Best Practices für die Verwendung von VM Manager in einer Organisation

In diesem Dokument finden Sie eine konsolidierte Übersicht über Anleitungen und Best Practices auf Organisationsebene zum Konfigurieren, Orchestrieren und Überwachen von VM Manager in Ihrer Cloud de Confiance by S3NS -Organisation oder Ihren Ordnern. Mit diesen Anleitungen können Sie die Betriebssystemverwaltung für die gesamte Flotte automatisieren, die Compliance erzwingen und die Berichterstellung über Projekte hinweg zentralisieren. Jeder Eintrag in der folgenden Tabelle enthält einen Link zu detaillierter Dokumentation für bestimmte Aufgaben:

Wählen Sie eine Kategorie aus:

Kategorie Best Practices Zusammenfassung
Einrichtung und Aktivierung VM Manager für einen Ordner oder eine Organisation aktivieren Aktivieren Sie die OS Config API für alle vorhandenen und zukünftigen Projekte in einer Organisation oder einem Ordner mithilfe der hierarchischen Dienstaktivierung und Einschränkungen für Organisationsrichtlinien.
Einrichtung und Aktivierung VM Manager mit Terraform in einer Organisation einrichten Mit Terraform können Sie die Aktivierung von VM Manager für die gesamte Organisation, die Erstellung benutzerdefinierter IAM-Rollen, die Konfiguration von Instanzmetadaten und die Zuweisung von Betriebssystemrichtlinien automatisieren.
Richtlinienorchestrierung Informationen zum Richtlinienorchestrator Informationen dazu, wie Richtlinienorchestratoren auf Organisations- und Ordnerebene progressive Roll-outs von Zuweisungen von Betriebssystemrichtlinien projekt- und zonenübergreifend automatisieren.
Richtlinienorchestrierung Voraussetzungen für die Verwendung des Richtlinienorchestrators Konfigurieren Sie die Dienst-Agents, IAM-Berechtigungen und VPC Service Controls-Regeln für eingehenden Traffic, die für die Richtlinienorchestration auf Organisations- und Ordner-Ebene erforderlich sind.
Richtlinienorchestrierung Zuweisungen von Betriebssystemrichtlinien mit dem Richtlinien-Orchestrator verwalten Erstellen Sie Richtlinienorchestratoren auf Organisations- oder Ordnerniveau, um Zuweisungen von Betriebssystemrichtlinien schrittweise in mehreren Projekten und Zonen einzuführen, zu aktualisieren oder zu löschen.
Richtlinienorchestrierung Richtlinien-Orchestratoren ansehen, bearbeiten und löschen Sie können den Bereitstellungsstatus in Ihrer Organisation oder in Ihren Ordnern prüfen, Orchestrierungsbereiche ändern oder vorhandene Richtlinienorchestratoren löschen.
Compliance und benutzerdefinierte Daten Zusammenfassung der Betriebssystemrichtlinien-Compliance für eine Organisation oder einen Ordner ansehen In der Cloud de Confiance Console können Sie die aggregierten Compliance-Status für Betriebssystemrichtlinien für alle Projekte in Ihrer Organisation oder Ihrem Ordner ansehen und die Ergebnisse mit dem Query Builder filtern.

Compliance und benutzerdefinierte Daten

Monitoring und Governance

Benutzerdefinierte Daten aus Betriebssystemrichtlinien für Ihre Organisation ansehen VM Manager- und Cloud Asset Inventory-Daten nach BigQuery exportieren, um benutzerdefinierte Skriptausgaben (Strings oder JSON) und Fehlermeldungen für die Erzwingung für alle VMs in Ihrer Organisation abzufragen.
Patch- und Sicherheitslückenmanagement Berichte zu Sicherheitslücken für Ihre Organisation aufrufen Exportieren Sie Inventar- und Sicherheitslückendaten des Betriebssystems nach BigQuery, indem Sie Cloud Asset Inventory verwenden, um allgemeine Sicherheitslücken und Risiken (Common Vulnerabilities and Exposures, CVEs) in Ihrer Organisation zu identifizieren und abzufragen.
Patch- und Sicherheitslückenmanagement Patchübersicht für VMs in einer Organisation oder einem Ordner aufrufen Sie können die Patch-Compliance für die gesamte Organisation oder den gesamten Ordner, verfügbare Betriebssystemupdates und Neustartanforderungen für alle Projekte in der Cloud de Confiance Console überwachen.
Monitoring und Governance VM Manager-Status für Ihre Organisation ansehen Exportieren Sie Cloud Asset Inventory-Ressourcen und Betriebssysteminventar-Snapshots nach BigQuery, um die Aktivierung von VM Manager zu prüfen, die Versionen des OS Config-Agents zu prüfen und Betriebssystemverteilungen in Ihrer Organisation zu prüfen.
Monitoring und Governance VM Manager-Audit-Logs Überwachen Sie Audit-Logs zu Administratoraktivitäten und zum Datenzugriff für VM Manager-Vorgänge, einschließlich Orchestrator-Aktionen für Richtlinien auf Organisations- und Ordnerebene.

Monitoring und Governance

Richtlinienorchestrierung

Kontingente und Limits Kontingente auf Ordner- und Organisationsebene für Richtlinienorchestratoren in großen VM-Flotten im Blick behalten und verwalten.