Membuat folder Assured Workloads baru
Halaman ini menjelaskan cara membuat folder Assured Workloads baru untuk setiap paket kontrol.
Untuk mengetahui informasi selengkapnya tentang Assured Workloads, lihat Ringkasan Assured Workloads.
Pilih paket kontrol
Pilih paket kontrol untuk mempelajari cara membuat folder Assured Workloads:
-
Sebelum memulai
Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads untuk Paket kontrol Data Boundary untuk CJIS:
- Pastikan Anda memahami konsep Assured Workloads.
- Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
- Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
- Pastikan Anda memahami biaya tambahan saat menggunakan Data Boundary untuk CJIS di Assured Workloads.
- Siapkan Cloud Identity dan verifikasi domain Anda.
- Setelah Cloud Identity dikonfigurasi, buat organisasi.
Peran IAM yang diperlukan
Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (
roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.Membuat folder Assured Workloads untuk Data Boundary untuk CJIS
- Di konsol Google Cloud , buka halaman Assured Workloads.
- Jika diminta, pilih organisasi Anda.
- Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
- Pada langkah untuk Menambahkan detail folder:
- Di Nama folder, masukkan nama unik untuk folder, seperti
aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung. - Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
- Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
- Klik Berikutnya.
- Di Nama folder, masukkan nama unik untuk folder, seperti
- Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
- Pilih Batas Data untuk CJIS dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
- Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
- Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
- (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
- Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.
Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:
- Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud agar mematuhi paket kontrol Data Boundary untuk CJIS. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
- Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.
Menggunakan folder Assured Workloads baru Anda
Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary untuk CJIS di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:
- Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan untuk Data Boundary untuk CJIS.
- Menganalisis project yang ada yang ingin Anda buat mematuhi Data Boundary untuk CJIS, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.
Mengaktifkan BigQuery di folder Anda
Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
- Di konsol Google Cloud , buka halaman Assured Workloads.
- Pilih folder Assured Workloads baru Anda dari daftar.
- Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
- Di panel Allowed services, tinjau layanan yang akan ditambahkan ke
kebijakan organisasi Pembatasan Penggunaan Resource
untuk folder. Jika layanan BigQuery tercantum, klik
Izinkan Layanan untuk menambahkannya.
Jika layanan BigQuery tidak tercantum, tunggu hingga proses internal selesai. Jika layanan tidak tercantum dalam waktu 12 jam setelah pembuatan folder, hubungi Cloud Customer Care.
Setelah proses pengaktifan selesai, Anda dapat menggunakan BigQuery di folder Assured Workloads Anda.
Gemini in BigQuery tidak didukung oleh Assured Workloads.
-
Sebelum memulai
Jika belum melakukannya, Anda harus menyelesaikan langkah-langkah berikut di bawah untuk membuat folder Assured Workloads bagi paket kontrol Data Boundary untuk FedRAMP Moderat:
- Pastikan Anda memahami konsep Assured Workloads.
- Jika Transparansi Akses tidak diaktifkan di organisasi Anda, fitur ini akan otomatis diaktifkan saat Anda membuat folder Assured Workloads. Semua project yang Anda buat atau pindahkan ke folder akan dikonfigurasi untuk menggunakan Transparansi Akses.
- Pastikan Anda memahami cara mendapatkan dukungan untuk Assured Workloads.
- Siapkan Cloud Identity dan verifikasi domain Anda.
- Setelah Cloud Identity dikonfigurasi, buat organisasi.
Peran IAM yang diperlukan
Untuk membuat folder Assured Workloads, Anda harus diberi peran Administrator Assured Workloads (
roles/assuredworkloads.admin), yang berisi izin IAM minimum untuk membuat dan mengelola folder Assured Workloads.Membuat folder Assured Workloads untuk Data Boundary untuk FedRAMP Sedang
- Di konsol Google Cloud , buka halaman Assured Workloads.
- Jika diminta, pilih organisasi Anda.
- Klik CREATE untuk membuka halaman Create an Assured Workloads folder.
- Pada langkah untuk Menambahkan detail folder:
- Di Nama folder, masukkan nama unik untuk folder, seperti
aw-my-folder-name. Panjang nama folder minimal 4 karakter dan maksimal 30 karakter, serta hanya boleh berisi huruf, angka, spasi, dan tanda hubung. - Di Organisasi, pilih organisasi tempat Anda akan membuat folder. Lokasi ini tidak dapat diubah nanti.
- Di Folder location, pilih lokasi di hierarki resource tempat folder akan dibuat. Folder Assured Workloads dapat dibuat sebagai turunan dari organisasi atau folder lain.
- Klik Berikutnya.
- Di Nama folder, masukkan nama unik untuk folder, seperti
- Pada langkah Pilih opsi paket kontrol, pilih Kontrol Peraturan dari menu drop-down.
- Pilih Data Boundary untuk FedRAMP Moderate dari menu drop-down. Lihat Paket kontrol untuk mempelajari opsi lainnya.
- Di Pilih lokasi resource, pilih lokasi tempat pembuatan dan penggunaan resource akan diterapkan oleh kebijakan organisasi folder. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar semua resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource, karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.
- Tinjau detail tentang opsi kontrol yang telah Anda pilih, lalu klik Berikutnya.
- (Opsional) Pada langkah Konfigurasi setelan tambahan, Anda dapat membuat project baru dan key ring untuk Customer Managed Encryption Keys (CMEK). Tidak ada kunci yang dibuat selama langkah ini, karena Assured Workloads tidak otomatis membuat kunci kriptografi apa pun untuk Anda. Lihat Mendukung kepatuhan terhadap pengelolaan kunci untuk mengetahui informasi selengkapnya.
- Pada langkah Tinjau dan buat folder, tinjau detail tentang folder Assured Workloads baru Anda dan pastikan detail tersebut sudah benar. Kemudian, klik Buat Folder.
Setelah menyelesaikan langkah-langkah di atas, Assured Workloads akan membuat resource berikut:
- Folder Assured Workloads, yang menerapkan kontrol keamanan pada produk yang didukung Google Cloud untuk mematuhi paket kontrol Data Boundary untuk FedRAMP Moderate. Kontrol ini mencakup penetapan kebijakan organisasi yang membatasi penggunaan resource hanya untuk produk yang didukung tersebut, dan memungkinkan pembuatan atau penggunaan resource hanya di lokasi yang diizinkan.
- Jika Anda memilih untuk membuatnya, project CMEK yang berisi key ring CMEK yang dikonfigurasi.
Menggunakan folder Assured Workloads baru Anda
Untuk mulai menggunakan folder Assured Workloads, Anda harus menempatkan resource yang ingin Anda patuhi Data Boundary untuk FedRAMP Moderate di folder baru. Anda dapat membuat project di dalam folder bersama dengan resource untuk produk yang didukung, atau memigrasikan project yang ada. Beberapa kemungkinan langkah selanjutnya meliputi:
- Buat project baru di folder Assured Workloads yang baru dibuat, lalu buat VM Compute Engine di dalam project. Instance VM akan dikonfigurasi untuk memenuhi persyaratan kepatuhan Data Boundary untuk FedRAMP Sedang.
- Menganalisis project yang ada yang ingin Anda buat sesuai dengan Data Boundary untuk FedRAMP Moderate, dan lakukan perubahan yang diperlukan. Kemudian, pindahkan project ke folder Assured Workloads yang baru dibuat.
Mengaktifkan BigQuery di folder Anda
Jika paket kontrol yang Anda pilih mencantumkan BigQuery sebagai layanan yang didukung, BigQuery didukung, tetapi tidak diaktifkan secara otomatis saat Anda membuat folder Assured Workloads baru karena proses konfigurasi internal. Proses ini biasanya selesai dalam sepuluh menit, tetapi dapat memakan waktu lebih lama dalam beberapa keadaan. Untuk memeriksa apakah proses telah selesai dan mengaktifkan BigQuery, selesaikan langkah-langkah berikut:
- Di konsol Google Cloud , buka halaman Assured Workloads.
- Pilih folder Assured Workloads baru Anda dari daftar.
- Di halaman Folder Details di bagian Allowed services, klik Review Available Updates.
- Di panel Allowed services, tinjau layanan yang akan ditambahkan ke kebijakan organisasi Pembatasan Penggunaan Resource untuk folder. Jika layanan BigQuery tercantum, klik