Esta página descreve como funciona o Resource Manager do Cloud de Confiance by S3NSe como usá-lo para organizar seus recursos de nuvem, controlar o acesso e aplicar políticas de maneira eficaz em todo o ambiente de nuvem.
O Resource Manager é uma ferramenta para organizar seus recursos do Cloud de Confiance by S3NS de maneira hierárquica. Em outras palavras, ele permite controlar como os recursos são agrupados e de onde as políticas são herdadas.
Hierarquia de recursos: organizações, pastas e projetos
Os recursos doCloud de Confiance by S3NS são organizados hierarquicamente, semelhante a um sistema de arquivos. Essa hierarquia permite gerenciar aspectos comuns dos recursos, como controle de acesso e definições de configuração, de um ponto central.
A hierarquia consiste nos seguintes níveis:
Organização: o nó raiz da hierarquia. Ela representa sua empresa e oferece visibilidade e controle centralizados sobre todos os recursos.
Pastas: mecanismos de agrupamento em uma organização. É possível usar pastas para mapear sua estrutura jurídica ou funcional (como departamentos ou equipes) aos recursos da nuvem.
Projetos: o contêiner de nível básico para recursos. Cada recurso (como uma instância de máquina virtual do Compute Engine ou um bucket do Cloud Storage) pertence a exatamente um projeto.
Recursos: os componentes fundamentais do Cloud de Confiance by S3NS, como máquinas virtuais, bancos de dados e buckets de armazenamento.
Principais recursos para gerenciar recursos do Cloud de Confiance by S3NS
O Resource Manager oferece os seguintes recursos para ajudar você a governar seu ambiente de nuvem:
Controle centralizado com o recurso da organização: o recurso da organização representa sua organização (por exemplo, sua empresa). Ele permite agrupar todos os seus projetos do Cloud de Confiance by S3NS em uma única entidade. Isso oferece visibilidade, propriedade e controle centralizados sobre seus recursos. Com um recurso de organização, os projetos pertencem à organização, e não a funcionários individuais. Isso garante a continuidade dos recursos mesmo quando os funcionários saem.
Agrupamento com pastas: use pastas para organizar projetos em grupos lógicos. Por exemplo, você pode criar pastas para diferentes departamentos, ambientes (como produção e preparo) ou equipes. Com as pastas, é possível aplicar políticas e controles de acesso a um grupo de projetos de uma só vez, em vez de gerenciá-los individualmente.
Gerenciamento de projetos: os projetos são a principal entidade organizadora no Cloud de Confiance by S3NS. Você usa projetos para ativar APIs, gerenciar o faturamento e colaborar com membros da equipe. Com o Resource Manager, é possível criar, atualizar e excluir projetos de forma programática ou pelo console.
Controle de acesso e herança de políticas: o Resource Manager se integra ao Identity and Access Management (IAM) para permitir que você defina quem tem acesso aos seus recursos. É possível definir políticas de permissão e negação em organizações, pastas e projetos. Também é possível definir políticas de permissão em alguns recursos de serviço. Os recursos mais abaixo na hierarquia herdam políticas dos contêineres pai. Por exemplo, se você conceder a um usuário o papel de Administrador de pastas em uma pasta, ele terá automaticamente esse papel em todos os projetos dentro dela. Se você alterar a hierarquia de recursos, a hierarquia de políticas de permissão e de negação também será modificada. Por exemplo, mover um projeto para um recurso de organização atualiza as políticas de permissão e negação para herdar das políticas do recurso de organização.
É possível interagir com o Resource Manager usando o console Cloud de Confiance , a Google Cloud CLI e a API Resource Manager.
Integração com outros serviços do Cloud de Confiance by S3NS para gerenciamento de recursos
O Resource Manager é fundamental para gerenciar seus recursos do Cloud de Confiance by S3NS e oferece a estrutura e os recursos básicos que permitem usar e controlar de maneira eficaz outros serviços importantes, como a política da organização, tags e contatos essenciais:
Tags: o Resource Manager funciona com tags, que permitem anexar pares de chave-valor arbitrários a recursos. As tags podem ser usadas para várias finalidades, como categorização de recursos, aplicação de políticas e alocação de custos. O gerenciamento de tags é parte integrante de como os recursos podem ser organizados e gerenciados na hierarquia do Resource Manager.
Serviço de Política da Organização: com a Política da Organização, você tem controle centralizado e programático sobre os recursos de nuvem da sua organização. Ao contrário do IAM, que se concentra em quem pode fazer o quê, a política da organização se concentra no que pode ser feito. Por exemplo, é possível definir uma política que restringe os locais físicos em que os recursos podem ser criados ou impede a criação de endereços IP públicos.
O Resource Manager fornece a estrutura hierárquica (organização, pastas e projetos) em que a política da organização se baseia para aplicar regras. Enquanto o Resource Manager define o escopo de onde os recursos ficam, a política da organização define restrições sobre como esses recursos podem ser configurados.
Contatos essenciais: a integração dos Contatos essenciais com o Resource Manager permite designar pontos de contato personalizados para notificações críticas em áreas como faturamento, alertas de segurança e avisos legais em toda a hierarquia de recursos. Os Contatos Essenciais usam a hierarquia do Resource Manager para transmitir as configurações de notificação aos recursos filhos. Ao seguir as práticas recomendadas, como configurar aliases de e-mail de grupo no nível da organização ou da pasta, você ajuda a garantir que as notificações importantes cheguem às equipes responsáveis rapidamente, sem depender das funções de substituição padrão do IAM.
A seguir
- Entenda a hierarquia de recursos.
- Saiba como criar sua Cloud de Confiance by S3NS hierarquia de recursos.
- Saiba mais sobre os Contatos essenciais e confira as categorias de notificação e os riscos de fallback.