Google Cloud 設定引導式流程

建議管理員先使用「設定」 Google Cloud 設定基礎架構,再於 Google Cloud上執行工作負載。基礎設定包括基本設定,可協助您整理、管理及維護Google Cloud 資源。

您可以使用「設定」 Google Cloud 中的互動式指南,快速部署預設設定,或根據業務需求進行調整:

前往「設定」 Google Cloud

本文將說明設定程序步驟和背景資訊,協助您完成設定程序,包括下列階段:

  • 選取基礎選項: 根據要支援的工作負載,選取概念驗證、正式版或強化安全性的基礎。

  • 建立機構、管理員和帳單:設定階層的頂層節點、建立初始管理員使用者並指派存取權,以及連結付款方式。

  • 建立初始架構:選取初始資料夾和專案結構、套用安全性設定、設定記錄和監控,以及設定網路。

  • 部署設定:初始架構選項會編譯到 Terraform 設定檔中。您可以透過 Google Cloud 控制台快速部署,也可以下載檔案,使用自己的工作流程自訂及疊代。部署完成後,請選取支援方案。

選取 Google Cloud 設定基礎選項

如要開始使用「設定」 Google Cloud ,請根據貴機構的需求選取下列其中一個基礎選項:

  • 概念驗證:融入基本安全考量,適用於概念驗證工作負載。這個選項會引導您完成機構和帳單工作。舉例來說,您可以選取這個選項,先試用 Google Cloud,再決定是否要做出更大的承諾。

  • 正式版:兼顧安全性和擴充性,適用於可在正式環境執行的工作負載。這個選項包含本文件中所有 Google Cloud 設定工作。舉例來說,您可以選取這個選項,為機構設定安全且可擴充的基礎。

  • 安全再升級:包含生產環境基礎的所有工作,以及「安全性」工作中的 Cloud KMS 與 Autokey 設定。舉例來說,如果貴機構必須遵守嚴格的安全規定,就可以選取這個選項。

如要選取基礎選項,請按照下列步驟操作:

  1. 前往「Google Cloud 設定:基礎」。

    前往「基礎」

  2. 在下列任一選項下方,按一下「開始」

    • 概念驗證
    • 正式版
    • 安全性再升級
  3. 執行下列其中一個步驟:

建立概念驗證基礎

概念驗證基礎可協助您執行下列操作:

  • 機構和帳單工作。
  • 建立輕量型部署,其中包含下列項目:

如要建立概念驗證基礎,請執行下列操作:

  1. 完成「機構」工作。

    設定身分識別提供者、驗證網域,然後產生機構。

  2. 以您在「機構組織」工作建立的超級管理員使用者身分登入控制台。

  3. 選取「概念驗證」基礎選項

  4. 確認已選取您建立的機構,然後按一下「繼續前往帳單」

    系統會建立 gcp-organization-adminsgcp-billing-admins 群組, 並將你新增為各群組的成員。

  5. 選取或建立帳單帳戶。詳情請參閱「帳單」工作。

  6. 按一下「繼續檢查及部署基礎架構」

  7. 在「檢查及部署設定」畫面中,檢查下列草稿設定:

    • 資源階層:檢查概念驗證資料夾和專案。

    • 機構政策:查看建議的機構政策清單。詳情請參閱「套用建議的組織政策」。

  8. 按一下「Deploy」(部署)。概念驗證基礎已部署完成。

  9. 如要啟用管理專案的計費功能,請參閱「將帳單帳戶連結至管理專案」。

如要瞭解如何實驗及建構,請參閱「建構架構 Google Cloud 」。

建立機構、管理員和帳單

建立初始架構

部署設定