Panoramica dei framework di Assured Workloads
Puoi utilizzare i framework di Assured Workloads per soddisfare i requisiti di sicurezza e normativi delle tue cartelle e dei tuoi progetti nei seguenti modi:
- Scegli un confine per i dati predefinito per applicare e monitorare la conformità del tuo Google Cloud ambiente
- Definisci la tua configurazione conforme e sicura per il tuo Google Cloud ambiente
- Visualizza le dashboard che mostrano l'allineamento del tuo ambiente ai requisiti di conformità e sicurezza
- Esegui l'audit dei tuoi ambienti cloud, inclusa la raccolta di prove e la generazione di report
I framework di Assured Workloads utilizzano controlli software-defined che ti consentono di valutare il supporto per più programmi di conformità e requisiti di sicurezza all'interno di unaGoogle Cloud cartella o di un progetto.
Componenti dei framework di Assured Workloads
La tabella seguente descrive i componenti dei framework di Assured Workloads:
| Regola | Un elemento tecnico all'interno di un controllo cloud che ti consente di soddisfare un requisito di conformità, sicurezza o privacy. Le regole possono essere policy dell'organizzazione, policy IAM, impostazioni cloud e logica di rilevamento basata su Common Expression Language (CEL). |
|---|---|
| Controllo cloud | Un insieme di regole e metadati associati che puoi utilizzare per definire l' intento di sicurezza o conformità per la tua cartella o il tuo progetto. I framework di Assured Workloads includono una libreria di controlli cloud integrati e ti consentono di crearne di tuoi. I metadati di un controllo cloud includono le istruzioni di correzione e la gravità del risultato. |