בדיקת אילוצים מותאמים אישית באמצעות Gemini Cloud Assist

בדף הזה מוסבר איך ליצור ולבדוק אילוצים של מדיניות ארגונית בהתאמה אישית באמצעות Gemini Cloud Assist.

לפני שמתחילים

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות לניהול כללי מדיניות הארגון, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

אפשר להוסיף תנאי IAM לקישור של תפקיד האדמין של מדיניות הארגון כדי להעביר את הניהול של מדיניות הארגון. כדי לשלוט במשאבים שבהם יש למשתמש הרשאה לנהל את מדיניות הארגון, אפשר להתנות את הקצאת התפקיד בתג מסוים. מידע נוסף על יצירת מדיניות ארגונית

תנאים מותאמים אישית

אילוץ בהתאמה אישית נוצר בקובץ YAML, שבו מצוינים המשאבים, השיטות, התנאים והפעולות שחלים עליהם האילוצים. ההגדרות האלה ספציפיות לשירות שבו אוכפים את מדיניות הארגון. התנאים של האילוץ המותאם אישית מוגדרים באמצעות Common Expression Language ‏ (CEL).

הגדרת אילוץ בהתאמה אישית

אתם יכולים ליצור אילוץ בהתאמה אישית ולהגדיר אותו לשימוש במדיניות ארגונית באמצעות Gemini Cloud Assist.

  1. במסוף Google Cloud , נכנסים לדף מדיניות הארגון.

    מעבר למדיניות הארגון

  2. בכלי לבחירת פרויקטים בחלק העליון של הדף, בוחרים את הפרויקט שרוצים להגדיר לו את מדיניות הארגון.

  3. באנר יצירת הגבלות מותאמות אישית לארגון באמצעות Gemini, לוחצים על יצירת הגבלה.

  4. בחלונית Cloud Assist, שולחים הנחיה שמתארת את האילוץ המותאם אישית שרוצים ליצור. לדוגמה:

    "הגבלת גודל דיסק האתחול ל-250GB או פחות לכל המשאבים מסוג compute.googleapis.com/Disk".

  5. בודקים את התגובה, שכוללת קוד שנוצר לאילוץ ופרטים נוספים על אופן הפעולה של האילוץ, כדי לוודא שהאילוץ משיג את המטרה שלכם.

  6. אופציונלי: אם צריך לשנות את ההגבלה, שולחים הנחיה עם השינויים הנדרשים. לדוגמה, ההנחיה "can you add asia-east1" (האם אפשר להוסיף את asia-east1) מורה ל-Gemini Cloud Assist להוסיף את הלוקאל asia-east1 למקום הרלוונטי באילוץ.

  7. אופציונלי: אתם יכולים להשתמש ב-Gemini Cloud Assist כדי להגדיר משאבי בדיקה ולדמות את האילוץ כדי לוודא שהוא פועל כמו שצריך. מידע נוסף זמין במאמר בנושא בדיקת אילוצים מותאמים אישית באמצעות Gemini Cloud Assist.

  8. כדי ליצור מדיניות ארגונית מותאמת אישית באמצעות האילוץ החדש, לוחצים על הוספה ליצירת אילוץ. מופיע החלון יצירת אילוץ בהתאמה אישית, כשהשדות מאוכלסים באילוץ המותאם אישית שנוצר. אפשר לבדוק או ליצור את מדיניות הארגון המותאמת אישית כרגיל.

בדיקת אילוצים מותאמים אישית באמצעות Gemini Cloud Assist

אתם יכולים לבדוק אילוצים מותאמים אישית שאתם יוצרים באמצעות Gemini Cloud Assist. אחרי שיוצרים את האילוץ המותאם אישית, Gemini Cloud Assist יכול לעזור ליצור קבוצה של משאבים כדי לבדוק את האילוץ המותאם אישית, ואז לדמות את ההשפעה של האילוץ המותאם אישית על המשאבים האלה.

  1. כדי ליצור את האילוץ המותאם אישית, משתמשים בתהליך העבודה של Gemini Cloud Assist כדי להגדיר אילוץ מותאם אישית.

  2. אחרי שהאילוץ המותאם אישית נוצר, לוחצים על התחלת הבדיקה. כך נוצרת רשימה של הגדרות משאבים, שכל אחת מהן מסומנת כעומדת בדרישות או כלא עומדת בדרישות של האילוץ המותאם אישית. בעמודה 'מאפיינים' מתוארים המאפיינים הייחודיים של כל משאב.

    לכל משאב שעומד בדרישות או שלא עומד בדרישות, נוצרת רשימה של פקודות ה-CLI של gcloud שאפשר להשתמש בהן כדי ליצור את המשאבים שמוגדרים בתרחישי הבדיקה.

  3. יוצרים את משאבי הבדיקה על ידי הזנת הפקודות שנוצרו ב-CLI של gcloud בשורת הפקודה או במסוף Google Cloud . למידע נוסף ולהוראות לפתרון בעיות, אפשר לעיין במסמכי התיעוד של שירות Google Cloudספציפי שקשור למשאבי הבדיקה.

  4. אחרי יצירת המשאבים, צריך להמתין לפחות 10 דקות עד שהמשאבים יהיו מוכנים להדמיה.

  5. כדי לדמות את ההשפעה של מדיניות הארגון המותאמת אישית על המשאבים, לוחצים על התחלת הסימולציה.

  6. בודקים את הפרטים של הסימולציה שממתינה לאישור ולוחצים על אישור. יכול להיות שיעברו עד שעה לפני שהסימולציה תסתיים.

    1. כדי לראות את תוצאות הסימולציה, עוברים לדף היסטוריית הסימולציות.

      מעבר להיסטוריית הסימולציות

    2. בוחרים את הסימולציה כדי לראות את הפרטים שלה. אם תוצאות הסימולציה לא מוצגות, בוחרים את הארגון בכלי לבחירת פרויקטים בחלק העליון של הדף.

      בדף פרטי הסימולציה אפשר לראות את מספר ההפרות, מספר המשאבים שנבדקו, תאריך הסימולציה ורשימה של כל המשאבים עם הגדרות שלא עומדות בדרישות.

      אפשר גם להגדיר את המדיניות המדומה של הארגון במצב פרימטר לבדיקות. לשם כך, לוחצים על הגדרת המדיניות להרצת בדיקה.

      מידע נוסף זמין במאמר בנושא בדיקת שינויים במדיניות הארגון באמצעות סימולטור המדיניות.

המאמרים הבאים