Google Cloud Data Boundary ist die Souveränitätsoption innerhalb der Public Cloud. Sie richtet sich an Organisationen, die Datenresidenz und Kontrolle über administrative Zugriffe benötigen, ohne auf dedizierte oder getrennt betriebene Infrastruktur zu wechseln.
Was ist Google Cloud Data Boundary?
Google beschreibt Data Boundary auf der Übersichtsseite zu Sovereign Cloud als Möglichkeit, Datenresidenz und Zugriffskontrollen innerhalb der Public-Cloud-Umgebung anzupassen. Die Kerndaten des Kunden werden in der gewählten Region gespeichert und können diese nicht verlassen.
Der zweite Baustein betrifft den administrativen Zugriff: Er wird protokolliert, auditiert und über vom Kunden vordefinierte Bedingungen gesteuert. Ergänzend lässt sich festlegen, welches Personal Zugriff auf die jeweilige Region erhält.
Der dritte Baustein ist die Schlüsselverwaltung. Kunden verwalten und kontrollieren ihre Verschlüsselungsschlüssel selbst, einschließlich einer externen Ablage der Schlüssel. Optional kann ein Partner die Aufsicht über Schlüsselverwaltung und Audits übernehmen, um die Sicherheit an den konkreten Bedarf anzupassen.
Data Boundary ist damit die am wenigsten eingreifende der Optionen aus Sovereign Cloud from Google: Sie bleiben in der Public Cloud und ergänzen diese um Residenz-, Zugriffs- und Schlüsselkontrollen. Weitergehende Anforderungen adressiert Google über Google Cloud Dedicated und Google Distributed Cloud.
Ein gesondertes Preismodell ist auf der Übersichtsseite nicht veröffentlicht; Konditionen und regionale Details klären Sie mit Google Cloud.
Kernfunktionen
- Datenresidenz: Kerndaten des Kunden werden in der gewählten Region gespeichert und können sie nicht verlassen.
- Kontrollierter Administrativzugriff: Zugriffe werden protokolliert, auditiert und an vordefinierte Bedingungen geknüpft.
- Eigene Schlüsselverwaltung: Verwaltung und Kontrolle der Verschlüsselungsschlüssel durch den Kunden, inklusive externer Ablage.
- Personenbezogene Zugriffssteuerung: Festlegung, welches Personal Zugriff auf die Region erhält.
- Optionale Partneraufsicht: Ein Partner kann die Aufsicht über Schlüsselverwaltung und Audits übernehmen.
Typische Anwendungsfälle
Datenresidenz für regulierte Daten
Ein Unternehmen muss nachweisen, dass Kerndaten eine festgelegte Region nicht verlassen, und nutzt dafür die Residenzkontrollen von Data Boundary.
Nachweis über administrative Zugriffe
Für Audits wird belegt, dass administrative Zugriffe protokolliert und nur unter vordefinierten Bedingungen möglich sind.
Externe Schlüsselablage
Ein Unternehmen legt die Verschlüsselungsschlüssel außerhalb der Google-Infrastruktur ab und behält damit die Kontrolle über die Entschlüsselung.
Aufsicht durch einen Partner
Für zusätzliche Unabhängigkeit übernimmt ein Partner die Aufsicht über Schlüsselverwaltung und Audits.
Einstieg in ein Souveränitätsprogramm
Eine Organisation beginnt mit Kontrollen innerhalb der Public Cloud und bewertet weitergehende Optionen zu einem späteren Zeitpunkt.
Vorteile
- Souveränität ohne Plattformwechsel: Die Kontrollen wirken innerhalb der gewohnten Public-Cloud-Umgebung.
- Nachvollziehbarer Zugriff: Protokollierung und Auditierung administrativer Zugriffe.
- Schlüsselhoheit: Eigene Schlüsselverwaltung einschließlich externer Ablage.
- Anpassbare Tiefe: Optionale Partneraufsicht für zusätzliche Unabhängigkeit.
- Teil eines abgestuften Angebots: Bei steigenden Anforderungen stehen weitere Optionen bereit.
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Google Cloud Data Boundary: Ableitung Ihrer Residenz- und Zugriffsanforderungen, Konzeption der Schlüsselverwaltung, Vorbereitung von Nachweisen für Audits sowie Abgrenzung zu weitergehenden Souveränitätsoptionen. Welche zusätzlichen Fragen für Berufsgeheimnisträger gelten, beschreiben wir im Beitrag zum Berufsgeheimnis nach § 203 StGB in der Public Cloud.
Kontaktieren Sie uns für eine Beratung zu Google Cloud Data Boundary.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Google Cloud Data Boundary?
Google Cloud Data Boundary ist eine der Optionen innerhalb von Sovereign Cloud from Google. Laut der offiziellen Übersichtsseite passen Sie damit Datenresidenz und Zugriffskontrollen innerhalb der Public-Cloud-Umgebung an: Kerndaten des Kunden werden in der gewählten Region gespeichert und können diese nicht verlassen.
Wie wird der administrative Zugriff kontrolliert?
Google beschreibt, dass administrativer Zugriff protokolliert, auditiert und über vom Kunden vordefinierte Bedingungen gesteuert wird. Zusätzlich lässt sich festlegen, welches Personal Zugriff auf die Region erhält.
Wer verwaltet die Verschlüsselungsschlüssel?
Laut Übersichtsseite verwalten und kontrollieren Sie Ihre Verschlüsselungsschlüssel selbst, einschließlich einer externen Ablage der Schlüssel.
Kann ein Partner eingebunden werden?
Ja. Google beschreibt, dass optional ein Partner die Aufsicht über Schlüsselverwaltung und Audits übernehmen kann, um die Sicherheit an den jeweiligen Bedarf anzupassen.
Worin unterscheidet sich Data Boundary von Google Cloud Dedicated?
Data Boundary wirkt innerhalb der Public-Cloud-Umgebung und arbeitet mit Residenz-, Zugriffs- und Schlüsselkontrollen. Google Cloud Dedicated setzt dagegen auf dedizierte, isolierte Infrastruktur mit unabhängigem Betrieb durch einen lokalen Partner. Beide sind Optionen innerhalb von Sovereign Cloud from Google.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
