기반에는 리소스를 구성, 관리, 유지하는 Google Cloud 데 도움이 되는 기본 설정이 포함되어 있습니다. 프로덕션에 즉시 사용 가능한 워크로드를 지원하는 프로덕션 기반을 만듭니다. 이 프로세스에는 로깅, 모니터링, Security Command Center 설정이 포함됩니다.
기반 구성
프로덕션 기반을 만들려면 다음 단계를 따르세요.
조직 태스크를 완료합니다.
도메인을 확인하고 조직을 생성합니다.
조직 태스크에서 만든 최고 관리자 사용자로 콘솔에 로그인합니다.
프로덕션 기반 옵션을 선택합니다.
생성한 조직이 선택되어 있는지 확인하고 결제 계속 을 클릭합니다.
(선택사항) ID 서비스를 설정하려면 ID 설정 을 클릭합니다.
자세한 내용은 ID 공급업체 구성 및 도메인 확인을 참조하세요.
그룹 만들기 를 클릭합니다.
나머지 단계를 완료하려면 다음 그룹이 필요합니다. 그룹이 생성되고 각 그룹의 구성원으로 추가됩니다.
gcp-organization-adminsgcp-billing-adminsgcp-security-adminsgcp-logging-monitoring-admins
무료 체험판에 가입했지만 조직 태스크를 완료하지 않은 경우 시스템에서 그룹을 만들지 않을 수 있습니다. 대신 시스템은 나머지 단계를 완료하는 데 필요한 역할을 사용자에게 할당합니다.
결제 계정을 선택하거나 만듭니다. 자세한 내용은 결제 태스크를 참조하세요.
리소스 계층 구조 계속 을 클릭합니다.
리소스 계층 구조 선택 페이지에서 다음을 수행합니다.
다음 계층 구조 중 하나를 선택합니다.
- 간단한 환경 지향 구성: 중앙 집중식 환경을 갖춘 기업에 가장 적합합니다.
- 간단한 팀 지향 구성: 자율적인 팀이 있는 기업에 가장 적합합니다.
자세한 내용은 계층 구조 및 액세스 태스크를 참조하세요.
(선택사항) 계층 구조에서 다음 각 환경의 이름을 수정합니다.
- 프로덕션
- 비프로덕션
- 개발
계층 구조 확인 후 계속 을 클릭합니다.
구성 검토 및 배포 화면에서 지정한 구성이 보안, 로깅, 모니터링의 기본값과 결합됩니다. 다음 초안 구성을 검토합니다.
리소스 계층 구조 및 액세스: 폴더와 프로젝트를 검토합니다.
리소스 계층 구조를 변경하려면 태스크에서 수정 을 클릭합니다.
보안: 다음을 검토합니다.
Security Command Center가 자동으로 구성됩니다. 자세한 내용은 취약점 및 위협 보고 중앙 집중화를 참조하세요.
권장 조직 정책이 자동으로 구성됩니다. 자세한 내용은 권장 조직 정책 적용을 참조하세요.
로깅 및 모니터링 : 다음을 검토합니다.
- 로그 라우터 구성: 감사 로그는 로그 버킷에 저장됩니다.
- 모니터링 구성: 모든 프로젝트의 측정항목이 중앙 위치에서 모니터링됩니다.
자세한 내용은 중앙 로깅 및 모니터링을 참조하세요.
기반을 배포하려면 다음 중 하나를 수행합니다.
Terraform으로 다운로드: Terraform 배포 워크플로를 사용해서 리소스 관리를 자동화하려면 이 옵션을 사용합니다. 이 방법을 여러 번 사용해서 다운로드 및 배포를 수행할 수 있습니다.
직접 배포: 기존 Terraform 배포 워크플로가 없고 빠른 배포 방법을 원하는 경우 이 옵션을 사용합니다. 이 방법은 한 번만 사용하여 배포할 수 있습니다.
자세한 내용은 구성 배포를 참조하세요.
관리 프로젝트에서 결제를 사용 설정하려면 관리 프로젝트에 결제 계정 연결 을 참조하세요.
다음 단계
실험 및 빌드에 관한 자세한 내용은 아키텍처 Google Cloud 빌드를 참조하세요.