Mengelola Cloud de Confiance by S3NS resource
Halaman ini menjelaskan cara melihat dan mengelola Cloud de Confiance by S3NS resource, memberikan peran Identity and Access Management (IAM) di tingkat organisasi, dan mengelola akun penagihan resource organisasi menggunakan Cloud de Confiance konsol.
Sebelum memulai
Pastikan Anda memiliki an resource organisasi.
Resource organisasi tersedia untuk pelanggan Google Workspace :
- Google Workspace: Daftar ke Google Workspace.
Setelah Anda membuat akun Google Workspace atau Cloud Identity dan mengaitkannya dengan a domain, resource organisasi akan otomatis dibuat untuk Anda. Resource akan disediakan pada waktu yang berbeda-beda bergantung pada status akun Anda:
- Jika Anda baru menggunakan Cloud de Confiance dan belum membuat project, resource organisasi akan dibuat untuk Anda saat Anda login ke Cloud de Confiance konsol dan menyetujui persyaratan dan ketentuan.
-
Jika Anda adalah pengguna Google Cloud yang sudah ada Cloud de Confiance , resource organisasi akan dibuat untuk Anda saat Anda membuat project atau akun penagihan baru. Semua project yang Anda buat sebelumnya akan tercantum di bagian "No organization", dan hal ini normal. Resource organisasi akan muncul dan project baru yang Anda buat akan ditautkan ke resource tersebut secara otomatis.
Anda harus memindahkan project apa pun yang Anda buat di bagian "No organization" ke resource organisasi baru. Untuk mengetahui petunjuk cara memindahkan project, lihat Memigrasikan project ke resource organisasi.
Resource organisasi yang dibuat akan ditautkan ke akun Google Workspace atau Cloud Identity Anda dengan project atau akun penagihan yang Anda buat ditetapkan sebagai resource turunan. Semua project dan akun penagihan yang dibuat di bawah domain Google Workspace atau Cloud Identity Anda akan menjadi turunan dari resource organisasi ini.
- Untuk mengetahui informasi tentang cara memigrasikan project yang sudah ada, lihat Memigrasikan project yang sudah ada.
Setiap akun Google Workspace atau Cloud Identity hanya dikaitkan dengan satu resource organisasi. Resource organisasi hanya dikaitkan dengan tepat satu domain, yang ditetapkan saat resource organisasi dibuat.
Pastikan Anda memiliki peran Organization Administrator di resource organisasi.
Pastikan Anda memiliki peran berikut di organisasi: Billing Account Creator, Folder Creator, Project Creator
Memeriksa peran
-
Di Cloud de Confiance konsol, buka halaman IAM.
Buka IAM - Pilih organisasi.
-
Di kolom Principal, temukan semua baris yang mengidentifikasi Anda atau grup yang Anda sertakan. Untuk mengetahui grup mana yang menyertakan Anda, hubungi administrator Anda.
- Untuk semua baris yang menentukan atau menyertakan Anda, periksa kolom Role untuk melihat apakah daftar peran menyertakan peran yang diperlukan.
Memberikan peran
-
Di Cloud de Confiance konsol, buka halaman IAM.
Buka IAM - Pilih organisasi.
- Klik Grant access.
-
Di kolom New principals, masukkan ID pengguna Anda. Biasanya, ini adalah ID untuk pengguna dalam workforce identity pool. Untuk mengetahui detailnya, lihat Merepresentasikan pengguna workforce pool dalam kebijakan IAM, atau hubungi administrator Anda.
- Klik Select a role, lalu telusuri peran.
- Untuk memberikan peran tambahan, klik Add another role , lalu tambahkan tiap peran tambahan.
- Klik Save.
-
Melihat resource
Untuk melihat Cloud de Confiance resource, ikuti langkah-langkah di bawah ini:
- Buka halaman Manage resources di Cloud de Confiance konsol.
Buka Mengelola Resource - Pada dropdown di bagian atas halaman, pilih resource organisasi yang ingin Anda kelola resource-nya.
- Semua Project dan Folder di resource organisasi dicantumkan di halaman.
Membuat resource Project
Untuk membuat project baru, lakukan hal berikut:
-
Buka halaman Manage resources di Cloud de Confiance konsol.
Langkah-langkah selanjutnya akan muncul di Cloud de Confiance konsol.
- Di menu drop-down Select organization di bagian atas halaman, pilih resource organisasi tempat Anda ingin membuat project. Jika Anda adalah pengguna uji coba gratis, lewati langkah ini karena daftar ini tidak akan muncul.
- Klik Create Project.
- Di jendela New Project yang muncul, masukkan nama project dan pilih akun penagihan yang berlaku. Nama project hanya boleh berisi huruf, angka, tanda kutip tunggal, tanda hubung, spasi, atau tanda seru, serta harus memiliki 4 sampai 30 karakter.
- Masukkan resource folder atau organisasi induk di kotak Location. Resource tersebut akan menjadi induk hierarkis dari project baru.
- Setelah selesai memasukkan detail project baru, klik Create.
Setelah Anda membuat Project pertama, resource organisasi akan disediakan secara otomatis.
Membuat resource Folder
Setelah memiliki resource organisasi, Anda dapat membuat resource Folder dan mulai mengatur hierarki resource. Untuk membuat Folder di resource organisasi, ikuti langkah-langkah di bawah ini:
- Buka halaman
Cloud de Confiance konsol
Manage resources.
Buka Mengelola Resource - Pada dropdown di bagian atas halaman, pilih resource organisasi tempat Anda ingin membuat resource Folder.
- Klik Create Folder.
- Di jendela Create Folder yang muncul, masukkan nama Folder.
- Jika Anda ingin membuat resource Folder di dalam Folder yang sudah ada, masukkan nama Folder induk di kotak Destination.
- Setelah selesai memasukkan detail Folder baru, klik Create.
Memberikan peran IAM di tingkat organisasi
Untuk memberikan peran tingkat organisasi, ikuti langkah-langkah di bawah ini:
Buka halaman Cloud de Confiance IAM & admin di konsol
Buka IAM & AdminKlik Select, lalu gunakan dropdown untuk memilih resource organisasi tempat Anda ingin mengelola izin IAM.
- Dalam daftar resource yang muncul, klik nama resource organisasi.
- Halaman IAM yang muncul menampilkan detail berikut:
- Kolom Principals menampilkan akun yang memiliki peran dalam resource organisasi, termasuk akun dan domain Anda.
- Kolom Role(s) menampilkan peran yang dimiliki setiap principal.
- Di samping akun Anda, Anda akan melihat Organization Administrator di bagian Role(s).
- Di samping akun domain, Anda akan melihat Project Creator di bagian Roles(s).
- Jika Anda melihat Multiple di bagian Role(s), akun tersebut memiliki lebih dari satu peran. Klik dropdown untuk melihat peran yang dimiliki principal.
- Untuk memberikan peran kepada principal yang sudah ada, klik dropdown di bagian Role(s) , lalu pilih setiap peran yang Anda inginkan untuk dimiliki principal.
- Setelah selesai memilih peran, klik Save.
- Untuk menambahkan principal baru, klik Add di bagian atas halaman. Di dialog Add principals yang muncul:
- Masukkan alamat email di kotak Principals.
- Di bagian Roles, pilih setiap peran yang Anda inginkan untuk dimiliki principal.
- Setelah selesai memilih peran, klik Add.
Principal yang Anda tambahkan kini memiliki izin tingkat organisasi yang Anda pilih.
Membuat akun penagihan
- Buka halaman Billing di Cloud de Confiance konsol:
BUKA HALAMAN PENAGIHAN - Di dropdown di bagian atas halaman, pilih resource organisasi tempat Anda ingin menambahkan akun penagihan.
- Klik Create account.
- Di jendela Create a new billing account yang muncul, masukkan detail yang sesuai, termasuk nama akun penagihan dan informasi penagihan Anda.
- Opsi yang Anda lihat bergantung pada negara alamat penagihan Anda.
- Untuk akun Amerika Serikat, Anda tidak dapat mengubah status pajak setelah membuat akun penagihan.
- Setelah selesai memasukkan detail, klik Submit and enable billing.
Anda kini telah membuat akun penagihan baru untuk resource organisasi Anda.
Memigrasikan akun penagihan yang ada
Jika Anda adalah pelanggan Google Workspace atau Cloud Identity dengan akun Penagihan Cloud yang ada, Anda dapat memigrasikannya ke resource organisasi Anda. Memigrasikan akun Penagihan Cloud ke resource organisasi tidak memengaruhi layanan project.
Anda harus memiliki peran berikut untuk memigrasikan akun penagihan:
- Anda harus menjadi Billing Account Administrator untuk akun Penagihan Cloud yang ingin Anda migrasikan.
- Anda harus menjadi Billing Account Creator di resource organisasi yang menjadi tujuan migrasi akun Penagihan Cloud Anda.
- Jika Anda ingin memigrasikan akun Penagihan Cloud dari resource organisasi yang sudah ada, Anda harus menjadi Billing Account Administrator untuk resource organisasi yang menjadi sumber migrasi akun Penagihan Cloud.
Untuk mempelajari cara memberikan peran ini, lihat Ringkasan kontrol akses Penagihan Cloud.
Untuk memigrasikan akun penagihan yang sudah ada ke resource organisasi, ikuti langkah-langkah di bawah ini:
-
Buka halaman Penagihan di Cloud de Confiance konsol:
Buka halaman Penagihan - Dari menu Select an organization, pilih resource organisasi untuk melihat akun Penagihan Cloud yang terkait dengannya, atau pilih No organization untuk melihat akun penagihan yang tidak terkait dengan resource organisasi.
- Di bagian Billing account name, klik nama akun Penagihan Cloud yang ingin Anda migrasikan. Halaman ringkasan akun penagihan akan terbuka.
- Di menu Billing navigation, klik Account management.
- Di bagian atas halaman Account management, klik Change Organization, lalu pilih resource organisasi tempat Anda ingin memigrasikan akun Penagihan Cloud.
Melihat akun penagihan di resource organisasi
Untuk melihat akun penagihan di bawah resource organisasi, ikuti langkah-langkah di bawah ini:
- Buka halaman Billing di Cloud de Confiance konsol:
BUKA HALAMAN PENAGIHAN - Di dropdown di bagian atas halaman, pilih resource organisasi yang ingin Anda lihat akun penagihannya.
Semua akun penagihan untuk resource organisasi tercantum di halaman.
Pembersihan
Untuk menghapus Project yang baru saja Anda buat untuk panduan memulai ini:
Buka halaman Manage resources di Cloud de Confiance konsol.
- Di dropdown di bagian atas halaman, pilih resource organisasi tempat Anda ingin menghapus resource Project.
- Dalam daftar resource Project yang muncul, pilih Project yang ingin Anda hapus, lalu klik Delete.
- Di dialog Shut down project yang muncul, masukkan Project ID, lalu klik Shut down.
Resource Project yang Anda pilih akan dihapus dan semua penagihan serta penayangan traffic akan berhenti.
Langkah berikutnya
- Coba
Memigrasikan project yang sudah ada ke resource organisasi.
- Anda tidak perlu memindahkan semua resource Project secara bersamaan.
- Sebaiknya mulai dengan memindahkan Project pengujian terlebih dahulu, lalu pindahkan Project lainnya nanti.