Crea una nuova cartella Assured Workloads

Questa pagina descrive come creare una nuova cartella Assured Workloads per ogni pacchetto di controllo.

Per ulteriori informazioni su Assured Workloads, consulta la panoramica di Assured Workloads.

Seleziona un pacchetto di controlli

Seleziona un pacchetto di controlli per scoprire come creare una cartella Assured Workloads:

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine di dati per il pacchetto di controllo CJIS:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati per CJIS in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per CJIS

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Data Boundary for CJIS (Limite dati per CJIS) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo del confine dei dati per CJIS. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per CJIS. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per CJIS.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per CJIS e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine dati per il pacchetto di controllo FedRAMP Moderate:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per FedRAMP Moderate

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Confine per i dati per FedRAMP Moderate dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo del confine dei dati per FedRAMP Moderate. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per FedRAMP Moderate. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per FedRAMP Moderate.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per FedRAMP Moderate e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine per i dati per il pacchetto di controllo FedRAMP High:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati per FedRAMP High in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per FedRAMP High

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Confine per i dati per FedRAMP High dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo del confine per i dati per FedRAMP High. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per FedRAMP High. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per FedRAMP High.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per FedRAMP High e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo Confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo del confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con il pacchetto di controllo dell'assistenza:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo del confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata in modo da soddisfare i requisiti di conformità per il confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati negli Stati Uniti per il settore sanitario e delle scienze biologiche con assistenza e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine dati per il pacchetto di controllo IL2:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dati per IL2 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per IL2

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Data Boundary for IL2 (Limite dati per IL2) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati in modo che rispettino il confine dei dati per il pacchetto di controllo IL2. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per IL2. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per IL2.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per IL2 e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il Boundary dei dati per il pacchetto di controllo IL4:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dati per IL4 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per IL4

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Data Boundary for IL4 (Limite dati per IL4) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la posizione della risorsa, scegli la posizione in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il confine dei dati per il pacchetto di controllo IL4. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per IL4. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati per IL4.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per IL4 e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine dati per il pacchetto di controllo IL5:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dati per IL5 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per IL5

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Data Boundary for IL5 (Limite dati per IL5) dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati in modo che rispettino il confine dei dati per il pacchetto di controllo IL5. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per IL5. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine dei dati per IL5.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per IL5 e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine di dati per il pacchetto di controllo ITAR:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dati per ITAR in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per ITAR

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Data Boundary for ITAR (Limite dati per ITAR) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il confine dei dati per il pacchetto di controllo ITAR. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per ITAR. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per ITAR.
    • Analizza un progetto esistente che vuoi rendere conforme al confine dei dati per ITAR e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il confine per i dati per il pacchetto di controllo della pubblicazione dell'IRS 1075:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati per la pubblicazione dell'IRS 1075 in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per la pubblicazione dell'IRS 1075

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Confine per i dati per la pubblicazione dell'IRS 1075 dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads che applica controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo Confine per i dati per la pubblicazione dell'IRS 1075. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per la pubblicazione IRS 1075. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per la pubblicazione dell'IRS 1075.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per la pubblicazione dell'IRS 1075 e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati dell'Australia:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati dell'Australia

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Australia Data Boundary (Confine dati Australia) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per garantire la conformità al pacchetto di controllo dei limiti di dati dell'Australia. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati dell'Australia. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati dell'Australia.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati dell'Australia e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei limiti di dati e dell'assistenza per l'Australia:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine e l'assistenza per i dati in Australia in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati in Australia

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Australia Data Boundary and Support (Confini e assistenza per i dati dell'Australia) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo di assistenza e confine dei dati dell'Australia. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi rendere conformi ai requisiti di Australia Data Boundary and Support. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine e l'assistenza per i dati in Australia.
    • Analizza un progetto esistente che vuoi rendere conforme a Confine e assistenza per i dati in Australia e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati del Brasile:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati del Brasile

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dati del Brasile dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo dei limiti di dati del Brasile. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Brasile. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati del Brasile.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati del Brasile e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo Data Boundary per il Canada Protected B:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati per Canada Protected B in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati per Canada Protected B

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controlli, seleziona Controlli regolamentari dal menu a discesa.
    6. Seleziona Confine per i dati per Canada Protected B dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads che applica controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo Confine per i dati per Canada Protected B. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine dei dati per il Canada protetto B. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati per Canada Protected B.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati per Canada Protected B e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati del Canada:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati del Canada

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Canada Data Boundary (Confine dati del Canada) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo del confine per i dati del Canada. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Canada. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati del Canada.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati del Canada e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dell'assistenza e del confine di dati del Canada:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati e l'assistenza per il Canada in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Creare una cartella Assured Workloads per il confine e l'assistenza per i dati in Canada

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Canada Data Boundary and Support (Canada: assistenza e confine dei dati) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo per il confine dei dati e l'assistenza del Canada. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati e all'assistenza del Canada. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine e l'assistenza per i dati in Canada.
    • Analizza un progetto esistente che vuoi rendere conforme a Confine e assistenza per i dati in Canada e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati del Cile:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati in Cile

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dati del Cile dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per garantire la conformità al pacchetto di controllo dei confini dei dati del Cile. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Cile. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati del Cile.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati del Cile e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini di dati dell'UE:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati dell'UE

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Limite dati UE dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai Google Cloud prodotti supportati in modo che rispettino il pacchetto di controllo dei limiti di dati dell'UE. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati dell'UE. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati dell'UE.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati dell'UE e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dell'assistenza e del confine dei dati dell'UE:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati dell'UE e l'assistenza in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati nell'UE

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Supporto e confine dei dati dell'UE dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads che applica i controlli di sicurezza ai prodotti Google Cloud supportati per garantire la conformità al pacchetto di controllo di assistenza e confine dei dati dell'UE. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi ai requisiti di assistenza e confine dei dati dell'UE. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine e l'assistenza per i dati nell'UE.
    • Analizza un progetto esistente che vuoi rendere conforme a Confine e assistenza per i dati nell'UE e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo del confine di dati dell'UE con giustificazioni dell'accesso:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati nell'UE con giustificazioni di accesso in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati nell'UE con giustificazioni di accesso

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine per i dati nell'UE con giustificazioni di accesso dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo dei confini dei dati dell'UE con giustificazioni dell'accesso. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati dell'UE con giustificazioni di accesso. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati nell'UE con giustificazioni di accesso.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati nell'UE con giustificazioni di accesso e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati di Hong Kong:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati di Hong Kong

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Hong Kong Data Boundary (Confine dati di Hong Kong) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai Google Cloud prodotti supportati per rispettare il pacchetto di controllo dei limiti di dati di Hong Kong. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati di Hong Kong. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati di Hong Kong.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati di Hong Kong e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini di dati per l'India:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati dell'India

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Contesto dati dell'India dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai Google Cloud prodotti supportati per garantire la conformità al pacchetto di controllo dei limiti di dati dell'India. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati dell'India. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati dell'India.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati dell'India e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini di dati dell'Indonesia:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati dell'Indonesia

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Indonesia Data Boundary (Confine di dati dell'Indonesia) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads che applica i controlli di sicurezza ai Google Cloud prodotti supportati in modo che rispettino il pacchetto di controllo dei limiti di dati dell'Indonesia. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati dell'Indonesia. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati dell'Indonesia.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati dell'Indonesia e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini di dati di Israele:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati di Israele

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Israel Data Boundary (Confine di dati di Israele) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai Google Cloud prodotti supportati per garantire la conformità al pacchetto di controllo dei limiti di dati di Israele. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati di Israele. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati di Israele.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati di Israele e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo del confine di dati e dell'assistenza di Israele:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine dei dati e l'assistenza per Israele in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati in Israele

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine e assistenza per i dati in Israele dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati in modo che rispettino il pacchetto di controllo di assistenza e confine dei dati di Israele. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi ai requisiti di Israel Data Boundary and Support. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine e l'assistenza per i dati in Israele.
    • Analizza un progetto esistente che vuoi rendere conforme a Confine e assistenza per i dati in Israele e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati del Giappone:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine di dati del Giappone in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati del Giappone

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Japan Data Boundary (Confine dati del Giappone) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai Google Cloud prodotti supportati per garantire la conformità al pacchetto di controllo dei limiti di dati del Giappone. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Giappone. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati del Giappone.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati del Giappone e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati del Qatar:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati del Qatar

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Limite dati del Qatar dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai Google Cloud prodotti supportati per garantire la conformità al pacchetto di controllo dei limiti di dati del Qatar. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Qatar. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati del Qatar.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati del Qatar e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati di Singapore:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati di Singapore

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dati di Singapore dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo dei limiti di dati di Singapore. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati di Singapore. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati di Singapore.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati di Singapore e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati del Sudafrica:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati del Sudafrica

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona South Africa Data Boundary (Confine dati del Sudafrica) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads che applica controlli di sicurezza ai Google Cloud prodotti supportati per garantire la conformità al pacchetto di controllo dei confini dei dati del Sudafrica. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Sudafrica. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati del Sudafrica.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati del Sudafrica e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati della Corea del Sud:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati in Corea del Sud

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine dati della Corea del Sud dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai Google Cloud prodotti supportati per conformarsi al pacchetto di controllo dei limiti di dati della Corea del Sud. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati della Corea del Sud. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati della Corea del Sud.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati della Corea del Sud e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo Confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads che applica controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo Confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Regno dell'Arabia Saudita con giustificazioni di accesso. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati nel Regno dell'Arabia Saudita con giustificazioni di accesso e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati della Svizzera:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine di dati della Svizzera in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine per i dati in Svizzera

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Switzerland Data Boundary (Confine dati della Svizzera) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica controlli di sicurezza ai prodotti Google Cloud supportati per garantire la conformità al pacchetto di controllo dei limiti di dati della Svizzera. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati della Svizzera. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati della Svizzera.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati della Svizzera e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini dei dati di Taiwan:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati di Taiwan

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona Taiwan Data Boundary (Confine dati di Taiwan) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per conformarsi al pacchetto di controllo dei limiti di dati di Taiwan. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati di Taiwan. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati di Taiwan.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati di Taiwan e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini di dati del Regno Unito:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati del Regno Unito

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona UK Data Boundary (Confine dati del Regno Unito) dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati per garantire la conformità al pacchetto di controllo dei limiti di dati del Regno Unito. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati del Regno Unito. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati del Regno Unito.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati del Regno Unito e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai già fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dei confini di dati degli Stati Uniti:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Configura Cloud Identity e verifica il tuo dominio.
    5. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine di dati degli Stati Uniti

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona US Data Boundary (Confine dati degli Stati Uniti) dal menu a discesa. Consulta Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads, che applica i controlli di sicurezza ai prodotti Google Cloud supportati in modo che rispettino il pacchetto di controllo del confine dei dati degli Stati Uniti. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati degli Stati Uniti. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati degli Stati Uniti.
    • Analizza un progetto esistente che vuoi rendere conforme al confine di dati degli Stati Uniti e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

  • Prima di iniziare

    Se non l'hai ancora fatto, devi completare quanto segue per creare una cartella Assured Workloads per il pacchetto di controllo dell'assistenza e del confine di dati degli Stati Uniti:

    1. Assicurati di comprendere i concetti di Assured Workloads.
    2. Se Access Transparency non è attivato nella tua organizzazione, verrà attivato automaticamente quando crei una cartella Assured Workloads. Tutti i progetti che crei o sposti nella cartella verranno configurati per utilizzare Access Transparency.
    3. Assicurati di comprendere come ricevere assistenza per Assured Workloads.
    4. Assicurati di comprendere il costo aggiuntivo quando utilizzi il confine di dati e l'assistenza per gli Stati Uniti in Assured Workloads.
    5. Configura Cloud Identity e verifica il tuo dominio.
    6. Dopo aver configurato Cloud Identity, crea un'organizzazione.

    Ruoli IAM obbligatori

    Per creare una cartella Assured Workloads, devi disporre del ruolo Amministratore di Assured Workloads (roles/assuredworkloads.admin), che contiene le autorizzazioni IAM minime per creare e gestire le cartelle Assured Workloads.

    Crea una cartella Assured Workloads per il confine e l'assistenza per i dati negli Stati Uniti

    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Se richiesto, seleziona la tua organizzazione.
    3. Fai clic su CREA per andare alla pagina Creare una cartella Assured Workloads.
    4. Nel passaggio per aggiungere i dettagli della cartella:
      • In Nome della cartella, inserisci un nome univoco per la cartella, ad esempio aw-my-folder-name. Il nome della cartella deve avere una lunghezza minima di 4 caratteri e massima di 30 e può contenere solo lettere, numeri, spazi e trattini.
      • In Organizzazione, seleziona l'organizzazione in cui creare la cartella. Questa località non può essere modificata in un secondo momento.
      • In Posizione cartella, seleziona la posizione nella gerarchia delle risorse in cui verrà creata la cartella. Una cartella Assured Workloads può essere creata come secondaria di un'organizzazione o di un'altra cartella.
      • Fai clic su Avanti.
    5. Nel passaggio Scegliere un'opzione per il pacchetto di controllo, seleziona Controlli regionali dal menu a discesa.
    6. Seleziona US Data Boundary and Support (Limite di dati e assistenza per gli Stati Uniti) dal menu a discesa. Consulta la sezione Pacchetti di controllo per scoprire altre opzioni.
    7. In Seleziona la località della risorsa, scegli la località in cui la creazione e l'utilizzo delle risorse verranno applicati dal criterio dell'organizzazione della cartella. Consulta Servizi supportati per le località delle risorse per un elenco di tutte le risorse che possono essere limitate dal vincolo dei criteri dell'organizzazione per le località delle risorse, poiché alcune risorse potrebbero non essere coperte dall'ambito e non essere limitabili.
    8. Esamina i dettagli dell'opzione di controllo selezionata e fai clic su Avanti.
    9. (Facoltativo) Nel passaggio Configura impostazioni aggiuntive, puoi creare un nuovo progetto e una chiave automatizzata per le tue chiavi di crittografia gestite dal cliente (CMEK). Durante questo passaggio non vengono create chiavi, poiché Assured Workloads non genera automaticamente chiavi di crittografia. Per ulteriori informazioni, consulta Supporto per la conformità con la gestione delle chiavi.
    10. Nel passaggio Esamina e crea la cartella, controlla i dettagli della nuova cartella Assured Workloads e assicurati che siano corretti. Quindi, fai clic su Crea cartella.

    Dopo aver completato i passaggi precedenti, Assured Workloads crea le seguenti risorse:

    • Una cartella Assured Workloads che applica i controlli di sicurezza ai prodotti Google Cloud supportati per rispettare il pacchetto di controllo di assistenza e confine dei dati degli Stati Uniti. Questi controlli includono l'impostazione di un criterio dell'organizzazione che limita l'utilizzo delle risorse solo ai prodotti supportati e consente di creare o utilizzare risorse solo nelle località consentite.
    • Se hai scelto di crearne uno, un progetto CMEK contenente la chiave automatizzata CMEK configurata.

    Utilizzare la nuova cartella Assured Workloads

    Per iniziare a utilizzare la cartella Assured Workloads, è importante inserire nella nuova cartella le risorse che vuoi che siano conformi al confine di dati e all'assistenza degli Stati Uniti. Puoi creare progetti all'interno della cartella insieme alle risorse per i prodotti supportati o eseguire la migrazione dei progetti esistenti. Ecco alcuni possibili passaggi successivi:

    • Crea un nuovo progetto nella cartella Assured Workloads appena creata e poi una VM Compute Engine all'interno del progetto. L'istanza VM verrà configurata per soddisfare i requisiti di conformità per il confine di dati e l'assistenza degli Stati Uniti.
    • Analizza un progetto esistente che vuoi rendere conforme al confine per i dati negli Stati Uniti e all'assistenza e apporta le modifiche necessarie. Quindi, sposta il progetto nella cartella Assured Workloads appena creata.

    Attivare BigQuery nella cartella

    Se il pacchetto di controllo selezionato elenca BigQuery come servizio supportato, BigQuery è supportato, ma non viene attivato automaticamente quando crei una nuova cartella Assured Workloads a causa di una procedura di configurazione interna. In genere questa procedura termina in dieci minuti, ma in alcuni casi può richiedere molto più tempo. Per verificare se il processo è stato completato e per attivare BigQuery, svolgi i seguenti passaggi:
    1. Nella Google Cloud console, vai alla pagina Workload garantiti.

      Vai ad Assured Workloads

    2. Seleziona la nuova cartella Assured Workloads dall'elenco.
    3. Nella pagina Dettagli della cartella della sezione Servizi consentiti, fai clic su Esamina gli aggiornamenti disponibili.
    4. Nel riquadro Servizi consentiti, esamina i servizi da aggiungere al criterio dell'organizzazione per il limite di utilizzo delle risorse per la cartella. Se i servizi BigQuery sono elencati, fai clic su Consenti servizi per aggiungerli.

      Se i servizi BigQuery non sono elencati, attendi il completamento della procedura interna. Se i servizi non sono elencati entro 12 ore dalla creazione della cartella, contatta l'assistenza clienti Google Cloud.

    Al termine della procedura di abilitazione, puoi utilizzare BigQuery nella cartella Assured Workloads.

    Gemini in BigQuery non è supportato da Assured Workloads.

Passaggi successivi