Créer une base de production

Une base inclut des paramètres fondamentaux qui vous aident à organiser, gérer et maintenir Google Cloud des ressources. Créez une base Production pour prendre en charge les charges de travail prêtes pour la production. Ce processus inclut les paramètres de journalisation, de surveillance et de Security Command Center.

Configurer votre base

Pour créer une base de production, procédez comme suit :

  1. Effectuez la tâche Organisation.

    Validez votre domaine et générez votre organisation.

  2. Connectez-vous à la console en tant que super-administrateur que vous avez créé dans la tâche Organisation.

  3. Sélectionnez l'option de base Production foundation option.

  4. Assurez-vous que l'organisation que vous avez créée est sélectionnée, puis cliquez sur Passer à la facturation.

    1. Facultatif : pour configurer votre service d'identité, cliquez sur Configurer l'identité.

      Pour en savoir plus, consultez Configurer un fournisseur d'identité et valider votre domaine.

    2. Cliquez sur Créer des groupes.

      Les groupes suivants sont nécessaires pour effectuer les étapes restantes. Les groupes sont créés et vous êtes ajouté en tant que membre de chaque groupe.

      • gcp-organization-admins
      • gcp-billing-admins
      • gcp-security-admins
      • gcp-logging-monitoring-admins

      Si vous vous êtes inscrit à un essai sans frais et que vous n'avez pas effectué la tâche Organisation, le système peut ne pas créer de groupes. Au lieu de cela, le système attribue à votre utilisateur les rôles requis pour effectuer les étapes restantes.

    3. Sélectionnez ou créez un compte de facturation. Pour en savoir plus, consultez la tâche Facturation.

    4. Cliquez sur Passer à la hiérarchie des ressources.

  5. Sur la page Choisir la hiérarchie des ressources, procédez comme suit :

    1. Sélectionnez l'une des hiérarchies suivantes :

      • Simple, axée sur l'environnement : idéale pour les entreprises disposant d'environnements centralisés.
      • Simple, axée sur l'équipe : idéale pour les entreprises disposant d'équipes autonomes.

      Pour en savoir plus, consultez la tâche Hiérarchie et accès.

    2. Facultatif : modifiez le nom de chacun des environnements suivants dans votre hiérarchie :

      • Production
      • Hors production
      • Développement
    3. Cliquez sur Confirmer la hiérarchie et continuer.

  6. Sur l'écran Vérifier et déployer votre configuration , les configurations que vous avez spécifiées sont combinées avec les valeurs par défaut pour la sécurité, la journalisation et la surveillance. Vérifiez les brouillons de configuration suivants :

    1. Hiérarchie des ressources et accès : vérifiez le dossier et les projets.

      Pour modifier votre hiérarchie de ressources, cliquez sur Modifier dans la tâche.

    2. Sécurité : vérifiez les éléments suivants :

    3. Journaux et surveillance : vérifiez les éléments suivants :

      • Configuration du routeur de journaux : les journaux d'audit sont stockés dans le bucket de journaux.
      • Configuration de la surveillance : les métriques de tous les projets sont surveillées dans un emplacement central.

      Pour en savoir plus, consultez Journalisation et surveillance centralisées.

  7. Pour déployer votre base, effectuez l'une des opérations suivantes :

    • Télécharger en tant que Terraform : utilisez cette option si vous souhaitez automatiser la gestion des ressources à l'aide d'un workflow de déploiement Terraform. Vous pouvez télécharger et déployer plusieurs fois à l'aide de cette méthode.

    • Déployer directement : utilisez cette option si vous n'avez pas de workflow de déploiement Terraform et que vous souhaitez une méthode de déploiement rapide. Vous ne pouvez déployer qu'une seule fois à l'aide de cette méthode.

    Pour en savoir plus, consultez Déployer votre configuration.

  8. Pour activer la facturation sur le projet de gestion, consultez Associer un compte de facturation à votre projet de gestion.

Étape suivante

Pour en savoir plus sur l'expérimentation et la création, consultez Créer votre Google Cloud architecture.