Assured Workloads dans l’UE ? Cela ne devrait plus tarder. Google Cloud vient en tout cas d’ouvrir, sur place, une phase expérimentale.
Ce service est commercialisé depuis début 2021 aux États-Unis. Il est complémentaire au contrat d’assistance premium. Sa cible : les industries réglementées. Promesse : aider à la conformité des charges de travail. Avec trois grandes briques :
Cette dernière composante met deux services en jeu. D’un côté, Key Access Justifications (KAJ). De l’autre, Cloud External Key Manager (EKM).
EKM permet d’exploiter des clés de chiffrement externes, stockées sur des équipements de partenaires (Equinix, Fortanix, Ionic, Thales, Unbound). Il est compatible avec les services suivants :
KAJ vient s’y greffer. Il peuple toutes les requêtes EKM (appels à une clé pour le déchiffrement) d’un champ « justificatif ». Objectif : expliquer le pourquoi des requêtes en question. Et permettre une réponse automatique qu’on aura paramétrée au niveau des équipements tiers (pour le moment, chez Fortanix, Ionic et Thales).
Le champ peut prendre 9 valeurs :
KAJ est disponible pour BigQuery*, GKE, PubSub et Spanner. Il est en préversion pour Cloud SQL, Persistent Disk (stockage bloc) et Google Cloud Storage (stockage objet).
* Avec des exceptions pour BigQuery ML et BigQuery BI Engine. Ainsi que pour les SSD locaux et les images machine sur le stockage bloc.
Photo d’illustration © sdecoret – Adobe Stock
Les membres du Gouvernement et des cabinets ministériels ont jusqu'au 8 décembre 2023 pour installer…
Dans la lignée de son panorama de la menace cyber pour les JO 2024, l'ANSSI…
Dans la continuité de son enquête sur le stress des RSSI, le Cesin en a…
Voilà deux mois que Mistral AI a publié son premier LLM ouvert. Coup d'œil sur…
Un an a passé depuis l'annonce de NumSpot. Bilans des étapes franchies et des perspectives.
Lors de sa conférence [AWS re:Invent], Amazon Web Services (AWS) a dévoilé la prochaine génération…