תוכניות לניהול ומודולים מאפשרים לנהל באופן אוטומטי את הקצאת ההרשאות והמשאבים ב- Google Cloud בקנה מידה רחב.
מודול הוא קבוצה של קובצי תצורה לשימוש חוזר ב-Terraform שיוצרים הפשטה לוגית של המשאבים ב-Terraform.
תוכנית לניהול היא חבילה של כללי מדיניות ומודולים לשימוש חוזר שאפשר לפרוס, והיא מיישמת ומתעדת פתרון מקובע מסוים. ההגדרות שאפשר לפרוס לכל תוכניות הניהול של Terraform נארזות בתור מודולים של Terraform.
| קטגוריה | תוכניות ניהול ומודולים | תיאור |
|---|---|---|
| ניתוח מקצה לקצה, ניתוח נתונים | ai-notebook | דוגמה שממחישה איך להגן על נתונים סודיים במסמכי notebooks של Vertex AI Workbench |
| ניתוח נתונים, ניתוח מקצה לקצה | crmint | פריסה של אפליקציית ניתוח השוק CRMint |
| ניתוח מקצה לקצה, תפעול | enterprise-application | פריסת פלטפורמת פיתוח לארגונים ב- Google Cloud |
| ניתוח מקצה לקצה, תפעול | example-foundation | דוגמה שממחישה איך לכתוב את המודולים של CFT כדי לבנות בסיס ענן מאובטח |
| ניתוח מקצה לקצה | fabric | דוגמאות מתקדמות ליצירת אב טיפוס |
| כלים למפתחים, ניתוח מקצה לקצה, אבטחה וזהויות | secure-cicd | דוגמה ליצירת צינור מאובטח של CI/CD ב- Google Cloud |
| ניתוח מקצה לקצה, ניתוח נתונים | secured-data-warehouse | פריסת מחסן נתונים (data warehouse) מאובטח של BigQuery |
| ניתוח נתונים, ניתוח מקצה לקצה, אבטחה וזהויות | secured-data-warehouse-onprem-ingest | פריסת וריאציה של מחסן נתונים מאובטח להטמעת נתונים מוצפנים ממקורות מקומיים |
| ניתוח מקצה לקצה | vertex-mlops | דוגמה ליצירה של סביבת Vertex AI הדרושה ל-MLOps |
| Networking | address | ניהול Google Cloud כתובות IP |
| מסדי נתונים | alloy-db | יצירה של מכונת AlloyDB ל-PostgreSQL |
| ניתוח נתונים | analytics-lakehouse | פריסת פתרון של ארכיטקטורת lakehouse |
| Compute | anthos-vm | יצירת מכונות וירטואליות באשכולות של Google Distributed Cloud |
| כלים למפתחים | apphub | יצירה וניהול של משאבים ב-App Hub |
| מכולות, כלים למפתחים | artifact-registry | יצירה וניהול של מאגרי Artifact Registry |
| כלים למפתחים, תפעול, אבטחה וזהויות | bastion-host | יצירת מכונה וירטואלית של יעד מבוצר (bastion host) שתואמת ל-OS Login ול-IAP Tunneling, ושניתן להשתמש בה כדי לגשת למכונות וירטואליות פנימיות. |
| Compute, Operations | backup-dr | פריסת מכשירי Backup and DR |
| ניתוח נתונים | bigquery | יצירת טבלאות ומערכי נתונים מקובעים של BigQuery |
| ניתוח נתונים | bigtable | יצירה וניהול של משאבי Google Bigtable |
| כלים למפתחים, תפעול | bootstrap | אתחול השימוש של Terraform ו-CI/CD בארגון חדש Google Cloud |
| Compute, Networking | cloud-armor | פריסת כללי מדיניות האבטחה של Google Cloud Armor |
| מסדי נתונים | cloud-datastore | ניהול של Datastore |
| כלים למפתחים | cloud-deploy | יצירה של צינורות עיבוד נתונים ויעדים ב-Cloud Deploy |
| Networking | cloud-dns | יצירה וניהול של תחומים (zones) ציבוריים או פרטיים ב-Cloud DNS, וכן את הרשומות שלהם |
| מחשוב ללא שרת (serverless computing) | cloud-functions | פריסת פונקציות Cloud Run (דור שני) |
| Networking, אבטחה וזהויות | cloud-ids | פריסה של מכונת Cloud IDS ומשאבים המשויכים אליה |
| Networking | cloud-nat | יצירה והגדרה של Cloud NAT |
| תפעול | cloud-operations | ניהול Cloud Logging ו-Cloud Monitoring |
| Networking | cloud-router | ניהול Cloud Router ב- Google Cloud |
| מחשוב ללא שרת (serverless computing) | cloud-run | פריסת אפליקציות ב-Cloud Run, עם אפשרות למיפוי דומיין מותאם אישית |
| מסדי נתונים | cloud-spanner | פריסת מכונות Spanner |
| אחסון | cloud-storage | יצירת קטגוריה אחת או יותר של Cloud Storage והקצאת הרשאות בסיסיות אליהן למשתמשים שרירותיים |
| כלים למפתחים, מחשוב ללא שרת (serverless computing) | cloud-workflows | ניהול של תהליכי עבודה עם אופציה לטריגרים של Cloud Scheduler או של Eventarc |
| ניתוח מקצה לקצה, ניתוח נתונים, תפעול | composer | ניהול של Managed Service for Apache Airflow בגרסאות v1 ו-v2 עם אפשרות לניהול הרשת |
| Compute, קונטיינרים | container-vm | פריסת קונטיינרים במכונות ב-Compute Engine |
| ניתוח נתונים | data-fusion | ניהול של Cloud Data Fusion |
| ניתוח נתונים | dataflow | טיפול בהגדרה ובפריסות של משימות מקובעות ב-Dataflow |
| ניתוח נתונים | datalab | יצירת מכונות DataLab עם תמיכה במכונות GPU |
| ניתוח נתונים | dataplex-auto-data-quality | פריסת כללים לאיכות הנתונים בטבלאות BigQuery בסביבות פיתוח וייצור באמצעות Cloud Build |
| מחשוב ללא שרת (serverless computing) | event-function | תגובה לרישום אירועים באמצעות פונקציות Cloud Run |
| כלים למפתחים | folders | יצירה של כמה Google Cloud תיקיות עם אותו הורה |
| כלים למפתחים | gcloud | הפעלת פקודות ב-Google Cloud CLI בתוך Terraform |
| כלים למפתחים | github-actions-runners | יצירת GitHub Actions Runners באירוח עצמי ב- Google Cloud |
| כלים למפתחים | gke-gitlab | התקנה של GitLab ב-Kubernetes Engine |
| Workspace | group | ניהול קבוצות Google |
| תפעול, Workspace | gsuite-export | יצירת מכונה וירטואלית ב-Compute Engine והגדרה של cronjob כדי לייצא נתוני Google Workspace Admin SDK ל-Cloud Logging לפי לוח זמנים |
| בריאות ומדעי החיים | healthcare | טיפול במערכי נתונים ובמאגרים מקובעים של Google Cloud Healthcare |
| אבטחה וזהויות | iam | ניהול של כמה תפקידי IAM של משאבים ב- Google Cloud |
| כלים למפתחים | jenkins | יצירת מכונה של Compute Engine שמריצה Jenkins |
| אבטחה וזהויות | kms | ניהול של אוסף מפתחות, אפס מפתחות או יותר באוסף המפתחות וקישורים של תפקידי IAM במפתחות נפרדים |
| Compute, קונטיינרים | kubernetes-engine | הגדרה של אשכולות GKE מקובעים |
| Networking | lb | יצירת מאזן עומסים בשרתי TCP Proxy אזוריים ל-Compute Engine באמצעות מאגרי יעד וכללי העברה |
| Networking | lb-http | יצירת מאזן עומסים גלובלי של HTTP ל-Compute Engine באמצעות כללי העברה |
| Networking | lb-internal | יצירת מאזן עומסים פנימי ל-Compute Engine באמצעות כללי העברה |
| Networking | load-balanced-vms | יצירת קבוצת מופעי מכונה מנוהלים באמצעות מאזן עומסים |
| ניתוח נתונים | log-analysis | אחסון וניתוח של נתוני יומנים |
| תפעול | log-export | יצירת ייצוא של יומנים ברמת הפרויקט, התיקייה או הארגון |
| תפעול | media-cdn-vod | פריסה של וידאו על פי דרישה (VOD) באמצעות Media CDN |
| מסדי נתונים | memorystore | יצירת מכונה של Google Memorystore (redis) שפועלת באופן מלא |
| Compute, Networking | netapp-volumes | Deploy Google Cloud NetApp Volumes |
| Networking | network | הגדרה של רשת VPC חדשה ב- Google Cloud |
| Networking | network-forensics | פריסה של Zeek ב- Google Cloud |
| אבטחה וזהויות | org-policy | ניהול Google Cloud מדיניות הארגון |
| Networking | out-of-band-security-3P | יצירת פריסה של מכשירי אבטחה של צד שלישי מחוץ למסגרת |
| אבטחה וזהויות | pam | פריסת Privileged Access Manager |
| תפעול | project-factory | יצירת פרויקט מקובע Google Cloud על ידי שימוש ב-VPC משותף, IAM ו- Google Cloud APIs |
| ניתוח נתונים | Pub/Sub | יצירת נושא Pub/Sub ומינויים שמשויכים לנושא |
| Compute | sap | פריסה של מוצרי SAP |
| מחשוב ללא שרת (serverless computing) | scheduled-function | הגדרה של משימה מתוזמנת כדי להפעיל אירועים ולהריץ פונקציות |
| אבטחה וזהויות | secret-manager | יצירת סוד אחד או יותר של Google Secret Manager וניהול ההרשאות הבסיסיות עבורם |
| Networking, אבטחה וזהויות | secure-web-proxy | יצירה וניהול של Secure Web Proxy ב- Google Cloud לתנועת אינטרנט מאובטחת |
| אבטחה וזהויות | service-accounts | יצירה של חשבון שירות אחד או יותר והענקת תפקידים בסיסיים לחשבונות האלה |
| תפעול | slo | יצירה של יעדי SLO ב- Google Cloud המבוססים על היכולת של מדדי Stackdriver מותאמים אישית לייצא יעדי SLO לשירותים של Google Cloud ולמערכות אחרות |
| מסדי נתונים | sql-db | יצירת מכונת מסד נתונים ב-Cloud SQL |
| Compute | startup-scripts | ספרייה של סקריפטים שימושיים לטעינה בזמן ההפעלה, שניתן להטמיע במכונות וירטואליות |
| תפעול, אבטחה וזהויות | tags | יצירה וניהול של Google Cloud תגים |
| כלים למפתחים, תפעול, אבטחה וזהויות | tf-cloud-agents | יצירת סוכן Terraform Cloud באירוח עצמי ב- Google Cloud |
| מסדי נתונים, מחשוב ללא שרת (serverless computing) | three-tier-web-app | פריסת אפליקציית אינטרנט תלת-שכבתית באמצעות Cloud Run ו-Cloud SQL |
| תפעול | utils | קבלת השמות המקוצרים של אזור נתון Google Cloud |
| כלים למפתחים, תפעול, אבטחה וזהויות | vault | פריסת Vault ב-Compute Engine |
| Compute | vertex-ai | פריסת משאבים של Vertex AI |
| Compute | vm | הקצאת מכונות וירטואליות ב Google Cloud |
| Networking | vpc-service-controls | טיפול בהגדרה ובפריסות המקובעות של VPC Service Controls ושל Access Context Manager |
| Networking | vpn | הגדרת שער ב-Cloud VPN |
| תפעול | waap | הטמעה של פתרון WAAP ב Google Cloud |