Surveiller les frameworks Assured Workloads
Assured Workloads surveille activement vos déploiements de frameworks pour détecter les cas de non-respect de la conformité en comparant les exigences d'une limite de données déployée au dossier ou au projet auquel elle est attribuée. Une infraction est constatée lorsque votre dossier ou projet s'éloigne d'une ou de plusieurs exigences de contrôle cloud des limites de données. Voici quelques exemples de types de non-respect :
- Emplacement : une infraction se produit lorsqu'une ressource enfant d'un dossier ou d'un projet attribué est déployée dans un emplacement non conforme. Cette violation peut se produire en modifiant une valeur par défaut pour le contrôle cloud Restreindre les emplacements des ressources d'un framework donné, qui est mappé à la contrainte de règle d'administration
gcp.resourceLocations. - Utilisation du service : une utilisation non conforme du service se produit lorsqu'un point de terminaison de service non conforme (tel que
compute.googleapis.com) est activé dans un dossier ou un projet attribué. Cette violation peut se produire si vous modifiez la valeur par défaut du contrôle cloud Restreindre l'utilisation du service pour un framework donné, qui est mappé à la contrainte de règle d'administrationgcp.restrictServiceUsage. - Chiffrement : certaines limites de données nécessitent que les clés de chiffrement gérées par le client soient définies sur un ensemble spécifique de points de terminaison de service. Pour appliquer cette exigence, le contrôle cloud Appliquer CMEK pour les services compatibles est appliqué. Si vous ajoutez des services non conformes ou supprimez des services existants ou requis de ce contrôle cloud, cela constitue un non-respect. Ce non-respect est associé à la contrainte de règle d'administration
gcp.restrictNonCmekServices. - Accès : certaines limites de données nécessitent Access Approval ou Access Transparency. Ces deux fonctionnalités vous aident à autoriser les demandes d'accès aux données client envoyées par le personnel Google et à déterminer quand et pourquoi ces données ont été consultées. Lorsque vous modifiez ces contrôles cloud, par exemple en changeant les valeurs par défaut du contrôle cloud Activer Access Transparency, vous pouvez entraîner une infraction.
- Configuration : si vous modifiez la valeur d'un contrôle cloud en lui attribuant une valeur non conforme, cela peut entraîner une violation.