이 문서에서는 Google Cloud 조직 또는 폴더에서 VM Manager를 구성, 오케스트레이션, 모니터링하기 위한 조직 수준의 사용 방법 가이드와 권장사항을 통합하여 개요를 제공합니다. 이 가이드를 사용하여 전체 기기 운영체제 관리를 자동화하고, 규정 준수를 적용하고, 프로젝트 전반에서 보고를 중앙 집중화할 수 있습니다. 다음 표의 각 항목은 특정 작업에 대한 자세한 문서로 연결됩니다.
카테고리를 선택하세요.
| 카테고리 | 권장사항 | 요약 |
|---|---|---|
| 설정 및 사용 설정 | 폴더 또는 조직 전체에서 VM Manager 사용 설정 | 계층적 서비스 활성화 및 조직 정책 제약 조건을 사용하여 조직 또는 폴더의 모든 기존 및 향후 프로젝트에서 OS 구성 API를 사용 설정합니다. |
| 설정 및 사용 설정 | Terraform을 사용하여 조직 전체에서 VM Manager 설정 | Terraform을 사용하여 조직 전체의 VM Manager 사용 설정, 맞춤 IAM 역할 생성, 인스턴스 메타데이터 구성, OS 정책 할당을 자동화합니다. |
| 정책 조정 | 정책 조정자 정보 | 조직 수준 및 폴더 수준 정책 조정자가 프로젝트와 영역 전반에서 OS 정책 할당의 점진적 출시를 자동화하는 방법을 알아봅니다. |
| 정책 조정 | 정책 조정자 사용을 위한 기본 요건 | 조직 수준 및 폴더 수준 정책 오케스트레이션에 필요한 서비스 에이전트, IAM 권한, VPC 서비스 제어 인그레스 규칙을 구성합니다. |
| 정책 조정 | 정책 조정자를 사용하여 OS 정책 할당 관리 | 조직 수준 또는 폴더 수준 정책 조정자를 만들어 여러 프로젝트와 영역에 걸쳐 OS 정책 할당을 점진적으로 출시, 업데이트 또는 삭제합니다. |
| 정책 조정 | 정책 조정자 보기, 수정, 삭제 | 조직 또는 폴더 전반의 출시 상태를 검사하거나, 조정 범위를 수정하거나, 기존 정책 조정자를 삭제합니다. |
| 규정 준수 및 맞춤 데이터 | 조직 또는 폴더의 OS 정책 규정 준수 요약 보기 | Google Cloud 콘솔에서 조직 또는 폴더의 모든 프로젝트에 대한 집계된 OS 정책 규정 준수 상태를 검토하고 쿼리 빌더를 사용하여 결과를 필터링합니다. |
|
규정 준수 및 맞춤 데이터 모니터링 및 거버넌스 |
조직의 OS 정책에서 맞춤 데이터 보기 | VM Manager 및 Cloud 애셋 인벤토리 데이터를 BigQuery로 내보내 조직의 모든 VM에서 맞춤 스크립트 출력 (문자열 또는 JSON) 및 시행 오류 메시지를 쿼리합니다. |
| 패치 및 취약점 관리 | 조직의 취약점 보고서 보기 | Cloud 애셋 인벤토리를 사용하여 조직 전체에서 공통 취약점 및 노출 (CVE)을 식별하고 쿼리하여 OS 인벤토리 및 취약점 데이터를 BigQuery로 내보냅니다. |
| 패치 및 취약점 관리 | 조직 또는 폴더의 VM에 대한 패치 요약 보기 | Google Cloud 콘솔에서 조직 전체 또는 폴더 전체 패치 규정 준수, 사용 가능한 OS 업데이트, 모든 프로젝트의 재부팅 요구사항을 모니터링합니다. |
| 모니터링 및 거버넌스 | 조직의 VM Manager 상태 보기 | Cloud 애셋 인벤토리 리소스와 OS 인벤토리 스냅샷을 BigQuery로 내보내 VM Manager 사용 설정 여부를 확인하고, OS 구성 에이전트 버전을 확인하고, 조직 전체의 운영체제 배포를 감사합니다. |
| 모니터링 및 거버넌스 | VM Manager 감사 로그 | 조직 수준 및 폴더 수준 정책 오케스트레이터 작업을 비롯한 VM Manager 작업의 관리자 활동 및 데이터 액세스 감사 로그를 모니터링합니다. |
|
모니터링 및 거버넌스 정책 조정 |
할당량 및 한도 | 대규모 VM Fleet에서 정책 조정자의 폴더 수준 및 조직 수준 할당량을 추적하고 관리합니다. |