ainda não fez isso, siga as etapas abaixo para criar uma pasta do Assured Workloads para o pacote de controle Sovereign Controls for Kingdom of Saudi Arabia:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Entenda o custo adicional ao usar os controles soberanos do Reino da Arábia Saudita no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para controles de soberania do Reino da Arábia Saudita
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Sovereigno Controles no menu suspenso.
- Selecione Controles soberanos para o Reino da Arábia Saudita no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- Na etapa Definir configurações adicionais, é necessário criar um novo projeto e uma chave para suas chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave está criados nesta etapa, já que o Assured Workloads não cria nenhum chaves criptográficas para você. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle dos Controles de Soberania para o Reino da Arábia Saudita. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que devem estar em conformidade com os controles de soberania do Reino da Arábia Saudita na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para cumprir requisitos de conformidade para os Controles de Soberania do Reino da Arábia Saudita.
- Analisar um projeto atual que você desejar obedecer aos controles de soberania do Reino da Arábia Saudita e fazer as alterações necessárias. Depois, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões da Suíça (pré-lançamento):
- Conheça o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Certifique-se de que você entende custo adicional ao usar as regiões da Suíça (pré-lançamento) no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para as regiões da Suíça (pré-lançamento)
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões da Suíça (pré-lançamento) no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle das regiões da Suíça (pré-lançamento). Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que devem estar em conformidade com as regiões da Suíça (pré-lançamento) na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões da Suíça (pré-lançamento).
- Analise um projeto existente que você quer tornar compatível com as Regiões da Suíça (pré-lançamento) e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões de Taiwan:
- Entenda os conceitos do Assured Workloads.
- Se a Transparência no acesso não estiver ativada na organização, ele será ativado automaticamente quando você criar pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para regiões de Taiwan
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões de Taiwan no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local do recurso, escolha o local onde a criação de recursos e o uso serão aplicados às políticas da política da organização.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Compliance com gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle das regiões de Taiwan. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões de Taiwan na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Confira algumas das próximas etapas possíveis:
- Crie um novo projeto na pasta Assured Workloads e crie uma VM do Compute Engine dentro dele. A instância de VM será configurada para atender aos requisitos de compliance das regiões de Taiwan.
- Analisar um projeto atual que você querem manter a conformidade com as regiões de Taiwan e fazer as alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões do Reino Unido:
- Conheça o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Após a configuração do Cloud Identity, criar uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, é necessário ter o papel Assured Workloads administrador (
roles/assuredworkloads.admin
), que contém o mínimo Permissões do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para regiões do Reino Unido
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões do Reino Unido no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Configurar outras configurações, você pode criar um novo projeto e um keyring para suas chaves de criptografia gerenciadas pelo cliente (CMEK). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle de regiões do Reino Unido. Esses controles incluem a definição de uma política da organização que restringe o uso de recursos apenas para os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar a pasta Assured Workloads, é importante colocar os recursos que você quer que sejam compatíveis com as regiões do Reino Unido na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance das regiões do Reino Unido.
- Analisar um projeto atual que você desejar manter a conformidade com as regiões do Reino Unido e fazer qualquer uma das alterações necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se os serviços não forem listados em até 12 horas após a criação da pasta, entre em contato com o Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Pacote de controle das regiões dos EUA:
- Conheça o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos que você criar ou mover para a pasta serão configuradas para usar a transparência no acesso.
- Certifique-se de que você entendeu como receber suporte para Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta do Assured Workloads para as regiões dos EUA
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Controles regionais no menu suspenso.
- Selecione Regiões dos EUA no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada nesta etapa porque o Assured Workloads não criar chaves criptográficas para você. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Revisar e criar pasta, revise os detalhes da nova pasta do Assured Workloads e verifique se eles estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controles de segurança em produtos compatíveis com o Google Cloud para aderir ao pacote de controle das regiões dos EUA. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Um projeto de CMEK que contém o keyring configurado.
Usar a nova pasta Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante colocar os recursos que você quer que estejam em conformidade com as regiões dos EUA na nova pasta. Você podem criar projetos dentro da pasta recursos de produtos com suporte ou migrar projetos atuais. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta Assured Workloads e uma VM do Compute Engine dentro dele. A instância de VM será configurada para atender aos requisitos de compliance das regiões dos EUA.
- Analise um projeto que você quer tornar compatível com as regiões dos EUA e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta Assured Workloads recém-criada.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Analise as atualizações disponíveis.
- No painel Serviços permitidos, analise os serviços que serão adicionados à política da organização de
restrição de uso de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Clique em Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na pasta Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
-
Antes de começar
Conclua as etapas a seguir para criar uma pasta do Assured Workloads para Regiões dos EUA e pacote de controle de suporte:
- Conheça o Assured Workloads de machine learning.
- Se a transparência no acesso não estiver ativada na sua organização, ela será ativada automaticamente quando você criar uma pasta do Assured Workloads. Todos os projetos criados ou movidos para a pasta serão configurados para usar a transparência no acesso.
- Entenda como receber suporte para o Assured Workloads.
- Entenda o custo adicional ao usar as Regiões e o suporte dos EUA no Assured Workloads.
- Configure o Cloud Identity e verifique seu domínio.
- Depois que o Cloud Identity for configurado, crie uma organização.
Papéis do IAM obrigatórios
Para criar uma pasta do Assured Workloads, você precisa receber o papel de Administrador do Assured Workloads (
roles/assuredworkloads.admin
), que contém as permissões mínimas do IAM para criar e gerenciar pastas do Assured Workloads.Criar uma pasta Assured Workloads para regiões e suporte dos EUA
- No console do Google Cloud, acesse a página Assured Workloads.
- Se solicitado, selecione a organização.
- Clique em CREATE para acessar a página Criar uma pasta Assured Workloads.
- Na etapa Adicionar detalhes da pasta:
- Em Nome da pasta, digite um nome exclusivo, como
aw-my-folder-name
O nome da pasta precisa ter no mínimo 4 e no máximo 30 caracteres e só pode conter letras, números, espaços e hifens. - Em Organização, selecione a organização em que a pasta será criada. Isso o local não poderá ser alterado posteriormente.
- Em Local da pasta, selecione o local na hierarquia de recursos em que será criada. Uma pasta do Assured Workloads pode ser criada como filha de uma organização ou de outra pasta.
- Clique em Próxima.
- Em Nome da pasta, digite um nome exclusivo, como
- Na etapa Escolher uma opção de pacote de controle, selecione Regional Controles no menu suspenso.
- Selecione Regiões dos EUA e suporte no menu suspenso. Consulte Controle de pacotes para saber mais sobre outras opções.
- Em Selecionar local de recursos, escolha o local em que a criação e o uso de recursos serão aplicados pela política da organização da pasta.
- Revise os detalhes sobre a opção de controle selecionada e clique em Próxima.
- (Opcional) Na etapa Definir configurações adicionais, é possível criar um novo projeto e um keyring para as chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês). Nenhuma chave é criada durante essa etapa, porque o Assured Workloads não cria chaves criptográficas automaticamente. Consulte Como garantir compliance com o gerenciamento de chaves para mais informações.
- Na etapa Analisar e criar pasta, analise os detalhes da sua nova pasta. pasta do Assured Workloads e verifique se elas estão corretas. Em seguida, clique em Criar pasta.
Depois de concluir as etapas acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que impõe controles de segurança em produtos do Google Cloud com suporte para aderir ao pacote de controle de regiões e suporte dos EUA. Esses controles incluem definir uma política da organização que restringe o uso de recursos apenas os produtos com suporte e permite criar ou usar recursos apenas em locais permitidos.
- Se você optar por criar um, um projeto CMEK que contenha o keyring configurado da CMEK.
Use sua nova pasta do Assured Workloads
Para começar a usar sua pasta Assured Workloads, é importante colocar o valor recursos que devem estar em conformidade com as regiões e suporte dos EUA na nova pasta. É possível criar projetos dentro da pasta com recursos para produtos compatíveis ou migrar projetos existentes. Algumas possíveis próximas etapas incluem o seguinte:
- Crie um novo projeto na pasta recém-criada do Assured Workloads, depois crie um VM do Compute Engine no projeto. A instância de VM será configurada para atender aos requisitos de compliance para regiões e suporte dos EUA.
- Analise um projeto atual que você quer tornar compatível com as regiões e o suporte dos EUA e faça as mudanças necessárias. Em seguida, mova o projeto para a pasta recém-criada do Assured Workloads.
Como ativar o BigQuery na sua pasta
Se o pacote de controle selecionado listar o BigQuery como um serviço compatível, ele será compatível, mas não será ativado automaticamente quando você criar uma nova pasta de workloads garantidos devido a um processo de configuração interno. Esse processo normalmente termina em 10 minutos, mas pode levar muito mais tempo em algumas circunstâncias. Para verificar se o processo foi concluído e ativar o BigQuery, siga estas etapas:
- No console do Google Cloud, acesse a página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na seção Serviços permitidos, clique em Revisar atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a serem adicionados ao
Restrição de uso de recursos
política da organização para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para adicioná-los.
Se os serviços do BigQuery não estiverem listados, aguarde a conclusão do processo interno. Se o serviços não estiverem listados dentro de 12 horas após a criação da pasta, entre em Cloud Customer Care.
Depois que o processo de ativação for concluído, você poderá usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é compatível com as Assured Workloads.
A seguir
- Saiba mais sobre cada pacote de controle.
- Saiba quais produtos são compatíveis para cada pacote de controle.