Die Namen einiger Assured Workloads-Kontrollpakete haben sich geändert. Weitere Informationen zur Namensänderung finden Sie unter Hinweis zur Umbenennung von Kontrollpaketen.
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Wichtige Konzepte
Mit Assured Workloads können Google Cloud Nutzer Kontrollen auf einen Ordner anwenden, um gesetzliche, regionale oder souveräne Anforderungen zu erfüllen. Auf dieser Seite finden Sie Informationen zu den wichtigsten Komponenten.
Assured Workloads-Ordner
Ein Assured Workloads-Ordner ist die oberste Regulierungsebene für Ihre Arbeitslasten. Für jeden Assured Workloads-Ordner sind Kontrollen konfiguriert, die aktiv erzwungen werden und den gesetzlichen Anforderungen des ausgewählten Kontrollpakets entsprechen. Assured Workloads-Ordner sind auch der Container für die Ressourcen, die diese Anforderungen erfüllen müssen. Dies können beispielsweise Projekte sein, die Ihre Arbeitslasten enthalten. Assured Workloads-Ordner und ihre Ressourcen werden ständig auf Einhaltung der Complianceanforderungen überwacht.
Wenn Sie beispielsweise die gesetzlichen Anforderungen für Impact Level 4 (IL4) erfüllen müssen, erstellen Sie einen Assured Workloads-Ordner für IL4 und erstellen oder migrieren Sie Projekte und Ressourcen in diesen Assured Workloads-Ordner. Innerhalb des Ordners werden diese Projekte so konfiguriert, dass die rechtlichen Anforderungen von IL4 erzwungen werden. Sie werden benachrichtigt, wenn Ressourcen nicht konform sind.
Damit alle Ressourcen Ihrer Organisation einem bestimmten Kontrollpaket entsprechen, können Sie einen Assured Workloads-Ordner als übergeordneten Ordner für alle anderen Ordner, Projekte und Ressourcen erstellen. Wenn Sie den obersten Ordner in einen Assured Workloads-Ordner umwandeln, werden seine Steuerelemente von allen untergeordneten Ressourcen in der Google Cloud Ressourcenhierarchie übernommen.
Weitere Informationen finden Sie unter Compliance-Kontrollen für Ihre Organisation festlegen Google Cloud .
Assured Workloads-Schlüsselverwaltungsprojekt
Je nach ausgewähltem Kontrollpaket kann Assured Workloads auch ein Schlüsselverwaltungsprojekt im Assured Workloads-Ordner zum Speichern Ihrer CMEK-Verschlüsselungsschlüssel erstellen. Wenn Sie ein Projekt für Schlüssel und ein anderes für Ressourcen haben, wird dadurch eine Aufgabentrennung zwischen Sicherheitsadministratoren und Entwicklern eingerichtet.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-18 (UTC)."],[[["\u003cp\u003eAssured Workloads enables Google Cloud users to apply controls to folders, helping meet regulatory, regional, or sovereign requirements.\u003c/p\u003e\n"],["\u003cp\u003eAn Assured Workloads folder serves as the primary regulatory boundary, enforcing controls from a chosen control package and housing compliant resources.\u003c/p\u003e\n"],["\u003cp\u003eAssured Workloads folders and their resources are continuously monitored to ensure adherence to the specified compliance requirements.\u003c/p\u003e\n"],["\u003cp\u003eBy creating an Assured Workloads folder as the top-level parent, its controls are inherited by all child resources in the Google Cloud hierarchy.\u003c/p\u003e\n"],["\u003cp\u003eAssured Workloads can generate a separate key management project within the folder to store CMEK encryption keys, ensuring separation of duties between security administrators and developers.\u003c/p\u003e\n"]]],[],null,["# Key concepts\n============\n\nAssured Workloads provides Google Cloud users with the ability to\n[apply controls](/assured-workloads/docs/control-packages) to a folder in\nsupport of regulatory, regional, or sovereign requirements. This\npage provides information about its key components.\n\nAssured Workloads folders\n-------------------------\n\nAn Assured Workloads folder is the top-level regulatory boundary for\nyour workloads. Each Assured Workloads folder is configured with (and\nactively enforces) controls that meet the selected\n[control package's](/assured-workloads/docs/control-packages) regulatory\nrequirements. Assured Workloads folders are also the container for your\nresources that must adhere to those requirements, such as projects that contain\nyour workloads. Assured Workloads folders and their resources are\nconstantly [monitored](/assured-workloads/docs/monitor-folder) for adherence to\ncompliance requirements.\n\nFor example, if you need to meet the regulatory requirements for Impact Level 4\n(IL4), you would\n[create an Assured Workloads folder](/assured-workloads/docs/create-folder)\nfor IL4, and then create or [migrate](/assured-workloads/docs/migrate-workload)\nprojects and resources to that Assured Workloads folder. Inside the\nfolder, those projects will be configured to enforce IL4's regulatory\nrequirements, and you will be notified if any resources fall out of compliance.\n\nTo ensure that all of your organization's resources are compliant with a\nspecific control package, you can create an Assured Workloads folder\nas the parent for all of your other folders, projects, and resources. By making\nthe top-level folder an Assured Workloads folder, its controls will\nbe inherited by all child resources in the\n[Google Cloud resource hierarchy](/resource-manager/docs/cloud-platform-resource-hierarchy).\nFor more information, see\n[How to set compliance controls for your Google Cloud organization](/blog/products/identity-security/how-to-set-compliance-controls-for-your-google-cloud-organization).\n| **Note:** Any Assured Workloads environment created before the introduction of Assured Workloads folders continues to be supported. Although it is not required, we recommend that you migrate to Assured Workloads folders if it is possible to do so.\n\nAssured Workloads key management project\n----------------------------------------\n\nDepending on the control package you select, Assured Workloads can\nalso create a **key management project** inside the Assured Workloads\nfolder to store your CMEK encryption keys. Having one project for keys and\nanother for resources establishes\n[separation of duties](/kms/docs/separation-of-duties) between security\nadministrators and developers.\n\nWhat's next\n-----------\n\n- Learn how to [create an Assured Workloads folder](/assured-workloads/docs/create-folder).\n- Learn which [products are supported](/assured-workloads/docs/supported-products) for each control package.\n- Learn how to [migrate a workload](/assured-workloads/docs/migrate-workload)."]]