Crea una nueva carpeta de Assured Workloads

En esta página, se describe cómo crear una nueva carpeta de Assured Workloads para cada paquete de control.

Para obtener más información sobre Assured Workloads, consulta la descripción general de Assured Workloads.

Selecciona un paquete de control

Selecciona un paquete de control para aprender a crear una carpeta de Assured Workloads:

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos para CJIS:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses Data Boundary para CJIS en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de CJIS

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para CJIS en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos para CJIS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para CJIS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Data Boundary para CJIS.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos de CJIS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el límite de datos del paquete de control de FedRAMP Moderate:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de FedRAMP Moderate

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para FedRAMP Moderate en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos para FedRAMP Moderate. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para FedRAMP Moderado en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Data Boundary para FedRAMP Moderate.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos para FedRAMP Moderate y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límite de datos para FedRAMP High:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el Límite de datos para FedRAMP High en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de FedRAMP High

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para FedRAMP High en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de Límite de datos para FedRAMP High. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para FedRAMP High en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Data Boundary para FedRAMP High.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos para FedRAMP High y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de Límite de datos de EE.UU. para salud y ciencias biológicas:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos de EE.UU. para la atención médica y las ciencias biológicas

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos de EE.UU. para salud y ciencias biológicas en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control del Límite de datos de EE.UU. para la atención médica y las ciencias biológicas. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de EE.UU. para la atención médica y las ciencias biológicas en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos de EE.UU. para salud y ciencias biológicas.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de EE.UU. para la atención médica y las ciencias biológicas, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de EE.UU. para atención médica y ciencias biológicas con asistencia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos de EE.UU. para salud y ciencias biológicas con asistencia.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de EE.UU. para atención médica y ciencias biológicas con asistencia, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el límite de datos para el paquete de control de IL2:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el límite de datos para IL2 en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de IL2

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para IL2 en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el límite de datos del paquete de control de IL2. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para IL2 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Data Boundary para IL2.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos para IL2 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el límite de datos del paquete de control de IL4:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses Data Boundary para IL4 en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de IL4

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso Elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para IL4 en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el límite de datos del paquete de control de IL4. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para IL4 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Data Boundary para IL4.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos para IL4 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el límite de datos del paquete de control de IL5:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses Data Boundary para IL5 en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de IL5

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para IL5 en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el límite de datos del paquete de control de IL5. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para IL5 en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Data Boundary para IL5.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos para IL5 y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el límite de datos del paquete de control de ITAR:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses Data Boundary para ITAR en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de ITAR

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para ITAR en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos para ITAR. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos para ITAR en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos para ITAR.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos de la ITAR y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control Límite de datos para la publicación 1075 del IRS:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el límite de datos para la publicación 1075 del IRS en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de la publicación 1075 del IRS

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para la publicación 1075 del IRS en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control del Límite de datos para la publicación 1075 del IRS. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar la carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de la publicación 1075 del IRS en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de la publicación 1075 del IRS.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos para la publicación 1075 del IRS y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de Australia:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos de Australia

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Australia en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Australia Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos de Australia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos y asistencia de Australia:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el límite de datos y la asistencia de Australia en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos y la asistencia de Australia

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Australia Data Boundary and Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de asistencia y límites de datos de Australia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con la Asistencia y los Límites de Datos de Australia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Límite de datos y asistencia de Australia.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos y asistencia de Australia, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de Brasil:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Brasil

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Brasil en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Brasil. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de Brasil en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Brasil Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Brasil y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos para el nivel de protección B de Canadá:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el Límite de datos para el nivel de seguridad Protected B de Canadá en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos del nivel de seguridad Protected B de Canadá

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regulatorios en el menú desplegable.
    6. Selecciona Límite de datos para el nivel de seguridad Protected B de Canadá en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de Límite de datos para el nivel de seguridad Protected B de Canadá. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Canadá Protected B en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos para el nivel de seguridad Protected B de Canadá.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos para el nivel de seguridad Protected B de Canadá y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de Canadá:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Canadá

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Canadá en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de Límite de datos de Canadá. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Canadá en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de Canadá.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos de Canadá y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de asistencia y límites de datos de Canadá:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el límite de datos y la asistencia de Canadá en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos y la asistencia de Canadá

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Canada Data Boundary and Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de asistencia y límites de datos de Canadá. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de Canadá en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Límite de datos y asistencia de Canadá.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos y la asistencia de Canadá, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de Chile:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos de Chile

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Chile Data Boundary en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Chile. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de Chile en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Chile Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Chile y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de la UE:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos de la UE

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de la UE en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de la UE. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos de la UE.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de la UE y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de asistencia y límites de datos de la UE:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses la asistencia y el límite de datos de la UE en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos y la asistencia de la UE

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona EU Data Boundary and Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de asistencia y límites de datos de la UE. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de la UE en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Límite de datos y asistencia de la UE.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos y asistencia de la UE, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de Límite de datos de la UE con justificaciones de acceso:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el Límite de datos de la UE con justificaciones de acceso en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de la UE con justificaciones de acceso

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de la UE con justificaciones de acceso en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de Límite de datos de la UE con justificaciones de acceso. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de la UE con justificaciones de acceso en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos de la UE con justificaciones de acceso.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de la UE con justificaciones de acceso y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de Hong Kong:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Hong Kong

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Hong Kong Data Boundary en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Hong Kong. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de Hong Kong en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de Hong Kong.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos de Hong Kong y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de la India:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de la India

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de la India en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de la India. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de la India en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la Ley de Límites de Datos de la India.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de la India y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de Indonesia:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Indonesia

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Indonesia Data Boundary en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Indonesia. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de Indonesia en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Indonesia Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Indonesia y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de Israel:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Israel

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Israel en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Israel en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Israel Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Israel y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de asistencia y límites de datos de Israel:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses la asistencia y el límite de datos de Israel en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos y la asistencia de Israel

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos y asistencia de Israel en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea la carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de asistencia y límites de datos de Israel. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de Israel en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Límite de datos y asistencia de Israel.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos y asistencia de Israel, y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de Japón:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el límite de datos de Japón en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Japón

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Japón en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Japón. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a los productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Japón en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Japan Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de Datos de Japón y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de Qatar:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Qatar

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Qatar en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Catar. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Qatar en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Qatar Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Qatar y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de Singapur:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Singapur

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Singapur en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Singapur. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Singapur en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de Singapore Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Singapur y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de Sudáfrica:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Sudáfrica

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona South Africa Data Boundary en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Sudáfrica. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Sudáfrica en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de South Africa Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos de Sudáfrica y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de Corea del Sur:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Corea del Sur

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Corea del Sur en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Corea del Sur. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Corea del Sur en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del límite de datos de Corea del Sur.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos de Corea del Sur y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control Límite de datos del Reino de Arabia Saudita con justificaciones de acceso:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el Límite de datos del Reino de Arabia Saudita con justificaciones de acceso en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos del Reino de Arabia Saudita con justificaciones de acceso

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos del Reino de Arabia Saudita con justificaciones de acceso en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control Límite de datos del Reino de Arabia Saudita con justificaciones de acceso. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos del Reino de Arabia Saudita con justificaciones de acceso en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos del Reino de Arabia Saudita con justificaciones de acceso.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos del Reino de Arabia Saudita con justificaciones de acceso y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de Suiza:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el Límite de datos de Suiza en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el Límite de datos de Suiza

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Límite de datos de Suiza en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Suiza. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el Límite de datos de Suiza en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento del Límite de datos de Suiza.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Suiza y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de Assured Workloads para el paquete de control de límites de datos de Taiwán:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de Taiwán

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona Taiwan Data Boundary en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de Taiwán. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de Taiwán en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de los límites de datos de Taiwán.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de Taiwán y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como un servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos del Reino Unido:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos del Reino Unido

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona UK Data Boundary en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos del Reino Unido. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos del Reino Unido en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de UK Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el límite de datos del Reino Unido y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de límites de datos de EE.UU.:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Configura Cloud Identity y verifica tu dominio.
    5. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos de EE.UU.

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona US Data Boundary en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de límites de datos de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos de EE.UU. en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de US Data Boundary.
    • Analiza un proyecto existente que quieras que cumpla con el Límite de datos de EE.UU. y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

  • Antes de comenzar

    Si aún no lo hiciste, debes completar lo siguiente para crear una carpeta de cargas de trabajo de Assured Workloads para el paquete de control de asistencia y límites de datos de EE.UU.:

    1. Asegúrate de comprender los conceptos de Assured Workloads.
    2. Si la Transparencia de acceso no está habilitada en tu organización, se habilitará automáticamente cuando crees una carpeta de Assured Workloads. Todos los proyectos que crees o muevas a la carpeta se configurarán para usar la Transparencia de acceso.
    3. Asegúrate de comprender cómo obtener asistencia para Assured Workloads.
    4. Asegúrate de comprender el costo adicional cuando uses el límite de datos y la asistencia de EE.UU. en Assured Workloads.
    5. Configura Cloud Identity y verifica tu dominio.
    6. Después de configurar Cloud Identity, crea una organización.

    Roles de IAM obligatorios

    Para crear una carpeta de Assured Workloads, debes tener el rol de Administrador de Assured Workloads (roles/assuredworkloads.admin), que contiene los permisos mínimos de IAM para crear y administrar carpetas de Assured Workloads.

    Crea una carpeta de Assured Workloads para el límite de datos y la asistencia de EE.UU.

    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Si se te solicita, selecciona tu organización.
    3. Haz clic en CREAR para ir a la página Crea una carpeta de Assured Workloads.
    4. En el paso para agregar detalles de la carpeta, haz lo siguiente:
      • En Nombre de la carpeta, ingresa un nombre único para la carpeta, como aw-my-folder-name. El nombre de la carpeta debe tener un mínimo de 4 caracteres y un máximo de 30, y solo puede contener letras, números, espacios y guiones.
      • En Organización, selecciona la organización en la que deseas crear la carpeta. Esta ubicación no se puede cambiar más adelante.
      • En Ubicación de la carpeta, selecciona la ubicación en la jerarquía de recursos en la que se creará la carpeta. Se puede crear una carpeta de Assured Workloads como elemento secundario de una organización o de otra carpeta.
      • Haz clic en Siguiente.
    5. En el paso para elegir una opción de paquete de control, selecciona Controles regionales en el menú desplegable.
    6. Selecciona US Data Boundary and Support en el menú desplegable. Consulta Control de paquetes para obtener información sobre otras opciones.
    7. En Seleccionar ubicación de recursos, elige la ubicación en la que la política de la organización de la carpeta aplicará la creación y el uso de recursos. Consulta Servicios compatibles con las ubicaciones de los recursos para obtener una lista de todos los recursos que puede restringir la restricción de la política de la organización de ubicaciones de recursos, ya que algunos recursos pueden estar fuera del alcance y no se pueden restringir.
    8. Revisa los detalles de la opción de control que seleccionaste y haz clic en Siguiente.
    9. Opcionalmente, en el paso para configurar parámetros adicionales, puedes crear un proyecto nuevo y un llavero de claves para tus claves de encriptación administradas por el cliente (CMEK). No se crean claves durante este paso, ya que Assured Workloads no crea claves criptográficas automáticamente. Consulta Compatibilidad con el cumplimiento de la administración de claves para obtener más información.
    10. En el paso Revisa y crea una carpeta, revisa los detalles sobre tu nueva carpeta de Assured Workloads y asegúrate de que sean correctos. Luego, haz clic en Crear carpeta.

    Después de completar los pasos anteriores, Assured Workloads crea los siguientes recursos:

    • Una carpeta de Assured Workloads, que aplica controles de seguridad en los productos Google Cloud compatibles para cumplir con el paquete de control de asistencia y límites de datos de EE.UU. Estos controles incluyen establecer una política de la organización que restringe el uso de recursos solo a aquellos productos compatibles y permite crear o usar recursos solo en ubicaciones permitidas.
    • Si elegiste crear uno, un proyecto de CMEK que contiene el llavero de claves CMEK configurado

    Usa tu nueva carpeta de Assured Workloads

    Para comenzar a usar tu carpeta de Assured Workloads, es importante que coloques los recursos que deseas que cumplan con el límite de datos y la asistencia de EE.UU. en la carpeta nueva. Puedes crear proyectos dentro de la carpeta junto con recursos para productos compatibles o migrar proyectos existentes. Estos son algunos posibles pasos que puedes seguir:

    • Crea un proyecto nuevo en la carpeta Assured Workloads que acabas de crear y, luego, crea una VM de Compute Engine dentro del proyecto. La instancia de VM se configurará para cumplir con los requisitos de cumplimiento de la asistencia y el límite de datos de EE.UU.
    • Analiza un proyecto existente que quieras que cumpla con los límites de datos y la asistencia de EE.UU., y realiza los cambios necesarios. Luego, mueve el proyecto a la carpeta de Assured Workloads que acabas de crear.

    Habilita BigQuery en tu carpeta

    Si el paquete de control seleccionado incluye BigQuery como servicio compatible, significa que BigQuery es compatible, pero no se habilita automáticamente cuando creas una nueva carpeta de Assured Workloads debido a un proceso de configuración interno. Por lo general, este proceso finaliza en diez minutos, pero puede tardar mucho más en algunas circunstancias. Para verificar si el proceso finalizó y habilitar BigQuery, completa los siguientes pasos:
    1. En la consola de Google Cloud , ve a la página Assured Workloads.

      Ve a Assured Workloads

    2. Selecciona tu nueva carpeta de Assured Workloads en la lista.
    3. En la página Detalles de la carpeta, en la sección Servicios permitidos, haz clic en Revisar actualizaciones disponibles.
    4. En el panel Servicios permitidos, revisa los servicios que se agregarán a la política de la organización Restringir el uso de recursos de la carpeta. Si los servicios de BigQuery aparecen en la lista, haz clic en Permitir servicios para agregarlos.

      Si no aparecen los servicios de BigQuery, espera a que se complete el proceso interno. Si los servicios no aparecen en la lista en un plazo de 12 horas después de crear la carpeta, comunícate con Atención al cliente de Cloud.

    Una vez que se complete el proceso de habilitación, podrás usar BigQuery en tu carpeta Assured Workloads.

    Gemini en BigQuery no es compatible con Assured Workloads.

¿Qué sigue?