Data Boundary Swiss dengan Justifikasi Akses
Halaman ini menjelaskan kumpulan kontrol yang diterapkan pada workload Batas Data Swiss dengan Justifikasi Akses di Assured Workloads. Halaman ini memberikan informasi mendetail tentang residensi data, produk Google Cloud yang didukung dan endpoint API-nya, serta batasan atau pembatasan yang berlaku pada produk tersebut. Informasi tambahan berikut berlaku untuk Batas Data Swiss dengan Justifikasi Akses:
- Residensi data: Paket kontrol Data Boundary Swiss dengan Justifikasi Akses menetapkan kontrol lokasi data untuk mendukung region khusus Swiss. Lihat bagian Google Cloudbatasan kebijakan organisasi di seluruh organisasi untuk mengetahui informasi selengkapnya.
- Dukungan: Layanan dukungan teknis untuk workload Batas Data Swiss dengan Justifikasi Akses tersedia dengan langganan Cloud Customer Care yang Ditingkatkan atau Premium. Kasus dukungan workload Batas Data Swiss dengan Justifikasi Akses dialihkan ke staf Uni Eropa yang berada di Uni Eropa. Untuk mengetahui informasi selengkapnya, lihat Mendapatkan dukungan.
- Harga: Paket kontrol Data Boundary Swiss dengan Justifikasi Akses disertakan dalam Assured Workloads Paket Premium, yang dikenai biaya tambahan sebesar 5%. Untuk mengetahui informasi selengkapnya, lihat Harga Assured Workloads.
Prasyarat
Pastikan Anda memenuhi dan telah menyelesaikan prasyarat berikut sebelum men-deploy workload ke Switzerland Data Boundary dengan Justifikasi Akses:
- Buat folder Data Boundary Swiss dengan Justifikasi Akses menggunakan Assured Workloads dan deploy workload Anda hanya di folder tersebut.
- Jangan ubah nilai batasan kebijakan organisasi default kecuali jika Anda memahami dan bersedia menerima risiko residensi data yang mungkin terjadi.
- Jangan gunakan server MCP Google Cloud kecuali jika dinyatakan lain. Data Boundary Swiss dengan Justifikasi Akses tidak menyediakan kontrol residensi data untuk data yang sedang digunakan dan data dalam transit dengan server MCP Google Cloud. Untuk memblokir akses server MCP Google Cloud yang tidak diinginkan, lihat halaman Mengontrol penggunaan server MCP Google Cloud dengan IAM.
- Saat mengakses Google Cloud konsol untuk workload Data Boundary Swiss dengan Justifikasi Akses, Anda harus menggunakan salah satu URL konsol Jurisdiksi Google Cloud khusus Swiss berikut:
- console.ch.cloud.google.com
- console.ch.cloud.google untuk pengguna identitas gabungan
- Pertimbangkan untuk menerapkan praktik terbaik keamanan umum yang disediakan di Google Cloud pusat praktik terbaik keamanan.
Produk yang didukung dan endpoint API
Kecuali jika dinyatakan lain, pengguna dapat mengakses semua produk yang didukung melalui konsol Google Cloud . Batasan atau pembatasan yang memengaruhi fitur produk yang didukung, termasuk yang diterapkan melalui setelan batasan kebijakan organisasi, tercantum dalam tabel berikut.
Jika suatu produk tidak tercantum, produk tersebut tidak didukung dan belum memenuhi persyaratan kontrol untuk Batas Data Swiss dengan Justifikasi Akses. Produk yang tidak didukung tidak direkomendasikan untuk digunakan tanpa uji tuntas dan pemahaman menyeluruh tentang tanggung jawab Anda dalam model tanggung jawab bersama. Sebelum menggunakan produk yang tidak didukung, pastikan Anda mengetahui dan bersedia menerima risiko terkait yang mungkin terjadi, seperti dampak negatif terhadap residensi data atau kedaulatan data.
| Produk yang didukung | Endpoint API | Batasan atau pembatasan |
|---|---|---|
| Identity and Access Management (IAM) |
iam.googleapis.compolicytroubleshooter.googleapis.com |
Tidak ada |
| Resource Manager |
cloudresourcemanager.googleapis.com |
Tidak ada |
Batasan dan pembatasan
Bagian berikut menjelaskan batasan atau pembatasan di seluruh Google Cloudorganisasi atau khusus produk untuk fitur, termasuk batasan kebijakan organisasi yang ditetapkan secara default pada folder Data Boundary Swiss dengan Justifikasi Akses. Batasan kebijakan organisasi lain yang berlaku—meskipun tidak ditetapkan secara default—dapat memberikan pertahanan mendalam tambahan untuk lebih melindungi resource organisasi Anda Google Cloud .
Google CloudDi seluruh organisasi
Fitur di seluruh organisasi yang terpengaruh Google Cloud
| Fitur | Deskripsi |
|---|---|
| Google Cloud Konsol | Untuk mengakses Google Cloud konsol saat menggunakan paket kontrol Data Boundary Swiss dengan Justifikasi Akses, Anda harus menggunakan salah satu URL berikut:
|
Google CloudBatasan kebijakan organisasi di seluruh organisasi
Batasan kebijakan organisasi berikut berlaku di seluruh organisasi Google Cloud.
| Batasan kebijakan organisasi | Deskripsi |
|---|---|
gcp.resourceLocations |
Tetapkan ke lokasi berikut dalam daftar allowedValues:
Mengubah nilai ini dengan membuatnya kurang ketat berpotensi merusak residensi data dengan mengizinkan data dibuat atau disimpan di luar batas data yang sesuai. |
gcp.restrictCmekCryptoKeyProjects |
Tetapkan ke under:organizations/your-organization-name, yang merupakan organisasi Assured Workloads Anda. Anda dapat membatasi nilai ini lebih lanjut dengan menentukan project
atau folder.Membatasi cakupan folder atau project yang disetujui yang dapat menyediakan kunci Cloud KMS untuk mengenkripsi data yang disimpan menggunakan CMEK. Batasan ini mencegah folder atau project yang tidak disetujui menyediakan kunci enkripsi kunci, sehingga membantu menjamin kedaulatan data untuk data yang disimpan layanan dalam cakupan. |
gcp.restrictServiceUsage |
Tetapkan untuk mengizinkan semua produk dan endpoint API yang didukung. Menentukan layanan mana yang dapat digunakan dengan membatasi akses runtime ke resourcenya. Untuk mengetahui informasi selengkapnya, lihat Membatasi penggunaan resource. |
gcp.restrictTLSVersion |
Tetapkan untuk menolak versi TLS berikut:
|
Langkah berikutnya
- Pelajari cara membuat folder Assured Workloads
- Memahami harga Assured Workloads