Sebelum Anda atau pengguna organisasi Anda dapat mulai menggunakan Cloud de Confiance, Anda harus menyelesaikan beberapa tugas penyiapan utama.
Tugas yang perlu Anda lakukan bergantung pada apakah Anda sedang menyiapkan organisasi baru sepenuhnya, atau apakah Anda perlu mulai bekerja dengan organisasi yang sudah ada. Tugas ini mencakup:
Tugas yang biasanya diselesaikan oleh admin platform dan administrator IT untuk menyiapkan organisasi Anda menggunakanCloud de Confiance.
Ini adalah tugas yang hanya diselesaikan satu kali untuk seluruh organisasi.
Tugas yang biasanya diselesaikan oleh operator aplikasi, admin platform, dan praktisi teknis lainnya untuk mengonfigurasi alat dan alur kerja yang akan digunakan denganCloud de Confiance.
Tugas ini diselesaikan sesuai kebutuhan agar pengguna dapat mengakses dan menggunakan Cloud de Confiance.
Menyiapkan organisasi baru
Tugas inti sekali jalan yang biasanya diselesaikan oleh admin platform atau administrator IT sebelum orang lain dapat mengakses dan menggunakanCloud de Confiance mencakup:
-
Anda harus mengonfigurasi penyedia identitas (IdP) agar anggota organisasi Anda dapat login ke Cloud de Confiance, dan diberi otorisasi untuk menggunakan layanan dan resource dengan Identity and Access Management. Anda menggunakan penyedia identitas Anda sendiri menggunakan Workforce Identity Federation, yang memungkinkan Anda terus menggunakan ID pengguna dan grup yang ada jika diperlukan.
-
Saat pertama kali melakukan aktivasi Cloud de Confiance, Anda akan diberi organisasi kosong yang baru. Anda harus mengonfigurasi organisasi ini dengan project, jaringan, dan resource lainnya sebelum pengguna dapat mulai men-deploy dan menjalankan aplikasi. Sebaiknya Anda juga mengonfigurasi Google Cloud CLI sebagai bagian dari penyiapan organisasi Anda.
Menyiapkan alat dan alur kerja
Setelah organisasi disiapkan, tugas berikut biasanya dilakukan oleh developer, operator aplikasi, dan praktisi teknis lainnya yang perlu berinteraksi dengan Cloud de Confiance:
-
APICloud de Confiance membantu Anda mengakses layanan secara terprogram dari command line, melalui skrip otomatis, atau di aplikasi Anda sendiri.
-
gcloud CLI adalah alat command lineCloud de Confiance's untuk berinteraksi dengan layanan dan resource. Menggunakan gcloud CLI dengan Cloud de Confiance memerlukan beberapa konfigurasi sekali saja agar dapat berfungsi dengan layanan Cloud de Confiance dan penyedia identitas organisasi Anda.
-
Cloud de Confiance menyediakan library klien untuk berinteraksi dengan layanan secara terprogram. Seperti gcloud CLI, Anda harus menentukan target semesta saat menggunakan library klien. Jika Anda sudah terbiasa menggunakan library klien di Google Cloud, panduan ini juga menjelaskan beberapa perbedaan utama saat menggunakan library ini diCloud de Confiance.