Supervisa los frameworks de Assured Workloads
Assured Workloads supervisa activamente las implementaciones de tu framework para detectar incumplimientos de las políticas comparando los requisitos de un límite de datos implementado con la carpeta o el proyecto al que se asignó. Cuando tu carpeta o proyecto se desvían de uno o más requisitos de los controles de la nube del límite de datos, se produce un incumplimiento. Los tipos de incumplimientos incluyen los siguientes:
- Ubicación: Se produce un incumplimiento cuando un recurso secundario de una carpeta o un proyecto asignado se implementa en una ubicación que no cumple con los requisitos. Este incumplimiento se puede producir si se modifica un valor predeterminado para el control de la nube Restrict Resource Locations de un framework determinado, que se asigna a la restricción de política de la organización
gcp.resourceLocations. - Uso del servicio: Se producirá un incumplimiento cuando se habilite un extremo de servicio que no cumpla con los requisitos (como
compute.googleapis.com) en una carpeta o un proyecto asignado. Este incumplimiento puede ocurrir si modificas el valor predeterminado del control de Cloud Restrict Service Usage para un framework determinado, que se asigna a la restricción de la política de la organizacióngcp.restrictServiceUsage. - Encriptación: Algunos límites de datos requieren que las claves de encriptación administradas por el cliente se configuren en un conjunto específico de extremos de servicio. Para aplicar este requisito, se aplica el control de Cloud Enforce CMEK for Supported Services. Si agregas servicios que no cumplen con los requisitos o quitas servicios existentes o requeridos de este control de nube, se producirá un incumplimiento. Este incumplimiento se asigna a la restricción de la política de la organización
gcp.restrictNonCmekServices. - Acceso: Algunos límites de datos requieren la Aprobación de acceso o la Transparencia de acceso, que, en conjunto, te ayudan a autorizar las solicitudes del personal de Google para acceder a los Datos del Cliente y determinar cuándo y por qué se accedió a esos datos. Cuando modificas estos controles de la nube, por ejemplo, cambiando los valores predeterminados del control de la nube Habilitar la Transparencia de acceso, puedes provocar un incumplimiento.
- Configuración: Cambiar el valor de un control de Cloud a un valor que no cumple con las normas puede generar un incumplimiento.
Cuando se produce un incumplimiento, puedes resolverlo o crear excepciones para él cuando corresponda. Un incumplimiento puede tener uno de tres estados:
- Sin resolver: No se abordó el incumplimiento o se había otorgado una excepción antes de que se realizaran cambios que no cumplen con las políticas en la carpeta o el recurso.
- Resuelto: El incumplimiento se abordó y se siguieron pasos para solucionar el problema.
- Excepción: Se otorgó una excepción al incumplimiento y se proporcionó una justificación de la empresa.
La supervisión se habilita automáticamente cuando aplicas un marco de Assured Workloads a un recurso.
Visualiza los incumplimientos en tu organización
Para ver incumplimientos específicos y sus detalles, completa los siguientes pasos:
En la consola de Google Cloud , dirígete a la página Monitoring.
Si se te solicita, selecciona tu organización.
Haz clic en la pestaña Assured Workloads Violations. Se muestran dos pestañas: Incumplimientos de las políticas de la organización y Incumplimientos de los recursos. Si hay más de un incumplimiento sin resolver, el ícono de estará activo en la pestaña.
La pestaña Incumplimientos de las políticas de la organización está seleccionada de forma predeterminada. En esta pestaña, se muestran todos los incumplimientos no resueltos de las políticas de la organización en las carpetas o los proyectos de los marcos de Assured Workloads de la organización.
En la pestaña Resource Violations, se muestran todos los incumplimientos no resueltos asociados con el recurso en todas las carpetas o proyectos de los marcos de Assured Workloads de la organización.
En cualquiera de las pestañas, usa las opciones de Filtros rápidos para filtrar por estado del incumplimiento, tipo de incumplimiento, asignación, marcos afectados, control de políticas de la organización o tipos de recursos específicos.
En cualquiera de las pestañas, si hay incumplimientos existentes, haz clic en el ID de un incumplimiento para ver información más detallada.
En la página Detalles del incumplimiento, puedes realizar las siguientes tareas:
Copiar el ID del incumplimiento.
Ver el recurso del framework de Assured Workloads en el que se produjo el incumplimiento y cuándo ocurrió por primera vez
Ver el registro de auditoría, que incluye lo siguiente:
Cuándo ocurrió el incumplimiento.
Qué política se modificó que causó el incumplimiento y qué usuario realizó esa modificación.
Si se otorgó una excepción, qué usuario la otorgó.
Cuando corresponda, ver el recurso específico en el que se produjo el incumplimiento.
Consultar la política de la organización afectada.
Ver y agregar excepciones de incumplimiento Se enumeran las excepciones anteriores para el recurso. Estas excepciones incluyen al usuario que otorgó la excepción, su justificación proporcionada por el usuario y la hora en que se otorgó.
Sigue los pasos de corrección para resolver la excepción.
En el caso de incumplimientos de políticas de la organización, también puedes ver lo siguiente:
- Política de la organización afectada: Para ver la política asociada al incumplimiento, haz clic en Ver política.
- Incumplimientos de recursos secundarios: Los incumplimientos de políticas de la organización basados en recursos pueden provocar incumplimientos de recursos secundarios. Para ver o resolver incumplimientos de recursos secundarios, haz clic en el ID de incumplimiento.
En el caso de los incumplimientos relacionados con los recursos, también puedes ver lo siguiente:
- Incumplimientos de la política de la organización principal: Cuando los incumplimientos de la política de la organización principal son la causa de un incumplimiento del recurso secundario, primero se deben abordar a nivel del recurso secundario. Una vez que se haya resuelto el incumplimiento del recurso secundario, resuelve el incumplimiento de la política de la organización principal. Para ver los detalles del incumplimiento, haz clic en Ver incumplimiento.
- También se pueden ver otros incumplimientos en el recurso específico que está causando el incumplimiento del recurso.
Resuelve incumplimientos
Para corregir un incumplimiento, sigue estos pasos:
En la consola de Google Cloud , dirígete a la página Monitoring.
Si se te solicita, selecciona tu organización.
Haz clic en la pestaña Assured Workloads Violations. Se muestran dos pestañas: Incumplimientos de las políticas de la organización y Incumplimientos de los recursos. Si hay más de un incumplimiento sin resolver, el ícono de estará activo en la pestaña. Haz clic en la pestaña para la que deseas ver los incumplimientos.
Haz clic en el ID del incumplimiento para ver información más detallada.
En la sección Corrección, sigue las instrucciones para abordar el problema.
Agrega excepciones de incumplimiento
A veces, un incumplimiento puede ser válido para un caso en particular. Para confirmar la recepción de uno o más incumplimientos, completa los siguientes pasos para agregar una excepción.
En la consola de Google Cloud , dirígete a la página Monitoring.
Si se te solicita, selecciona tu organización.
Haz clic en la pestaña Assured Workloads Violations. Se muestran dos pestañas: Incumplimientos de las políticas de la organización y Incumplimientos de los recursos. Si hay más de un incumplimiento sin resolver, el ícono de estará activo en la pestaña.
La pestaña Incumplimientos de las políticas de la organización está seleccionada de forma predeterminada. En esta pestaña, se muestran todos los incumplimientos no resueltos de las políticas de la organización en las carpetas o los proyectos de los marcos de Assured Workloads de la organización.
En la pestaña Resource Violations, se muestran todos los incumplimientos no resueltos asociados con el recurso en todas las carpetas o proyectos de los marcos de Assured Workloads de la organización.
Haz clic en la pestaña para la que deseas ver los incumplimientos.
En la lista de incumplimientos, selecciona uno o más para los que quieras agregar una excepción. Puedes confirmar hasta 100 incumplimientos de políticas de la organización y hasta 400 incumplimientos de recursos en una sola operación. Haz clic en Confirmar.
Ingresa una justificación comercial para la excepción. Si seleccionaste más de un incumplimiento, esta excepción se aplicará a todos ellos. En el caso de las infracciones de políticas de la organización, si deseas que la excepción se aplique a todos los recursos secundarios, selecciona la casilla de verificación Aplicar a todas las infracciones de recursos secundarios existentes. Haz clic en Enviar.
El estado de incumplimiento ahora está configurado como Excepción.
¿Qué sigue?
- Comprende los marcos de trabajo y los límites de datos disponibles para Assured Workloads.
- Descubre qué productos son compatibles con cada límite de datos.