基礎設定包括有助於整理、管理及維護 Google Cloud 資源的基本設定。建立「正式環境」基礎,支援可用於正式環境的工作負載。這個程序包括記錄、監控和 Security Command Center 設定。
設定基礎
如要建立製作基礎,請按照下列步驟操作:
-
驗證網域並產生機構。
選取「實際工作環境」基礎選項。
確認已選取您建立的機構,然後按一下「繼續前往帳單」。
選用:如要設定身分識別服務,請按一下「設定身分」。
詳情請參閱「設定身分識別提供者並驗證網域」。
按一下「建立群組」。
您必須加入下列群組,才能完成後續步驟。系統會建立群組,並將您新增為每個群組的成員。
gcp-organization-adminsgcp-billing-adminsgcp-security-adminsgcp-logging-monitoring-admins
選取或建立帳單帳戶。詳情請參閱「帳單」工作。
按一下「繼續前往資源階層」。
在「選擇資源階層」頁面中,執行下列操作:
選取下列其中一個階層:
- 以環境為核心的簡易型:最適合採用集中式環境的公司。
- 簡單易用,以團隊為中心:適合有自主團隊的公司。
詳情請參閱「階層和存取權」工作。
選用:修改階層中每個環境的名稱:
- 正式版
- 非正式環境
- 開發
按一下「確認階層並繼續」。
在「Review and deploy your configuration」(檢查及部署設定) 畫面中,您指定的設定會與安全性、記錄和監控的預設值合併。檢查下列草稿設定:
資源階層結構與存取權:查看資料夾和專案。
如要變更資源階層,請按一下「在工作中編輯」。
安全性:請參閱下列資訊:
系統會自動設定 Security Command Center。詳情請參閱「集中管理安全漏洞和威脅報告」。
系統會自動設定建議的機構政策。詳情請參閱「套用建議的組織政策」。
記錄與監控:請查看下列項目:
- 記錄路由器設定:稽核記錄會儲存在記錄 bucket 中。
- 監控設定:集中監控所有專案的指標。
詳情請參閱「集中記錄和監控」。
如要部署基礎,請執行下列其中一項操作:
下載為 Terraform:如果您想使用 Terraform 部署工作流程自動管理資源,請選取這個選項。您可以透過這個方法多次下載及部署。
直接部署:如果您沒有現有的 Terraform 部署工作流程,且想要快速部署,請使用這個選項。您只能使用這個方法部署一次。
詳情請參閱「部署設定」。
如要為管理專案啟用計費功能,請參閱「將帳單帳戶連結至管理專案」。
後續步驟
如要瞭解如何進行實驗和建構,請參閱「建構架構 Google Cloud」。