Conceptos clave
Assured Workloads ofrece a los usuarios la posibilidad de Google Cloud aplicar controles Google Cloud a una carpeta para cumplir los requisitos normativos, regionales o de soberanía. En esta página se proporciona información sobre sus componentes clave.
Carpetas de Assured Workloads
Una carpeta de Assured Workloads es el límite normativo de nivel superior de tus cargas de trabajo. Cada carpeta de Assured Workloads se configura con controles que cumplen los requisitos normativos del paquete de control seleccionado (y los aplica de forma activa). Las carpetas de Assured Workloads también son el contenedor de los recursos que deben cumplir esos requisitos, como los proyectos que contienen tus cargas de trabajo. Las carpetas de Assured Workloads y sus recursos se monitorizan constantemente para comprobar que cumplen los requisitos.
Por ejemplo, si tienes que cumplir los requisitos normativos del nivel de impacto 4 (IL4), debes crear una carpeta de Assured Workloads para IL4 y, a continuación, crear o migrate proyectos y recursos a esa carpeta de Assured Workloads. Dentro de la carpeta, esos proyectos se configurarán para cumplir los requisitos normativos de IL4 y se te notificará si algún recurso no cumple los requisitos.
Para asegurarte de que todos los recursos de tu organización cumplen un paquete de controles específico, puedes crear una carpeta de Assured Workloads como elemento superior de todas tus carpetas, proyectos y recursos. Si conviertes la carpeta de nivel superior en una carpeta de Assured Workloads, todos los recursos secundarios de la Google Cloud jerarquía de recursos heredarán sus controles. Para obtener más información, consulta Cómo configurar controles de cumplimiento en tu Google Cloud organización.
Proyecto de gestión de claves de Assured Workloads
En función del paquete de control que selecciones, Assured Workloads también puede crear un proyecto de gestión de claves en la carpeta de Assured Workloads para almacenar tus claves de cifrado CMEK. Tener un proyecto para las claves y otro para los recursos permite separar las tareas entre los administradores de seguridad y los desarrolladores.
Siguientes pasos
- Consulta cómo crear una carpeta de Assured Workloads.
- Consulta qué productos son compatibles con cada paquete de controles.
- Consulta cómo migrar una carga de trabajo.