Crea una nueva carpeta de Assured Workloads
En esta página, se describe cómo crear una nueva carpeta de Assured Workloads para cada paquete de control.
Para obtener más información sobre Assured Workloads, consulta la descripción general de Assured Workloads.
Selecciona un paquete de control
Selecciona un paquete de control para aprender a crear una carpeta de Assured Workloads:
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de CJIS:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses CJIS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para CJIS
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona CJIS en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de CJIS Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con la CJIS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de CJIS.
- Analiza un proyecto existente que quieras que cumpla con la CJIS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de FedRAMP Moderate:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para FedRAMP Moderate
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona FedRAMP Moderado en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control moderado de FedRAMP. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con FedRAMP Moderate en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de FedRAMP Moderate.
- Analiza un proyecto existente que quieras que cumpla con FedRAMP Moderate y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de nivel alto de FedRAMP:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses FedRAMP High en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para FedRAMP High
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona FedRAMP High en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de nivel alto de FedRAMP Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el nivel alto de FedRAMP en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del nivel alto del FedRAMP.
- Analiza un proyecto existente que quieras que cumpla con el nivel alto de FedRAMP y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de controles de Controles de salud y ciencias biológicas:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para los controles de atención médica y ciencias biológicas
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona Controles de atención médica y ciencias de la vida en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles de Healthcare and Life Sciences Controls. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con los controles de Ciencias de la Salud y Ciencias de la Vida en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de los controles de atención médica y ciencias biológicas.
- Analiza un proyecto existente que quieras que cumpla con los controles de atención médica y ciencias biológicas, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de controles de salud y ciencias biológicas con asistencia de EE.UU.:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses los Controles de salud y ciencias biológicas con asistencia de EE.UU. en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para controles de salud y ciencias biológicas con asistencia de EE.UU.
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona Controles de salud y ciencias biológicas con asistencia de EE.UU. en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de controles de Control de atención médica y ciencias de la vida con asistencia de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con los Controles de salud y ciencias biológicas con asistencia de EE.UU. en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de los controles de atención médica y ciencias biológicas con asistencia de EE.UU.
- Analiza un proyecto existente que quieras que cumpla con los Controles de salud y ciencias biológicas con asistencia de EE.UU. y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control IL2:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses IL2 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para IL2
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona IL2 en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de IL2. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con IL2 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de IL2.
- Analiza un proyecto existente que quieras que cumpla con IL2 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control IL4:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses IL4 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para IL4
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona IL4 en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de control IL4. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con IL4 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de IL4.
- Analiza un proyecto existente que quieras que cumpla con IL4 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control IL5:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses IL5 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para IL5
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona IL5 en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de control de IL5. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con IL5 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de IL5.
- Analiza un proyecto existente que quieras que cumpla con IL5 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de ITAR:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Asegúrate de comprender las Restricciones y limitaciones asociadas con ITAR.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses ITAR en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para ITAR
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona ITAR en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de ITAR. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el ITAR en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de ITAR.
- Analiza un proyecto existente que quieras que cumpla con la ITAR y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de la Publicación 1075 del IRS:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses la Publicación 1075 del IRS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para la publicación 1075 del IRS
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona Publicación 1075 del IRS en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de la Publicación 1075 del IRS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar la carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con la Publicación 1075 del IRS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la Publicación 1075 del IRS.
- Analiza un proyecto existente que quieras que cumpla con la Publicación 1075 del IRS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Australia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Australia
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Australia Regions en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Australia.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Australia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Australia con Asistencia garantizada:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses las regiones de Australia con Asistencia garantizada en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Australia con Asistencia garantizada
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Australia Regions with Assured Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de Assured Support de las regiones de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Australia con Asistencia Assegurada en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Australia con Asistencia garantizada.
- Analiza un proyecto existente que quieras que cumpla con las Regiones de Australia con Asistencia garantizada y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Brasil:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Brasil
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Brasil en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Brasil. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Brasil en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Brasil.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Brasil y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Canadá:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Canadá
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Canadá en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Canadá. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Canadá en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Canadá.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Canadá y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones y asistencia de Canadá:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses las regiones y la asistencia de Canadá en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para la asistencia y regiones de Canadá
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones y asistencia de Canadá en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de regiones y asistencia de Canadá. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones y la asistencia de Canadá en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones y la asistencia de Canadá.
- Analiza un proyecto existente que quieras que cumpla con el Programa de asistencia y regiones de Canadá, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Chile:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Chile
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Chile en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Chile. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Chile en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Chile.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Chile y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de la UE:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de la UE
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de la UE en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de regiones de la UE. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de la UE.
- Analiza un proyecto existente que quieras que cumpla con las regiones de la UE y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones y asistencia de la UE:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses Regiones y asistencia de la UE en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para Regiones y asistencia de la UE
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones y asistencia de la UE en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de regiones y asistencia de la UE. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones y la asistencia de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones y la asistencia de la UE.
- Analiza un proyecto existente que quieras que cumpla con Asistencia y regiones de la UE, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de controles de soberanía para el control de la UE:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Asegúrate de comprender las Restricciones y limitaciones asociadas con los controles de soberanía para la UE.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses los controles de soberanía para la UE en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para Controles de soberanía para la UE
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles soberanos en el menú desplegable.
- Selecciona Sovereign Controls for EU en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de controles de Sovereign Controls for EU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con los Controles de soberanía de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de los controles de soberanía para la UE.
- Analiza un proyecto existente que quieras que cumpla con los controles soberanos para la UE y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Hong Kong:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Hong Kong
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Hong Kong Regions en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Hong Kong. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Hong Kong en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Hong Kong.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Hong Kong y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de la India:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de la India
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona India Regions en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de la India. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de la India en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de la India.
- Analiza un proyecto existente que quieras que cumpla con las regiones de la India y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Indonesia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Indonesia
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Indonesia Regions en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Indonesia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Indonesia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Indonesia.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Indonesia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Israel:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Israel
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Israel en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Israel en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Israel.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Israel y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de asistencia y regiones de Israel:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses las regiones y la asistencia de Israel en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para Regiones y asistencia de Israel
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Israel Regions and Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de control de regiones y asistencia de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones y la asistencia de Israel en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones y la asistencia de Israel.
- Analiza un proyecto existente que quieras que cumpla con las regiones y la asistencia de Israel, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Japón:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses las regiones de Japón en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Japón
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Japón en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Japón. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Japón en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Japón.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Japón y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Qatar:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Qatar
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Qatar Regions en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Qatar. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Qatar en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Catar.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Qatar y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Singapur:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Singapur
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Singapur en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Singapur. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Singapur en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Singapur.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Singapur y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Sudáfrica:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Sudáfrica
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Sudáfrica en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Sudáfrica. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Sudáfrica en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Sudáfrica.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Sudáfrica y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Corea del Sur:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Corea del Sur
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Corea del Sur en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Corea del Sur. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Corea del Sur en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Corea del Sur.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Corea del Sur y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de controles de Sovereignty Controls for Kingdom of Saudi Arabia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses los controles de soberanía para el Reino de Arabia Saudita en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para controles soberanos del Reino de Arabia Saudita
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles soberanos en el menú desplegable.
- Selecciona Sovereign Controls for Kingdom of Saudi Arabia en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de controles de Sovereign Controls for Kingdom of Saudi Arabia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con los Controles de soberanía del Reino de Arabia Saudita en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de los controles soberanos del Reino de Arabia Saudita.
- Analiza un proyecto existente que quieras que cumpla con los controles soberanos del Reino de Arabia Saudita y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Suiza (versión preliminar):
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses las regiones de Suiza (versión preliminar) en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Suiza (versión preliminar)
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Suiza (versión preliminar) en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de control de regiones de Suiza (versión preliminar). Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Suiza (versión preliminar) en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Suiza (versión preliminar).
- Analiza un proyecto existente que quieras que cumpla con las regiones de Suiza (versión preliminar) y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta de Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Taiwán:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Taiwán
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Taiwán en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de Taiwán. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Taiwán en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Taiwán.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Taiwán y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones del Reino Unido:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones del Reino Unido
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona UK Regions en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones del Reino Unido. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones del Reino Unido en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones del Reino Unido.
- Analiza un proyecto existente que quieras que cumpla con las regiones del Reino Unido y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de EE.UU.:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de EE.UU.
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de EE.UU. en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de las regiones de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de EE.UU. en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de EE.UU.
- Analiza un proyecto existente que quieras que cumpla con las regiones de EE.UU. y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Asistencia y regiones de EE.UU.:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses la compatibilidad y las regiones de EE.UU. en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para la asistencia y regiones de EE.UU.
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones y asistencia de EE.UU. en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud admitidos para cumplir con el paquete de control de regiones y asistencia de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de EE.UU. y la asistencia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones y la asistencia de EE.UU.
- Analiza un proyecto existente que quieras que cumpla con las regiones y la asistencia de EE.UU., y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud , ve a la página Cargas de trabajo garantizadas.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
¿Qué sigue?
- Obtén información sobre cada paquete de control.
- Obtén información sobre los productos compatibles para cada paquete de control.