Data Boundary Swiss dengan Justifikasi Akses

Halaman ini menjelaskan kumpulan kontrol yang diterapkan pada workload Batas Data Swiss dengan Justifikasi Akses di Assured Workloads. Halaman ini memberikan informasi mendetail tentang residensi data, produk Google Cloud yang didukung dan endpoint API-nya, serta batasan atau pembatasan yang berlaku pada produk tersebut. Informasi tambahan berikut berlaku untuk Batas Data Swiss dengan Justifikasi Akses:

  • Residensi data: Paket kontrol Data Boundary Swiss dengan Justifikasi Akses menetapkan kontrol lokasi data untuk mendukung region khusus Swiss. Lihat bagian Google Cloudbatasan kebijakan organisasi di seluruh organisasi untuk mengetahui informasi selengkapnya.
  • Dukungan: Layanan dukungan teknis untuk workload Batas Data Swiss dengan Justifikasi Akses tersedia dengan langganan Cloud Customer Care yang Ditingkatkan atau Premium. Kasus dukungan workload Batas Data Swiss dengan Justifikasi Akses dialihkan ke staf Uni Eropa yang berada di Uni Eropa. Untuk mengetahui informasi selengkapnya, lihat Mendapatkan dukungan.
  • Harga: Paket kontrol Data Boundary Swiss dengan Justifikasi Akses disertakan dalam Assured Workloads Paket Premium, yang dikenai biaya tambahan sebesar 5%. Untuk mengetahui informasi selengkapnya, lihat Harga Assured Workloads.

Prasyarat

Pastikan Anda memenuhi dan telah menyelesaikan prasyarat berikut sebelum men-deploy workload ke Switzerland Data Boundary dengan Justifikasi Akses:

  • Buat folder Data Boundary Swiss dengan Justifikasi Akses menggunakan Assured Workloads dan deploy workload Anda hanya di folder tersebut.
  • Jangan ubah nilai batasan kebijakan organisasi default kecuali jika Anda memahami dan bersedia menerima risiko residensi data yang mungkin terjadi.
  • Jangan gunakan server MCP Google Cloud kecuali jika dinyatakan lain. Data Boundary Swiss dengan Justifikasi Akses tidak menyediakan kontrol residensi data untuk data yang sedang digunakan dan data dalam transit dengan server MCP Google Cloud. Untuk memblokir akses server MCP Google Cloud yang tidak diinginkan, lihat halaman Mengontrol penggunaan server MCP Google Cloud dengan IAM.
  • Saat mengakses Google Cloud konsol untuk workload Data Boundary Swiss dengan Justifikasi Akses, Anda harus menggunakan salah satu URL konsol Jurisdiksi Google Cloud khusus Swiss berikut:
  • Pertimbangkan untuk menerapkan praktik terbaik keamanan umum yang disediakan di Google Cloud pusat praktik terbaik keamanan.

Produk yang didukung dan endpoint API

Kecuali jika dinyatakan lain, pengguna dapat mengakses semua produk yang didukung melalui konsol Google Cloud . Batasan atau pembatasan yang memengaruhi fitur produk yang didukung, termasuk yang diterapkan melalui setelan batasan kebijakan organisasi, tercantum dalam tabel berikut.

Jika suatu produk tidak tercantum, produk tersebut tidak didukung dan belum memenuhi persyaratan kontrol untuk Batas Data Swiss dengan Justifikasi Akses. Produk yang tidak didukung tidak direkomendasikan untuk digunakan tanpa uji tuntas dan pemahaman menyeluruh tentang tanggung jawab Anda dalam model tanggung jawab bersama. Sebelum menggunakan produk yang tidak didukung, pastikan Anda mengetahui dan bersedia menerima risiko terkait yang mungkin terjadi, seperti dampak negatif terhadap residensi data atau kedaulatan data.

Produk yang didukung Endpoint API Batasan atau pembatasan
Identity and Access Management (IAM) iam.googleapis.com
policytroubleshooter.googleapis.com
Tidak ada
Resource Manager cloudresourcemanager.googleapis.com
Tidak ada

Batasan dan pembatasan

Bagian berikut menjelaskan batasan atau pembatasan di seluruh Google Cloudorganisasi atau khusus produk untuk fitur, termasuk batasan kebijakan organisasi yang ditetapkan secara default pada folder Data Boundary Swiss dengan Justifikasi Akses. Batasan kebijakan organisasi lain yang berlaku—meskipun tidak ditetapkan secara default—dapat memberikan pertahanan mendalam tambahan untuk lebih melindungi resource organisasi Anda Google Cloud .

Google CloudDi seluruh organisasi

Fitur di seluruh organisasi yang terpengaruh Google Cloud

Fitur Deskripsi
Google Cloud Konsol Untuk mengakses Google Cloud konsol saat menggunakan paket kontrol Data Boundary Swiss dengan Justifikasi Akses, Anda harus menggunakan salah satu URL berikut:

Google CloudBatasan kebijakan organisasi di seluruh organisasi

Batasan kebijakan organisasi berikut berlaku di seluruh organisasi Google Cloud.

Batasan kebijakan organisasi Deskripsi
gcp.resourceLocations Tetapkan ke lokasi berikut dalam daftar allowedValues:
  • europe-west6
Nilai ini membatasi pembuatan resource baru ke nilai yang dipilih. Jika ditetapkan, tidak ada resource yang dapat dibuat di region, multi-region, atau lokasi lain di luar pilihan. Lihat Layanan yang didukung lokasi resource untuk mengetahui daftar resource yang dapat dibatasi oleh batasan kebijakan organisasi Lokasi Resource karena beberapa resource mungkin berada di luar cakupan dan tidak dapat dibatasi.

Mengubah nilai ini dengan membuatnya kurang ketat berpotensi merusak residensi data dengan mengizinkan data dibuat atau disimpan di luar batas data yang sesuai.
gcp.restrictCmekCryptoKeyProjects Tetapkan ke under:organizations/your-organization-name, yang merupakan organisasi Assured Workloads Anda. Anda dapat membatasi nilai ini lebih lanjut dengan menentukan project atau folder.

Membatasi cakupan folder atau project yang disetujui yang dapat menyediakan kunci Cloud KMS untuk mengenkripsi data yang disimpan menggunakan CMEK. Batasan ini mencegah folder atau project yang tidak disetujui menyediakan kunci enkripsi kunci, sehingga membantu menjamin kedaulatan data untuk data yang disimpan layanan dalam cakupan.
gcp.restrictServiceUsage Tetapkan untuk mengizinkan semua produk dan endpoint API yang didukung.

Menentukan layanan mana yang dapat digunakan dengan membatasi akses runtime ke resourcenya. Untuk mengetahui informasi selengkapnya, lihat Membatasi penggunaan resource.
gcp.restrictTLSVersion Tetapkan untuk menolak versi TLS berikut:
  • TLS_1_0
  • TLS_1_1
Untuk mengetahui informasi selengkapnya, lihat Membatasi versi TLS.

Langkah berikutnya