Visão geral do Resource Manager

Esta página descreve como funciona o Resource Manager do Google Cloude como usá-lo para organizar seus recursos de nuvem, controlar o acesso e aplicar políticas de maneira eficaz em todo o ambiente de nuvem.

O Resource Manager é uma ferramenta para organizar seus recursos do Google Cloud de maneira hierárquica. Em outras palavras, ele permite controlar como os recursos são agrupados e de onde as políticas são herdadas.

Hierarquia de recursos: organizações, pastas e projetos

Os recursos doGoogle Cloud são organizados hierarquicamente, semelhante a um sistema de arquivos. Essa hierarquia permite gerenciar aspectos comuns dos recursos, como controle de acesso e definições de configuração, de um ponto central.

A hierarquia consiste nos seguintes níveis:

  • Organização: o nó raiz da hierarquia. Ela representa sua empresa e oferece visibilidade e controle centralizados sobre todos os recursos.

  • Pastas: mecanismos de agrupamento em uma organização. É possível usar pastas para mapear sua estrutura jurídica ou funcional (como departamentos ou equipes) aos recursos da nuvem.

  • Projetos: o contêiner de nível básico para recursos. Cada recurso (como uma instância de máquina virtual do Compute Engine ou um bucket do Cloud Storage) pertence a exatamente um projeto.

  • Recursos: os componentes fundamentais do Google Cloud, como máquinas virtuais, bancos de dados e buckets de armazenamento.

Principais recursos para gerenciar recursos do Google Cloud

O Resource Manager oferece os seguintes recursos para ajudar você a governar seu ambiente de nuvem:

  • Controle centralizado com o recurso da organização: o recurso da organização representa sua organização (por exemplo, sua empresa). Ele permite agrupar todos os seus projetos do Google Cloud em uma única entidade. Isso oferece visibilidade, propriedade e controle centralizados sobre seus recursos. Com um recurso de organização, os projetos pertencem à organização, e não a funcionários individuais. Isso garante a continuidade dos recursos mesmo quando os funcionários saem.

  • Agrupamento com pastas: use pastas para organizar projetos em grupos lógicos. Por exemplo, você pode criar pastas para diferentes departamentos, ambientes (como produção e preparo) ou equipes. Com as pastas, é possível aplicar políticas e controles de acesso a um grupo de projetos de uma só vez, em vez de gerenciá-los individualmente.

  • Gerenciamento de projetos: os projetos são a principal entidade organizadora no Google Cloud. Você usa projetos para ativar APIs, gerenciar o faturamento e colaborar com membros da equipe. Com o Resource Manager, é possível criar, atualizar e excluir projetos de forma programática ou pelo console.

  • Controle de acesso e herança de políticas: o Resource Manager se integra ao Identity and Access Management (IAM) para permitir que você defina quem tem acesso aos seus recursos. É possível definir políticas de permissão e negação em organizações, pastas e projetos. Também é possível definir políticas de permissão em alguns recursos de serviço. Os recursos mais abaixo na hierarquia herdam políticas dos contêineres pai. Por exemplo, se você conceder a um usuário o papel de Administrador de pastas em uma pasta, ele terá automaticamente esse papel em todos os projetos dentro dela. Se você alterar a hierarquia de recursos, a hierarquia de políticas de permissão e de negação também será modificada. Por exemplo, mover um projeto para um recurso de organização atualiza as políticas de permissão e negação para herdar das políticas do recurso de organização.

É possível interagir com o Resource Manager usando o console Google Cloud , a Google Cloud CLI e a API Resource Manager.

Integração com outros serviços do Google Cloud para gerenciamento de recursos

O Resource Manager é fundamental para gerenciar seus recursos do Google Cloud e oferece a estrutura e os recursos básicos que permitem usar e controlar de maneira eficaz outros serviços importantes, como a política da organização, tags e contatos essenciais:

  • Tags: o Resource Manager funciona com tags, que permitem anexar pares de chave-valor arbitrários a recursos. As tags podem ser usadas para várias finalidades, como categorização de recursos, aplicação de políticas e alocação de custos. O gerenciamento de tags é parte integrante de como os recursos podem ser organizados e gerenciados na hierarquia do Resource Manager.

  • Serviço de Política da Organização: com a Política da Organização, você tem controle centralizado e programático sobre os recursos de nuvem da sua organização. Ao contrário do IAM, que se concentra em quem pode fazer o quê, a política da organização se concentra no que pode ser feito. Por exemplo, é possível definir uma política que restringe os locais físicos em que os recursos podem ser criados ou impede a criação de endereços IP públicos.

    O Resource Manager fornece a estrutura hierárquica (organização, pastas e projetos) em que a política da organização se baseia para aplicar regras. Enquanto o Resource Manager define o escopo de onde os recursos ficam, a política da organização define restrições sobre como esses recursos podem ser configurados.

  • Contatos essenciais: a integração dos Contatos essenciais com o Resource Manager permite designar pontos de contato personalizados para notificações críticas em áreas como faturamento, alertas de segurança e avisos legais em toda a hierarquia de recursos. Os Contatos Essenciais usam a hierarquia do Resource Manager para transmitir as configurações de notificação aos recursos filhos. Ao seguir as práticas recomendadas, como configurar aliases de e-mail de grupo no nível da organização ou da pasta, você ajuda a garantir que as notificações importantes cheguem às equipes responsáveis rapidamente, sem depender das funções de substituição padrão do IAM.

A seguir