Prácticas recomendadas para usar VM Manager en una organización

En este documento, se proporciona una descripción general consolidada de las guías prácticas y las prácticas recomendadas a nivel de la organización para configurar, coordinar y supervisar VM Manager en tu organización o tus carpetas de Cloud de Confiance by S3NS . Puedes usar estas guías para automatizar la administración del sistema operativo en toda la flota, aplicar el cumplimiento y centralizar la generación de informes en todos los proyectos. Cada entrada de la siguiente tabla vincula a documentación detallada para tareas específicas:

Selecciona una categoría:

Categoría Prácticas recomendadas Resumen
Configuración y habilitación Habilita VM Manager en una carpeta o una organización Habilita la API de OS Config en todos los proyectos existentes y futuros de una organización o carpeta con la activación jerárquica del servicio y las restricciones de la política de la organización.
Configuración y habilitación Configura VM Manager en toda una organización con Terraform Automatiza la habilitación de VM Manager en toda la organización, la creación de roles de IAM personalizados, la configuración de metadatos de instancias y las asignaciones de políticas del SO con Terraform.
Organización de políticas Acerca del organizador de políticas Comprende cómo los organizadores de políticas a nivel de la organización y de la carpeta automatizan los lanzamientos progresivos de las asignaciones de políticas del SO en proyectos y zonas.
Organización de políticas Requisitos previos para usar el organizador de políticas Configura los agentes de servicio, los permisos de IAM y las reglas de entrada de los Controles del servicio de VPC que se requieren para la coordinación de políticas a nivel de la organización y de la carpeta.
Organización de políticas Administra las asignaciones de políticas del SO con el organizador de políticas Crea organizadores de políticas a nivel de la organización o de la carpeta para lanzar, actualizar o borrar progresivamente las asignaciones de políticas de SO en varios proyectos y zonas.
Organización de políticas Ver, editar y borrar organizadores de políticas Inspecciona el estado del lanzamiento en toda tu organización o en carpetas, modifica los alcances de la organización o borra los organizadores de políticas existentes.
Cumplimiento y datos personalizados Visualiza el resumen de cumplimiento de la política de SO de una organización o carpeta Revisa los estados de cumplimiento de las políticas del SO agregados en todos los proyectos de tu organización o carpeta en la consola de Cloud de Confiance y filtra los resultados con el compilador de consultas.

Cumplimiento y datos personalizados

Supervisión y administración

Cómo ver datos personalizados de las políticas del SO de tu organización Exporta datos de VM Manager y Cloud Asset Inventory a BigQuery para consultar los resultados de secuencias de comandos personalizadas (cadenas o JSON) y los mensajes de error de aplicación en todas las VMs de tu organización.
Administración de parches y gestión de vulnerabilidades Consulta los informes de vulnerabilidades de tu organización Exporta datos de inventario y vulnerabilidades del SO a BigQuery con Cloud Asset Inventory para identificar y consultar vulnerabilidades y exposiciones comunes (CVE) en toda tu organización.
Administración de parches y gestión de vulnerabilidades Visualiza el resumen de parches de las VMs en una organización o carpeta Supervisa el cumplimiento de parches en toda la organización o en toda la carpeta, las actualizaciones del SO disponibles y los requisitos de reinicio en todos los proyectos de la Cloud de Confiance consola.
Supervisión y administración Consulta el estado de VM Manager en tu organización Exporta instantáneas de recursos de Cloud Asset Inventory y del inventario del SO a BigQuery para verificar si VM Manager está habilitado, consultar las versiones del agente de configuración del SO y auditar las distribuciones del sistema operativo en toda tu organización.
Supervisión y administración Registros de auditoría de VM Manager Supervisa los registros de auditoría de actividad del administrador y de acceso a los datos para las operaciones de VM Manager, incluidas las acciones del orquestador de políticas a nivel de la organización y de la carpeta.

Supervisión y administración

Organización de políticas

Cuotas y límites Realiza un seguimiento de las cuotas a nivel de carpeta y organización para los organizadores de políticas en grandes flotas de VM, y adminístralas.