Choisir votre modèle de configuration d'application

Pour organiser vos ressources d'infrastructure dans des applications App Hub, vous devez définir une limite de gestion des applications. Cette limite peut être un dossier contenant un ou plusieurs projets, ou un seul projet, en fonction de la hiérarchie des ressources de votre organisation.

Dans cette limite, App Hub peut découvrir et gérer Google Cloud des ressources, ce qui vous permet de les regrouper dans des applications en les enregistrant en tant que services et charges de travail. Un élément clé de cette configuration est le projet de gestion, un projet Google Cloud spécifique qui sert de point central pour la gestion des API, du contrôle des accès, de la facturation et des quotas de vos applications.

Cette page vous explique comment sélectionner le meilleur modèle de configuration pour votre limite de gestion des applications en détaillant les avantages, les points à prendre en compte et les différences de fonctionnalités entre les alternatives de configuration.

Comparer les modèles de configuration

Le tableau suivant compare les projets et les dossiers pour votre limite de gestion des applications :

Fonctionnalité Limite à un seul projet (Aperçu) Limite au niveau d'un dossier Projet hôte (hérité)
Recommandation Nouveaux utilisateurs ou petites organisations où tous les composants d'application résident dans un seul projet. Grandes organisations avec plusieurs projets contenus dans un seul dossier, où vous souhaitez aligner la gestion des applications sur votre structure organisationnelle. Modèle compatible pour les utilisateurs existants afin de gérer les composants d'application à partir de plusieurs projets qui ne sont pas contenus dans un seul dossier.
Étendue de la limite Un seul Google Cloud projet Tous les projets descendants dans un Google Cloud dossier Ensemble de projets de service géré manuellement qui définit une limite multiprojet
Gestion App Hub découvre automatiquement les ressources compatibles dans le projet automatiquement. Vous pouvez enregistrer ces ressources en tant que services ou charges de travail d'applications. Les projets du dossier sont automatiquement ajoutés à la limite. Vous pouvez enregistrer les ressources compatibles de ces projets descendants en tant que services ou charges de travail d'applications. Vous devez associer manuellement les projets de service au projet hôte pour les ajouter à la limite. Vous pouvez enregistrer les ressources compatibles de ces projets de service en tant que services ou charges de travail d'applications.
Utilisation principale Petites applications, adoption initiale ou équipes gérant les ressources d'infrastructure dans un seul projet. Alignement de la gestion des applications sur votre structure organisationnelle par unité commerciale, environnement ou équipe. Scénarios dans lesquels les composants d'application sont répartis sur des projets qui ne partagent pas de dossier commun.
Compatibilité des fonctionnalités Google Cloud axées sur les applications Compatibilité limitée Compatibilité complète Compatibilité limitée
Complexité de la configuration Faible : nécessite un seul projet. Support : nécessite une structure de dossiers. Élevée : nécessite une association manuelle de tous les projets à la limite.
Guide de configuration Configurer un seul projet Configurer un dossier Configurer un projet hôte (hérité)

Planifier la hiérarchie de vos ressources pour la gestion des applications

La gestion efficace des applications dans App Hub s'appuie directement sur votre hiérarchie de ressources existante dans Google Cloud. Lorsque vous choisissez un dossier ou un projet comme limite de gestion des applications, la couche de gestion des applications d'App Hub respecte les règles hiérarchiques standards et les stratégies d'héritage de Google Cloud.

La façon dont vous définissez votre limite de gestion des applications a un impact sur la disponibilité des fonctionnalités dans les produits Google Cloud axés sur les applications. Pour en savoir plus, consultez la section Compatibilité des fonctionnalités par type de limite.

Alignement des applications sur la Google Cloud hiérarchie des ressources

Considérez le modèle de données d'App Hub comme une superposition sur la Google Cloud hiérarchie des ressources :

  • Les autorisations sont héritées : les rôles et autorisations IAM pour les applications sont accordés sur le projet de gestion, et les règles d'héritage IAM standards de votre hiérarchie de ressources s'appliquent.
  • Les métadonnées sont centralisées : le projet de gestion centralise les métadonnées d'application, telles que les propriétaires d'application, la criticité et l'environnement, en ajoutant une couche compatible avec les applications à la gestion de vos ressources.

Le choix de votre limite de gestion des applications détermine fondamentalement la façon dont vous organisez vos composants dans les applications App Hub. Comme illustré dans la Figure 1, la définition de votre limite de gestion des applications dans un dossier parent, tel que F1, permet aux applications de ce dossier d'inclure des ressources provenant de projets directement dans celui-ci, tels que P10 et P11, ainsi que de projets dans des dossiers imbriqués, tels que P20 et P21 dans F2.

Application avec les projets P10 et P20, répartis sur plusieurs niveaux de dossiers.

Figure 1 : La limite de gestion des applications est définie dans un dossier parent.

Comme illustré dans Figure 2, si vous définissez votre limite de gestion des applications dans le dossier imbriqué F2, les applications de ce dossier peuvent utiliser les ressources des projets qu'il contient, tels que P20 et P21. Si vous souhaitez inclure des ressources provenant de projets dans le dossier parent F1, tels que P10, vous devez déplacer ce projet vers F2.

Une application avec les projets P10 et P20, mais P10 a été déplacé dans le dossier F2.

Figure 2 : La limite de gestion des applications est définie dans un dossier imbriqué.

Compatibilité des fonctionnalités par type de limite

Le tableau suivant compare la compatibilité des produits pour chaque modèle de configuration de limite.

Type de limite Type de projet App Hub Assistance produit
Projet unique (Aperçu) Projet hôte
  • App Hub
  • Surveillance des applications
Projet de gestion
  • App Hub
  • App Design Center
  • Surveillance des applications
  • Security Command Center
Niveau du dossier Projet de gestion
Plusieurs projets Projet hôte
  • App Hub
  • Surveillance des applications

Étape suivante