Questo documento fornisce una panoramica consolidata delle guide pratiche e delle best practice a livello di organizzazione per configurare, orchestrare e monitorare VM Manager nella tua organizzazione o nelle tue cartelle Google Cloud . Puoi utilizzare queste guide per automatizzare la gestione del sistema operativo a livello di flotta, garantire la conformità e centralizzare la generazione di report nei progetti. Ogni voce della tabella seguente rimanda alla documentazione dettagliata per attività specifiche:
Seleziona una categoria:
| Categoria | Best practice | Riepilogo |
|---|---|---|
| Configurazione e attivazione | Attiva VM Manager in una cartella o un'organizzazione | Attiva l'API OS Config in tutti i progetti esistenti e futuri di un'organizzazione o di una cartella utilizzando l'attivazione gerarchica dei servizi e i vincoli delle policy dell'organizzazione. |
| Configurazione e attivazione | Configura VM Manager in un'organizzazione utilizzando Terraform | Automatizza l'attivazione di VM Manager a livello di organizzazione, la creazione di ruoli IAM personalizzati, la configurazione dei metadati delle istanze e le assegnazioni di policy del sistema operativo utilizzando Terraform. |
| Orchestrazione delle policy | Informazioni sull'orchestratore delle policy | Scopri come gli orchestratori delle policy a livello di organizzazione e cartella automatizzano le implementazioni progressive delle assegnazioni delle policy del sistema operativo in progetti e zone. |
| Orchestrazione delle policy | Prerequisiti per l'utilizzo dell'orchestratore delle policy | Configura gli agenti di servizio, le autorizzazioni IAM e le regole in entrata dei Controlli di servizio VPC necessarie per l'orchestrazione delle policy a livello di organizzazione e cartella. |
| Orchestrazione delle policy | Gestisci le assegnazioni delle policy del sistema operativo utilizzando l'orchestratore delle policy | Crea orchestratori delle policy a livello di organizzazione o cartella per implementare, aggiornare o eliminare progressivamente le assegnazioni delle policy del sistema operativo in più progetti e zone. |
| Orchestrazione delle policy | Visualizzare, modificare ed eliminare gli orchestratori delle policy | Esamina lo stato di implementazione nell'organizzazione o nelle cartelle, modifica gli ambiti di orchestrazione o elimina gli orchestratori delle policy esistenti. |
| Conformità e dati personalizzati | Visualizza il riepilogo della conformità delle policy del sistema operativo per un'organizzazione o una cartella | Esamina gli stati di conformità delle policy del sistema operativo aggregati in tutti i progetti della tua organizzazione o cartella nella console Google Cloud e filtra i risultati utilizzando Query Builder. |
|
Conformità e dati personalizzati Monitoraggio e governance |
Visualizzare dati personalizzati dalle policy del sistema operativo per la tua organizzazione | Esporta i dati di VM Manager e Cloud Asset Inventory in BigQuery per eseguire query sugli output degli script personalizzati (stringhe o JSON) e sui messaggi di errore di applicazione in tutte le VM della tua organizzazione. |
| Gestione di patch e vulnerabilità | Visualizza i report sulle vulnerabilità per la tua organizzazione | Esporta i dati di inventario e vulnerabilità del sistema operativo in BigQuery utilizzando Cloud Asset Inventory per identificare ed eseguire query sulle vulnerabilità ed esposizioni comuni (CVE) nella tua organizzazione. |
| Gestione di patch e vulnerabilità | Visualizza il riepilogo delle patch per le VM in un'organizzazione o una cartella | Monitora la conformità delle patch a livello di organizzazione o cartella, gli aggiornamenti del sistema operativo disponibili e i requisiti di riavvio in tutti i progetti nella console Google Cloud . |
| Monitoraggio e governance | Visualizzare lo stato di VM Manager per la tua organizzazione | Esporta le risorse di Cloud Asset Inventory e gli snapshot dell'inventario del sistema operativo in BigQuery per verificare l'attivazione di VM Manager, controllare le versioni dell'agente OS Config e controllare le distribuzioni del sistema operativo nell'organizzazione. |
| Monitoraggio e governance | Audit log di VM Manager | Monitora gli audit log delle attività di amministrazione e dell'accesso ai dati per le operazioni di VM Manager, incluse le azioni dell'orchestratore dei criteri a livello di organizzazione e cartella. |
|
Monitoraggio e governance Orchestrazione delle policy |
Quote e limiti | Monitora e gestisci le quote a livello di cartella e organizzazione per gli agenti di orchestrazione delle policy in grandi parchi VM. |