Créez un dossier Assured Workloads

Cette page explique comment créer un dossier Assured Workloads pour chaque package de contrôles.

Pour en savoir plus sur Assured Workloads, consultez la présentation de Assured Workloads.

Sélectionner un package de contrôles

Sélectionnez un package de contrôles pour découvrir comment créer un dossier Assured Workloads :

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez effectuer les étapes suivantes pour créer un dossier Assured Workloads pour le package de conformité Périmètre de données pour CJIS :

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Si Access Transparency n'est pas activé dans votre organisation, il le sera automatiquement lorsque vous créerez un dossier Assured Workloads. Tous les projets que vous créez ou déplacez dans le dossier seront configurés pour utiliser Access Transparency.
    3. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    4. Assurez-vous de bien comprendre les coûts supplémentaires liés à l'utilisation de la limite de données pour CJIS dans Assured Workloads.
    5. Configurez Cloud Identity et validez votre domaine.
    6. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour le périmètre de données CJIS

    1. Dans la console Google Cloud , accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter des informations sur le dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, par exemple aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Vous ne pourrez plus modifier cet emplacement par la suite.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôles, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez périmètre de données pour CJIS dans le menu déroulant. Consultez Packages de contrôle pour en savoir plus sur les autres options.
    7. Dans Sélectionner l'emplacement de la ressource, choisissez l'emplacement où la création et l'utilisation des ressources seront appliquées par la règle d'administration du dossier. Pour obtenir la liste de toutes les ressources pouvant être restreintes par la contrainte de règle d'administration "Emplacements des ressources", consultez la page Services compatibles avec les emplacements de ressources. Certaines ressources peuvent être hors champ et ne pas pouvoir être restreintes.
    8. Vérifiez les détails de l'option de contrôle que vous avez sélectionnée, puis cliquez sur Suivant.
    9. (Facultatif) À l'étape Configurer des paramètres supplémentaires, vous pouvez créer un projet et un trousseau de clés pour vos clés de chiffrement gérées par le client (CMEK). Aucune clé n'est créée lors de cette étape, car Assured Workloads ne crée pas automatiquement de clés cryptographiques pour vous. Pour en savoir plus, consultez Améliorer la conformité avec la gestion des clés.
    10. À l'étape Examiner et créer un dossier, vérifiez les informations concernant votre nouveau dossier Assured Workloads et assurez-vous qu'elles sont correctes. Cliquez ensuite sur Créer un dossier.

    Une fois les étapes ci-dessus effectuées, Assured Workloads crée les ressources suivantes :

    • Un dossier Assured Workloads, qui applique des contrôles de sécurité aux produits compatibles Google Cloud pour respecter le périmètre de données du package de contrôles CJIS. Ces contrôles incluent la définition d'une règle d'administration qui limite l'utilisation des ressources aux seuls produits compatibles et qui autorise la création ou l'utilisation de ressources uniquement dans les emplacements autorisés.
    • Si vous avez choisi d'en créer un, un projet CMEK contenant le trousseau de clés CMEK configuré.

    Utiliser votre nouveau dossier Assured Workloads

    Pour commencer à utiliser votre dossier Assured Workloads, il est important de placer les ressources que vous souhaitez rendre conformes au périmètre de données pour CJIS dans le nouveau dossier. Vous pouvez créer des projets dans le dossier, ainsi que des ressources pour les produits compatibles ou migrer des projets existants. Voici quelques exemples d'étapes à suivre :

    • Créez un projet dans le dossier Assured Workloads que vous venez de créer, puis créez une VM Compute Engine dans le projet. L'instance de VM sera configurée pour répondre aux exigences de conformité du périmètre de données pour CJIS.
    • Analysez un projet existant que vous souhaitez rendre conforme au périmètre de données pour CJIS, puis apportez les modifications nécessaires. Déplacez ensuite le projet vers le dossier Assured Workloads que vous venez de créer.

    Activer BigQuery dans votre dossier

    Si le package de contrôles que vous avez sélectionné liste BigQuery comme service compatible, BigQuery est bien compatible, mais il n'est pas automatiquement activé lorsque vous créez un dossier Assured Workloads en raison d'un processus de configuration interne. Cette opération prend normalement dix minutes, mais peut durer beaucoup plus longtemps dans certaines circonstances. Pour vérifier si le processus est terminé et activer BigQuery, procédez comme suit :
    1. Dans la console Google Cloud , accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Sélectionnez votre nouveau dossier Assured Workloads dans la liste.
    3. Sur la page Informations sur le dossier, dans la section Services autorisés, cliquez sur Examiner les mises à jour disponibles.
    4. Dans le volet Services autorisés, examinez les services à ajouter à la règle d'administration Restriction d'utilisation des ressources pour le dossier. Si des services BigQuery sont listés, cliquez sur Autoriser les services pour les ajouter.

      Si les services BigQuery ne sont pas listés, attendez la fin du processus interne. Si les services ne sont pas listés dans les 12 heures suivant la création du dossier, contactez l'assistance client Cloud.

    Une fois le processus d'activation terminé, vous pouvez utiliser BigQuery dans votre dossier Assured Workloads.

    Gemini dans BigQuery n'est pas compatible avec Assured Workloads.

  • Avant de commencer

    Si vous ne l'avez pas déjà fait, vous devez effectuer les étapes ci-dessous pour créer un dossier Assured Workloads pour le package de contrôles Périmètre de données pour FedRAMP au niveau d'impact modéré :

    1. Assurez-vous de bien comprendre les concepts Assured Workloads.
    2. Si Access Transparency n'est pas activé dans votre organisation, il le sera automatiquement lorsque vous créerez un dossier Assured Workloads. Tous les projets que vous créez ou déplacez dans le dossier seront configurés pour utiliser Access Transparency.
    3. Assurez-vous de bien comprendre comment obtenir de l'aide pour Assured Workloads.
    4. Configurez Cloud Identity et validez votre domaine.
    5. Une fois Cloud Identity configuré, créez une organisation.

    Rôles IAM requis

    Pour créer un dossier Assured Workloads, vous devez disposer du rôle Administrateur Assured Workloads (roles/assuredworkloads.admin), qui contient les autorisations IAM minimales pour créer et gérer des dossiers Assured Workloads.

    Créer un dossier Assured Workloads pour le périmètre de données du niveau d'impact modéré du programme FedRAMP

    1. Dans la console Google Cloud , accédez à la page Assured Workloads.

      Accéder à Assured Workloads

    2. Si vous y êtes invité, sélectionnez votre organisation.
    3. Cliquez sur CRÉER pour accéder à la page Créer un dossier Assured Workloads.
    4. À l'étape Ajouter des informations sur le dossier :
      • Dans Nom du dossier, saisissez un nom unique pour le dossier, par exemple aw-my-folder-name. Le nom du dossier doit comporter entre 4 et 30 caractères, et ne peut contenir que des lettres, des chiffres, des espaces et des traits d'union.
      • Dans Organisation, sélectionnez l'organisation dans laquelle créer votre dossier. Vous ne pourrez plus modifier cet emplacement par la suite.
      • Dans Emplacement du dossier, sélectionnez l'emplacement dans la hiérarchie des ressources où le dossier sera créé. Un dossier Assured Workloads peut être créé en tant qu'enfant d'une organisation ou d'un autre dossier.
      • Cliquez sur Suivant.
    5. À l'étape Choisir une option de package de contrôles, sélectionnez Contrôles réglementaires dans le menu déroulant.
    6. Sélectionnez Périmètre de données pour le niveau d'impact modéré du FedRAMP dans le menu déroulant. Consultez Packages de contrôle pour en savoir plus sur les autres options.