Uma base inclui configurações fundamentais que ajudam a organizar, gerenciar e manter Google Cloud recursos. Crie uma base de produção para oferecer suporte a cargas de trabalho prontas para produção. Esse processo inclui configurações de registro, monitoramento e do Security Command Center.
Configurar sua base
Para criar uma base de produção, faça o seguinte:
Conclua a tarefa Organização.
Verifique seu domínio e gere sua organização.
Faça login no console como o usuário superadministrador que você criou na tarefa Organização.
Verifique se a organização criada está selecionada e clique em Continuar para o faturamento.
Opcional: para configurar seu serviço de identidade, clique em Configurar identidade.
Para mais informações, consulte Configurar um provedor de identidade e verificar seu domínio.
Clique em Criar grupos.
Os grupos a seguir são necessários para concluir as etapas restantes. Os grupos são criados e você é adicionado como membro de cada um deles.
gcp-organization-adminsgcp-billing-adminsgcp-security-adminsgcp-logging-monitoring-admins
Se você se inscreveu para um teste sem custo financeiro e não concluiu a Organização tarefa, o sistema talvez não crie grupos. Em vez disso, o sistema atribui ao usuário os papéis necessários para concluir as etapas restantes.
Selecione ou crie uma conta de faturamento. Para mais informações, consulte a tarefa Faturamento.
Clique em Continuar para a hierarquia de recursos.
Na página Escolher hierarquia de recursos, faça o seguinte:
Selecione uma das seguintes hierarquias:
- Simples, orientada ao ambiente: recomendada para empresas com ambientes centralizados.
- Simples, orientada à equipe: recomendada para empresas com equipes autônomas.
Para mais informações, consulte a tarefa Hierarquia e acesso.
Opcional: modifique o nome de cada um dos seguintes ambientes na sua hierarquia:
- Produção
- Não produção
- Desenvolvimento
Clique em Confirmar hierarquia e continuar.
Na tela Analisar e implantar sua configuração , as configurações especificadas são combinadas com valores padrão de segurança, registro e monitoramento. Analise as seguintes configurações de rascunho:
Hierarquia e acesso a recursos: analise a pasta e os projetos.
Para fazer mudanças na hierarquia de recursos, clique em Editar na tarefa.
Segurança: analise o seguinte:
O Security Command Center é configurado automaticamente. Para mais informações, consulte Centralizar relatórios de vulnerabilidade e ameaças.
As políticas recomendadas da organização são configuradas automaticamente. Para mais informações, consulte Aplicar políticas recomendadas da organização.
Registro e monitoramento: analise o seguinte:
- Configuração do roteador de registros: os registros de auditoria são armazenados no bucket de registros.
- Configuração de monitoramento: as métricas de todos os projetos são monitoradas em um local central.
Para mais informações, consulte Registro e monitoramento centralizados.
Para implantar sua base, siga uma destas opções:
Fazer o download como Terraform: use essa opção se você quiser automatizar o gerenciamento de recursos usando um fluxo de trabalho de implantação do Terraform. É possível fazer o download e implantar usando esse método várias vezes.
Implantar diretamente: use essa opção se você não tiver um fluxo de trabalho de implantação do Terraform e quiser um método de implantação rápido. Você pode implantar usando esse método apenas uma vez.
Para mais informações, consulte Implantar sua configuração.
Para ativar o faturamento no projeto de gerenciamento, consulte Vincular uma conta de faturamento a seu projeto de gerenciamento.
A seguir
Para informações sobre como experimentar e criar, consulte Criar sua Google Cloud arquitetura.