建立正式環境基礎

基礎設定包括有助於整理、管理及維護 Google Cloud 資源的基本設定。建立「正式環境」基礎,支援可用於正式環境的工作負載。這個程序包括記錄、監控和 Security Command Center 設定。

設定基礎

如要建立製作基礎,請按照下列步驟操作:

  1. 完成「機構」工作。

    驗證網域並產生機構。

  2. 以您在「機構組織」工作建立的超級管理員使用者身分登入控制台。

  3. 選取「實際工作環境」基礎選項

  4. 確認已選取您建立的機構,然後按一下「繼續前往帳單」

    1. 選用:如要設定身分識別服務,請按一下「設定身分」

      詳情請參閱「設定身分識別提供者並驗證網域」。

    2. 按一下「建立群組」

      您必須加入下列群組,才能完成後續步驟。系統會建立群組,並將您新增為每個群組的成員。

      • gcp-organization-admins
      • gcp-billing-admins
      • gcp-security-admins
      • gcp-logging-monitoring-admins

      如果您註冊了免費試用方案,但未完成「機構」工作,系統可能不會建立群組。系統會為使用者指派完成後續步驟所需的角色。

    3. 選取或建立帳單帳戶。詳情請參閱「帳單」工作。

    4. 按一下「繼續前往資源階層」

  5. 在「選擇資源階層」頁面中,執行下列操作:

    1. 選取下列其中一個階層:

      • 以環境為核心的簡易型:最適合採用集中式環境的公司。
      • 簡單易用,以團隊為中心:適合有自主團隊的公司。

      詳情請參閱「階層和存取權」工作。

    2. 選用:修改階層中每個環境的名稱:

      • 正式版
      • 非正式環境
      • 開發
    3. 按一下「確認階層並繼續」

  6. 在「Review and deploy your configuration」(檢查及部署設定) 畫面中,您指定的設定會與安全性、記錄和監控的預設值合併。檢查下列草稿設定:

    1. 資源階層結構與存取權:查看資料夾和專案。

      如要變更資源階層,請按一下「在工作中編輯」

    2. 安全性:請參閱下列資訊:

    3. 記錄與監控:請查看下列項目:

      • 記錄路由器設定:稽核記錄會儲存在記錄 bucket 中。
      • 監控設定:集中監控所有專案的指標。

      詳情請參閱「集中記錄和監控」。

  7. 如要部署基礎,請執行下列其中一項操作:

    • 下載為 Terraform:如果您想使用 Terraform 部署工作流程自動管理資源,請選取這個選項。您可以透過這個方法多次下載及部署。

    • 直接部署:如果您沒有現有的 Terraform 部署工作流程,且想要快速部署,請使用這個選項。您只能使用這個方法部署一次。

    詳情請參閱「部署設定」。

  8. 如要為管理專案啟用計費功能,請參閱「將帳單帳戶連結至管理專案」。

後續步驟

如要瞭解如何進行實驗和建構,請參閱「建構架構 Google Cloud」。