כשמצטרפים ל- Cloud de Confianceבפעם הראשונה, מקבלים ארגון חדש וריק.
אם אתם רק רוצים לנסות ארגון חדש לפני שתגדירו אותו באופן מלא, אתם יכולים להוסיף פרויקט אחד ורשת ענן וירטואלי פרטי (VPC). הפריסה הבסיסית הזו מספיקה כדי לבדוק את השירותים הזמינים ולהפעיל את המדריכים למתחילים.
אפשרויות להגדרה מלאה של הארגון מפורטות במאמר הגדרת הארגון.
לפני שמתחילים
חשוב לוודא את הדברים הבאים:
- הגדרתם ספק זהויות (IdP) לארגון ואתם יכולים להיכנס באמצעות המזהה שלכם.
- הגדרתם את Google Cloud CLI לשימוש עם Cloud de Confiance.
הגדרה עם מינימום הגדרות
כדי להוסיף את הפרויקט והרשת:
- יוצרים פרויקט בארגון.
יוצרים ומגדירים רשת VPC בשם
defaultבפרויקט באמצעות הפקודות הבאות:gcloud compute networks create default gcloud compute firewall-rules create default-allow-internal --allow=tcp:1-65535,udp:1-65535,icmp --source-ranges 10.128.0.0/9 gcloud compute firewall-rules create default-allow-ssh --allow=tcp:22 gcloud compute firewall-rules create default-allow-rdp --allow=tcp:3389 gcloud compute firewall-rules create default-allow-icmp --allow=icmp
עכשיו אפשר לנסות את השירותים שלנו.
לא הוגדרה רשת ברירת מחדל
אם אתם מכירים את Google Cloud, יכול להיות שלא תצפו שתצטרכו ליצור רשת: ב-Google Cloud, רשת VPC שמוגדרת כברירת מחדל (עם כללי חומת אש IPv4 שמולאו מראש) נוצרת באופן אוטומטי לכל פרויקט. לעומת זאת, לפרויקט אין רשת שמוגדרת כברירת מחדל, ולכן אתם צריכים ליצור רשת בעצמכם כדי להתחיל לעבוד עם חברי הצוות. Cloud de Confiance
מה השלב הבא?
- כשמוכנים להגדיר ארגון ברמת Enterprise למשתמשים ולצוותים, אפשר לקרוא את המאמר הגדרת הארגון.