Panoramica di Resource Manager

Questa pagina descrive il funzionamento di Resource Manager di Cloud de Confiance by S3NSe come puoi utilizzarlo per organizzare le risorse cloud, controllare l'accesso e applicare le policy in modo efficace nel tuo ambiente cloud.

Resource Manager è uno strumento per organizzare le Cloud de Confiance by S3NS risorse in modo gerarchico. In altre parole, ti consente di controllare come vengono raggruppate le risorse e da dove vengono ereditate le policy.

Gerarchia delle risorse: organizzazioni, cartelle e progetti

Le risorseCloud de Confiance by S3NS sono organizzate in modo gerarchico, in modo simile a un file system. Questa gerarchia consente di gestire gli aspetti comuni delle risorse, come le impostazioni di configurazione e di controllo dell'accesso, da un punto centrale.

La gerarchia è composta dai seguenti livelli:

  • Organizzazione: il nodo radice della gerarchia. Rappresenta la tua azienda e fornisce visibilità e controllo centralizzati su tutte le risorse.

  • Cartelle: meccanismi di raggruppamento all'interno di un'organizzazione. Puoi utilizzare le cartelle per mappare la tua struttura legale o funzionale (ad esempio reparti o team) alle tue risorse cloud.

  • Progetti: il container di livello base per le risorse. Ogni risorsa (ad esempio un'istanza di macchina virtuale Compute Engine o un bucket Cloud Storage) appartiene a un solo progetto.

  • Risorse: i componenti fondamentali di Cloud de Confiance by S3NS, come macchine virtuali, database e bucket di archiviazione.

Funzionalità chiave per la gestione delle risorse Cloud de Confiance by S3NS

Resource Manager offre le seguenti funzionalità per aiutarti a governare il tuo ambiente cloud:

  • Controllo centralizzato con la risorsa organizzazione: la risorsa organizzazione rappresenta la tua organizzazione (ad esempio, la tua azienda). Ti consente di raggruppare tutti i tuoi Cloud de Confiance by S3NS progetti in un'unica entità. In questo modo ottieni visibilità, proprietà e controllo centralizzati sulle tue risorse. Con una risorsa organizzazione, i progetti appartengono all'organizzazione anziché ai singoli dipendenti, il che garantisce la continuità delle risorse anche quando i dipendenti lasciano l'azienda.

  • Raggruppamento con le cartelle: utilizza le cartelle per organizzare i progetti in gruppi logici. Ad esempio, puoi creare cartelle per diversi reparti, ambienti (come produzione e staging) o team. Le cartelle consentono di applicare policy e controlli dell'accesso a un gruppo di progetti contemporaneamente, anziché gestirli singolarmente.

  • Gestione di progetti: i progetti sono l'entità organizzativa principale in Cloud de Confiance by S3NS. Utilizzi i progetti per abilitare le API, gestire la fatturazione e collaborare con i membri del team. Resource Manager ti consente di creare, aggiornare ed eliminare i progetti in modo programmatico o tramite la console.

  • Controllo dell'accesso e ereditarietà delle policy: Resource Manager si integra con Identity and Access Management (IAM) per consentirti di definire chi ha accesso alle tue risorse. Puoi impostare criteri di autorizzazione e negazione per organizzazioni, cartelle e progetti. Puoi impostare criteri di autorizzazione anche su alcune risorse di servizio. Le risorse di livello inferiore nella gerarchia ereditano le policy dai relativi contenitori padre. Ad esempio, se concedi a un utente il ruolo di Amministratore cartelle per una cartella, questo ruolo viene assegnato automaticamente a tutti i progetti all'interno della cartella. Se modifichi la gerarchia delle risorse, cambia anche la gerarchia delle policy di autorizzazione e negazione. Ad esempio, lo spostamento di un progetto in una risorsa organizzazione aggiorna le relative policy di autorizzazione e negazione in modo che vengano ereditate dalle policy della risorsa organizzazione.

Puoi interagire con Resource Manager utilizzando la console Cloud de Confiance , Google Cloud CLI e l'API Resource Manager.

Integrazione con altri Cloud de Confiance by S3NS servizi per la gestione delle risorse

Resource Manager è fondamentale per la gestione delle Cloud de Confiance by S3NS risorse e fornisce la struttura e le funzionalità di base che consentono di utilizzare e gestire in modo efficace altri servizi critici, come criteri dell'organizzazione, tag e contatti essenziali:

  • Tag: Resource Manager funziona con i tag, che ti consentono di collegare coppie chiave-valore arbitrarie alle risorse. I tag possono essere utilizzati per vari scopi, ad esempio la classificazione delle risorse, l'applicazione delle norme e l'allocazione dei costi. La gestione dei tag è parte integrante del modo in cui le risorse possono essere organizzate e gestite all'interno della gerarchia di Resource Manager.

  • Servizio Policy dell'organizzazione: la policy dell'organizzazione offre un controllo centralizzato e programmatico sulle risorse cloud della tua organizzazione. A differenza di IAM, che si concentra su chi può fare cosa, Organization Policy si concentra su cosa può essere fatto. Ad esempio, puoi definire un criterio che limiti le posizioni fisiche in cui possono essere create risorse o impedisca la creazione di indirizzi IP pubblici.

    Resource Manager fornisce la struttura gerarchica (organizzazione, cartelle e progetti) su cui si basa il criterio dell'organizzazione per applicare le regole. Resource Manager definisce l'ambito in cui si trovano le risorse, mentre Organization Policy definisce le limitazioni alla modalità di configurazione di queste risorse.

  • Contatti necessari: l'integrazione di Contatti necessari con Resource Manager ti consente di designare punti di contatto personalizzati per le notifiche critiche in aree quali fatturazione, avvisi di sicurezza e comunicazioni legali nella gerarchia delle risorse. Contatti necessari utilizza la gerarchia di Resource Manager per applicare le impostazioni di notifica alle risorse secondarie. Se segui le best practice consigliate, ad esempio configurando gli alias email di gruppo a livello di organizzazione o cartella, contribuisci a garantire che le notifiche importanti raggiungano tempestivamente i team responsabili senza fare affidamento sui ruoli di fallback IAM predefiniti.

Passaggi successivi