Panoramica dei framework di Assured Workloads

I framework per Assured Workloads forniscono controlli cloud nuovi ed equivalenti per la residenza dei dati, l'accesso e il personale, simili a quelli delle cartelle Assured Workloads.

Puoi utilizzare i framework di Assured Workloads per soddisfare i requisiti di sicurezza e normativi delle tue cartelle e dei tuoi progetti nei seguenti modi:

  • Scegli un confine per i dati predefinito per applicare e monitorare la conformità del tuo Google Cloud ambiente
  • Definisci la tua configurazione conforme e sicura per il tuo Google Cloud ambiente
  • Visualizza le dashboard che mostrano l'allineamento del tuo ambiente ai requisiti di conformità e sicurezza
  • Esegui l'audit dei tuoi ambienti cloud, inclusa la raccolta di prove e la generazione di report

I framework di Assured Workloads utilizzano controlli software-defined che ti consentono di valutare il supporto per più programmi di conformità e requisiti di sicurezza all'interno di unaGoogle Cloud cartella o di un progetto.

Componenti dei framework di Assured Workloads

La tabella seguente descrive i componenti dei framework di Assured Workloads:

Regola Un elemento tecnico all'interno di un controllo cloud che ti consente di soddisfare un requisito di conformità, sicurezza o privacy. Le regole possono essere policy dell'organizzazione, policy IAM, impostazioni cloud e logica di rilevamento basata su Common Expression Language (CEL).
Controllo cloud

Un insieme di regole e metadati associati che puoi utilizzare per definire l' intento di sicurezza o conformità per la tua cartella o il tuo progetto. I framework di Assured Workloads includono una libreria di controlli cloud integrati e ti consentono di crearne di tuoi.

I metadati di un controllo cloud includono le istruzioni di correzione e la gravità del risultato.