Guide de taggage des charges de travail RaMP

Marquer les charges de travail pour les avantages RaMP

Google Cloud RaMP est un programme de migration et de modernisation de bout en bout qui aide les clients à mettre à profit leur expertise et leurs bonnes pratiques, à réduire les risques, à maîtriser les coûts et à simplifier leur transition vers le cloud.

RaMP accélère la migration des charges de travail des clients vers Google Cloud grâce à l'expertise des partenaires et à des avantages commerciaux. Ce document décrit les exigences de marquage des charges de travail que les clients doivent respecter pour être éligibles aux avantages RaMP.

Marquage des charges de travail : exigences pour les avantages

Pour être éligible aux avantages, vous devez respecter les exigences suivantes :

  • Nouveau projet : vous devez créer des Google Cloud projets après la signature du contrat RaMP. Vous pouvez répartir une seule charge de travail sur plusieurs projets, mais ne mélangez pas les ressources de différentes charges de travail dans le même projet.

  • Clé de tag gérée par Google : la clé de tag de charge de travail RaMP (google/deployment-wl-id), qui est une clé de tag dynamique gérée par Google et disponible dans votre Google Cloud organisation, doit être utilisée pour identifier la charge de travail RaMP. Les systèmes Google ne reconnaissent pas les tags créés manuellement, même si la clé de tag de charge de travail RaMP est utilisée.

  • Liaison de tag au niveau du projet : les avantages RaMP sont basés sur le tag au niveau du projet. Les ressources qui sont marquées différemment dans un projet n'affectent pas les calculs des avantages.

  • Valeur du tag : pour le tag géré par Google, assurez-vous que la valeur du tag est identique à l'ID de charge de travail figurant dans le contrat RaMP.

Les sections suivantes expliquent comment effectuer chacune de ces étapes obligatoires.

Identification des charges de travail : utiliser des tags pour identifier les charges de travail RaMP

Le marquage des charges de travail RaMP est une étape opérationnelle clé de la phase de migration et de modernisation. Cette étape permet de s'assurer que Google Cloud peut suivre la charge de travail et est nécessaire pour être éligible aux avantages RaMP.

L'identifiant de charge de travail (préfixé par WL-) a été généré et attribué à chaque déploiement de charge de travail décrit dans votre contrat RaMP. Une fois le contrat RaMP exécuté, les identifiants de charge de travail sont également disponibles dans votre Google Cloud console (organisation).

Dans le cadre de la phase de migration et de modernisation,vous pouvez marquer chaque charge de travail RaMP avec l'identifiant de charge de travail qui lui est attribué. Ce processus d'identification de la charge de travail garantit un suivi précis entre le déploiement prévu décrit dans le contrat et le déploiement réel.

Marquer les charges de travail

Pour être éligibles aux avantages RaMP, les clients doivent créer de nouveaux Google Cloud projets pour chaque charge de travail RaMP. La création du projet doit avoir lieu après la date d'exécution du contrat RaMP. Chaque projet doit être marqué avec l'identifiant de charge de travail approprié. Bien qu'une seule charge de travail puisse s'étendre sur plusieurs projets, chaque projet doit être dédié exclusivement à une seule charge de travail.

Après avoir créé les projets de charge de travail RaMP, les clients doivent lier le tag géré aux projets à l'aide de l'identifiant de charge de travail. Cet identifiant se trouve dans le contrat RaMP ou dans la Google Cloud console.

Contrat RaMP (l'identifiant de charge de travail se trouve dans la section 3 du contrat) :

Exemple d'identifiant de charge de travail tiré du contrat RaMP.
Exemple d'identifiant de charge de travail dans un contrat RaMP.

La clé de tag gérée google/deployment-wl-id a été précréée par Google et est déjà disponible dans votre Google Cloud organisation. Vous n'avez pas besoin de créer de clé.

Google Cloud Une liaison de tag est une fonctionnalité qui associe des tags à des ressources, telles qu'une organisation, un dossier ou un projet. Pour les avantages RaMP, la liaison de tag doit être effectuée au niveau du projet.

Pour chaque projet concerné, créez une liaison de tag à l'aide des paramètres suivants :

  • Clé de tag : google/deployment-wl-id
  • Valeur du tag WORKLOAD_IDENTIFIER

Pour lier le tag, l'utilisateur doit disposer de l' resourcemanager.hierarchyNodes.createTagBinding autorisation sur le projet. Cette autorisation est incluse dans les rôles prédéfinis suivants :

  • Rôles standards : Tag User, Owner, ou Editor.
  • Rôles personnalisés : tout rôle personnalisé configuré avec l'autorisation resourcemanager.hierarchyNodes.createTagBinding.

La clé de tag google/deployment-wl-id est publique. Vous n'avez donc besoin d'autorisations que sur le projet, et non sur la clé de tag elle-même.

Vous pouvez lier le tag à votre projet de l'une des manières suivantes :

gcloud

  1. Pour créer une liaison de tag google/deployment-wl-id, exécutez la commande suivante :

    gcloud resource-manager tags bindings create --parent="//cloudresourcemanager.googleapis.com/projects/PROJECT_ID" --tag-value=google/deployment-wl-id/WORKLOAD_IDENTIFIER
    
  2. Pour vérifier que la liaison de tag a bien été créée, exécutez la commande suivante :

    gcloud resource-manager tags bindings list --parent="//cloudresourcemanager.googleapis.com/projects/PROJECT_ID"
    

    Remplacez les éléments suivants :

    • PROJECT_ID : ID de votre Google Cloud projet.
    • WORKLOAD_IDENTIFIER : identifiant de charge de travail attribué à la charge de travail dans votre contrat RaMP.

Terraform

Pour lier le tag google/deployment-wl-id à un projet avec Terraform, utilisez la configuration suivante :

  resource "google_tags_tag_binding" "binding" {
    parent = "//cloudresourcemanager.googleapis.com/projects/PROJECT_NUMBER"
    tag_value = "google/deployment-wl-id/WORKLOAD_IDENTIFIER"
  }

Remplacez les éléments suivants :

  • PROJECT_NUMBER : numéro de votre Google Cloud projet.
  • WORKLOAD_IDENTIFIER : identifiant de charge de travail attribué à la charge de travail dans votre contrat RaMP.

Dans la Google Cloud console, les liaisons de tag peuvent être consultées dans Asset Manager ou Resource Manager, mais ne peuvent pas être appliquées ni modifiées à partir de ces emplacements.

Étape suivante