Crea una nueva carpeta de Assured Workloads
En esta página, se describe cómo crear una nueva carpeta de Assured Workloads para cada paquete de controles.
Para obtener más información sobre Assured Workloads, consulta la descripción general de Assured Workloads.
Selecciona un paquete de control
Selecciona un paquete de control para obtener información sobre cómo crear una carpeta de Assured Workloads:
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos para CJIS:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para CJIS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del CJIS
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para CJIS en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del Límite de datos para CJIS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para el CJIS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos para CJIS.
- Analiza un proyecto existente que quieras que cumpla con los requisitos del límite de datos para el CJIS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos para FedRAMP Moderate:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de FedRAMP Moderate
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para FedRAMP Moderate en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del Límite de seguridad para FedRAMP Moderate. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos para el nivel moderado del FedRAMP en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para FedRAMP Moderate.
- Analiza un proyecto existente que desees que cumpla con el límite de datos para FedRAMP Moderate y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos para el nivel alto del FedRAMP:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para FedRAMP High en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de FedRAMP High
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para FedRAMP High en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos compatibles Google Cloud para cumplir con el paquete de controles del Límite de datos para FedRAMP High. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos para el nivel alto del FedRAMP en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para FedRAMP High.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para FedRAMP High y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de EE.UU. para salud y ciencias biológicas
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos de EE.UU. para salud y ciencias biológicas en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de EE.UU. para el sector de la salud y las ciencias biológicas en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de EE.UU. para el cuidado de la salud y las ciencias biológicas.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de EE.UU. para salud y ciencias biológicas, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas con asistencia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas con asistencia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de EE.UU. para salud y ciencias biológicas con asistencia.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos para IL2:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas Límite de datos para IL2 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del IL2
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para IL2 en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del Límite de datos para IL2. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con Data Boundary para IL2 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos para el nivel IL2.
- Analiza un proyecto existente que desees que cumpla con el límite de datos para el nivel IL2 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos para IL4:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para IL4 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del IL4
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para IL4 en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del Límite de datos para IL4. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con Límite de datos para IL4 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos para IL4.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para el nivel IL4 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos para IL5:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para IL5 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del IL5
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para IL5 en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del Límite de datos para IL5. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para IL5 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para satisfacer los requisitos de cumplimiento del límite de datos para IL5.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para el nivel IL5 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de control de límite de datos para ITAR:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas Límite de datos para la ITAR en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del ITAR
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para la ITAR en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de controles del límite de datos de la ITAR. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para ITAR en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para ITAR.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de la ITAR y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de la publicación 1075 del IRS:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos para la publicación 1075 del IRS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de la publicación 1075 del IRS
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para la publicación 1075 del IRS en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del límite de datos de la publicación 1075 del IRS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para la Publicación 1075 del IRS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para la publicación 1075 del IRS.
- Analiza un proyecto existente que desees que cumpla con el límite de datos para la publicación 1075 del IRS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Australia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Australia
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Australia en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos de Australia.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Australia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de asistencia y límite de datos de Australia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite y la asistencia de datos de Australia en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos y la asistencia de Australia
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Australia Data Boundary and Support en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles de asistencia y límite de datos de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos y asistencia de Australia.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos y la asistencia para Australia, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Brasil:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Brasil
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener una longitud mínima de 4 caracteres y una máxima de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos donde se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Brasil en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de la política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del Límite de seguridad de Brasil. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Brasil en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Brasil.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Brasil y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización