החלת מדיניות הארגון

במאמר הזה נסביר איך לצפות במדיניות הארגון, ליצור אותה ולנהל אותה באמצעות Cloud de Confiance המסוף.

התפקיד roles/orgpolicy.policyAdmin בניהול הזהויות והרשאות הגישה (IAM) מאפשר לאדמין לנהל את מדיניות הארגון. כדי לשנות או לבטל מדיניות ארגונית, המשתמשים צריכים להיות אדמינים של מדיניות הארגון.

לפני שמתחילים

כדי להשתמש במדריך הזה, צריך להכיר את המושגים הבאים:

הצגת מדיניות הארגון

כדי לראות את מדיניות הארגון:

  1. במסוף Cloud de Confiance , נכנסים לדף מדיניות הארגון.

    מעבר למדיניות הארגון

  2. בכלי לבחירת פרויקטים, בוחרים את הפרויקט, התיקייה או הארגון שרוצים לראות את מדיניות הארגון שלהם.

  3. בדף Organization policies מוצגת רשימה של אילוצים של מדיניות הארגון שזמינים למשאב הזה.

  4. כדי לסנן את הרשימה לפי שם המגבלה, מזינים את שם המגבלה בשדה Filter.

פרטים נוספים והוראות מפורטות לשימוש בכל אילוץ זמינים במאמר אילוצים של מדיניות הארגון.

יצירה ועריכה של מדיניות

כללי מדיניות הארגון מוגדרים לפי הערכים שמוגדרים לכל אילוץ. הן מוגדרות ברמה של המשאב הזה, עוברות בירושה מהמשאב הראשי או מוגדרות להתנהגות ברירת המחדל שמנוהלת על ידי Google.

עדכון מדיניות באמצעות כללים בוליאניים

כדי לעדכן מדיניות ארגונית עם כללים בוליאניים:

  1. במסוף Cloud de Confiance , נכנסים לדף מדיניות הארגון.

    מעבר למדיניות הארגון

  2. בכלי לבחירת פרויקטים, בוחרים את הפרויקט, התיקייה או הארגון שרוצים לערוך את מדיניות הארגון שלהם.

  3. בדף Organization policies מוצגת רשימה של מגבלות מדיניות הארגון שניתנות לסינון.

  4. בוחרים אילוץ מהרשימה בדף מדיניות הארגון. בדף Policy details שמופיע מתואר האילוץ ומוסבר איך הוא חל.

  5. כדי לעדכן את מדיניות הארגון של המשאב הזה, לוחצים על ניהול מדיניות.

  6. בדף עריכת מדיניות, בוחרים באפשרות במקום המדיניות של המשאב הראשי.

  7. בוחרים באפשרות הוספת כלל.

  8. בקטע Enforcement (אכיפה), בוחרים אם האכיפה של מדיניות הארגון הזו תהיה מופעלת או מושבתת.

  9. כדי לאכוף את המדיניות, לוחצים על הגדרת מדיניות.

יכול להיות שיחלפו עד 15 דקות עד שהשינויים במדיניות הארגון יחולו באופן מלא.

הוראות לשימוש ב-Google Cloud CLI מופיעות במאמר שימוש בכללים בוליאניים במדיניות הארגון.

עדכון מדיניות באמצעות כללים ליצירת רשימות

כדי לעדכן מדיניות ארגונית עם כללי רשימה:

  1. במסוף Cloud de Confiance , נכנסים לדף מדיניות הארגון.

    מעבר למדיניות הארגון

  2. בכלי לבחירת פרויקטים, בוחרים את הפרויקט, התיקייה או הארגון שרוצים לערוך את מדיניות הארגון שלהם.

  3. בדף Organization policies מוצגת רשימה של מגבלות מדיניות הארגון שניתנות לסינון.

  4. בוחרים אילוץ מהרשימה בדף מדיניות הארגון. בדף Policy details שמופיע מתואר האילוץ ומוסבר איך הוא חל.

  5. כדי לעדכן את מדיניות הארגון של המשאב הזה, לוחצים על ניהול המדיניות.

  6. בדף עריכת מדיניות, בוחרים באפשרות במקום המדיניות של המשאב הראשי.

  7. בקטע Policy enforcement (אכיפת מדיניות), בוחרים באחת מאפשרויות האכיפה:

    • כדי למזג את מדיניות הארגון ולהעריך אותה, בוחרים באפשרות מיזוג עם ההורה. מידע נוסף על ירושה והיררכיית המשאבים זמין במאמר הערכה של היררכיה.

    • כדי לבטל לגמרי את המדיניות שהועברה בירושה, בוחרים באפשרות החלפה.

  8. בוחרים באפשרות הוספת כלל.

  9. בקטע ערכי מדיניות, בוחרים אם מדיניות הארגון הזו מאפשרת את כל הערכים, דוחה את כל הערכים או מציינת רשימה מותאמת אישית.

    1. אם מציינים רשימה מותאמת אישית של ערכים, בקטע סוג המדיניות בוחרים אם הערכים שצוינו צריכים להתקבל או להידחות על ידי מדיניות הארגון.

    2. מזינים את הערך המותר או האסור בשדה ערך מותאם אישית. כדי להוסיף עוד ערכים, לוחצים על הוספת ערך. הערכים הספציפיים שמתקבלים על ידי המדיניות תלויים בשירות שעליו חלה המדיניות. רשימה של מגבלות והערכים שהן מקבלות זמינה במאמר מגבלות שקשורות למדיניות הארגון.

  10. כדי לאכוף את המדיניות, לוחצים על הגדרת מדיניות.

יכול להיות שיחלפו עד 15 דקות עד שהשינויים במדיניות הארגון יחולו באופן מלא.

אילוצים מנוהלים לא יכולים לכלול יותר מ-100 ערכי פרמטרים נפרדים.

אילוצים מנוהלים מדור קודם לא יכולים לכלול יותר מ-500 ערכים בודדים מותרים או אסורים. כללי מדיניות ארגוניים עם כללי רשימה לא יכולים להיות גדולים מ-32KB. אם נוצרת מדיניות ארגונית או שהיא מתעדכנת כך שיש בה יותר מהמספר המותר של ערכים, או שהגודל שלה גדול מ-32KB, אי אפשר לשמור אותה בהצלחה והבקשה תחזיר שגיאה. הוראות לשימוש ב-Google Cloud CLI מופיעות במאמר שימוש בכללי רשימה במדיניות ארגון.

העברה בירושה של מדיניות הארגון

אתם יכולים להגדיר מדיניות ארגונית כך שתקבל בירושה את המדיניות הארגונית של הארגון ברמה העליונה, או להשתמש בהתנהגות ברירת המחדל שמנוהלת על ידי Google. כל אחת מהאפשרויות האלה תסיר את מדיניות הארגון שהוגדרה. כדי לשנות את ההתנהגויות שמדיניות הארגון מקבלת בירושה:

  1. במסוף Cloud de Confiance , נכנסים לדף מדיניות הארגון.

    מעבר למדיניות הארגון

  2. בכלי לבחירת פרויקטים, בוחרים את הפרויקט, התיקייה או הארגון שרוצים לערוך את מדיניות הארגון שלהם.

  3. בדף Organization policies מוצגת רשימה של מגבלות מדיניות הארגון שניתנות לסינון.

  4. בוחרים אילוץ מהרשימה בדף מדיניות הארגון. בדף Policy details שמופיע מתואר האילוץ ומוסבר איך הוא חל.

  5. כדי להסיר מדיניות ארגון שהוגדרה במשאב הזה, לוחצים על ניהול מדיניות ואז בוחרים באפשרות שמציינת איך המערכת תעריך את מדיניות הארגון:

    • כדי שהמשאב הזה יפעל לפי אותם כללים כמו משאב האב עבור האילוץ הזה, בוחרים באפשרות ירושת המדיניות מהמשאב הראשי. זוהי התנהגות ברירת המחדל של משאבים.

    • כדי לבטל את מדיניות הארגון של משאב האב ולהשתמש בהתנהגות ברירת המחדל שמוגדרת על ידי Google עבור האילוץ הזה, בוחרים באפשרות ברירת מחדל בניהול Google.

יכול להיות שיחלפו עד 15 דקות עד שהשינויים במדיניות הארגון יחולו באופן מלא.