Crea una nueva carpeta de Assured Workloads
En esta página, se describe cómo crear una nueva carpeta de Assured Workloads para cada paquete de control.
Para obtener más información sobre Assured Workloads, consulta el Descripción general de Assured Workloads.
Selecciona un paquete de control
Selecciona un paquete de control para aprender a crear una carpeta de cargas de trabajo seguras:
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de CJIS:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses CJIS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para CJIS
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Regulación Controles en el menú desplegable.
- Selecciona CJIS en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de CJIS Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con la CJIS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la CJIS.
- Analizar un proyecto existente que quieren cumplir con CJIS y realizar cualquiera de los cambios requeridos. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control FedRAMP Moderado:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para FedRAMP Moderado.
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Regulación Controles en el menú desplegable.
- Selecciona FedRAMP Moderado en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de FedRAMP Moderate. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que desea para cumplir con FedRAMP Moderado en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de FedRAMP Moderate.
- Analiza un proyecto existente que quieras que cumpla con FedRAMP Moderate y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de nivel alto de FedRAMP:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender costo adicional cuando se usa FedRAMP High en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para FedRAMP High
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Regulación Controles en el menú desplegable.
- Selecciona FedRAMP High en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de nivel alto del FedRAMP Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el nivel alto de FedRAMP en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del nivel alto del FedRAMP.
- Analiza un proyecto existente que quieras que cumpla con el nivel alto de FedRAMP y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de los Controles de salud y ciencias biológicas:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para los controles de atención médica y ciencias biológicas
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona Controles de salud y ciencias biológicas en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de controles de Healthcare and Life Sciences Controls. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con los controles de Healthcare y ciencias biológicas en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento para los controles de atención médica y ciencias biológicas.
- Analiza un proyecto existente que quieras que cumpla con los controles de atención médica y ciencias biológicas, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de controles de salud y ciencias biológicas con asistencia de EE.UU.:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses los Controles de salud y ciencias biológicas con asistencia de EE.UU. en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para Controles de salud y ciencias biológicas con asistencia de EE.UU.
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona Healthcare and Life Sciences Controls with US Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a Deben cumplir con el paquete de controles de Healthcare and Life Sciences Controls con la asistencia de EE.UU. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con los Controles de salud y ciencias biológicas con asistencia de EE.UU. en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento para los controles de salud y ciencias biológicas con asistencia de EE.UU.
- Analiza un proyecto existente que quieras que cumpla con los Controles de salud y ciencias biológicas con asistencia de EE.UU. y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de IL2:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses IL2 en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para IL2
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Regulación Controles en el menú desplegable.
- Selecciona IL2 en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de IL2. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con IL2 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento para IL2.
- Analiza un proyecto existente que quieras que cumpla con IL2 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de IL4:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender costo adicional cuando se usa IL4 en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para IL4
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
- Selecciona IL4 en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de IL4. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con IL4 en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de IL4.
- Analiza un proyecto existente que quieras que cumpla con IL4 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de IL5:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses IL5 en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para IL5
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regulación Controles en el menú desplegable.
- Selecciona IL5 en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso de Establecer parámetros de configuración adicionales, debes crear un proyecto nuevo y una clave. para tus claves de encriptación administradas por el cliente (CMEK). No hay claves en este paso, ya que Assured Workloads no crea automáticamente ningún las claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de IL5. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con IL5 en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la IL5.
- Analiza un proyecto existente que quieras que cumpla con IL5 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de ITAR:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Asegúrate de comprender las Restricciones y limitaciones asociadas con ITAR.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses ITAR en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crear una carpeta de Assured Workloads para ITAR
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Regulación Controles en el menú desplegable.
- Selecciona ITAR en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de ITAR Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con ITAR en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de ITAR.
- Analiza un proyecto existente que quieras que cumpla con la ITAR y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de la Publicación 1075 del IRS:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses la Publicación 1075 del IRS en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para la publicación 1075 del IRS
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Regulación Controles en el menú desplegable.
- Selecciona Publicación 1075 del IRS en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de la Publicación 1075 del IRS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar la carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con la Publicación 1075 del IRS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la Publicación 1075 del IRS.
- Analiza un proyecto existente que quieras que cumpla con la Publicación 1075 del IRS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de Regiones de Australia:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Australia
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Australia en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de Regiones de Australia. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Australia.
- Analizar un proyecto existente que quieren cumplir con las Regiones de Australia y realizar cualquiera de los cambios requeridos. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Australia con Asistencia garantizada:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender costo adicional si se usan las regiones de Australia con Asistencia garantizada en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Australia con Asistencia garantizada
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Australia Regions with Assured Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Australia con Assured Support. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres cumplir con las Regiones de Australia con Asistencia garantizada en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Australia con Asistencia garantizada.
- Analiza un proyecto existente que quieras que cumpla con las Regiones de Australia con Asistencia garantizada y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Brasil:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Brasil
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Brasil en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Brasil. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Brasil en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Brasil.
- Analizar un proyecto existente que quieren cumplir con las Regiones de Brasil y realizar cualquiera de los cambios requeridos. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de Regiones de Canadá:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Canadá
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Canadá en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de Regiones de Canadá. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Canadá en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Canadá.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Canadá y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones y asistencia de Canadá:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender costo adicional si se usa la asistencia y las regiones de Canadá en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para la asistencia y regiones de Canadá
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones y asistencia de Canadá en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de regiones y asistencia de Canadá. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres para cumplir con la asistencia y las regiones de Canadá en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones y la asistencia de Canadá.
- Analizar un proyecto existente que quieren cumplir con la Asistencia y las Regiones de Canadá, y realizar cualquiera de los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Chile:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Chile
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones de Chile en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Chile. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de Chile en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento en las regiones de Chile.
- Analizar un proyecto existente que quieren cumplir con las Regiones de Chile y realizar cualquiera de los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de regiones de la UE:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de la UE
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones de la UE en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de Regiones de la UE. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de la UE.
- Analizar un proyecto existente que quieren cumplir con las Regiones de la UE y realizar cualquiera de los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones y asistencia de la UE:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender costo adicional cuando se usen las regiones y la asistencia de la UE en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para Regiones y asistencia de la UE
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones y asistencia de la UE en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de asistencia y regiones de la UE. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones y la asistencia de la UE en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones y la asistencia de la UE.
- Analizar un proyecto existente que desean cumplir con las Regiones y la Asistencia de la UE, y realizar cualquiera de los cambios necesarios Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones y asistencia de la UE con controles de soberanía:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Asegúrate de comprender las Restricciones y limitaciones asociadas con las Regiones de la UE y la Asistencia con controles de soberanía.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses Regiones y asistencia de la UE con controles de soberanía en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para Regiones y asistencia de la UE con controles de soberanía
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Soberana Controles en el menú desplegable.
- Selecciona Regiones de la UE y asistencia con controles de soberanía en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso Configura la configuración adicional, debes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a Deben cumplir con el paquete de control de Regiones de la UE y Asistencia con el paquete de controles de controles de soberanía. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las Regiones de la UE y la Asistencia con Controles de Soberanía en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de la UE y la asistencia con controles de soberanía.
- Analizar un proyecto existente que Quieres cumplir con las Regiones de la UE y Asistencia con Controles de Soberanía, y realizar cualquiera de los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de la India:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de la India
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona India Regions en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de la India. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de la India en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de la India.
- Analizar un proyecto existente que quieren cumplir con las Regiones de la India y realizar cualquiera de los cambios necesarios Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de las regiones de Indonesia:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Indonesia
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones de Indonesia en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisar y crear una carpeta, revisa los detalles del nuevo Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Indonesia. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de Indonesia en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Indonesia.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Indonesia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones de Israel:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Israel
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Israel en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de las regiones de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de Israel en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento en las regiones de Israel.
- Analizar un proyecto existente que quieren cumplir con las Regiones de Israel y realizar cualquiera de los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de asistencia y regiones de Israel:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses las regiones y la asistencia de Israel en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones y la asistencia de Israel
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones y asistencia de Israel en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a adherirse al paquete de control de regiones y asistencia de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones y la asistencia de Israel en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones y la asistencia de Israel.
- Analiza un proyecto existente que quieras que cumpla con las regiones y la asistencia de Israel, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de regiones de Japón:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender costo adicional si usa regiones de Japón en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Japón
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Japón en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Japón. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de Japón en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los de cumplimiento para las regiones de Japón.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Japón y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Singapur:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Singapur
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones de Singapur en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de Regiones de Singapur. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Singapur en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de las regiones de Singapur.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Singapur y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de Regiones de Corea del Sur:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de Corea del Sur
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones de Corea del Sur en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Corea del Sur. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de Corea del Sur en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los de cumplimiento en las Regiones de Corea del Sur.
- Analizar un proyecto existente que desean cumplir con las Regiones de Corea del Sur y realizar cualquiera de los cambios requeridos Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de controles de controles de soberanía para el Reino de Arabia Saudita:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses los controles de soberanía para Arabia Saudita en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para controles de soberanía del Reino de Arabia Saudita
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Soberana Controles en el menú desplegable.
- Selecciona Sovereign Controls for Kingdom of Saudi Arabia en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- En el paso de Establecer parámetros de configuración adicionales, debes crear un proyecto nuevo y una clave. para tus claves de encriptación administradas por el cliente (CMEK). No hay claves en este paso, ya que Assured Workloads no crea automáticamente ningún las claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de controles de Controles de soberanía para el Reino de Arabia Saudita Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Un proyecto de CMEK que contiene el llavero de claves CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con los Controles de soberanía del Reino de Arabia Saudita en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de los controles de soberanía del Reino de Arabia Saudita.
- Analizar un proyecto existente que desean cumplir con los Controles de soberanía del Reino de Arabia Saudita y realizar cualquiera de los cambios requeridos Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de regiones de Suiza (versión preliminar):
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses las regiones de Suiza (versión preliminar) en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Suiza (vista previa)
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de Suiza (versión preliminar) en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Suiza (versión preliminar). Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si eliges crear uno, un proyecto de CMEK que contenga el llavero de claves de CMEK configurado.
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de Suiza (versión preliminar) en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento para las regiones de Suiza (versión preliminar).
- Analizar un proyecto existente que desean cumplir con las Regiones de Suiza (versión preliminar) y realizar cualquiera de los cambios requeridos Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de Taiwán:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de Taiwán
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones de Taiwán en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar la ubicación del recurso, elige la ubicación en la que se crean recursos y el uso se aplicará política de la organización.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos de Google Cloud admitidos para cumplir con el paquete de control de las regiones de Taiwán. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con las regiones de Taiwán en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento en las Regiones de Taiwán.
- Analiza un proyecto existente que quieras que cumpla con las regiones de Taiwán y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Regiones del Reino Unido:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crear una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones del Reino Unido
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones del Reino Unido en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles sobre la opción de control que seleccionaste y haz clic en Siguiente.
- Puedes crear un proyecto nuevo (opcional) en el paso Establecer configuración adicional. y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de las regiones del Reino Unido. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones del Reino Unido en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los de cumplimiento en las regiones del Reino Unido.
- Analiza un proyecto existente que quieras que cumpla con las regiones del Reino Unido y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de regiones de EE.UU.:
- Asegúrese de comprender Assured Workloads conceptos básicos.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (
roles/assuredworkloads.admin
), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para regiones de EE.UU.
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
- Selecciona Regiones de EE.UU. en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Respalda el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de regiones de EE.UU. Estos controles incluyen la configuración una política de la organización que restringe el uso de recursos solo para los productos admitidos, y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres que cumplan con las regiones de EE.UU. en la carpeta nueva. Tú puede crear proyectos dentro de la carpeta junto con recursos para los productos admitidos migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los de cumplimiento para las regiones de EE.UU.
- Analiza un proyecto existente que quieras que cumpla con las regiones de EE.UU. y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que deseas agregar al
Restricción del uso de recursos
política de la organización para la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.
Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
-
Antes de comenzar
Si aún no lo hiciste, debes completar los siguientes pasos para crear una de Assured Workloads del Paquete de control de asistencia y regiones de EE.UU.:
- Asegúrate de comprender los conceptos de Assured Workloads.
- Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una Assured Workloads. Todos los proyectos que crees o muevas a la carpeta para usar la Transparencia de acceso.
- Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
- Asegúrate de comprender el costo adicional cuando uses la compatibilidad y las regiones de EE.UU. en Assured Workloads.
- Configurar Cloud Identity y verificar tu dominio.
- Después de configurar Cloud Identity, crea una organización.
Roles de IAM obligatorios
Para crear una carpeta de Assured Workloads, debes tener el rol de Assured Workloads Administrador (
roles/assuredworkloads.admin
), que contiene la cantidad mínima Permisos de IAM para crear y administrar carpetas de Assured Workloads.Crea una carpeta de Assured Workloads para las regiones de EE.UU. y la asistencia
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
- En el paso para agregar detalles de la carpeta, haz lo siguiente:
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
aw-my-folder-name
El nombre de la carpeta debe tener 4 caracteres como mínimo en de longitud y un máximo de 30, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que deseas crear tu carpeta. Esta la ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que una carpeta en particular. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de la carpeta, ingresa un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de control, selecciona Regional Controles en el menú desplegable.
- Selecciona Regiones y asistencia de EE.UU. en el menú desplegable. Consulta Paquetes de control para obtener más información otras opciones.
- En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos.
- Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
- Opcional: En el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no realiza crear claves criptográficas por ti. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
- En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.
Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en productos de Google Cloud admitidos a cumplir con el paquete de control de Asistencia y regiones de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
- Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado
Usa tu nueva carpeta de Assured Workloads
Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques el recursos que quieres cumplir con la asistencia y las regiones de EE.UU. en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Algunas posibles los siguientes pasos son los siguientes:
- Crea un proyecto nuevo en la carpeta de Assured Workloads recién creada y, luego, crea un una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento para regiones y asistencia de EE.UU.
- Analiza un proyecto existente que quieras que cumpla con las regiones y la asistencia de EE.UU., y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta Assured Workloads recién creada.
Habilita BigQuery en tu carpeta
Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de cargas de trabajo aseguradas debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
- En la consola de Google Cloud, ve a la página Assured Workloads.
- Selecciona tu nueva carpeta de Assured Workloads en la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisa las actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si aparecen los servicios de BigQuery, haz clic en
Permite que los servicios los agreguen.
Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si el botón no aparecen en un plazo de 12 horas a partir de la creación de la carpeta, comunícate con Atención al cliente de Cloud.
Una vez completado el proceso de habilitación, puedes usar BigQuery en tu Assured Workloads.
Gemini en BigQuery no es compatible con Assured Workloads.
¿Qué sigue?
- Obtén información sobre cada paquete de control.
- Obtén información sobre los productos compatibles para cada paquete de control.