Trusted Cloud by S3NS 설정 안내 흐름

Trusted Cloud by S3NS에서 워크로드를 실행하기 전에 관리자는 Trusted Cloud by S3NS 설정을 사용하여 기반을 구성하는 것이 좋습니다. 기반에는Trusted Cloud by S3NS 리소스를 구성, 관리, 유지하는 데 도움이 되는 기본 설정이 포함되어 있습니다.

이 페이지의 일부 콘텐츠는 Trusted Cloud에 적용되지 않으므로 이 가이드를 읽기 전에 조직 설정을 읽어보세요. 특히 Trusted Cloud에서는 Google Cloud 콘솔 기반 대화형 가이드를 사용할 수 없지만 다양한 관련 권장사항과 원칙은 여전히 유효합니다. 주요 차이점에서 Trusted Cloud및 Google Cloud의 일반적인 차이점을 자세히 알아볼 수 있습니다.

이 문서에서는 다음 단계를 포함하여 설정 프로세스를 완료하는 데 도움이 되는 단계와 배경 정보를 간략히 설명합니다.

  • 기반 옵션 선택: 지원하려는 워크로드에 따라 개념 증명, 프로덕션 또는 보안 강화 기반을 선택합니다.

  • 조직, 관리자, 결제 설정: 계층의 최상위 노드를 설정하고, 초기 관리자 사용자를 만들고 액세스 권한을 할당하고, 결제 수단을 연결합니다.

  • 초기 아키텍처 만들기: 초기 폴더 및 프로젝트 구조를 선택하고, 보안 설정을 적용하고, 로깅 및 모니터링을 구성하고, 네트워크를 설정합니다.

  • 설정 배포: 초기 아키텍처 옵션이 Terraform 구성 파일에 컴파일됩니다. Trusted Cloud 콘솔을 통해 빠르게 배포하거나 맞춤설정할 파일을 다운로드하고 자체 워크플로를 사용해서 반복 처리할 수 있습니다. 배포한 후 지원 요금제를 선택합니다.

Trusted Cloud by S3NS 설정 기반 옵션 선택

Trusted Cloud by S3NS 설정을 시작하려면 조직의 요구사항에 따라 다음과 같은 기반 옵션 중 하나를 선택합니다.

  • 개념 증명: 기본 보안을 염두에 두고 개념 증명 워크로드를 지원합니다. 이 옵션을 선택하면 조직 및 결제 작업을 안내합니다. 예를 들어 이 옵션을 선택하여 더 큰 규모의 투자를 하기 전에 Trusted Cloud를 실험할 수 있습니다.

  • 프로덕션: 보안과 확장성을 염두에 두고 프로덕션에 즉시 사용 가능한 워크로드를 지원하세요. 이 옵션에는 이 문서의 모든 Trusted Cloud by S3NS 설정 작업이 포함됩니다. 예를 들어 이 옵션을 선택하여 안전하고 확장 가능한 조직 기반을 구성할 수 있습니다.

  • 보안 강화: 프로덕션 기반의 모든 태스크와 보안 태스크의 Autokey가 포함된 Cloud KMS 구성을 포함합니다. 예를 들어 조직에 엄격한 보안 요구사항이 적용되는 경우 이 옵션을 선택할 수 있습니다.

기반 옵션을 선택하려면 다음 단계를 따르세요.

  1. Trusted Cloud by S3NS 설정: 기반으로 이동합니다.

    기반으로 이동

  2. 다음 옵션 중 하나에서 시작을 클릭합니다.

    • 개념 증명.
    • 프로덕션.
    • 보안 강화.
  3. 다음 중 하나를 수행합니다.

개념 증명 기반 만들기

개념 증명 기반을 사용하면 다음을 수행할 수 있습니다.

  • 조직 및 결제 태스크
  • 다음을 포함하는 경량 배포를 만듭니다.
    • 애플리케이션을 정의하고 관리할 수 있는 앱 지원 폴더
    • 애플리케이션의 액세스, 결제, 모니터링 가능성, 기타 관리 기능을 관리하는 데 도움이 되는 관리 프로젝트
    • 리소스를 배포할 수 있는 표준 프로젝트
    • 조직 및 결제 관리자 그룹
    • 권장되는 조직 정책

개념 증명 기반을 만들려면 다음 단계를 따르세요.

  1. 조직 작업을 완료합니다.

    ID 공급업체를 구성하고, 도메인을 확인하고, 조직을 생성합니다.

  2. 조직 태스크에서 만든 최고 관리자 사용자로 콘솔에 로그인합니다.

  3. 개념 증명 기반 옵션을 선택합니다.

  4. 내가 만든 조직이 선택되어 있는지 확인하고 결제로 계속을 클릭합니다.

    gcp-organization-adminsgcp-billing-admins 그룹이 생성되고 각 그룹의 구성원으로 추가됩니다.

  5. 결제 계정을 선택하거나 만듭니다. 자세한 내용은 결제 태스크를 참고하세요.

  6. 계속하여 기반 검토 및 배포를 클릭합니다.

  7. 구성 검토 및 배포 화면에서 다음 초안 구성을 검토합니다.

    • 리소스 계층 구조: 폴더와 프로젝트를 검토합니다.

    • 조직 정책: 권장 조직 정책 목록을 검토합니다. 자세한 내용은 권장 조직 정책 적용을 참고하세요.

  8. 배포를 클릭합니다. 개념 증명 기반이 배포됩니다.

  9. 관리 프로젝트에서 결제를 사용 설정하려면 관리 프로젝트에 결제 계정 연결을 참조하세요.

실험 및 빌드에 관한 자세한 내용은 Trusted Cloud by S3NS 아키텍처 빌드를 참고하세요.

조직, 관리자, 결제 설정

초기 아키텍처 만들기

설정 배포