Revisar y aprobar solicitudes de acceso con la clave de firma gestionada por Google

En este documento se explica cómo configurar la función Aprobación de acceso con la consola deGoogle Cloud para recibir notificaciones por correo electrónico cuando se solicite acceso a un proyecto.

Aprobación de acceso asegura que el personal de Google tenga una aprobación firmada criptográficamente para acceder al contenido que hayas almacenado enGoogle Cloud.

Antes de empezar

Registrarse en Aprobación de acceso

Para registrarte en Aprobación de acceso, sigue estos pasos:

  1. En la Google Cloud consola, selecciona el proyecto en el que quieras habilitar Aprobación de acceso.

    Ir al selector de proyectos

  2. Ve a la página Access Approval.

    Ir a Aprobación de acceso

  3. Para registrarte en Aprobación de acceso, haz clic en Registrarme.

    Regístrate en Aprobación de acceso.

  4. En el cuadro de diálogo, selecciona el modo de registro de tu política y haz clic en Registrar.

    Aviso legal sobre el aumento del tiempo de asistencia de Aprobación de acceso.

Modo de registro principal de Aprobación de acceso

Puedes configurar Aprobación de acceso en uno de los tres modos y cambiarlo en cualquier momento en los ajustes de Aprobación de acceso. Se pueden seleccionar los siguientes modos:

  1. Transparencia (recomendado): usa este modo para registrar solo el acceso administrativo de Google a tus cargas de trabajo sin interrumpir la asistencia de Google para tus casos de asistencia o el mantenimiento proactivo de tus cargas de trabajo. Para obtener más información, consulta la documentación de Transparencia de acceso.
  2. Asistencia optimizada (vista previa): usa este modo para aprobar automáticamente el acceso del equipo de Atención al cliente para que pueda trabajar en tus casos de asistencia. Se solicitará la aprobación de acceso para el mantenimiento proactivo y las reparaciones con Aprobación de acceso. Esta función está en fase de prelanzamiento.
  3. Aprobación de acceso: usa este modo para habilitar todas las funciones de Aprobación de acceso.

Los registros de Transparencia de acceso se generan automáticamente en todos los modos de Aprobación de acceso.

Configurar los ajustes

En la página Aprobación de acceso de la Google Cloud consola, haz clic en Gestionar configuración.

Selecciona el botón Gestionar configuración.

Seleccionar servicios

Los ajustes de Aprobación de acceso, incluida la lista de productos habilitados, se heredan del recurso superior. Puedes ampliar el ámbito de la inscripción habilitando Aprobación de acceso en todos los servicios compatibles o en algunos de ellos.

Selecciona las casillas de habilitar servicios adicionales

Configurar notificaciones de Pub/Sub y por correo electrónico

En esta sección se explica cómo puedes recibir notificaciones de solicitudes de acceso para este proyecto.

Adquiere el rol de gestión de identidades y accesos necesario

Para ver y aprobar solicitudes de acceso, debes tener el rol de gestión de identidades y accesos Aprobador de Aprobación de acceso (roles/accessapproval.approver).

Para concederte este rol de gestión de identidades y accesos, sigue estos pasos:

  1. Ve a la página Gestión de identidades y accesos de la Google Cloud consola.

    Ir a IAM

  2. En la pestaña Ver por principales, haz clic en Dar acceso.
  3. En el campo Principales nuevos del panel de la derecha, escribe tu dirección de correo.
  4. Haz clic en el campo Seleccionar un rol y, en el menú, selecciona el rol Aprobador de aprobaciones de acceso.
  5. Haz clic en Guardar.

Añadirte como aprobador de solicitudes de Aprobación de accesos y configurar las notificaciones

Para añadirte como responsable de aprobación y poder revisar y aprobar solicitudes de acceso, sigue estos pasos:

  1. Ve a la página Aprobación de acceso de la Google Cloud consola.

    Ir a Aprobación de acceso

  2. Haz clic en Gestionar configuración.

  3. Para habilitar las notificaciones por correo, añade tu dirección de correo en el campo Correo del usuario o del grupo de la sección Configurar notificaciones de aprobación.

  4. Para habilitar las notificaciones de Pub/Sub, añade tu tema de Pub/Sub en el campo Tema de Pub/Sub, en Configurar notificaciones de aprobación.

Seleccionar una clave de firma gestionada por Google

Aprobación de acceso usa una clave de firma para verificar la integridad de la solicitud de aprobación de acceso.

La clave de firma gestionada por Google es la opción predeterminada. Para usar un Google-owned and managed key no es necesario realizar ninguna configuración adicional.

Revisar solicitudes de aprobación de acceso

Ahora que te has registrado en Aprobación de acceso y te has añadido como aprobador de solicitudes de acceso, recibirás notificaciones por correo electrónico de las solicitudes de acceso.

En la siguiente imagen se muestra un ejemplo de notificación por correo que envía Aprobación de acceso cuando el personal de Google solicita acceso a los Datos del Cliente.

La notificación por correo electrónico que se envía cuando el personal de Google solicita acceso a los Datos del Cliente.

Para revisar y aprobar una solicitud de acceso entrante, siga estos pasos:

  1. Ve a la página Aprobación de acceso de la Google Cloud consola.

    Ir a Aprobación de acceso

    Para acceder a esta página, también puede hacer clic en el enlace del correo que se le ha enviado con la solicitud de aprobación.

  2. Haz clic en Aprobar.

Una vez que apruebes la solicitud, el personal de Google con características que coincidan con la aprobación (por ejemplo, la misma justificación, ubicación o ubicación de escritorio) podrá acceder al recurso especificado y a sus recursos secundarios durante el periodo aprobado.

Limpieza

  1. Para cancelar el registro en Aprobación de acceso, sigue estos pasos:
    1. En la página Aprobación de acceso de la consola Google Cloud , haz clic en Gestionar configuración.
    2. Haz clic en Cancelar registro.
    3. En el cuadro de diálogo que se abre, haz clic en Darse de baja.
  2. Para inhabilitar Transparencia de acceso en tu organización, ponte en contacto con el equipo de Asistencia de Google Cloud.

No es necesario que hagas nada más para evitar que se te apliquen cargos en tu cuenta.

Siguientes pasos