Esta página descreve como funciona o Resource Manager do Google Cloude como usá-lo para organizar seus recursos de nuvem, controlar o acesso e aplicar políticas de maneira eficaz em todo o ambiente de nuvem.
O Resource Manager é uma ferramenta para organizar seus recursos do Google Cloud de maneira hierárquica. Em outras palavras, ele permite controlar como os recursos são agrupados e de onde as políticas são herdadas.
Hierarquia de recursos: organizações, pastas e projetos
Os recursos doGoogle Cloud são organizados hierarquicamente, semelhante a um sistema de arquivos. Essa hierarquia permite gerenciar aspectos comuns dos recursos, como controle de acesso e definições de configuração, de um ponto central.
A hierarquia consiste nos seguintes níveis:
Organização: o nó raiz da hierarquia. Ela representa sua empresa e oferece visibilidade e controle centralizados sobre todos os recursos.
Pastas: mecanismos de agrupamento em uma organização. É possível usar pastas para mapear sua estrutura jurídica ou funcional (como departamentos ou equipes) aos recursos da nuvem.
Projetos: o contêiner de nível básico para recursos. Cada recurso (como uma instância de máquina virtual do Compute Engine ou um bucket do Cloud Storage) pertence a exatamente um projeto.
Recursos: os componentes fundamentais do Google Cloud, como máquinas virtuais, bancos de dados e buckets de armazenamento.
Principais recursos para gerenciar recursos do Google Cloud
O Resource Manager oferece os seguintes recursos para ajudar você a governar seu ambiente de nuvem:
Controle centralizado com o recurso da organização: o recurso da organização representa sua organização (por exemplo, sua empresa). Ele permite agrupar todos os seus projetos do Google Cloud em uma única entidade. Isso oferece visibilidade, propriedade e controle centralizados sobre seus recursos. Com um recurso de organização, os projetos pertencem à organização, e não a funcionários individuais. Isso garante a continuidade dos recursos mesmo quando os funcionários saem.
Agrupamento com pastas: use pastas para organizar projetos em grupos lógicos. Por exemplo, você pode criar pastas para diferentes departamentos, ambientes (como produção e preparo) ou equipes. Com as pastas, é possível aplicar políticas e controles de acesso a um grupo de projetos de uma só vez, em vez de gerenciá-los individualmente.
Gerenciamento de projetos: os projetos são a principal entidade organizadora no Google Cloud. Você usa projetos para ativar APIs, gerenciar o faturamento e colaborar com membros da equipe. Com o Resource Manager, é possível criar, atualizar e excluir projetos de forma programática ou pelo console.
Controle de acesso e herança de políticas: o Resource Manager se integra ao Identity and Access Management (IAM) para permitir que você defina quem tem acesso aos seus recursos. É possível definir políticas de permissão e negação em organizações, pastas e projetos. Também é possível definir políticas de permissão em alguns recursos de serviço. Os recursos mais abaixo na hierarquia herdam políticas dos contêineres pai. Por exemplo, se você conceder a um usuário o papel de Administrador de pastas em uma pasta, ele terá automaticamente esse papel em todos os projetos dentro dela. Se você alterar a hierarquia de recursos, a hierarquia de políticas de permissão e de negação também será modificada. Por exemplo, mover um projeto para um recurso de organização atualiza as políticas de permissão e negação para herdar das políticas do recurso de organização.
É possível interagir com o Resource Manager usando o console Google Cloud , a Google Cloud CLI e a API Resource Manager.
Integração com outros serviços do Google Cloud para gerenciamento de recursos
O Resource Manager é fundamental para gerenciar seus recursos do Google Cloud e oferece a estrutura e os recursos básicos que permitem usar e controlar de maneira eficaz outros serviços importantes, como a política da organização, tags e contatos essenciais:
Tags: o Resource Manager funciona com tags, que permitem anexar pares de chave-valor arbitrários a recursos. As tags podem ser usadas para várias finalidades, como categorização de recursos, aplicação de políticas e alocação de custos. O gerenciamento de tags é parte integrante de como os recursos podem ser organizados e gerenciados na hierarquia do Resource Manager.
Serviço de Política da Organização: com a Política da Organização, você tem controle centralizado e programático sobre os recursos de nuvem da sua organização. Ao contrário do IAM, que se concentra em quem pode fazer o quê, a política da organização se concentra no que pode ser feito. Por exemplo, é possível definir uma política que restringe os locais físicos em que os recursos podem ser criados ou impede a criação de endereços IP públicos.
O Resource Manager fornece a estrutura hierárquica (organização, pastas e projetos) em que a política da organização se baseia para aplicar regras. Enquanto o Resource Manager define o escopo de onde os recursos ficam, a política da organização define restrições sobre como esses recursos podem ser configurados.
Contatos essenciais: a integração dos Contatos essenciais com o Resource Manager permite designar pontos de contato personalizados para notificações críticas em áreas como faturamento, alertas de segurança e avisos legais em toda a hierarquia de recursos. Os Contatos Essenciais usam a hierarquia do Resource Manager para transmitir as configurações de notificação aos recursos filhos. Ao seguir as práticas recomendadas, como configurar aliases de e-mail de grupo no nível da organização ou da pasta, você ajuda a garantir que as notificações importantes cheguem às equipes responsáveis rapidamente, sem depender das funções de substituição padrão do IAM.
A seguir
- Entenda a hierarquia de recursos.
- Saiba como criar sua Google Cloud hierarquia de recursos.
- Saiba mais sobre os Contatos essenciais e confira as categorias de notificação e os riscos de fallback.