Visão geral do Assured Workloads
Esta página contém informações sobre o Assured Workloads.
O que é o Assured Workloads?
O Assured Workloads permite que Google Cloud os usuários apliquem controles a uma pasta em suporte a requisitos regulatórios, regionais ou soberanos.
Quando usar o Assured Workloads
Use o Assured Workloads para alcançar resultados baseados em compliance no Google Cloudusando os seguintes controles para atender aos seus requisitos:
Residência dos dados: garante que os dados do Google Cloud cliente sejam armazenados em uma região Google Cloud selecionada pelo cliente. Se o desenvolvedor de um cliente tentar armazenar dados em repouso em uma região fora da seleção, a ação será bloqueada.
Saiba mais sobre a Residência de dados.
Soberania de dados: garante que os Google Cloud clientes tenham mecanismos para exercer controle independente sobre o acesso do provedor de serviços aos dados, aprovando o acesso somente para comportamentos específicos do provedor que são considerados adequados e necessários pelo cliente.
O pacote de controle Sovereign Controls para a UE é um componente essencial da soberania de dados. Consulte Restrições e limitações nos controles soberanos da UE para mais informações.
Controles de acesso a dados de pessoal com base em atributos: garante que somente a equipe do Google que atenda a determinados requisitos de localização física e verificação de histórico possa acessar Google Cloud os dados do cliente ao atender obrigações de suporte. Por exemplo, o nível de impacto 4 (IL4, na sigla em inglês) exige que qualquer pessoa com acesso a dados seja uma pessoa dos EUA que tenha concluído uma investigação de histórico de escopo único (SSBI, na sigla em inglês) ADP-1.
Saiba mais sobre os controles de acesso a dados pessoais com base em atributos.
Controles de propriedade do caso de suporte de pessoal com base nos atributos: garante que apenas a equipe de suporte do Google que atenda a determinados requisitos possa fornecer suporte aos clientes do Assured Workloads.
Saiba mais sobre os Controles de propriedade de caso de suporte de funcionários com base em atributos.
Criptografia:as Google-owned and Google-managed encryption keys, fornecidas por padrão, são compatíveis com o FIPS-140-2 e têm compliance com o FedRAMP Moderado. As chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês) representam uma camada adicional de controle e separação de tarefas. Por exemplo, o IL4 exige módulos validados do FIPS 140-2.
Saiba mais sobre como garantir compliance com o gerenciamento de chaves.
Quando não usar o Assured Workloads.
Como usar o Assured Workloads
.É necessário criar uma organização antes de usar o Assured Workloads.
Depois de criar uma organização, crie uma pasta do Assured Workloads para começar a usar o Assured Workloads.
A seguir
- Saiba como criar uma pasta do Assured Workloads.
- Saiba quais produtos são compatíveis com cada pacote de controle.