Criar uma base de produção

Uma base inclui configurações fundamentais que ajudam a organizar, gerenciar e manter Google Cloud recursos. Crie uma base de produção para oferecer suporte a cargas de trabalho prontas para produção. Esse processo inclui configurações de registro, monitoramento e do Security Command Center.

Configurar sua base

Para criar uma base de produção, faça o seguinte:

  1. Conclua a tarefa Organização.

    Verifique seu domínio e gere sua organização.

  2. Faça login no console como o usuário superadministrador que você criou na tarefa Organização.

  3. Selecione a opção de base Produção .

  4. Verifique se a organização criada está selecionada e clique em Continuar para o faturamento.

    1. Opcional: para configurar seu serviço de identidade, clique em Configurar identidade.

      Para mais informações, consulte Configurar um provedor de identidade e verificar seu domínio.

    2. Clique em Criar grupos.

      Os grupos a seguir são necessários para concluir as etapas restantes. Os grupos são criados e você é adicionado como membro de cada um deles.

      • gcp-organization-admins
      • gcp-billing-admins
      • gcp-security-admins
      • gcp-logging-monitoring-admins

      Se você se inscreveu para um teste sem custo financeiro e não concluiu a Organização tarefa, o sistema talvez não crie grupos. Em vez disso, o sistema atribui ao usuário os papéis necessários para concluir as etapas restantes.

    3. Selecione ou crie uma conta de faturamento. Para mais informações, consulte a tarefa Faturamento.

    4. Clique em Continuar para a hierarquia de recursos.

  5. Na página Escolher hierarquia de recursos, faça o seguinte:

    1. Selecione uma das seguintes hierarquias:

      • Simples, orientada ao ambiente: recomendada para empresas com ambientes centralizados.
      • Simples, orientada à equipe: recomendada para empresas com equipes autônomas.

      Para mais informações, consulte a tarefa Hierarquia e acesso.

    2. Opcional: modifique o nome de cada um dos seguintes ambientes na sua hierarquia:

      • Produção
      • Não produção
      • Desenvolvimento
    3. Clique em Confirmar hierarquia e continuar.

  6. Na tela Analisar e implantar sua configuração , as configurações especificadas são combinadas com valores padrão de segurança, registro e monitoramento. Analise as seguintes configurações de rascunho:

    1. Hierarquia e acesso a recursos: analise a pasta e os projetos.

      Para fazer mudanças na hierarquia de recursos, clique em Editar na tarefa.

    2. Segurança: analise o seguinte:

    3. Registro e monitoramento: analise o seguinte:

      • Configuração do roteador de registros: os registros de auditoria são armazenados no bucket de registros.
      • Configuração de monitoramento: as métricas de todos os projetos são monitoradas em um local central.

      Para mais informações, consulte Registro e monitoramento centralizados.

  7. Para implantar sua base, siga uma destas opções:

    • Fazer o download como Terraform: use essa opção se você quiser automatizar o gerenciamento de recursos usando um fluxo de trabalho de implantação do Terraform. É possível fazer o download e implantar usando esse método várias vezes.

    • Implantar diretamente: use essa opção se você não tiver um fluxo de trabalho de implantação do Terraform e quiser um método de implantação rápido. Você pode implantar usando esse método apenas uma vez.

    Para mais informações, consulte Implantar sua configuração.

  8. Para ativar o faturamento no projeto de gerenciamento, consulte Vincular uma conta de faturamento a seu projeto de gerenciamento.

A seguir

Para informações sobre como experimentar e criar, consulte Criar sua Google Cloud arquitetura.