Pour organiser vos ressources d'infrastructure dans des applications App Hub, vous devez définir une limite de gestion des applications. Cette limite peut être un dossier contenant un ou plusieurs projets, ou un seul projet, en fonction de la hiérarchie des ressources de votre organisation.
Dans cette limite, App Hub peut découvrir et gérer Google Cloud des ressources, ce qui vous permet de les regrouper dans des applications en les enregistrant en tant que services et charges de travail. Un élément clé de cette configuration est le projet de gestion, un projet Google Cloud spécifique qui sert de point central pour la gestion des API, du contrôle des accès, de la facturation et des quotas de vos applications.
Cette page vous explique comment sélectionner le meilleur modèle de configuration pour votre limite de gestion des applications en détaillant les avantages, les points à prendre en compte et les différences de fonctionnalités entre les alternatives de configuration.
Comparer les modèles de configuration
Le tableau suivant compare les projets et les dossiers pour votre limite de gestion des applications :
| Fonctionnalité | Limite à un seul projet (Aperçu) | Limite au niveau d'un dossier | Projet hôte (hérité) |
|---|---|---|---|
| Recommandation | Nouveaux utilisateurs ou petites organisations où tous les composants d'application résident dans un seul projet. | Grandes organisations avec plusieurs projets contenus dans un seul dossier, où vous souhaitez aligner la gestion des applications sur votre structure organisationnelle. | Modèle compatible pour les utilisateurs existants afin de gérer les composants d'application à partir de plusieurs projets qui ne sont pas contenus dans un seul dossier. |
| Étendue de la limite | Un seul Google Cloud projet | Tous les projets descendants dans un Google Cloud dossier | Ensemble de projets de service géré manuellement qui définit une limite multiprojet |
| Gestion | App Hub découvre automatiquement les ressources compatibles dans le projet automatiquement. Vous pouvez enregistrer ces ressources en tant que services ou charges de travail d'applications. | Les projets du dossier sont automatiquement ajoutés à la limite. Vous pouvez enregistrer les ressources compatibles de ces projets descendants en tant que services ou charges de travail d'applications. | Vous devez associer manuellement les projets de service au projet hôte pour les ajouter à la limite. Vous pouvez enregistrer les ressources compatibles de ces projets de service en tant que services ou charges de travail d'applications. |
| Utilisation principale | Petites applications, adoption initiale ou équipes gérant les ressources d'infrastructure dans un seul projet. | Alignement de la gestion des applications sur votre structure organisationnelle par unité commerciale, environnement ou équipe. | Scénarios dans lesquels les composants d'application sont répartis sur des projets qui ne partagent pas de dossier commun. |
| Compatibilité des fonctionnalités Google Cloud axées sur les applications | Compatibilité limitée | Compatibilité complète | Compatibilité limitée |
| Complexité de la configuration | Faible : nécessite un seul projet. | Support : nécessite une structure de dossiers. | Élevée : nécessite une association manuelle de tous les projets à la limite. |
| Guide de configuration | Configurer un seul projet | Configurer un dossier | Configurer un projet hôte (hérité) |
Planifier la hiérarchie de vos ressources pour la gestion des applications
La gestion efficace des applications dans App Hub s'appuie directement sur votre hiérarchie de ressources existante dans Google Cloud. Lorsque vous choisissez un dossier ou un projet comme limite de gestion des applications, la couche de gestion des applications d'App Hub respecte les règles hiérarchiques standards et les stratégies d'héritage de Google Cloud.
La façon dont vous définissez votre limite de gestion des applications a un impact sur la disponibilité des fonctionnalités dans les produits Google Cloud axés sur les applications. Pour en savoir plus, consultez la section Compatibilité des fonctionnalités par type de limite.
Alignement des applications sur la Google Cloud hiérarchie des ressources
Considérez le modèle de données d'App Hub comme une superposition sur la Google Cloud hiérarchie des ressources :
- Les autorisations sont héritées : les rôles et autorisations IAM pour les applications sont accordés sur le projet de gestion, et les règles d'héritage IAM standards de votre hiérarchie de ressources s'appliquent.
- Les métadonnées sont centralisées : le projet de gestion centralise les métadonnées d'application, telles que les propriétaires d'application, la criticité et l'environnement, en ajoutant une couche compatible avec les applications à la gestion de vos ressources.
Le choix de votre limite de gestion des applications détermine fondamentalement la façon dont vous organisez vos composants dans les applications App Hub. Comme illustré dans la Figure 1, la définition de votre limite de gestion des applications dans un dossier parent, tel que F1, permet aux applications de ce dossier d'inclure des ressources provenant de projets directement dans celui-ci, tels que P10 et P11, ainsi que de projets dans des dossiers imbriqués, tels que P20 et P21 dans F2.

Figure 1 : La limite de gestion des applications est définie dans un dossier parent.
Comme illustré dans Figure 2, si vous définissez votre limite de gestion des applications dans le dossier imbriqué F2, les applications de ce dossier peuvent utiliser les ressources des projets qu'il contient, tels que P20 et P21. Si vous souhaitez inclure des ressources provenant de projets dans le dossier parent F1, tels que P10, vous devez déplacer ce projet vers F2.

Figure 2 : La limite de gestion des applications est définie dans un dossier imbriqué.
Compatibilité des fonctionnalités par type de limite
Le tableau suivant compare la compatibilité des produits pour chaque modèle de configuration de limite.
| Type de limite | Type de projet App Hub | Assistance produit |
|---|---|---|
| Projet unique (Aperçu) | Projet hôte |
|
| Projet de gestion |
|
|
| Niveau du dossier | Projet de gestion |
|
| Plusieurs projets | Projet hôte |
|
Étape suivante
- Configurer un seul projet
- Configurer un dossier
- Configurer un projet hôte (hérité)
- Rôles et autorisations IAM d'App Hub
- Présentation d'App Hub