יצירת תיקייה חדשה של Assured Workloads

בדף הזה מוסבר איך ליצור תיקיית Assured Workloads חדשה לכל חבילת אמצעי בקרה.

מידע נוסף על Assured Workloads זמין במאמר סקירה כללית על Assured Workloads.

בחירת חבילת בקרה

בוחרים חבילת אמצעי בקרה כדי ללמוד איך ליצור תיקייה ב-Assured Workloads:

  • לפני שמתחילים

    אם עוד לא עשיתם את זה, אתם צריכים להשלים את השלבים הבאים כדי ליצור תיקייה ב-Assured Workloads עבור חבילת הבקרה של Data Boundary for CJIS:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת של שימוש ב-Data Boundary עבור CJIS ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקייה של Assured Workloads עבור Data Boundary עבור CJIS

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבול נתונים עבור CJIS. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות האילוץ Resource Locations (מיקומי משאבים) במדיניות הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי אבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה של CJIS בנושא Data Boundary. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקיית Assured Workloads החדשה

    כדי להתחיל להשתמש בתיקייה של Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Data Boundary עבור CJIS. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary עבור CJIS.
    • לנתח פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary for CJIS, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם את זה, אתם צריכים לבצע את הפעולות הבאות כדי ליצור תיקייה של Assured Workloads בשביל חבילת הבקרה של FedRAMP Moderate לגבי Data Boundary:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. מגדירים את Cloud Identity ומאמתים את הדומיין.
    5. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקייה של Assured Workloads עבור Data Boundary ל-FedRAMP Moderate

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבולות נתונים עבור FedRAMP Moderate. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות אילוץ המדיניות 'מיקומי משאבים' של הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי בקרה לאבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה של FedRAMP Moderate לגבי גבולות נתונים. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקייה החדשה של Assured Workloads

    כדי להתחיל להשתמש בתיקייה של Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Data Boundary for FedRAMP Moderate. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary עבור FedRAMP Moderate.
    • מנתחים פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary for FedRAMP Moderate, ומבצעים את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, אתם צריכים לבצע את השלבים הבאים כדי ליצור תיקייה של Assured Workloads עבור Data Boundary for FedRAMP High:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת כשמשתמשים ב-Data Boundary עבור FedRAMP High ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקיית Assured Workloads עבור Data Boundary ל-FedRAMP High

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבול נתונים עבור FedRAMP High. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות אילוץ המדיניות 'מיקומי משאבים' של הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שבה נאכפים אמצעי אבטחה על מוצרים Google Cloud נתמכים כדי לעמוד בדרישות של חבילת אמצעי הבקרה Data Boundary for FedRAMP High. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים האלה, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקייה החדשה של Assured Workloads

    כדי להתחיל להשתמש בתיקייה של Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Data Boundary עבור FedRAMP High. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary ב-FedRAMP High.
    • מנתחים פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary עבור FedRAMP High, ומבצעים את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, אתם צריכים לבצע את הפעולות הבאות כדי ליצור תיקייה של Assured Workloads עבור חבילת אמצעי הבקרה של Data Boundary בארה"ב לתחום הבריאות ומדעי החיים:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. מגדירים את Cloud Identity ומאמתים את הדומיין.
    5. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקייה ב-Assured Workloads עבור US Data Boundary for Healthcare and Life Sciences

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבול נתונים בארה"ב לתחום הבריאות ומדעי החיים. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות האילוץ Resource Locations (מיקומי משאבים) במדיניות הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאכפת אמצעי בקרה לאבטחה במוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה של US Data Boundary לתחום הבריאות ומדעי החיים. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקיית Assured Workloads החדשה

    כדי להתחיל להשתמש בתיקיית Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של US Data Boundary for Healthcare and Life Sciences. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר כך שתעמוד בדרישות התאימות של Data Boundary בארה"ב לתחום הבריאות ומדעי החיים.
    • לנתח פרויקט קיים שרוצים להפוך אותו לתואם ל-Data Boundary בארה"ב בתחום שירותי הבריאות ומדעי החיים, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, אתם צריכים לבצע את השלבים הבאים כדי ליצור תיקייה של Assured Workloads עבור חבילת בקרת התמיכה של גבולות הנתונים בארה"ב לתחום הבריאות ומדעי החיים:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת כשמשתמשים ב-US Data Boundary for Healthcare and Life Sciences עם תמיכה ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator ‏ (roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות שנדרשות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקייה ב-Assured Workloads עבור US Data Boundary for Healthcare and Life Sciences with Support

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות US Data Boundary for Healthcare and Life Sciences with Support (גבול נתונים בארה"ב לתחום הבריאות ומדעי החיים עם תמיכה). אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות אילוץ המדיניות 'מיקומי משאבים' של הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי אבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של US Data Boundary for Healthcare and Life Sciences with Support control package. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקייה החדשה של Assured Workloads

    כדי להתחיל להשתמש בתיקיית Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של US Data Boundary for Healthcare and Life Sciences with Support. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר כך שתעמוד בדרישות התאימות של Data Boundary בארה"ב בתחום שירותי הבריאות ומדעי החיים עם תמיכה.
    • לנתח פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary בארה"ב בתחום שירותי הבריאות ומדעי החיים באמצעות תמיכה, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, עליכם להשלים את הפעולות הבאות כדי ליצור תיקיית Assured Workloads עבור Data Boundary for IL2 control package:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם Access Transparency לא מופעל בארגון, הוא יופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת של שימוש ב-Data Boundary עבור IL2 ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator ‏ (roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות שנדרשות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקיית Assured Workloads עבור Data Boundary עבור IL2

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבול נתונים עבור IL2. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות האילוץ Resource Locations (מיקומי משאבים) במדיניות הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שבה מופעלים אמצעי בקרה לאבטחה במוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה IL2 לגבי Data Boundary. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקיית Assured Workloads החדשה

    כדי להתחיל להשתמש בתיקייה של Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים ל-Data Boundary עבור IL2. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary עבור IL2.
    • לנתח פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary עבור IL2, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, עליכם להשלים את השלבים הבאים כדי ליצור תיקיית Assured Workloads עבור חבילת הבקרה של Data Boundary עבור IL4:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם Access Transparency לא מופעל בארגון, הוא יופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב להבין את העלות הנוספת של שימוש ב-Data Boundary for IL4 ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקיית Assured Workloads עבור Data Boundary עבור IL4

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבול נתונים עבור IL4. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות אילוץ המדיניות 'מיקומי משאבים' של הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי בקרה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה IL4 לגבי Data Boundary. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקיית Assured Workloads החדשה

    כדי להתחיל להשתמש בתיקייה של Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Data Boundary עבור IL4. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary ברמה IL4.
    • לנתח פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary עבור IL4, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, אתם צריכים לבצע את השלבים הבאים כדי ליצור תיקיית Assured Workloads עבור חבילת הבקרה של IL5 Data Boundary:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב להבין את העלות הנוספת כשמשתמשים ב-Data Boundary עבור IL5 ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקיית Assured Workloads עבור Data Boundary ל-IL5

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות Data Boundary for IL5. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות אילוץ המדיניות 'מיקומי משאבים' של הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שבה נאכפים אמצעי אבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה של IL5 לגבי Data Boundary. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים האלה, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקייה החדשה של Assured Workloads

    כדי להתחיל להשתמש בתיקיית Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Data Boundary עבור IL5. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary ברמה IL5.
    • לנתח פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary עבור IL5, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם את זה, אתם צריכים לבצע את השלבים הבאים כדי ליצור תיקיית Assured Workloads עבור חבילת הבקרה של ITAR בנושא Data Boundary:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת של שימוש ב-Data Boundary for ITAR ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator ‏ (roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות שנדרשות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקיית Assured Workloads ל-Data Boundary לצורך תאימות ל-ITAR

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבול נתונים ל-ITAR. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות האילוץ Resource Locations (מיקומי משאבים) במדיניות הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שבה מופעלים אמצעי אבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת הבקרה של ITAR לגבי Data Boundary. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים האלה, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקיית Assured Workloads החדשה

    כדי להתחיל להשתמש בתיקיית Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Data Boundary for ITAR. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary ל-ITAR.
    • לנתח פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary for ITAR, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, אתם צריכים להשלים את השלבים הבאים כדי ליצור תיקייה של Assured Workloads עבור חבילת הבקרה של גבולות הנתונים בהתאם לפרסום 1075 של IRS:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם Access Transparency לא מופעל בארגון, הוא יופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת כשמשתמשים ב-Data Boundary עבור פרסום IRS 1075 ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקיית Assured Workloads לגבולות נתונים בהתאם לפרסום 1075 של IRS

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב Choose a control package option (בחירת חבילת אמצעי בקרה), בוחרים באפשרות Regulatory Controls (אמצעי בקרה רגולטוריים) מהתפריט הנפתח.
    6. מהתפריט הנפתח, בוחרים באפשרות גבולות נתונים לפרסום 1075 של IRS. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות אילוץ המדיניות 'מיקומי משאבים' של הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי אבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה בנושא גבולות נתונים שמופיעה בפרסום 1075 של IRS. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים האלה, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקיית Assured Workloads החדשה

    כדי להתחיל להשתמש בתיקיית Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Data Boundary בהתאם לפרסום 1075 של IRS. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של גבולות הנתונים לפרסום 1075 של IRS.
    • לנתח פרויקט קיים שרוצים להפוך אותו לתואם לדרישות של Data Boundary בהתאם לפרסום 1075 של IRS, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עוד לא עשיתם את זה, אתם צריכים לבצע את הפעולות הבאות כדי ליצור תיקיית Assured Workloads עבור חבילת הבקרה של גבולות הנתונים באוסטרליה:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם Access Transparency לא מופעל בארגון, הוא יופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. מגדירים את Cloud Identity ומאמתים את הדומיין.
    5. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator ‏ (roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות שנדרשות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקיית Assured Workloads עבור Data Boundary באוסטרליה

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב בחירת חבילת אמצעי בקרה, בוחרים באפשרות אמצעי בקרה אזוריים מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבולות נתונים באוסטרליה. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות אילוץ המדיניות 'מיקומי משאבים' של הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי בקרה על אבטחה במוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה בנושא Data Boundary באוסטרליה. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים האלה, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקייה החדשה של Assured Workloads

    כדי להתחיל להשתמש בתיקיית Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Australia Data Boundary. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר בהתאם לדרישות התאימות של Data Boundary באוסטרליה.
    • לנתח פרויקט קיים שרוצים להפוך לתואם לדרישות של גבולות הנתונים באוסטרליה, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, אתם צריכים להשלים את השלבים הבאים כדי ליצור תיקייה של Assured Workloads עבור חבילת הבקרה של תמיכה וגבולות נתונים באוסטרליה:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם Access Transparency לא מופעל בארגון, הוא יופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת כשמשתמשים ב-Assured Workloads וב-Data Boundary באוסטרליה.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקייה של Assured Workloads עבור Australia Data Boundary and Support

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב בחירת חבילת אמצעי בקרה, בוחרים באפשרות אמצעי בקרה אזוריים מהתפריט הנפתח.
    6. בתפריט הנפתח, בוחרים באפשרות גבולות נתונים ותמיכה באוסטרליה. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות האילוץ Resource Locations (מיקומי משאבים) במדיניות הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי בקרה לאבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה בנושא Data Boundary ותמיכה באוסטרליה. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים האלה, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקיית Assured Workloads החדשה

    כדי להתחיל להשתמש בתיקיית Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיתאימו לדרישות של Australia Data Boundary and Support. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר כך שתעמוד בדרישות התאימות של Data Boundary ותמיכה באוסטרליה.
    • מנתחים פרויקט קיים שרוצים להפוך לתואם לדרישות של אוסטרליה בנושא Data Boundary ותמיכה, ומבצעים את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם זאת, עליכם להשלים את השלבים הבאים כדי ליצור תיקייה של Assured Workloads עבור חבילת הבקרה של Data Boundary בברזיל:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. מגדירים את Cloud Identity ומאמתים את הדומיין.
    5. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.

    יצירת תיקייה של Assured Workloads עבור Brazil Data Boundary

    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      כניסה אל Assured Workloads

    2. אם מוצגת בקשה לעשות זאת, בוחרים את הארגון.
    3. לוחצים על CREATE כדי לעבור לדף Create an Assured Workloads folder.
    4. בשלב הוספת פרטי התיקייה:
      • בשדה שם התיקייה, מזינים שם ייחודי לתיקייה, למשל aw-my-folder-name. שם התיקייה צריך להיות באורך של 4 עד 30 תווים, והוא יכול להכיל רק אותיות, מספרים, רווחים ומקפים.
      • בקטע Organization (ארגון), בוחרים את הארגון שבו רוצים ליצור את התיקייה. אי אפשר לשנות את המיקום הזה בהמשך.
      • בקטע Folder location (מיקום התיקייה), בוחרים את המיקום בהיררכיית המשאבים שבו התיקייה תיצור. אפשר ליצור תיקיית Assured Workloads כצאצא של ארגון או של תיקייה אחרת.
      • לוחצים על הבא.
    5. בשלב בחירת חבילת אמצעי בקרה, בוחרים באפשרות אמצעי בקרה אזוריים מהתפריט הנפתח.
    6. בוחרים באפשרות Brazil Data Boundary (גבול נתונים בברזיל) מהתפריט הנפתח. אפשר לעיין במאמר בנושא שליטה בחבילות כדי לקבל מידע על אפשרויות אחרות.
    7. בקטע Select resource location (בחירת מיקום משאב), בוחרים את המיקום שבו ייאכפו יצירת משאבים ושימוש בהם בהתאם למדיניות הארגון של התיקייה. במאמר בנושא שירותים שנתמכים במיקומי משאבים מפורטת רשימה של כל המשאבים שאפשר להגביל באמצעות האילוץ Resource Locations (מיקומי משאבים) במדיניות הארגון, כי יכול להיות שחלק מהמשאבים לא ייכללו בהיקף ולא ניתן יהיה להגביל אותם.
    8. בודקים את הפרטים על אפשרות הבקרה שבחרתם ולוחצים על הבא.
    9. (אופציונלי) בשלב Configure additional settings, אפשר ליצור פרויקט חדש וצרור מפתחות עבור מפתחות הצפנה בניהול הלקוח (CMEK). בשלב הזה לא נוצרים מפתחות, כי Assured Workloads לא יוצרת באופן אוטומטי מפתחות קריפטוגרפיים בשבילכם. מידע נוסף זמין במאמר בנושא תמיכה בתאימות לניהול מפתחות.
    10. בשלב בדיקה ויצירה של תיקייה, בודקים את הפרטים של תיקיית Assured Workloads החדשה ומוודאים שהם נכונים. לאחר מכן, לוחצים על יצירת תיקייה.

    אחרי שמבצעים את השלבים שלמעלה, Assured Workloads יוצר את המשאבים הבאים:

    • תיקייה של Assured Workloads, שמאפשרת לאכוף אמצעי אבטחה על מוצרים נתמכים Google Cloud כדי לעמוד בדרישות של חבילת אמצעי הבקרה בנושא Data Boundary בברזיל. אמצעי הבקרה האלה כוללים הגדרה של מדיניות ארגון שמגבילה את השימוש במשאבים רק למוצרים הנתמכים, ומאפשרת ליצור משאבים או להשתמש בהם רק במיקומים מותרים.
    • אם בחרתם ליצור פרויקט כזה, ייווצר פרויקט CMEK שמכיל את מחזיק מפתחות ה-CMEK שהגדרתם.

    שימוש בתיקייה החדשה של Assured Workloads

    כדי להתחיל להשתמש בתיקייה של Assured Workloads, חשוב להוסיף לתיקייה החדשה את המשאבים שרוצים שיהיו תואמים לדרישות של Brazil Data Boundary. אתם יכולים ליצור פרויקטים בתוך התיקייה, יחד עם משאבים למוצרים נתמכים, או להעביר פרויקטים קיימים. אלה כמה פעולות אפשריות:

    • יוצרים פרויקט חדש בתיקיית Assured Workloads שנוצרה, ואז יוצרים מכונה וירטואלית ב-Compute Engine בתוך הפרויקט. המכונה הווירטואלית תוגדר כך שתעמוד בדרישות התאימות של Data Boundary בברזיל.
    • לנתח פרויקט קיים שרוצים להפוך לתואם ל-Data Boundary בברזיל, ולבצע את השינויים הנדרשים. לאחר מכן, מעבירים את הפרויקט לתיקיית Assured Workloads החדשה שנוצרה.

    הפעלת BigQuery בתיקייה

    אם חבילת הבקרה שבחרתם מפרטת את BigQuery כשירות נתמך, BigQuery נתמך, אבל הוא לא מופעל באופן אוטומטי כשיוצרים תיקייה חדשה של Assured Workloads, בגלל תהליך הגדרה פנימי. בדרך כלל התהליך הזה מסתיים תוך עשר דקות, אבל בנסיבות מסוימות הוא יכול להימשך הרבה יותר זמן. כדי לבדוק אם התהליך הסתיים ולהפעיל את BigQuery, מבצעים את השלבים הבאים:
    1. נכנסים לדף Assured Workloads במסוף Google Cloud .

      מעבר אל Assured Workloads

    2. בוחרים את התיקייה החדשה של Assured Workloads מהרשימה.
    3. בדף פרטי התיקייה, בקטע שירותים מורשים, לוחצים על בדיקת עדכונים זמינים.
    4. בחלונית Allowed services (שירותים מותרים), בודקים את השירותים שרוצים להוסיף למדיניות הארגון Resource Usage Restriction (הגבלת השימוש במשאבים) של התיקייה. אם שירותי BigQuery מופיעים ברשימה, לוחצים על Allow Services (התרת שירותים) כדי להוסיף אותם.

      אם שירותי BigQuery לא מופיעים ברשימה, צריך לחכות עד שהתהליך הפנימי יסתיים. אם השירותים לא מופיעים תוך 12 שעות מיצירת התיקייה, פנו אל Cloud Customer Care.

    אחרי שתהליך ההפעלה יסתיים, תוכלו להשתמש ב-BigQuery בתיקייה של Assured Workloads.

    ‫Gemini ב-BigQuery לא נתמך על ידי Assured Workloads.

  • לפני שמתחילים

    אם עדיין לא עשיתם את זה, אתם צריכים לבצע את השלבים הבאים כדי ליצור תיקייה של Assured Workloads בשביל חבילת הבקרה של Data Boundary למוצרים בפיקוח בקנדה:

    1. חשוב לוודא שאתם מבינים את המושגים של Assured Workloads.
    2. אם התכונה Access Transparency לא מופעלת בארגון, היא תופעל אוטומטית כשתיצרו תיקייה של Assured Workloads. כל פרויקט שתיצרו או תעבירו לתיקייה יוגדר לשימוש ב-Access Transparency.
    3. חשוב לוודא שאתם מבינים איך לקבל תמיכה בנושא Assured Workloads.
    4. חשוב לוודא שאתם מבינים את העלות הנוספת כשמשתמשים ב-Data Boundary בשביל מוצרים בפיקוח בקנדה ב-Assured Workloads.
    5. מגדירים את Cloud Identity ומאמתים את הדומיין.
    6. אחרי שמגדירים את Cloud Identity, צריך ליצור ארגון.

    התפקידים שצריך ב-IAM

    כדי ליצור תיקיית Assured Workloads, צריך לקבל את התפקיד Assured Workloads Administrator (אדמין של Assured Workloads) ‏(roles/assuredworkloads.admin), שכולל את הרשאות ה-IAM המינימליות ליצירה ולניהול של תיקיות Assured Workloads.