Crea una nueva carpeta de Assured Workloads
En esta página, se describe cómo crear una carpeta nueva de Assured Workloads para cada paquete de controles.
Para obtener más información sobre Assured Workloads, consulta la descripción general de Assured Workloads.
Selecciona un paquete de control
Selecciona un paquete de control para obtener información sobre cómo crear una carpeta de Assured Workloads:
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos para CJIS:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para CJIS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del CJIS
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para CJIS en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del Límite de datos para CJIS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para el CJIS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos para CJIS.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para el CJIS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos para FedRAMP Moderate:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de FedRAMP Moderate
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para FedRAMP Moderate en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productosadmitidos Google Cloud para cumplir con el paquete de controles del Límite de seguridad para FedRAMP Moderate. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos para el nivel moderado del FedRAMP en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para FedRAMP Moderate.
- Analiza un proyecto existente que desees que cumpla con el límite de datos para FedRAMP Moderate y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos para el nivel alto del FedRAMP:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para FedRAMP High en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de FedRAMP High
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para FedRAMP High en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de controles del Límite de datos para FedRAMP High. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos para el nivel alto del FedRAMP en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para FedRAMP High.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para FedRAMP High y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de EE.UU. para salud y ciencias biológicas
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos de EE.UU. para salud y ciencias biológicas en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de EE.UU. para salud y ciencias biológicas en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de EE.UU. para salud y ciencias biológicas.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de EE.UU. para salud y ciencias biológicas, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas con asistencia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del límite de datos de EE.UU. para salud y ciencias biológicas con asistencia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de EE.UU. para salud y ciencias biológicas con asistencia.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de EE.UU. para salud y ciencias biológicas con asistencia, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos para IL2:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas Data Boundary para IL2 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del IL2
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para IL2 en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del Límite de datos para IL2. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con Data Boundary para IL2 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos para IL2.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para el nivel IL2 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos para IL4:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para IL4 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del IL4
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para IL4 en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del Límite de datos para IL4. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con Data Boundary para IL4 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para IL4.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para el nivel IL4 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos para IL5:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos para IL5 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del IL5
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para IL5 en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de controles del Límite de datos para IL5. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para IL5 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos para IL5.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos para el nivel IL5 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de control de límite de datos para ITAR:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas Data Boundary para ITAR en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del ITAR
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para la ITAR en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos para ITAR. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para ITAR en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para la ITAR.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de la ITAR y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de la publicación 1075 del IRS:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos para la publicación 1075 del IRS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de la publicación 1075 del IRS
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para la publicación 1075 del IRS en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de la publicación 1075 del IRS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques en la carpeta nueva los recursos que deseas que cumplan con el límite de datos para la Publicación 1075 del IRS. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para la publicación 1075 del IRS.
- Analiza un proyecto existente que desees que cumpla con el límite de datos para la publicación 1075 del IRS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Australia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Australia
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Australia Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles de Límite de datos de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Australia.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Australia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de asistencia y límite de datos de Australia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite y la asistencia de datos de Australia en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos y la asistencia de Australia
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Australia Data Boundary and Support en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles de asistencia y límite de datos de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con la frontera de datos y la asistencia de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos y asistencia de Australia.
- Analiza un proyecto existente que quieras que cumpla con los requisitos del límite de datos y asistencia para Australia, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Brasil:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Brasil
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Brasil en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles del Límite de seguridad de Brasil. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Brasil en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Brasil.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Brasil y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos de Protected B de Canadá:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos para Canadá (nivel de protección B) en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del nivel de seguridad Protected B de Canadá
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles reglamentarios en el menú desplegable.
- Selecciona Límite de datos para el nivel de seguridad Protected B de Canadá en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de Data Boundary for Canada Protected B. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para Canadá protegido B en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para el nivel de seguridad Protected B de Canadá.
- Analiza un proyecto existente que desees que cumpla con el límite de datos para el nivel de seguridad Protected B de Canadá y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Canadá:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Canadá
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Canadá en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de la frontera de datos de Canadá. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Canadá en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Canadá.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Canadá y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de asistencia y límite de datos de Canadá:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos y la asistencia de Canadá en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos y la asistencia de Canadá
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite y asistencia de datos de Canadá en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de asistencia y límite de datos de Canadá. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques en ella los recursos que deseas que cumplan con el límite y la asistencia de datos de Canadá. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos y asistencia de Canadá.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos y la asistencia para Canadá, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos de Chile:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Chile
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Chile Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del Límite de seguridad de Chile. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Chile en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Chile.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Chile y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de la UE:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de la UE
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de la UE en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de la UE. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de la UE.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de la UE y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de asistencia y límite de datos de la UE:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando usas el límite de datos y la asistencia de la UE en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos y la asistencia de la UE
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite y asistencia de datos de la UE en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles de asistencia y límite de datos de la UE. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos y asistencia de la UE.
- Analiza un proyecto existente que quieras que cumpla con el Límite de datos y asistencia de la UE, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de la UE con justificaciones de acceso:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos de la UE con justificaciones de acceso en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de la UE con justificaciones de acceso
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de la UE con justificaciones de acceso en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de la UE con justificaciones de acceso. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de la UE con justificaciones de acceso en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de la UE con justificaciones de acceso.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de la UE con justificaciones de acceso y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Hong Kong:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Hong Kong
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Hong Kong Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de límite de datos de Hong Kong. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Hong Kong en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Hong Kong.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Hong Kong y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de la frontera de datos de la India:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de la India
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona India Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de la India. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de la India en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de India.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de la India y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Indonesia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Indonesia
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Indonesia Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de Indonesia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Indonesia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Indonesia.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Indonesia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de la frontera de datos de Israel:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Israel
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Israel en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del Límite de seguridad de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Israel en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Israel.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Israel y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de asistencia y límite de datos de Israel:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite y la asistencia de datos de Israel en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos y la asistencia de Israel
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos y asistencia de Israel en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles de Límite de seguridad y asistencia de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de Israel en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos y asistencia de Israel.
- Analiza un proyecto existente que quieras que cumpla con el Límite de datos y asistencia de Israel, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Japón:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos de Japón en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Japón
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Japón en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de la frontera de datos de Japón. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Japón en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Japón.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Japón y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de límite de datos de Qatar:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Qatar
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Qatar Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de límite de datos de Catar. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Qatar en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Catar.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Qatar y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de la frontera de datos de Singapur:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Singapur
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Singapur en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de límite de datos de Singapur. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Singapur en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Singapur.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Singapur y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Sudáfrica:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Sudáfrica
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona South Africa Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de Sudáfrica. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Sudáfrica en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Sudáfrica.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Sudáfrica y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Corea del Sur:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Corea del Sur
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Corea del Sur en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de límite de datos de Corea del Sur. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Corea del Sur en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Corea del Sur.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Corea del Sur y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos del Reino de Arabia Saudita con justificaciones de acceso:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos del Reino de Arabia Saudita con justificaciones de acceso en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del Reino de Arabia Saudita con justificaciones de acceso
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos del Reino de Arabia Saudita con justificaciones de acceso en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos del Reino de Arabia Saudita con justificaciones de acceso. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos del Reino de Arabia Saudita con justificaciones de acceso en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos del Reino de Arabia Saudita con justificaciones de acceso.
- Analiza un proyecto existente que desees que cumpla con el límite de datos del Reino de Arabia Saudita con justificaciones de acceso y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Suiza:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite de datos de Suiza en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Suiza
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Switzerland Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del Límite de seguridad de Suiza. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Suiza en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Suiza.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Suiza y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de Taiwán:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de Taiwán
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de Taiwán en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de Taiwán. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Taiwán en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de Taiwán.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de Taiwán y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de la frontera de datos del Reino Unido:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos del Reino Unido
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona UK Data Boundary en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de la frontera de datos del Reino Unido. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos del Reino Unido en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos del Reino Unido.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos del Reino Unido y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles del límite de datos de EE.UU.:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos de EE.UU.
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite de datos de EE.UU. en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles del límite de datos de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de EE.UU. en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la frontera de datos de EE.UU.
- Analiza un proyecto existente que quieras que cumpla con el límite de datos de EE.UU. y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una carpeta de Assured Workloads para el paquete de controles de asistencia y límite de datos de EE.UU.:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses el límite y la asistencia de datos de EE.UU. en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de IAM mínimos para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para el límite de datos y la asistencia de EE.UU.
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso Agrega detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como secundaria de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir un paquete de controles, selecciona Controles regionales en el menú desplegable.
- Selecciona Límite y asistencia de datos de EE.UU. en el menú desplegable. Consulta Control packages para obtener información sobre otras opciones.
- En Selecciona la ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de recursos para obtener una lista de todos los recursos que se pueden restringir con la restricción de política de la organización Ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- (Opcional) En el paso Configura parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica para ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir con el paquete de controles de asistencia y límite de datos de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de EE.UU. en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos y asistencia para EE.UU.
- Analiza un proyecto existente que quieras que cumpla con los requisitos de la frontera de datos y la asistencia de EE.UU., y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Cómo habilitar BigQuery en tu carpeta
Si el paquete de controles seleccionado incluye BigQuery como un servicio compatible, BigQuery es compatible, pero no se habilita automáticamente cuando creas una carpeta nueva de Assured Workloads debido a un proceso de configuración interno. Este proceso suele finalizar en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Folder Details (Detalles de la carpeta), en la sección Allowed services (Servicios permitidos), haz clic en Review Available Updates (Revisar las actualizaciones disponibles).
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización de Restricción del uso de recursos de la carpeta. Si se enumeran los servicios de BigQuery, haz clic en Allow Services para agregarlos.
Si no se muestran los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas después de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
¿Qué sigue?
- Obtén información sobre cada paquete de control.
- Obtén más información sobre los productos compatibles con cada paquete de controles.