Crear una carpeta de Assured Workloads
En esta página se describe cómo crear una carpeta de Assured Workloads para cada paquete de control.
Para obtener más información sobre Assured Workloads, consulta la información general sobre Assured Workloads.
Selecciona un paquete de control
Selecciona un paquete de controles para saber cómo crear una carpeta de Assured Workloads:
-
Antes de empezar
Si aún no lo has hecho, debes completar los pasos que se indican a continuación para crear una carpeta de Assured Workloads para el paquete de control Data Boundary para CJIS:
- Asegúrate de que conoces los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Los proyectos que cree o mueva a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de que sabes cómo obtener asistencia para Assured Workloads.
- Asegúrate de que conoces el coste adicional de usar el límite de datos para CJIS en Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Una vez que hayas configurado Cloud Identity, crea una organización.
Roles de gestión de identidades y accesos necesarios
Para crear una carpeta de Assured Workloads, debes tener asignado el rol Administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de gestión de identidades y accesos mínimos para crear y gestionar carpetas de Assured Workloads.Crear una carpeta de Assured Workloads para el límite de datos de CJIS
- En la Google Cloud consola, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.
- Haz clic en CREAR para ir a la página Crear una carpeta de Assured Workloads.
- En el paso para Añadir detalles de la carpeta:
- En Nombre de carpeta, introduce un nombre único para la carpeta, como
aw-my-folder-name. El nombre de la carpeta debe tener entre 4 y 30 caracteres, y solo puede contener letras, números, espacios y guiones. - En Organización, selecciona la organización en la que quieras crear la carpeta. Esta ubicación no se puede cambiar más adelante.
- En Ubicación de la carpeta, selecciona la ubicación de la jerarquía de recursos en la que se creará la carpeta. Una carpeta de Assured Workloads se puede crear como elemento secundario de una organización o de otra carpeta.
- Haz clic en Siguiente.
- En Nombre de carpeta, introduce un nombre único para la carpeta, como
- En el paso Elige una opción de paquete de controles, selecciona Controles normativos en el menú desplegable.
- En el menú desplegable, selecciona Límite de datos de CJIS. Consulta Paquetes de control para obtener información sobre otras opciones.
- En Seleccionar ubicación del recurso, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta la sección Servicios compatibles con ubicaciones de recursos para ver una lista de todos los recursos que se pueden restringir mediante la restricción de la política de ubicaciones de recursos de la organización, ya que algunos recursos pueden estar fuera del ámbito y no se pueden restringir.
- Revise los detalles de la opción de control que ha seleccionado y haga clic en Siguiente.
- (Opcional) En el paso Configurar ajustes adicionales, puedes crear un proyecto y un conjunto de claves para tus claves de cifrado gestionadas por el cliente (CMEK). En este paso no se crea ninguna clave, ya que Assured Workloads no crea automáticamente ninguna clave criptográfica. Consulta Cumplimiento con la gestión de claves para obtener más información.
- En el paso Revisar y crear carpeta, comprueba los detalles de tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. A continuación, haz clic en Crear carpeta.
Una vez completados los pasos anteriores, Assured Workloads crea los siguientes recursos:
- Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos admitidos Google Cloud para cumplir el paquete de control de la frontera de datos de CJIS. Estos controles incluyen la configuración de una política de la organización que restringe el uso de recursos solo a los productos admitidos y permite crear o usar recursos solo en las ubicaciones permitidas.
- Si has elegido crear uno, se generará un proyecto de CMEK que contendrá el conjunto de claves CMEK configurado.
Usar la nueva carpeta de Assured Workloads
Para empezar a usar tu carpeta de Assured Workloads, es importante que pongas en ella los recursos que quieras que cumplan los requisitos de la frontera de datos de CJIS. Puedes crear proyectos en la carpeta junto con recursos para productos admitidos o migrar proyectos que ya tengas. Estos son algunos pasos que puedes seguir:
- Crea un proyecto en la carpeta de Assured Workloads que acabas de crear y, a continuación, crea una VM de Compute Engine en el proyecto. La instancia de VM se configurará para cumplir los requisitos de cumplimiento de la frontera de datos del CJIS.
- Analiza un proyecto que ya tengas y que quieras que cumpla los requisitos de la frontera de datos de CJIS, y haz los cambios necesarios. A continuación, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.
Habilitar BigQuery en una carpeta
Si el paquete de controles seleccionado incluye BigQuery como servicio admitido, significa que BigQuery es compatible, pero no se habilita automáticamente al crear una carpeta de Assured Workloads debido a un proceso de configuración interno. Este proceso suele completarse en diez minutos, pero puede llevar mucho más tiempo en algunas circunstancias. Para comprobar si el proceso ha finalizado y habilitar BigQuery, sigue estos pasos:
- En la Google Cloud consola, ve a la página Assured Workloads.
- Selecciona la nueva carpeta de Assured Workloads de la lista.
- En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Ver actualizaciones disponibles.
- En el panel Servicios permitidos, revisa los servicios que se van a añadir a la política de organización Restricción de uso de recursos de la carpeta. Si aparecen servicios de BigQuery, haga clic en Permitir servicios para añadirlos.
Si los servicios de BigQuery no aparecen en la lista, espera a que se complete el proceso interno. Si los servicios no aparecen en un plazo de 12 horas desde que se creó la carpeta, ponte en contacto con Asistencia de Google Cloud.
Una vez que se haya completado el proceso de habilitación, podrá usar BigQuery en su carpeta de Assured Workloads.
Assured Workloads no admite Gemini en BigQuery.
-
Antes de empezar
Si aún no lo has hecho, debes completar los pasos que se indican a continuación para crear una carpeta de Assured Workloads para el paquete de control Data Boundary para FedRAMP Moderate:
- Asegúrate de que conoces los conceptos de Assured Workloads.
- Si Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Los proyectos que cree o mueva a la carpeta se configurarán para usar Transparencia de acceso.
- Asegúrate de que sabes cómo obtener asistencia para Assured Workloads.
- Configura Cloud Identity y verifica tu dominio.
- Una vez que hayas configurado Cloud Identity, crea una organización.
Roles de gestión de identidades y accesos necesarios
Para crear una carpeta de Assured Workloads, debes tener asignado el rol Administrador de Assured Workloads (
roles/assuredworkloads.admin), que contiene los permisos de gestión de identidades y accesos mínimos para crear y gestionar carpetas de Assured Workloads.Crear una carpeta de Assured Workloads para el límite de datos de FedRAMP Moderate
- En la Google Cloud consola, ve a la página Assured Workloads.
- Si se te solicita, selecciona tu organización.