Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Google Cloud Data Boundary - Datenresidenz in der Public Cloud

Google Cloud Data Boundary - Datenresidenz in der Public Cloud

Google Cloud Data Boundary ermöglicht Datenresidenz und Zugriffskontrollen innerhalb der Public Cloud: Kerndaten bleiben in der gewählten Region.

Security
Preismodell Kein gesondertes Preismodell auf der Übersichtsseite veröffentlicht; Konditionen über Google Cloud erfragen
Verfügbarkeit Teil des Angebots Sovereign Cloud from Google; regionale Details siehe offizielle Seite
Datensouveränität Kerndaten verbleiben in der gewählten Region und können sie nicht verlassen; administrativer Zugriff wird protokolliert, auditiert und an vordefinierte Bedingungen geknüpft
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Google Cloud Data Boundary ist die Souveränitätsoption innerhalb der Public Cloud. Sie richtet sich an Organisationen, die Datenresidenz und Kontrolle über administrative Zugriffe benötigen, ohne auf dedizierte oder getrennt betriebene Infrastruktur zu wechseln.

Was ist Google Cloud Data Boundary?

Google beschreibt Data Boundary auf der Übersichtsseite zu Sovereign Cloud als Möglichkeit, Datenresidenz und Zugriffskontrollen innerhalb der Public-Cloud-Umgebung anzupassen. Die Kerndaten des Kunden werden in der gewählten Region gespeichert und können diese nicht verlassen.

Der zweite Baustein betrifft den administrativen Zugriff: Er wird protokolliert, auditiert und über vom Kunden vordefinierte Bedingungen gesteuert. Ergänzend lässt sich festlegen, welches Personal Zugriff auf die jeweilige Region erhält.

Der dritte Baustein ist die Schlüsselverwaltung. Kunden verwalten und kontrollieren ihre Verschlüsselungsschlüssel selbst, einschließlich einer externen Ablage der Schlüssel. Optional kann ein Partner die Aufsicht über Schlüsselverwaltung und Audits übernehmen, um die Sicherheit an den konkreten Bedarf anzupassen.

Data Boundary ist damit die am wenigsten eingreifende der Optionen aus Sovereign Cloud from Google: Sie bleiben in der Public Cloud und ergänzen diese um Residenz-, Zugriffs- und Schlüsselkontrollen. Weitergehende Anforderungen adressiert Google über Google Cloud Dedicated und Google Distributed Cloud.

Ein gesondertes Preismodell ist auf der Übersichtsseite nicht veröffentlicht; Konditionen und regionale Details klären Sie mit Google Cloud.

Kernfunktionen

  • Datenresidenz: Kerndaten des Kunden werden in der gewählten Region gespeichert und können sie nicht verlassen.
  • Kontrollierter Administrativzugriff: Zugriffe werden protokolliert, auditiert und an vordefinierte Bedingungen geknüpft.
  • Eigene Schlüsselverwaltung: Verwaltung und Kontrolle der Verschlüsselungsschlüssel durch den Kunden, inklusive externer Ablage.
  • Personenbezogene Zugriffssteuerung: Festlegung, welches Personal Zugriff auf die Region erhält.
  • Optionale Partneraufsicht: Ein Partner kann die Aufsicht über Schlüsselverwaltung und Audits übernehmen.

Typische Anwendungsfälle

Datenresidenz für regulierte Daten

Ein Unternehmen muss nachweisen, dass Kerndaten eine festgelegte Region nicht verlassen, und nutzt dafür die Residenzkontrollen von Data Boundary.

Nachweis über administrative Zugriffe

Für Audits wird belegt, dass administrative Zugriffe protokolliert und nur unter vordefinierten Bedingungen möglich sind.

Externe Schlüsselablage

Ein Unternehmen legt die Verschlüsselungsschlüssel außerhalb der Google-Infrastruktur ab und behält damit die Kontrolle über die Entschlüsselung.

Aufsicht durch einen Partner

Für zusätzliche Unabhängigkeit übernimmt ein Partner die Aufsicht über Schlüsselverwaltung und Audits.

Einstieg in ein Souveränitätsprogramm

Eine Organisation beginnt mit Kontrollen innerhalb der Public Cloud und bewertet weitergehende Optionen zu einem späteren Zeitpunkt.

Vorteile

  • Souveränität ohne Plattformwechsel: Die Kontrollen wirken innerhalb der gewohnten Public-Cloud-Umgebung.
  • Nachvollziehbarer Zugriff: Protokollierung und Auditierung administrativer Zugriffe.
  • Schlüsselhoheit: Eigene Schlüsselverwaltung einschließlich externer Ablage.
  • Anpassbare Tiefe: Optionale Partneraufsicht für zusätzliche Unabhängigkeit.
  • Teil eines abgestuften Angebots: Bei steigenden Anforderungen stehen weitere Optionen bereit.

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Google Cloud Data Boundary: Ableitung Ihrer Residenz- und Zugriffsanforderungen, Konzeption der Schlüsselverwaltung, Vorbereitung von Nachweisen für Audits sowie Abgrenzung zu weitergehenden Souveränitätsoptionen. Welche zusätzlichen Fragen für Berufsgeheimnisträger gelten, beschreiben wir im Beitrag zum Berufsgeheimnis nach § 203 StGB in der Public Cloud.

Kontaktieren Sie uns für eine Beratung zu Google Cloud Data Boundary.

Typische Anwendungsfälle

Datenresidenz in einer festgelegten Region
Kontrolle und Protokollierung administrativer Zugriffe
Verwaltung eigener Verschlüsselungsschlüssel inklusive externer Ablage
Festlegung des Personenkreises mit Zugriff auf die Region
Optionale Partneraufsicht über Schlüsselverwaltung und Audits

Technische Spezifikationen

Administrativer zugriff Protokolliert, auditiert und über vordefinierte Bedingungen des Kunden gesteuert
Datenresidenz Kerndaten des Kunden werden in der gewählten Region gespeichert und können sie nicht verlassen
Einordnung Option innerhalb von Sovereign Cloud from Google
Partneraufsicht Optionaler Partner für Aufsicht über Schlüsselverwaltung und Audits
Personenzugriff Festlegung, welches Personal Zugriff auf die Region erhält
Schluesselverwaltung Verwaltung und Kontrolle der Verschlüsselungsschlüssel durch den Kunden, einschließlich externer Ablage

Häufig gestellte Fragen

Was ist Google Cloud Data Boundary?

Google Cloud Data Boundary ist eine der Optionen innerhalb von Sovereign Cloud from Google. Laut der offiziellen Übersichtsseite passen Sie damit Datenresidenz und Zugriffskontrollen innerhalb der Public-Cloud-Umgebung an: Kerndaten des Kunden werden in der gewählten Region gespeichert und können diese nicht verlassen.

Wie wird der administrative Zugriff kontrolliert?

Google beschreibt, dass administrativer Zugriff protokolliert, auditiert und über vom Kunden vordefinierte Bedingungen gesteuert wird. Zusätzlich lässt sich festlegen, welches Personal Zugriff auf die Region erhält.

Wer verwaltet die Verschlüsselungsschlüssel?

Laut Übersichtsseite verwalten und kontrollieren Sie Ihre Verschlüsselungsschlüssel selbst, einschließlich einer externen Ablage der Schlüssel.

Kann ein Partner eingebunden werden?

Ja. Google beschreibt, dass optional ein Partner die Aufsicht über Schlüsselverwaltung und Audits übernehmen kann, um die Sicherheit an den jeweiligen Bedarf anzupassen.

Worin unterscheidet sich Data Boundary von Google Cloud Dedicated?

Data Boundary wirkt innerhalb der Public-Cloud-Umgebung und arbeitet mit Residenz-, Zugriffs- und Schlüsselkontrollen. Google Cloud Dedicated setzt dagegen auf dedizierte, isolierte Infrastruktur mit unabhängigem Betrieb durch einen lokalen Partner. Beide sind Optionen innerhalb von Sovereign Cloud from Google.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Bereit, mit Google Cloud Data Boundary - Datenresidenz in der Public Cloud zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren