Best practice per l'utilizzo di VM Manager in un'organizzazione

Questo documento fornisce una panoramica consolidata delle guide pratiche e delle best practice a livello di organizzazione per configurare, orchestrare e monitorare VM Manager nella tua organizzazione o nelle tue cartelle Google Cloud . Puoi utilizzare queste guide per automatizzare la gestione del sistema operativo a livello di flotta, garantire la conformità e centralizzare la generazione di report nei progetti. Ogni voce della tabella seguente rimanda alla documentazione dettagliata per attività specifiche:

Seleziona una categoria:

Categoria Best practice Riepilogo
Configurazione e attivazione Attiva VM Manager in una cartella o un'organizzazione Attiva l'API OS Config in tutti i progetti esistenti e futuri di un'organizzazione o di una cartella utilizzando l'attivazione gerarchica dei servizi e i vincoli delle policy dell'organizzazione.
Configurazione e attivazione Configura VM Manager in un'organizzazione utilizzando Terraform Automatizza l'attivazione di VM Manager a livello di organizzazione, la creazione di ruoli IAM personalizzati, la configurazione dei metadati delle istanze e le assegnazioni di policy del sistema operativo utilizzando Terraform.
Orchestrazione delle policy Informazioni sull'orchestratore delle policy Scopri come gli orchestratori delle policy a livello di organizzazione e cartella automatizzano le implementazioni progressive delle assegnazioni delle policy del sistema operativo in progetti e zone.
Orchestrazione delle policy Prerequisiti per l'utilizzo dell'orchestratore delle policy Configura gli agenti di servizio, le autorizzazioni IAM e le regole in entrata dei Controlli di servizio VPC necessarie per l'orchestrazione delle policy a livello di organizzazione e cartella.
Orchestrazione delle policy Gestisci le assegnazioni delle policy del sistema operativo utilizzando l'orchestratore delle policy Crea orchestratori delle policy a livello di organizzazione o cartella per implementare, aggiornare o eliminare progressivamente le assegnazioni delle policy del sistema operativo in più progetti e zone.
Orchestrazione delle policy Visualizzare, modificare ed eliminare gli orchestratori delle policy Esamina lo stato di implementazione nell'organizzazione o nelle cartelle, modifica gli ambiti di orchestrazione o elimina gli orchestratori delle policy esistenti.
Conformità e dati personalizzati Visualizza il riepilogo della conformità delle policy del sistema operativo per un'organizzazione o una cartella Esamina gli stati di conformità delle policy del sistema operativo aggregati in tutti i progetti della tua organizzazione o cartella nella console Google Cloud e filtra i risultati utilizzando Query Builder.

Conformità e dati personalizzati

Monitoraggio e governance

Visualizzare dati personalizzati dalle policy del sistema operativo per la tua organizzazione Esporta i dati di VM Manager e Cloud Asset Inventory in BigQuery per eseguire query sugli output degli script personalizzati (stringhe o JSON) e sui messaggi di errore di applicazione in tutte le VM della tua organizzazione.
Gestione di patch e vulnerabilità Visualizza i report sulle vulnerabilità per la tua organizzazione Esporta i dati di inventario e vulnerabilità del sistema operativo in BigQuery utilizzando Cloud Asset Inventory per identificare ed eseguire query sulle vulnerabilità ed esposizioni comuni (CVE) nella tua organizzazione.
Gestione di patch e vulnerabilità Visualizza il riepilogo delle patch per le VM in un'organizzazione o una cartella Monitora la conformità delle patch a livello di organizzazione o cartella, gli aggiornamenti del sistema operativo disponibili e i requisiti di riavvio in tutti i progetti nella console Google Cloud .
Monitoraggio e governance Visualizzare lo stato di VM Manager per la tua organizzazione Esporta le risorse di Cloud Asset Inventory e gli snapshot dell'inventario del sistema operativo in BigQuery per verificare l'attivazione di VM Manager, controllare le versioni dell'agente OS Config e controllare le distribuzioni del sistema operativo nell'organizzazione.
Monitoraggio e governance Audit log di VM Manager Monitora gli audit log delle attività di amministrazione e dell'accesso ai dati per le operazioni di VM Manager, incluse le azioni dell'orchestratore dei criteri a livello di organizzazione e cartella.

Monitoraggio e governance

Orchestrazione delle policy

Quote e limiti Monitora e gestisci le quote a livello di cartella e organizzazione per gli agenti di orchestrazione delle policy in grandi parchi VM.