En este documento, se proporciona una descripción general consolidada de las guías prácticas y las prácticas recomendadas a nivel de la organización para configurar, coordinar y supervisar VM Manager en tu organización o tus carpetas de Cloud de Confiance by S3NS . Puedes usar estas guías para automatizar la administración del sistema operativo en toda la flota, aplicar el cumplimiento y centralizar la generación de informes en todos los proyectos. Cada entrada de la siguiente tabla vincula a documentación detallada para tareas específicas:
Selecciona una categoría:
| Categoría | Prácticas recomendadas | Resumen |
|---|---|---|
| Configuración y habilitación | Habilita VM Manager en una carpeta o una organización | Habilita la API de OS Config en todos los proyectos existentes y futuros de una organización o carpeta con la activación jerárquica del servicio y las restricciones de la política de la organización. |
| Configuración y habilitación | Configura VM Manager en toda una organización con Terraform | Automatiza la habilitación de VM Manager en toda la organización, la creación de roles de IAM personalizados, la configuración de metadatos de instancias y las asignaciones de políticas del SO con Terraform. |
| Organización de políticas | Acerca del organizador de políticas | Comprende cómo los organizadores de políticas a nivel de la organización y de la carpeta automatizan los lanzamientos progresivos de las asignaciones de políticas del SO en proyectos y zonas. |
| Organización de políticas | Requisitos previos para usar el organizador de políticas | Configura los agentes de servicio, los permisos de IAM y las reglas de entrada de los Controles del servicio de VPC que se requieren para la coordinación de políticas a nivel de la organización y de la carpeta. |
| Organización de políticas | Administra las asignaciones de políticas del SO con el organizador de políticas | Crea organizadores de políticas a nivel de la organización o de la carpeta para lanzar, actualizar o borrar progresivamente las asignaciones de políticas de SO en varios proyectos y zonas. |
| Organización de políticas | Ver, editar y borrar organizadores de políticas | Inspecciona el estado del lanzamiento en toda tu organización o en carpetas, modifica los alcances de la organización o borra los organizadores de políticas existentes. |
| Cumplimiento y datos personalizados | Visualiza el resumen de cumplimiento de la política de SO de una organización o carpeta | Revisa los estados de cumplimiento de las políticas del SO agregados en todos los proyectos de tu organización o carpeta en la consola de Cloud de Confiance y filtra los resultados con el compilador de consultas. |
|
Cumplimiento y datos personalizados Supervisión y administración |
Cómo ver datos personalizados de las políticas del SO de tu organización | Exporta datos de VM Manager y Cloud Asset Inventory a BigQuery para consultar los resultados de secuencias de comandos personalizadas (cadenas o JSON) y los mensajes de error de aplicación en todas las VMs de tu organización. |
| Administración de parches y gestión de vulnerabilidades | Consulta los informes de vulnerabilidades de tu organización | Exporta datos de inventario y vulnerabilidades del SO a BigQuery con Cloud Asset Inventory para identificar y consultar vulnerabilidades y exposiciones comunes (CVE) en toda tu organización. |
| Administración de parches y gestión de vulnerabilidades | Visualiza el resumen de parches de las VMs en una organización o carpeta | Supervisa el cumplimiento de parches en toda la organización o en toda la carpeta, las actualizaciones del SO disponibles y los requisitos de reinicio en todos los proyectos de la Cloud de Confiance consola. |
| Supervisión y administración | Consulta el estado de VM Manager en tu organización | Exporta instantáneas de recursos de Cloud Asset Inventory y del inventario del SO a BigQuery para verificar si VM Manager está habilitado, consultar las versiones del agente de configuración del SO y auditar las distribuciones del sistema operativo en toda tu organización. |
| Supervisión y administración | Registros de auditoría de VM Manager | Supervisa los registros de auditoría de actividad del administrador y de acceso a los datos para las operaciones de VM Manager, incluidas las acciones del orquestador de políticas a nivel de la organización y de la carpeta. |
|
Supervisión y administración Organización de políticas |
Cuotas y límites | Realiza un seguimiento de las cuotas a nivel de carpeta y organización para los organizadores de políticas en grandes flotas de VM, y adminístralas. |