מודולים ותוכניות לניהול של Terraform ב-Google Cloud

תוכניות לניהול ומודולים מאפשרים לנהל באופן אוטומטי את הקצאת ההרשאות והמשאבים ב- Google Cloud בקנה מידה רחב.

מודול הוא קבוצה של קובצי תצורה לשימוש חוזר ב-Terraform שיוצרים הפשטה לוגית של המשאבים ב-Terraform.

תוכנית לניהול היא חבילה של כללי מדיניות ומודולים לשימוש חוזר שאפשר לפרוס, והיא מיישמת ומתעדת פתרון מקובע מסוים. ההגדרות שאפשר לפרוס לכל תוכניות הניהול של Terraform נארזות בתור מודולים של Terraform.

קטגוריה תוכניות ניהול ומודולים תיאור
ניתוח מקצה לקצה, ניתוח נתונים ai-notebook דוגמה שממחישה איך להגן על נתונים סודיים במסמכי notebooks של Vertex AI Workbench
ניתוח נתונים, ניתוח מקצה לקצה crmint פריסה של אפליקציית ניתוח השוק CRMint
ניתוח מקצה לקצה, תפעול enterprise-application פריסת פלטפורמת פיתוח לארגונים ב- Google Cloud
ניתוח מקצה לקצה, תפעול example-foundation דוגמה שממחישה איך לכתוב את המודולים של CFT כדי לבנות בסיס ענן מאובטח
ניתוח מקצה לקצה fabric דוגמאות מתקדמות ליצירת אב טיפוס
כלים למפתחים, ניתוח מקצה לקצה, אבטחה וזהויות secure-cicd דוגמה ליצירת צינור מאובטח של CI/CD ב- Google Cloud
ניתוח מקצה לקצה, ניתוח נתונים secured-data-warehouse פריסת מחסן נתונים (data warehouse) מאובטח של BigQuery
ניתוח נתונים, ניתוח מקצה לקצה, אבטחה וזהויות secured-data-warehouse-onprem-ingest פריסת וריאציה של מחסן נתונים מאובטח להטמעת נתונים מוצפנים ממקורות מקומיים
ניתוח מקצה לקצה vertex-mlops דוגמה ליצירה של סביבת Vertex AI הדרושה ל-MLOps
Networking address ניהול Google Cloud כתובות IP
מסדי נתונים alloy-db יצירה של מכונת AlloyDB ל-PostgreSQL
ניתוח נתונים analytics-lakehouse פריסת פתרון של ארכיטקטורת lakehouse
Compute anthos-vm יצירת מכונות וירטואליות באשכולות של Google Distributed Cloud
כלים למפתחים apphub יצירה וניהול של משאבים ב-App Hub
מכולות, כלים למפתחים artifact-registry יצירה וניהול של מאגרי Artifact Registry
כלים למפתחים, תפעול, אבטחה וזהויות bastion-host יצירת מכונה וירטואלית של יעד מבוצר (bastion host) שתואמת ל-OS Login ול-IAP Tunneling, ושניתן להשתמש בה כדי לגשת למכונות וירטואליות פנימיות.
‫Compute, ‏ Operations backup-dr פריסת מכשירי Backup and DR
ניתוח נתונים bigquery יצירת טבלאות ומערכי נתונים מקובעים של BigQuery
ניתוח נתונים bigtable יצירה וניהול של משאבי Google Bigtable
כלים למפתחים, תפעול bootstrap אתחול השימוש של Terraform ו-CI/CD בארגון חדש Google Cloud
Compute,‏ Networking cloud-armor פריסת כללי מדיניות האבטחה של Google Cloud Armor
מסדי נתונים cloud-datastore ניהול של Datastore
כלים למפתחים cloud-deploy יצירה של צינורות עיבוד נתונים ויעדים ב-Cloud Deploy
Networking cloud-dns יצירה וניהול של תחומים (zones) ציבוריים או פרטיים ב-Cloud DNS, וכן את הרשומות שלהם
מחשוב ללא שרת (serverless computing) cloud-functions פריסת פונקציות Cloud Run (דור שני)
Networking, אבטחה וזהויות cloud-ids פריסה של מכונת Cloud IDS ומשאבים המשויכים אליה
Networking cloud-nat יצירה והגדרה של Cloud NAT
תפעול cloud-operations ניהול Cloud Logging ו-Cloud Monitoring
Networking cloud-router ניהול Cloud Router ב- Google Cloud
מחשוב ללא שרת (serverless computing) cloud-run פריסת אפליקציות ב-Cloud Run, עם אפשרות למיפוי דומיין מותאם אישית
מסדי נתונים cloud-spanner פריסת מכונות Spanner
אחסון cloud-storage יצירת קטגוריה אחת או יותר של Cloud Storage והקצאת הרשאות בסיסיות אליהן למשתמשים שרירותיים
כלים למפתחים, מחשוב ללא שרת (serverless computing) cloud-workflows ניהול של תהליכי עבודה עם אופציה לטריגרים של Cloud Scheduler או של Eventarc
ניתוח מקצה לקצה, ניתוח נתונים, תפעול composer ניהול של Managed Service for Apache Airflow בגרסאות v1 ו-v2 עם אפשרות לניהול הרשת
Compute, קונטיינרים container-vm פריסת קונטיינרים במכונות ב-Compute Engine
ניתוח נתונים data-fusion ניהול של Cloud Data Fusion
ניתוח נתונים dataflow טיפול בהגדרה ובפריסות של משימות מקובעות ב-Dataflow
ניתוח נתונים datalab יצירת מכונות DataLab עם תמיכה במכונות GPU
ניתוח נתונים dataplex-auto-data-quality פריסת כללים לאיכות הנתונים בטבלאות BigQuery בסביבות פיתוח וייצור באמצעות Cloud Build
מחשוב ללא שרת (serverless computing) event-function תגובה לרישום אירועים באמצעות פונקציות Cloud Run
כלים למפתחים folders יצירה של כמה Google Cloud תיקיות עם אותו הורה
כלים למפתחים gcloud הפעלת פקודות ב-Google Cloud CLI בתוך Terraform
כלים למפתחים github-actions-runners יצירת GitHub Actions Runners באירוח עצמי ב- Google Cloud
כלים למפתחים gke-gitlab התקנה של GitLab ב-Kubernetes Engine
Workspace group ניהול קבוצות Google
תפעול, Workspace gsuite-export יצירת מכונה וירטואלית ב-Compute Engine והגדרה של cronjob כדי לייצא נתוני Google Workspace Admin SDK ל-Cloud Logging לפי לוח זמנים
בריאות ומדעי החיים healthcare טיפול במערכי נתונים ובמאגרים מקובעים של Google Cloud Healthcare
אבטחה וזהויות iam ניהול של כמה תפקידי IAM של משאבים ב- Google Cloud
כלים למפתחים jenkins יצירת מכונה של Compute Engine שמריצה Jenkins
אבטחה וזהויות kms ניהול של אוסף מפתחות, אפס מפתחות או יותר באוסף המפתחות וקישורים של תפקידי IAM במפתחות נפרדים
Compute, קונטיינרים kubernetes-engine הגדרה של אשכולות GKE מקובעים
Networking lb יצירת מאזן עומסים בשרתי TCP Proxy אזוריים ל-Compute Engine באמצעות מאגרי יעד וכללי העברה
Networking lb-http יצירת מאזן עומסים גלובלי של HTTP ל-Compute Engine באמצעות כללי העברה
Networking lb-internal יצירת מאזן עומסים פנימי ל-Compute Engine באמצעות כללי העברה
Networking load-balanced-vms יצירת קבוצת מופעי מכונה מנוהלים באמצעות מאזן עומסים
ניתוח נתונים log-analysis אחסון וניתוח של נתוני יומנים
תפעול log-export יצירת ייצוא של יומנים ברמת הפרויקט, התיקייה או הארגון
תפעול media-cdn-vod פריסה של וידאו על פי דרישה (VOD) באמצעות Media CDN
מסדי נתונים memorystore יצירת מכונה של Google Memorystore ‏(redis) שפועלת באופן מלא
Compute,‏ Networking netapp-volumes Deploy Google Cloud NetApp Volumes
Networking network הגדרה של רשת VPC חדשה ב- Google Cloud
Networking network-forensics פריסה של Zeek ב- Google Cloud
אבטחה וזהויות org-policy ניהול Google Cloud מדיניות הארגון
Networking out-of-band-security-3P יצירת פריסה של מכשירי אבטחה של צד שלישי מחוץ למסגרת
אבטחה וזהויות pam פריסת Privileged Access Manager
תפעול project-factory יצירת פרויקט מקובע Google Cloud על ידי שימוש ב-VPC משותף, IAM ו- Google Cloud APIs
ניתוח נתונים Pub/Sub יצירת נושא Pub/Sub ומינויים שמשויכים לנושא
Compute sap פריסה של מוצרי SAP
מחשוב ללא שרת (serverless computing) scheduled-function הגדרה של משימה מתוזמנת כדי להפעיל אירועים ולהריץ פונקציות
אבטחה וזהויות secret-manager יצירת סוד אחד או יותר של Google Secret Manager וניהול ההרשאות הבסיסיות עבורם
Networking, אבטחה וזהויות secure-web-proxy יצירה וניהול של Secure Web Proxy ב- Google Cloud לתנועת אינטרנט מאובטחת
אבטחה וזהויות service-accounts יצירה של חשבון שירות אחד או יותר והענקת תפקידים בסיסיים לחשבונות האלה
תפעול slo יצירה של יעדי SLO ב- Google Cloud המבוססים על היכולת של מדדי Stackdriver מותאמים אישית לייצא יעדי SLO לשירותים של Google Cloud ולמערכות אחרות
מסדי נתונים sql-db יצירת מכונת מסד נתונים ב-Cloud SQL
Compute startup-scripts ספרייה של סקריפטים שימושיים לטעינה בזמן ההפעלה, שניתן להטמיע במכונות וירטואליות
תפעול, אבטחה וזהויות tags יצירה וניהול של Google Cloud תגים
כלים למפתחים, תפעול, אבטחה וזהויות tf-cloud-agents יצירת סוכן Terraform Cloud באירוח עצמי ב- Google Cloud
מסדי נתונים, מחשוב ללא שרת (serverless computing) three-tier-web-app פריסת אפליקציית אינטרנט תלת-שכבתית באמצעות Cloud Run ו-Cloud SQL
תפעול utils קבלת השמות המקוצרים של אזור נתון Google Cloud
כלים למפתחים, תפעול, אבטחה וזהויות vault פריסת Vault ב-Compute Engine
Compute vertex-ai פריסת משאבים של Vertex AI
Compute vm הקצאת מכונות וירטואליות ב Google Cloud
Networking vpc-service-controls טיפול בהגדרה ובפריסות המקובעות של VPC Service Controls ושל Access Context Manager
Networking vpn הגדרת שער ב-Cloud VPN
תפעול waap הטמעה של פתרון WAAP ב Google Cloud