תהליך מודרך להגדרה של Google Cloud

לפני שמריצים עומסי עבודה ב- Google Cloud, מומלץ לאדמינים להגדיר בסיס באמצעות Google Cloud Setup. הבסיס כולל הגדרות בסיסיות שעוזרות לארגן, לנהל ולתחזקGoogle Cloud משאבים.

בעזרת המדריך האינטראקטיבי ב Google Cloud הגדרה, תוכלו לפרוס במהירות הגדרת ברירת מחדל או לבצע התאמות כדי להתאים אותה לצרכים העסקיים שלכם:

להגדרה Google Cloud

במאמר הזה מפורטים השלבים ומידע רקע שיעזרו לכם להשלים את תהליך ההגדרה, כולל השלבים הבאים:

  • בוחרים אפשרות בסיסית: בהתאם לעומס העבודה שרוצים לתמוך בו, בוחרים הוכחת היתכנות, ייצור או בסיס אבטחה משופר.

  • הגדרת הארגון, האדמינים והחיוב: מגדירים את הצומת ברמה העליונה בהיררכיה, יוצרים משתמשים ראשוניים עם הרשאות אדמין ומקצים להם גישה, ומקשרים את אמצעי התשלום.

  • יצירת ארכיטקטורה ראשונית: בוחרים מבנה ראשוני של תיקיות ופרויקטים, מגדירים הגדרות אבטחה, קובעים את ההגדרות של רישום ביומן ומעקב, ומגדירים את הרשת.

  • פריסת ההגדרות: הבחירות הראשוניות שלכם בארכיטקטורה נאספות בקובצי תצורה של Terraform. אפשר לפרוס במהירות דרך Google Cloud המסוף, או להוריד את הקבצים כדי להתאים אישית ולבצע איטרציות באמצעות תהליך העבודה שלכם. אחרי הפריסה, בוחרים תוכנית תמיכה.

בוחרים באפשרות Google Cloud הגדרת בסיס

כדי להתחיל להשתמש ב Google Cloud הגדרה, בוחרים באחת מהאפשרויות הבאות בהתאם לצרכים של הארגון:

  • הוכחת היתכנות: תמיכה בעומסי עבודה של הוכחת היתכנות עם אבטחה בסיסית. האפשרות הזו תעזור לכם לבצע את המשימות שקשורות לארגון ולחיוב. לדוגמה, אפשר לבחור באפשרות הזו כדי להתנסות ב Google Cloudלפני שמתחייבים להשקעה גדולה יותר.

  • Production: תמיכה בעומסי עבודה שמוכנים לייצור, תוך התחשבות באבטחה ובמדרגיות. האפשרות הזו כוללת את כל Google Cloud משימות ההגדרה במסמך הזה. לדוגמה, אתם יכולים לבחור באפשרות הזו כדי להגדיר בסיס מאובטח וניתן להרחבה לארגון שלכם.

  • אבטחה משופרת: כוללת את כל המשימות בבסיס הייצור, וגם את Cloud KMS עם הגדרת Autokey במשימה Security. לדוגמה, אתם יכולים לבחור באפשרות הזו אם הארגון שלכם כפוף לדרישות אבטחה מחמירות.

כדי לבחור אפשרות של קרן, מבצעים את הפעולות הבאות:

  1. עוברים אל Google Cloud הגדרה: יסודות.

    לדף Foundations

  2. לוחצים על התחלה באחת מהאפשרויות הבאות:

    • הוכחת היתכנות.
    • Production.
    • אבטחה משופרת.
  3. מבצעים אחת מהפעולות הבאות:

יצירת בסיס להוכחת היתכנות

הוכחת קונספט עוזרת לכם לבצע את הפעולות הבאות:

  • משימות שקשורות לארגון ולחיוב.
  • יוצרים פריסה קלה שכוללת את הרכיבים הבאים:
    • תיקייה שהוגדרה לניהול אפליקציות, שבה אפשר להגדיר ולנהל אפליקציות.
    • פרויקט ניהול שעוזר לכם לנהל את הגישה, החיוב, יכולת הצפייה ופונקציות ניהוליות אחרות של האפליקציות שלכם.
    • פרויקט רגיל שבו אפשר לפרוס משאבים.
    • קבוצות של אדמינים בארגון ואדמינים לענייני חיוב.
    • מדיניות ארגונית מומלצת.

כדי ליצור בסיס להוכחת היתכנות:

  1. משלימים את המשימה ארגון.

    הגדרת ספק זהויות, אימות הדומיין ויצירת הארגון.

  2. נכנסים למסוף כמשתמש סופר אדמין שנוצר במשימה ארגון.

  3. בוחרים באפשרות הוכחת קונספט foundation.

  4. מוודאים שהארגון שיצרתם נבחר ולוחצים על המשך לחיוב.

    הקבוצות gcp-organization-admins ו-gcp-billing-admins נוצרות, ואתם מתווספים כחברים בכל קבוצה.

  5. בוחרים חשבון לחיוב או יוצרים חשבון לחיוב. מידע נוסף זמין במאמר בנושא חיוב.

  6. לוחצים על המשך לבדיקה ולפריסה של Foundation.

  7. במסך בדיקה ופריסה של ההגדרה, בודקים את הגדרות הטיוטה הבאות:

    • היררכיית המשאבים: בודקים את התיקייה והפרויקטים.

    • מדיניות הארגון: בודקים את רשימת המדיניות המומלצת לארגון. מידע נוסף זמין במאמר בנושא החלת מדיניות ארגונית מומלצת.

  8. לוחצים על פריסה. הבסיס להוכחת ההיתכנות נפרס.

  9. במאמר קישור חשבון לחיוב לפרויקט ניהול מוסבר איך להפעיל את החיוב בפרויקט הניהול.

מידע על ניסויים ובנייה מופיע במאמר בניית ארכיטקטורת Google Cloud .

הגדרת הארגון, האדמינים והחיוב

יצירת ארכיטקטורה ראשונית

פריסת ההגדרות