App Design Center の設定

このドキュメントでは、アプリケーション中心のモデルを使用してクラウド インフラストラクチャを設計、共有、管理できる App Design Center の初期設定について説明します。設定プロセスでは、次の項目を構成します。

  • アプリケーションの境界を定義し、ライフサイクルを管理できるアプリケーション管理。
  • チームで共同作業を行うことができる初期スペース。
  • テンプレートを保存するデフォルトのカタログ。
  • ベスト プラクティスに基づくテンプレートを含む Google 管理のカタログ。
  • Terraform ストレージ用の次のいずれかの Cloud Storage バケット。

始める前に

ストレージ バケット オプションを選択する

テンプレートとアプリケーションを作成すると、App Design Center は Terraform コードを Cloud Storage バケットに保存します。次のいずれかのストレージ バケット オプションを選択します。

  • 新しいバケットを自動的に作成する: コンソールで設定を行います。
  • 既存のストレージ バケットを使用する: App Design Center API を使用して設定を完了します。

新しいバケットの作成を禁止する組織のポリシーがある場合や、バケットの作成を規定する確立されたビジネス慣行がある場合は、独自のバケットを使用することがあります。

既存のストレージ バケットへのアクセス権を確認する

設定を完了して独自のバケットを使用するには、次のことを確認します。

  1. API を使用する権限がある。詳細については、API アクセスを設定するをご覧ください。

  2. バケットは、App Design Center を設定する管理プロジェクトと同じプロジェクトにあります。

  3. バケットに対する次の権限が付与されている。

    • storage.buckets.get
    • storage.objects.create

アプリケーション管理の境界を選択する

アプリケーション管理境界は、API の有効化、アクセス制御、課金、割り当てなど、アプリケーション管理タスクを一元的に行う場所です。境界内では、アプリケーションのコンテキストで Google Cloud リソースをモニタリング、トラブルシューティング、コストの最適化、管理できます。

組織に適した境界モデルを選択します。

  • 単一プロジェクトの境界(プレビュー): すべてのリソースが 1 つのプロジェクトに存在する新規ユーザーや小規模な組織に最適です。
  • フォルダレベルの境界: 複数のプロジェクトとサブフォルダにわたってリソースを管理する大規模な組織に最適です。

次の表は、各境界モデルの機能を比較したものです。

機能 単一プロジェクトの境界(プレビュー) フォルダレベルの境界
柔軟性 デフォルトの設定を使用してセットアップを完了します。
  • スペースの名前を指定します。
  • Google 提供のテンプレートを無効にするかどうかを選択します。
  • 設定後、アプリケーション管理境界内に追加のスペースを作成できます。
統合されたプロダクト

アプリケーション管理を有効にする

アプリケーション管理を有効にすると、アプリケーションの割り当てと課金を管理するために、次のいずれかの処理が行われます。

  • 単一プロジェクト(プレビュー): システムは、プロジェクトを管理プロジェクトとして構成します。
  • フォルダレベル: フォルダに新しい管理プロジェクトが作成されます。

アプリケーション管理を有効にするには、次の操作を行います。

単一プロジェクト(プレビュー)

  1. プロジェクトにリンクされた請求先アカウントがあることを確認します。

  2. アプリケーション管理を有効にして設定を完了し、スペースを作成するために必要なロールが付与されていることを確認します。

  3. コンソールを使用して設定を完了すると、プロジェクトでアプリケーション管理が自動的に有効になります。または、App Design Center API を使用して設定を行うには、プロジェクトでアプリケーション管理を有効にします。

フォルダレベル

  1. 組織リソースがあることを確認します。

  2. アプリケーション管理を有効にするために必要なロールがあることを確認します。

  3. アプリケーション管理用にフォルダを構成する。

  4. 請求先アカウントを管理プロジェクトにリンクする。

  5. 管理プロジェクトのオブザーバビリティ スコープを構成します。

  6. 設定を完了してスペースを作成するために必要なロールが付与されていることを確認します。

必要な IAM ロールを確認する

設定を行うには、次の表に示すように、プロジェクトまたは境界フォルダに必要なロールを付与するよう管理者に依頼してください。

タスク 必要なロール
単一プロジェクトの初期設定を行う プロジェクト オーナー(roles/owner)、または次の両方:
App Design Center 管理者(roles/designcenter.admin)と
Service Usage 管理者(roles/serviceusage.serviceUsageAdmin)
フォルダレベルの初期設定を行う 次の両方:
App Design Center 管理者(roles/designcenter.admin)と
アプリケーション管理者(roles/designcenter.applicationAdmin)

ロールの詳細については、IAM を使用したアクセス制御をご覧ください。

App Design Center を設定して新しいストレージ バケットを作成する

コンソールの設定プロセスでは、アプリケーション情報を保存するための新しい Cloud Storage バケットが作成されます。既存のバケットを使用するには、App Design Center を設定して独自のストレージ バケットを使用するをご覧ください。

単一プロジェクト(プレビュー)

単一のプロジェクトでアプリケーション管理を有効にして App Design Center を設定する手順は次のとおりです。

  1. App Design Center の概要ページに移動します。

    概要を表示

  2. プロジェクト選択ツールから、アプリケーション管理を構成するプロジェクトを選択します。

  3. [設定に移動] をクリックします。

  4. [アプリケーション管理用にプロジェクトを設定する] ペインで、有効にする API のリストを確認します。

  5. [有効にする] をクリックします。システムは API を有効にし、ストレージ バケットと default-space スペースを作成します。

  6. App Design Center でデプロイする Google Cloud リソースを保存するには、組織に標準プロジェクトを作成します。

フォルダレベル

アプリ対応フォルダで App Design Center を設定する手順は次のとおりです。

  1. App Design Center の概要ページに移動します。

    概要を表示

  2. [フォルダを選択] をクリックし、アプリ対応フォルダを選択します。

  3. [ADC を設定] をクリックします。

  4. [スペース名] フィールドに、スペースの名前を入力します。この名前は後で編集できません。

  5. デフォルトでは、スペースには Google が作成したコンポーネントとアプリ テンプレートが含まれています。Google コンポーネントとアプリケーション テンプレートをスペースから削除するには、[Google 独自のテンプレートを有効にする] チェックボックスをオフにします。

    Google の意見に基づくテンプレートを削除すると、スペース ユーザーは インポートしたコンポーネントと作成したアプリケーション テンプレートのみを使用できます。

  6. [設定を完了] をクリックします。システムは API を有効にし、ストレージ バケットとスペースを作成します。

  7. App Design Center でデプロイする Google Cloud リソースを保存するには、アプリ対応フォルダに標準プロジェクトを作成します。

App Design Center を設定して独自のストレージ バケットを使用する

App Design Center を設定するときに、独自の Cloud Storage バケットを使用して Terraform コードを保存できます。たとえば、組織のポリシーで新しいバケットを作成できない場合は、既存のバケットを使用します。

Application Design Center を設定して独自の Cloud Storage バケットを使用するには、App Design Center API を使用する必要があります。次の操作を行います。

  1. バケット名を特定します。

  2. projects.locations.spaces リソースを使用して API 呼び出しを作成します。API リクエストのパスは projects/<var>PROJECT_ID</var>/locations/<var>LOCATION</var> の形式になります。ここで、<var>PROJECT_ID</var> は次のいずれかです。

    • 単一プロジェクトの境界には、プロジェクト ID を使用します。
    • フォルダレベルの境界の場合は、アプリケーション管理の設定時に作成した管理プロジェクトの ID を使用します。

    API 呼び出しで次の構成を行います。

    1. gcs_bucket フィールドにバケット名を指定します。たとえば、バケット URI が gs://my-bucket の場合、バケット名は my-bucket になります。

    2. projects.locations.spaces.create メソッドを使用してスペースを作成します。

    このメソッドを実行すると、スペースが作成され、バケットがアプリケーション情報の保存場所として設定され、必要な API が有効になり、設定プロセスが完了します。

次のステップ