Resource Manager – Übersicht

Auf dieser Seite wird beschrieben, wie der Resource Manager von Cloud de Confiance by S3NSfunktioniert und wie Sie damit Ihre Cloud-Ressourcen organisieren, den Zugriff steuern und Richtlinien in Ihrer Cloud-Umgebung effektiv erzwingen können.

Resource Manager ist ein Tool zum hierarchischen Organisieren Ihrer Cloud de Confiance by S3NS Ressourcen. Sie können also steuern, wie Ihre Ressourcen gruppiert werden und woher Richtlinien übernommen werden.

Ressourcenhierarchie: Organisationen, Ordner und Projekte

Cloud de Confiance by S3NS -Ressourcen sind hierarchisch organisiert, ähnlich einem Dateisystem. Mithilfe dieser Hierarchie können Sie gemeinsame Aspekte Ihrer Ressourcen wie Zugriffssteuerung und Konfigurationseinstellungen zentral verwalten.

Die Hierarchie besteht aus den folgenden Ebenen:

  • Organisation: Der Stammknoten der Hierarchie. Sie repräsentiert Ihr Unternehmen und bietet zentrale Transparenz und Kontrolle über alle Ressourcen.

  • Ordner: Gruppierungsmechanismen innerhalb einer Organisation. Mit Ordnern können Sie Ihre rechtliche oder funktionale Struktur (z. B. Abteilungen oder Teams) Ihren Cloud-Ressourcen zuordnen.

  • Projekte: Der Container der untersten Ebene für Ressourcen. Jede Ressource (z. B. eine Compute Engine-VM-Instanz oder ein Cloud Storage-Bucket) gehört zu genau einem Projekt.

  • Ressourcen: Die grundlegenden Komponenten von Cloud de Confiance by S3NS, z. B. virtuelle Maschinen, Datenbanken und Storage-Buckets.

Wichtige Funktionen für die Verwaltung von Cloud de Confiance by S3NS -Ressourcen

Resource Manager bietet die folgenden Funktionen, mit denen Sie Ihre Cloud-Umgebung verwalten können:

  • Zentrale Steuerung mit der Organisationsressource: Die Organisationsressource steht für Ihre Organisation, z. B. Ihr Unternehmen. So können Sie alle Ihre Cloud de Confiance by S3NS Projekte unter einer einzigen Einheit gruppieren. Dies ermöglicht die zentralisierte Sichtbarkeit, Inhaberschaft und Steuerung Ihrer Ressourcen. Mit einer Organisationsressource gehören Projekte der Organisation und nicht einzelnen Mitarbeitern. So wird die Kontinuität der Ressourcen auch dann gewährleistet, wenn Mitarbeiter das Unternehmen verlassen.

  • Mit Ordnern gruppieren: Verwenden Sie Ordner, um Projekte in logischen Gruppen zu organisieren. Sie können beispielsweise Ordner für verschiedene Abteilungen, Umgebungen (z. B. Produktion und Staging) oder Teams erstellen. Mit Ordnern können Sie Richtlinien und Zugriffssteuerungen auf eine Gruppe von Projekten gleichzeitig anwenden, anstatt sie einzeln zu verwalten.

  • Projektmanagement: Projekte sind die zentrale Organisationseinheit in Cloud de Confiance by S3NS. Mit Projekten können Sie APIs aktivieren, die Abrechnung verwalten und mit Teammitgliedern zusammenarbeiten. Mit Resource Manager können Sie Projekte programmatisch oder über die Console erstellen, aktualisieren und löschen.

  • Zugriffssteuerung und Richtlinienvererbung: Resource Manager ist in Identity and Access Management (IAM) integriert, sodass Sie festlegen können, wer Zugriff auf Ihre Ressourcen hat. Sie können Zulassungs- und Ablehnungsrichtlinien für Organisationen, Ordner und Projekte festlegen. Sie können auch für einige Dienstressourcen Zulassungsrichtlinien festlegen. Ressourcen, die niedriger in der Hierarchie sind, übernehmen Richtlinien von ihren übergeordneten Containern. Wenn Sie einem Nutzer beispielsweise die Rolle „Ordneradministrator“ für einen Ordner zuweisen, hat er diese Rolle automatisch für alle Projekte in diesem Ordner. Wenn Sie die Ressourcenhierarchie ändern, ändert sich auch die Hierarchie der Zulassungs- und Ablehnungsrichtlinien. Wenn Sie beispielsweise ein Projekt in eine Organisationsressource verschieben, werden die Zulassungs- und Ablehnungsrichtlinien des Projekts aktualisiert, sodass sie von den Richtlinien der Organisationsressource übernommen werden.

Sie können mit Resource Manager über die Cloud de Confiance Console, die Google Cloud CLI und die Resource Manager API interagieren.

Integration mit anderen Cloud de Confiance by S3NS Diensten zur Ressourcenverwaltung

Resource Manager ist zentral für die Verwaltung Ihrer Cloud de Confiance by S3NS Ressourcen und bietet die Struktur und grundlegenden Funktionen, mit denen Sie andere wichtige Dienste wie Organisationsrichtlinien, Tags und wichtige Kontakte effektiv nutzen und verwalten können:

  • Tags: Resource Manager arbeitet mit Tags, mit denen Sie beliebige Schlüssel/Wert-Paare an Ressourcen anhängen können. Tags können für verschiedene Zwecke verwendet werden, z. B. zur Ressourcenkategorisierung, zur Richtliniendurchsetzung und zur Kostenzuordnung. Die Verwaltung von Tags ist ein wichtiger Bestandteil der Organisation und Verwaltung von Ressourcen in der Resource Manager-Hierarchie.

  • Organisationsrichtliniendienst: Mit Organisationsrichtlinien können Sie die Cloudressourcen Ihrer Organisation zentral und programmatisch steuern. Im Gegensatz zu IAM, bei dem es darum geht, wer was tun kann, geht es bei Organisationsrichtlinien darum, was getan werden kann. Sie können beispielsweise eine Richtlinie definieren, die die physischen Standorte einschränkt, an denen Ressourcen erstellt werden können, oder die Erstellung öffentlicher IP-Adressen verhindert.

    Resource Manager bietet die hierarchische Struktur (Organisation, Ordner und Projekte), auf die sich die Organisationsrichtlinie stützt, um Regeln zu erzwingen. Resource Manager definiert den Bereich, in dem sich Ressourcen befinden, während mit Organisationsrichtlinien Einschränkungen für die Konfiguration dieser Ressourcen festgelegt werden.

  • Wichtige Kontakte: Durch die Integration von „Wichtige Kontakte“ in Resource Manager können Sie benutzerdefinierte Ansprechpartner für wichtige Benachrichtigungen in Bereichen wie Abrechnung, Sicherheitswarnungen und rechtliche Hinweise in Ihrer Ressourcenhierarchie festlegen. Wichtige Kontakte verwenden die Resource Manager-Hierarchie, um Benachrichtigungseinstellungen auf untergeordnete Ressourcen zu übertragen. Wenn Sie empfohlene Best Practices wie das Konfigurieren von Gruppen-E-Mail-Aliasen auf Organisations- oder Ordnerebene befolgen, sorgen Sie dafür, dass wichtige Benachrichtigungen verantwortliche Teams rechtzeitig erreichen, ohne dass auf standardmäßige IAM-Fallbackrollen zurückgegriffen werden muss.

Nächste Schritte