Visão geral da conformidade do Cloud Armor

O Assured Workloads ajuda a garantir que as implantações do Cloud Armor em toda a organização sejam configuradas de maneira compatível. Você cria uma pasta que contém os projetos em que quer manter a conformidade e aplica um ou mais pacotes de controle a essa pasta para aplicar esses controles em todos os projetos. Neste documento, explicamos quais pacotes de controle podem ser aplicados aos recursos do Cloud Armor e destacamos quais recursos não são compatíveis com o Assured Workloads.

Manter a conformidade com o Assured Workloads

O Cloud Armor pode ser implantado em configurações que atendem a vários frameworks de conformidade globais, específicos de países ou de setores. Uma lista completa de recursos de compliance compatíveis no Google Cloud e se o Cloud Armor está no escopo deles pode ser encontrada em Recursos de compliance.

Controlar pacotes por tipo de política de segurança

A tabela a seguir explica quais pacotes de controle estão disponíveis para cada tipo de política de segurança. Para mais informações sobre esses pacotes de controle e para pesquisar os pacotes que oferecem suporte ao Cloud Armor, consulte produtos compatíveis por pacote de controle.

Pacote de controle Política global de segurança de back-end Política de segurança de borda Política de segurança de back-end regional Política de segurança de borda de rede
Sistemas de Informações da Justiça Criminal (CJIS, na sigla em inglês)
FedRAMP de nível alto Em Revisão do JAB
FedRAMP de nível médio Em Revisão do JAB
Controles de saúde e ciências biológicas
Controles de saúde e ciências biológicas com suporte nos EUA
Nível de impacto 2 (IL2)
Nível de impacto 4 (IL4)
Nível de impacto 5 (IL5)
Regulamentação sobre Tráfico Internacional de Armas (ITAR)
Publicação 1075 do IRS
Regiões em que o Cloud Armor está listado
Regiões e suporte em que o Cloud Armor está listado
Controles de soberania para a UE
Controles soberanos para o Reino da Arábia Saudita