Guia de inclusão de tags em cargas de trabalho do RaMP

Adicionar tags a cargas de trabalho para incentivos do RaMP

Google Cloud O RaMP é um programa de migração e modernização de ponta a ponta para ajudar os clientes a usar a experiência e as práticas recomendadas, reduzir riscos, controlar custos e simplificar o caminho para o sucesso na nuvem.

O RaMP acelera as migrações de carga de trabalho dos clientes para o Google Cloud com a experiência dos parceiros e incentivos comerciais. Este documento descreve os requisitos de inclusão de tags na carga de trabalho que os clientes precisam seguir para se qualificar ao incentivo do RaMP.

Inclusão de tags de carga de trabalho: requisitos de incentivo

Para se qualificar para os incentivos, é necessário atender aos seguintes requisitos:

  • Novo projeto:você precisa criar novos projetos Google Cloud depois que o contrato do RaMP for assinado. É possível distribuir uma única carga de trabalho em vários projetos, mas não misture recursos de cargas de trabalho diferentes no mesmo projeto.

  • Chave de tag selecionada pelo Google:a chave de tag de carga de trabalho do RaMP selecionada (google/deployment-wl-id), que é uma chave de tag dinâmica gerenciada pelo Google e disponível na sua organização do Google Cloud , precisa ser usada para identificar a carga de trabalho do RaMP. Os sistemas do Google não reconhecem uma tag criada manualmente, mesmo que a chave de tag de carga de trabalho do RaMP seja usada.

  • Vinculação de tags no nível do projeto:os incentivos do RaMP são baseados na tag no nível do projeto. Recursos marcados de maneira diferente em um projeto não afetam os cálculos de incentivo.

  • Valor da tag:para a tag selecionada pelo Google, verifique se o valor da tag é idêntico ao ID da carga de trabalho encontrado no contrato do RaMP.

As seções a seguir mostram como realizar cada uma dessas etapas necessárias.

Identificação de carga de trabalho: use tags para identificar cargas de trabalho do RaMP

Uma etapa operacional importante da fase de migração e modernização é a inclusão de tags na carga de trabalho do RaMP. Essa etapa garante que o Google Cloud possa rastrear a carga de trabalho e é necessária para se qualificar aos incentivos do RaMP.

O identificador de carga de trabalho (com o prefixo WL-) foi gerado e atribuído a cada implantação de carga de trabalho descrita no seu contrato do RaMP. Depois que o contrato da RaMP for assinado, os Identificadores de carga de trabalho também vão estar disponíveis no Google Cloud Console (organização).

Como parte da fase de migração e modernização,é possível adicionar uma tag a cada carga de trabalho do RaMP com o Identificador de carga de trabalho atribuído a ela. Esse processo de identificação de carga de trabalho garante um rastreamento preciso entre a implantação prevista descrita no contrato e a implantação real.

Adicionar tags a cargas de trabalho

Para se qualificar aos incentivos do RaMP, os clientes precisam criar novos Google Cloud projetos para cada carga de trabalho do RaMP. A criação do projeto precisa ocorrer após a data de execução do contrato do RaMP. Todos os projetos precisam ser marcados com o identificador de carga de trabalho correto. Embora uma única carga de trabalho possa abranger vários projetos, cada projeto precisa ser dedicado exclusivamente a uma carga de trabalho.

Depois de criar os projetos de carga de trabalho do RaMP, os clientes precisam vincular a tag selecionada aos projetos usando o identificador de carga de trabalho. Esse identificador pode ser encontrado no contrato do RaMP ou no console do Google Cloud .

Contrato do RaMP (o identificador da carga de trabalho está na seção 3 do contrato):

Exemplo de identificador de carga de trabalho do contrato do RaMP.
Exemplo de identificador de carga de trabalho do contrato do RaMP.

A chave de tag selecionada google/deployment-wl-id foi criada previamente pelo Google e já está disponível na sua organização Google Cloud . Não é necessário criar uma nova chave.

A vinculação de tagsGoogle Cloud é um recurso que vincula tags a recursos, como uma organização, pasta ou projeto. Para fins de incentivos do RaMP, a vinculação de tags precisa ser feita no nível do projeto.

Para cada projeto relevante, crie uma vinculação de tag usando os seguintes parâmetros:

  • Chave de tag:google/deployment-wl-id
  • Valor da tag:WORKLOAD_IDENTIFIER

Para vincular a tag, o usuário precisa da permissão resourcemanager.hierarchyNodes.createTagBinding no projeto. Esta permissão está incluída nos seguintes papéis predefinidos:

  • Papéis padrão:Tag User, Owner ou Editor.
  • Papéis personalizados:qualquer papel personalizado configurado com a permissão resourcemanager.hierarchyNodes.createTagBinding.

A chave de tag google/deployment-wl-id é pública. Portanto, você só precisa de permissões no projeto, não na chave de tag em si.

É possível vincular a tag ao projeto de uma das seguintes maneiras:

gcloud

  1. Para criar uma vinculação de tag google/deployment-wl-id, execute o seguinte comando:

    gcloud resource-manager tags bindings create --parent="//cloudresourcemanager.googleapis.com/projects/PROJECT_ID" --tag-value=google/deployment-wl-id/WORKLOAD_IDENTIFIER
    
  2. Para verificar se a vinculação de tag foi criada, execute o seguinte comando:

    gcloud resource-manager tags bindings list --parent="//cloudresourcemanager.googleapis.com/projects/PROJECT_ID"
    

    Substitua:

    • PROJECT_ID: o ID do seu projeto do Google Cloud .
    • WORKLOAD_IDENTIFIER: o identificador de carga de trabalho atribuído à carga de trabalho no seu contrato do RaMP.

Terraform

Para vincular a tag google/deployment-wl-id a um projeto com o Terraform, use a seguinte configuração:

  resource "google_tags_tag_binding" "binding" {
    parent = "//cloudresourcemanager.googleapis.com/projects/PROJECT_NUMBER"
    tag_value = "google/deployment-wl-id/WORKLOAD_IDENTIFIER"
  }

Substitua:

  • PROJECT_NUMBER: o número do projeto Google Cloud .
  • WORKLOAD_IDENTIFIER: o identificador de carga de trabalho atribuído à carga de trabalho no seu contrato do RaMP.

No console do Google Cloud , as vinculações de tags podem ser visualizadas no Gerenciador de recursos ou no Gerenciador de recursos, mas não podem ser aplicadas ou modificadas nesses locais.

A seguir