Fondasi mencakup setelan mendasar yang membantu Anda mengatur, mengelola, dan memelihara Google Cloud resource. Buat fondasi Produksi untuk mendukung workload yang siap produksi. Proses ini mencakup setelan logging, pemantauan, dan Security Command Center.
Mengonfigurasi fondasi Anda
Untuk membuat fondasi produksi, lakukan hal berikut:
Selesaikan tugas Organisasi.
Verifikasi domain Anda dan buat organisasi Anda.
Login ke konsol sebagai pengguna administrator super yang Anda buat di tugas Organisasi.
Pilih opsi dasar Produksi.
Pastikan organisasi yang Anda buat dipilih, lalu klik Continue to Billing.
Opsional: Untuk menyiapkan layanan identitas Anda, klik Siapkan Identitas.
Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi penyedia identitas dan memverifikasi domain Anda.
Klik Buat Grup.
Grup berikut diperlukan untuk menyelesaikan langkah-langkah selanjutnya. Grup dibuat, dan Anda ditambahkan sebagai anggota setiap grup.
gcp-organization-adminsgcp-billing-adminsgcp-security-adminsgcp-logging-monitoring-admins
Jika Anda mendaftar untuk uji coba gratis, dan tidak menyelesaikan tugas Organisasi, sistem mungkin tidak membuat grup. Sebagai gantinya, sistem akan menetapkan peran yang diperlukan untuk menyelesaikan langkah-langkah yang tersisa kepada pengguna Anda.
Pilih atau buat akun penagihan. Untuk mengetahui informasi selengkapnya, lihat tugas Penagihan.
Klik Lanjutkan ke Hierarki Resource.
Di halaman Pilih hierarki resource, lakukan hal berikut:
Pilih salah satu hierarki berikut:
- Sederhana, berorientasi pada lingkungan: Terbaik untuk perusahaan dengan lingkungan terpusat.
- Sederhana, berorientasi pada tim: Terbaik untuk perusahaan dengan tim yang otonom.
Untuk mengetahui informasi selengkapnya, lihat tugas Hierarki dan akses.
Opsional: ubah nama untuk setiap lingkungan berikut dalam hierarki Anda:
- Produksi
- Non-Produksi
- Pengembangan
Klik Konfirmasi hierarki dan lanjutkan.
Di layar Tinjau dan deploy konfigurasi Anda, konfigurasi yang Anda tentukan digabungkan dengan nilai default untuk keamanan, logging, dan pemantauan. Tinjau konfigurasi draf berikut:
Hierarki & Akses Resource: Tinjau folder dan project.
Untuk melakukan perubahan pada hierarki resource, klik Edit di tugas.
Keamanan: Tinjau hal-hal berikut:
Security Command Center dikonfigurasi secara otomatis. Untuk mengetahui informasi selengkapnya, lihat Memusatkan pelaporan kerentanan dan ancaman.
Kebijakan organisasi yang direkomendasikan akan dikonfigurasi secara otomatis. Untuk mengetahui informasi selengkapnya, lihat Menerapkan kebijakan organisasi yang direkomendasikan.
Logging & Monitoring: Tinjau hal berikut:
- Konfigurasi Router Log: log audit disimpan di bucket log.
- Konfigurasi pemantauan: metrik dari semua project dipantau di satu lokasi terpusat.
Untuk mengetahui informasi selengkapnya, lihat Logging dan pemantauan terpusat.
Untuk men-deploy fondasi, lakukan salah satu hal berikut:
Download sebagai Terraform: Gunakan opsi ini jika Anda ingin mengotomatiskan pengelolaan resource menggunakan alur kerja deployment Terraform. Anda dapat mendownload dan men-deploy menggunakan metode ini beberapa kali.
Deploy langsung: Gunakan opsi ini jika Anda tidak memiliki alur kerja deployment Terraform yang ada, dan menginginkan metode deployment cepat. Anda hanya dapat men-deploy menggunakan metode ini satu kali.
Untuk mengetahui informasi selengkapnya, lihat Men-deploy konfigurasi Anda.
Untuk mengaktifkan penagihan pada project pengelolaan, lihat Menautkan akun penagihan ke project pengelolaan Anda.
Langkah berikutnya
Untuk mengetahui informasi tentang bereksperimen dan membangun, lihat Membangun arsitektur Google Cloud.