Trusted Cloud by S3NS 設定引導式流程

建議管理員先使用「設定」 Trusted Cloud by S3NS 設定基礎架構,再於 Trusted Cloud by S3NS上執行工作負載。基礎設定包括基本設定,可協助您整理、管理及維護Trusted Cloud by S3NS 資源。

請先閱讀「設定機構」, 再閱讀本指南,因為本頁面並非所有內容都適用於 Trusted Cloud。具體來說,Google Cloud 控制台的互動式指南不適用於 Trusted Cloud,但許多相關最佳做法和原則仍適用。如要進一步瞭解 Trusted Cloud和 Google Cloud 的一般差異,請參閱「主要差異」。

本文將說明設定程序步驟和背景資訊,協助您完成設定程序,包括下列階段:

  • 選取基礎選項: 根據要支援的工作負載,選取概念驗證、正式版或強化安全性的基礎。

  • 建立機構、管理員和帳單:設定階層的頂層節點、建立初始管理員使用者並指派存取權,以及連結付款方式。

  • 建立初始架構:選取初始資料夾和專案結構、套用安全性設定、設定記錄和監控,以及設定網路。

  • 部署設定:初始架構選項會編譯到 Terraform 設定檔中。您可以透過 Trusted Cloud 控制台快速部署,也可以下載檔案,使用自己的工作流程自訂及疊代。部署完成後,請選取支援方案。

選取 Trusted Cloud by S3NS 設定基礎選項

如要開始使用「設定」 Trusted Cloud by S3NS ,請根據貴機構的需求選取下列其中一個基礎選項:

  • 概念驗證:融入基本安全考量,適用於概念驗證工作負載。這個選項會引導您完成機構和帳單工作。舉例來說,您可以選取這個選項,先試用 Trusted Cloud,再決定是否要做出更大的承諾。

  • 正式版:兼顧安全性和擴充性,適用於可在正式環境執行的工作負載。這個選項包含本文件中所有 Trusted Cloud by S3NS 設定工作。舉例來說,您可以選取這個選項,為機構設定安全且可擴充的基礎。

  • 安全再升級:包含生產環境基礎的所有工作,以及「安全性」工作中的 Cloud KMS 與 Autokey 設定。舉例來說,如果貴機構必須遵守嚴格的安全規定,就可以選取這個選項。

如要選取基礎選項,請按照下列步驟操作:

  1. 前往「Trusted Cloud by S3NS 設定:基礎」。

    前往「基礎」

  2. 在下列任一選項下方,按一下「開始」

    • 概念驗證
    • 正式版
    • 安全性再升級
  3. 執行下列其中一個步驟:

建立概念驗證基礎

概念驗證基礎可協助您執行下列操作:

  • 機構和帳單工作。
  • 建立輕量型部署,其中包含下列項目:

如要建立概念驗證基礎,請執行下列操作:

  1. 完成「機構」工作。

    設定身分識別提供者、驗證網域,然後產生機構。

  2. 以您在「機構組織」工作建立的超級管理員使用者身分登入控制台。

  3. 選取「概念驗證」基礎選項

  4. 確認已選取您建立的機構,然後按一下「繼續前往帳單」

    系統會建立 gcp-organization-adminsgcp-billing-admins 群組, 並將你新增為各群組的成員。

  5. 選取或建立帳單帳戶。詳情請參閱「帳單」工作。

  6. 按一下「繼續檢查及部署基礎架構」

  7. 在「檢查及部署設定」畫面中,檢查下列草稿設定:

    • 資源階層:查看資料夾和專案。

    • 機構政策:查看建議的機構政策清單。詳情請參閱「套用建議的組織政策」。

  8. 按一下「Deploy」(部署)。概念驗證基礎已部署完成。

  9. 如要啟用管理專案的計費功能,請參閱「將帳單帳戶連結至管理專案」。

如要瞭解如何實驗及建構,請參閱「建構架構 Trusted Cloud by S3NS 」。

建立機構、管理員和帳單

建立初始架構

部署設定