יצירת בסיס לסביבת ייצור

הגדרות הבסיס כוללות הגדרות מהותיות שעוזרות לארגן, לנהל ולתחזק משאבים ב- Google Cloud . יוצרים בסיס לסביבת ייצור כדי לתמוך בעומסי עבודה שמוכנים לייצור. התהליך הזה כולל רישום ביומן, מעקב והגדרות של Security Command Center.

הגדרת הבסיס

כדי ליצור בסיס לייצור:

  1. משלימים את המשימה ארגון.

    מאמתים את הדומיין ויוצרים את הארגון.

  2. נכנסים למסוף כמשתמש סופר אדמין שנוצר במשימה ארגון.

  3. בוחרים באפשרות Production foundation (בסיס הפקה).

  4. מוודאים שהארגון שיצרתם נבחר ולוחצים על המשך לחיוב.

    1. אופציונלי: כדי להגדיר את שירות הזהויות, לוחצים על הגדרת זהות.

      מידע נוסף זמין במאמר הגדרת ספק זהויות ואימות הדומיין.

    2. לחץ על צור קבוצות.

      כדי להשלים את השלבים הבאים, צריך להגדיר את הקבוצות הבאות. הקבוצות נוצרות ואתם מצורפים כחברים בכל קבוצה.

      • gcp-organization-admins
      • gcp-billing-admins
      • gcp-security-admins
      • gcp-logging-monitoring-admins

      אם נרשמתם לתקופת ניסיון בחינם ולא השלמתם את המשימה Organization, יכול להיות שהמערכת לא תיצור קבוצות. במקום זאת, המערכת מקצה למשתמש את התפקידים שנדרשים להשלמת השלבים שנותרו.

    3. בוחרים חשבון לחיוב או יוצרים חשבון חדש. מידע נוסף זמין במאמר בנושא חיוב.

    4. לוחצים על Continue to Resource Hierarchy (המשך להיררכיית המשאבים).

  5. בדף Choose resource hierarchy, מבצעים את הפעולות הבאות:

    1. בוחרים אחת מההיררכיות הבאות:

      • פשוט, ממוקד בסביבה: האפשרות הכי טובה לחברות עם סביבות ריכוזיות.
      • פשוט, ממוקד בצוותים: האפשרות הכי טובה לחברות עם צוותים אוטונומיים.

      מידע נוסף זמין במאמר בנושא היררכיה וגישה.

    2. אופציונלי: משנים את השם של כל אחת מהסביבות הבאות בהיררכיה:

      • Production
      • Non-Production
      • Development
    3. לוחצים על אישור ההיררכיה והמשך.

  6. במסך Review and deploy your configuration (בדיקה ופריסה של ההגדרה), ההגדרות שציינתם משולבות עם ערכי ברירת מחדל לאבטחה, לרישום ביומן ולמעקב. בודקים את הגדרות הטיוטה הבאות:

    1. היררכיית משאבים וגישה: בודקים את התיקייה והפרויקטים.

      כדי לבצע שינויים בהיררכיית המשאבים, לוחצים על עריכה במשימה.

    2. אבטחה: בדוק את הדברים הבאים:

    3. רישום ביומן ומעקב: כדאי לבדוק את הדברים הבאים:

      • תצורת נתב יומנים: יומני ביקורת מאוחסנים בדלי היומנים.
      • הגדרות למעקב: המדדים מכל הפרויקטים נמצאים במעקב במקום מרכזי אחד.

      מידע נוסף זמין במאמר רישום מרכזי ביומן וניטור.

  7. כדי לפרוס את הבסיס, מבצעים אחת מהפעולות הבאות:

    • הורדה כ-Terraform: השתמש באפשרות זו אם ברצונך להפוך את ניהול המשאבים לאוטומטי באמצעות תהליך עבודה של פריסת Terraform. אפשר להוריד ולפרוס באמצעות השיטה הזו כמה פעמים.

    • פריסה ישירה: השתמשו באפשרות זו אם אין לכם זרימת עבודה קיימת של פריסת Terraform ואתם רוצים שיטת פריסה מהירה. ניתן לפרוס באמצעות שיטה זו פעם אחת בלבד.

    מידע נוסף מופיע במאמר בנושא פריסת ההגדרה.

  8. כדי להפעיל חיוב בפרויקט הניהול, ראה קישור חשבון חיוב לפרויקט הניהול שלך.

המאמרים הבאים

מידע על ניסויים ובנייה מופיע במאמר בניית ארכיטקטורת Google Cloud.