Dokumen ini memberikan ringkasan gabungan tentang panduan cara dan praktik terbaik tingkat organisasi untuk mengonfigurasi, mengatur, dan memantau VM Manager di seluruh organisasi Google Cloud atau folder Anda. Anda dapat menggunakan panduan ini untuk mengotomatiskan pengelolaan sistem operasi di seluruh armada, menerapkan kepatuhan, dan memusatkan pelaporan di seluruh project. Setiap entri dalam tabel berikut ditautkan ke dokumentasi mendetail untuk tugas tertentu:
Pilih kategori:
| Kategori | Praktik terbaik | Ringkasan |
|---|---|---|
| Penyiapan dan pengaktifan | Mengaktifkan VM Manager di seluruh folder atau organisasi | Aktifkan OS Config API di semua project yang ada dan mendatang dalam organisasi atau folder menggunakan aktivasi layanan hierarkis dan batasan kebijakan organisasi. |
| Penyiapan dan pengaktifan | Menyiapkan VM Manager di seluruh organisasi menggunakan Terraform | Otomatiskan pengaktifan VM Manager di seluruh organisasi, pembuatan peran IAM kustom, konfigurasi metadata instance, dan penetapan kebijakan OS menggunakan Terraform. |
| Orkestrasi kebijakan | Tentang pengelola kebijakan | Pahami cara orkestrator kebijakan tingkat organisasi dan tingkat folder mengotomatiskan peluncuran progresif penetapan kebijakan OS di seluruh project dan zona. |
| Orkestrasi kebijakan | Prasyarat untuk menggunakan pengelola kebijakan | Konfigurasi agen layanan, izin IAM, dan aturan ingress Kontrol Layanan VPC yang diperlukan untuk orkestrasi kebijakan tingkat organisasi dan tingkat folder. |
| Orkestrasi kebijakan | Mengelola penetapan kebijakan OS menggunakan pengelola kebijakan | Buat orkestrator kebijakan tingkat organisasi atau tingkat folder untuk meluncurkan, mengupdate, atau menghapus penetapan kebijakan OS secara progresif di beberapa project dan zona. |
| Orkestrasi kebijakan | Melihat, mengedit, dan menghapus pengelola kebijakan | Periksa status peluncuran di seluruh organisasi atau folder Anda, ubah cakupan orkestrasi, atau hapus orkestrator kebijakan yang ada. |
| Kepatuhan dan data kustom | Melihat ringkasan kepatuhan kebijakan OS untuk organisasi atau folder | Tinjau status kepatuhan kebijakan OS gabungan di semua project dalam organisasi atau folder Anda di konsol Google Cloud , dan filter hasil menggunakan query builder. |
|
Kepatuhan dan data kustom Pemantauan dan tata kelola |
Melihat data kustom dari kebijakan OS untuk organisasi Anda | Mengekspor data VM Manager dan Inventaris Aset Cloud ke BigQuery untuk membuat kueri output skrip kustom (string atau JSON) dan pesan error penegakan di semua VM dalam organisasi Anda. |
| Pengelolaan patch dan manajemen kerentanan | Melihat laporan kerentanan untuk organisasi Anda | Mengekspor data inventaris dan kerentanan OS ke BigQuery dengan menggunakan Inventaris Aset Cloud untuk mengidentifikasi dan membuat kueri Common Vulnerabilities and Exposures (CVE) di seluruh organisasi Anda. |
| Pengelolaan patch dan manajemen kerentanan | Melihat ringkasan patch untuk VM di sebuah organisasi atau folder | Pantau kepatuhan patch di seluruh organisasi atau folder, update OS yang tersedia, dan persyaratan mulai ulang di semua project di konsol Google Cloud . |
| Pemantauan dan tata kelola | Melihat status VM Manager untuk organisasi Anda | Mengekspor resource Inventaris Aset Cloud dan snapshot inventaris OS ke BigQuery untuk memverifikasi pengaktifan VM Manager, memeriksa versi agen Konfigurasi OS, dan mengaudit distribusi sistem operasi di seluruh organisasi Anda. |
| Pemantauan dan tata kelola | Log audit VM Manager | Pantau log audit Aktivitas Admin dan Akses Data untuk operasi VM Manager, termasuk tindakan orkestrator kebijakan level organisasi dan level folder. |
|
Pemantauan dan tata kelola Orkestrasi kebijakan |
Kuota dan batas | Melacak dan mengelola kuota tingkat folder dan tingkat organisasi untuk orkestrator kebijakan di seluruh fleet VM besar. |