I blueprint e i moduli ti aiutano ad automatizzare il provisioning e la gestione delle risorse Google Cloud su larga scala.
Un modulo è un insieme riutilizzabile di file di configurazione di Terraform che crea un'astrazione logica delle risorse Terraform.
Un blueprint è un pacchetto di norme e moduli di deployment riutilizzabili che implementa e documenta una soluzione specifica basata su opinioni. La configurazione di Terraform di tutti i progetti è pacchettizzata come moduli Terraform.
| Categoria | Progetti e moduli | Descrizione |
|---|---|---|
| End-to-end, Dati e analisi | ai-notebook | Mostra come proteggere i dati riservati nei notebook di Vertex AI Workbench |
| Dati e analisi, End-to-end | crmint | Esegui il deployment dell'applicazione di analisi di marketing CRMint |
| End-to-end, Operations | enterprise-application | Esegui il deployment di una piattaforma per sviluppatori enterprise su Google Cloud |
| End-to-end, Operations | example-foundation | Mostra come i moduli CFT possono essere composti per creare una base cloud sicura |
| End-to-end | fabric | Fornisce esempi avanzati progettati per la prototipazione |
| Strumenti per sviluppatori, End-to-end, Sicurezza e identità | secure-cicd | Crea una pipeline CI/CD sicura su Google Cloud |
| End-to-end, Dati e analisi | secured-data-warehouse | Esegue il deployment di un data warehouse BigQuery protetto |
| Dati e analisi, End-to-end, Sicurezza e identità | secured-data-warehouse-onprem-ingest | Esegue il deployment di una variante di data warehouse protetta per l'importazione di dati criptati da origini on-premise |
| End-to-end | vertex-mlops | Creare un ambiente Vertex AI necessario per MLOps |
| Networking | address | Gestisce Google Cloud indirizzi IP |
| Database | alloy-db | Crea un'istanza AlloyDB per PostgreSQL |
| Analisi di dati | analytics-lakehouse | Esegue il deployment di una soluzione di architettura Lakehouse |
| Computing | anthos-vm | Crea VM nei cluster Google Distributed Cloud |
| Strumenti per sviluppatori | apphub | Crea e gestisce le risorse di App Hub |
| Container, Strumenti per sviluppatori | artifact-registry | Creare e gestire i repository Artifact Registry |
| Strumenti per sviluppatori, Operazioni, Sicurezza e identità | bastion-host | Genera una VM bastion host compatibile con OS Login e il tunneling IAP che può essere utilizzata per accedere alle VM interne |
| Computing, Operations | backup-dr | Esegui il deployment delle appliance di backup e RE |
| Analisi di dati | bigquery | Crea set di dati e tabelle BigQuery con opinioni |
| Analisi di dati | bigtable | Creare e gestire le risorse Google Bigtable |
| Strumenti per sviluppatori, Operazioni | bootstrap | Esegue il bootstrap dell'utilizzo di Terraform e del CI/CD correlato in una nuova Google Cloud organizzazione |
| Computing, networking | cloud-armor | Esegui il deployment del criterio di sicurezza di Google Cloud Armor |
| Database | cloud-datastore | Gestisce Datastore |
| Strumenti per sviluppatori | cloud-deploy | Crea pipeline e target Cloud Deploy |
| Networking | cloud-dns | Crea e gestisce le zone pubbliche o private di Cloud DNS e i relativi record |
| Serverless computing | cloud-functions | Esegue il deployment di Cloud Run Functions (2ª gen.) |
| Networking, sicurezza e identità | cloud-ids | Esegue il deployment di un'istanza Cloud IDS e delle risorse associate |
| Networking | cloud-nat | Crea e configura Cloud NAT |
| Operazioni | cloud-operations | Gestisce Cloud Logging e Cloud Monitoring |
| Networking | cloud-router | Gestisce un router Cloud su Google Cloud |
| Serverless computing | cloud-run | Esegue il deployment delle app in Cloud Run, oltre a offrire la possibilità di mappare un dominio personalizzato |
| Database | cloud-spanner | Esegue il deployment di istanze Spanner |
| Archiviazione | cloud-storage | Crea uno o più bucket Cloud Storage e assegna autorizzazioni di base a utenti arbitrari |
| Strumenti per sviluppatori, Serverless computing | cloud-workflows | Gestire i flussi di lavoro con trigger facoltativi Cloud Scheduler o Eventarc |
| End-to-end, Dati e analisi, Operations | composer | Gestisce Cloud Composer v1 e v2, oltre all'opzione per gestire la rete |
| Computing, container | container-vm | Esegue il deployment di container sulle istanze Compute Engine |
| Analisi di dati | data-fusion | Gestisce Cloud Data Fusion |
| Analisi di dati | dataflow | Gestisce la configurazione e i deployment dei job Dataflow basati su opinioni |
| Analisi di dati | datalab | Crea istanze DataLab con il supporto delle istanze GPU |
| Analisi di dati | dataplex-auto-data-quality | Esegue il deployment di regole di qualità dei dati nelle tabelle BigQuery negli ambienti di sviluppo e di produzione utilizzando Cloud Build |
| Serverless computing | event-function | Risponde agli eventi di logging con una funzione Cloud Run |
| Strumenti per sviluppatori | folders | Crea più Google Cloud cartelle nella stessa cartella principale |
| Strumenti per sviluppatori | gcloud | Esegue i comandi dell'interfaccia a riga di comando Google Cloud in Terraform |
| Strumenti per sviluppatori | github-actions-runners | Crea runner GitHub Actions self-hosted su Google Cloud |
| Strumenti per sviluppatori | gke-gitlab | Installa GitLab su Kubernetes Engine |
| Workspace | group | Gestisce i gruppi Google |
| Operations, Workspace | gsuite-export | Crea un'istanza VM Compute Engine e configura un cronjob per esportare i dati dell'SDK di amministrazione di Google Workspace in Cloud Logging in base a una pianificazione |
| Sanità e scienze biologiche | healthcare | Gestisce set di dati e datastore Google Cloud sanitari soggetti a opinioni |
| Sicurezza e identità | iam | Gestisce più ruoli IAM per le risorse su Google Cloud |
| Strumenti per sviluppatori | jenkins | Crea un'istanza Compute Engine che esegue Jenkins |
| Sicurezza e identità | kms | Consente di gestire un portachiavi, zero o più chiavi nel portachiavi e associazioni di ruoli IAM a singole chiavi |
| Computing, container | kubernetes-engine | Configura cluster GKE con opinioni |
| Networking | lb | Crea un bilanciatore del carico proxy TCP regionale per Compute Engine utilizzando pool di destinazione e regole di inoltro |
| Networking | lb-http | Crea un bilanciatore del carico HTTP globale per Compute Engine utilizzando le regole di inoltro |
| Networking | lb-internal | Crea un bilanciatore del carico interno per Compute Engine utilizzando le regole di inoltro |
| Networking | load-balanced-vms | Crea un gruppo di istanze gestite con un bilanciatore del carico |
| Analisi di dati | log-analysis | Memorizza e analizza i dati dei log |
| Operazioni | log-export | Crea esportazioni dei log a livello di progetto, cartella o organizzazione |
| Operazioni | media-cdn-vod | Esegue il deployment di video on demand di Media CDN |
| Database | memorystore | Crea un'istanza Google Memorystore (Redis) completamente funzionale |
| Computing, networking | netapp-volumes | Esegui il deployment di Google Cloud NetApp Volumes |
| Networking | network | Configura una nuova rete VPC su Google Cloud |
| Networking | network-forensics | Esegue il deployment di Zeek su Google Cloud |
| Sicurezza e identità | org-policy | Gestisce Google Cloud le policy dell'organizzazione |
| Networking | out-of-band-security-3P | Crea un deployment di un'appliance di sicurezza out-of-band di terze parti |
| Sicurezza e identità | pam | Esegui il deployment di Privileged Access Manager |
| Operazioni | project-factory | Crea un progetto Google Cloud con opinioni utilizzando VPC condiviso, IAM e Google Cloud API |
| Analisi di dati | Pub/Sub | Crea l'argomento Pub/Sub e le sottoscrizioni associate all'argomento |
| Computing | sap | Esegue il deployment dei prodotti SAP |
| Serverless computing | scheduled-function | Configura un job pianificato per attivare eventi ed eseguire funzioni |
| Sicurezza e identità | secret-manager | Crea uno o più secret di Google Secret Manager e gestisce le autorizzazioni di base per questi secret |
| Networking, sicurezza e identità | secure-web-proxy | Crea e gestisci Secure Web Proxy su Google Cloud per il traffico web in uscita protetto |
| Sicurezza e identità | service-accounts | Crea uno o più account di servizio e assegna loro ruoli di base |
| Operazioni | slo | Crea SLO su Google Cloud dalla funzionalità delle metriche personalizzate di Stackdriver per esportare gli SLO in Google Cloud servizi e altri sistemi |
| Database | sql-db | Crea un'istanza di database Cloud SQL |
| Computing | startup-scripts | Fornisce una raccolta di script di avvio utili da incorporare nelle VM |
| Operazioni, sicurezza e identità | tags | Crea e gestisci Google Cloud tag |
| Strumenti per sviluppatori, Operazioni, Sicurezza e identità | tf-cloud-agents | Crea un agente Terraform Cloud autonomo su Google Cloud |
| Database, Serverless computing | three-tier-web-app | Esegue il deployment di un'applicazione web a tre livelli utilizzando Cloud Run e Cloud SQL |
| Operazioni | utils | Recupera i nomi brevi di una determinata Google Cloud regione |
| Strumenti per sviluppatori, Operazioni, Sicurezza e identità | vault | Esegue il deployment di Vault su Compute Engine |
| Computing | vertex-ai | Esegui il deployment delle risorse Vertex AI |
| Computing | vm | Esegui il provisioning delle VM in Google Cloud |
| Networking | vpc-service-controls | Gestisce la configurazione e gli implementazioni di VPC Service Controls e Access Context Manager basati su opinioni |
| Networking | vpn | Configura un gateway Cloud VPN |
| Operazioni | waap | Esegue il deployment della soluzione WAAP su Google Cloud |