조직 전체에서 VM Manager 사용 시 권장사항

이 문서에서는 Google Cloud 조직 또는 폴더에서 VM Manager를 구성, 오케스트레이션, 모니터링하기 위한 조직 수준의 사용 방법 가이드와 권장사항을 통합하여 개요를 제공합니다. 이 가이드를 사용하여 전체 기기 운영체제 관리를 자동화하고, 규정 준수를 적용하고, 프로젝트 전반에서 보고를 중앙 집중화할 수 있습니다. 다음 표의 각 항목은 특정 작업에 대한 자세한 문서로 연결됩니다.

카테고리를 선택하세요.

카테고리 권장사항 요약
설정 및 사용 설정 폴더 또는 조직 전체에서 VM Manager 사용 설정 계층적 서비스 활성화 및 조직 정책 제약 조건을 사용하여 조직 또는 폴더의 모든 기존 및 향후 프로젝트에서 OS 구성 API를 사용 설정합니다.
설정 및 사용 설정 Terraform을 사용하여 조직 전체에서 VM Manager 설정 Terraform을 사용하여 조직 전체의 VM Manager 사용 설정, 맞춤 IAM 역할 생성, 인스턴스 메타데이터 구성, OS 정책 할당을 자동화합니다.
정책 조정 정책 조정자 정보 조직 수준 및 폴더 수준 정책 조정자가 프로젝트와 영역 전반에서 OS 정책 할당의 점진적 출시를 자동화하는 방법을 알아봅니다.
정책 조정 정책 조정자 사용을 위한 기본 요건 조직 수준 및 폴더 수준 정책 오케스트레이션에 필요한 서비스 에이전트, IAM 권한, VPC 서비스 제어 인그레스 규칙을 구성합니다.
정책 조정 정책 조정자를 사용하여 OS 정책 할당 관리 조직 수준 또는 폴더 수준 정책 조정자를 만들어 여러 프로젝트와 영역에 걸쳐 OS 정책 할당을 점진적으로 출시, 업데이트 또는 삭제합니다.
정책 조정 정책 조정자 보기, 수정, 삭제 조직 또는 폴더 전반의 출시 상태를 검사하거나, 조정 범위를 수정하거나, 기존 정책 조정자를 삭제합니다.
규정 준수 및 맞춤 데이터 조직 또는 폴더의 OS 정책 규정 준수 요약 보기 Google Cloud 콘솔에서 조직 또는 폴더의 모든 프로젝트에 대한 집계된 OS 정책 규정 준수 상태를 검토하고 쿼리 빌더를 사용하여 결과를 필터링합니다.

규정 준수 및 맞춤 데이터

모니터링 및 거버넌스

조직의 OS 정책에서 맞춤 데이터 보기 VM Manager 및 Cloud 애셋 인벤토리 데이터를 BigQuery로 내보내 조직의 모든 VM에서 맞춤 스크립트 출력 (문자열 또는 JSON) 및 시행 오류 메시지를 쿼리합니다.
패치 및 취약점 관리 조직의 취약점 보고서 보기 Cloud 애셋 인벤토리를 사용하여 조직 전체에서 공통 취약점 및 노출 (CVE)을 식별하고 쿼리하여 OS 인벤토리 및 취약점 데이터를 BigQuery로 내보냅니다.
패치 및 취약점 관리 조직 또는 폴더의 VM에 대한 패치 요약 보기 Google Cloud 콘솔에서 조직 전체 또는 폴더 전체 패치 규정 준수, 사용 가능한 OS 업데이트, 모든 프로젝트의 재부팅 요구사항을 모니터링합니다.
모니터링 및 거버넌스 조직의 VM Manager 상태 보기 Cloud 애셋 인벤토리 리소스와 OS 인벤토리 스냅샷을 BigQuery로 내보내 VM Manager 사용 설정 여부를 확인하고, OS 구성 에이전트 버전을 확인하고, 조직 전체의 운영체제 배포를 감사합니다.
모니터링 및 거버넌스 VM Manager 감사 로그 조직 수준 및 폴더 수준 정책 오케스트레이터 작업을 비롯한 VM Manager 작업의 관리자 활동 및 데이터 액세스 감사 로그를 모니터링합니다.

모니터링 및 거버넌스

정책 조정

할당량 및 한도 대규모 VM Fleet에서 정책 조정자의 폴더 수준 및 조직 수준 할당량을 추적하고 관리합니다.