Créer et gérer des règles d'administration

Cette page explique comment afficher, créer et gérer vos règles d'administration'administration à l'aide de la console. Google Cloud

Le rôle Identity and Access Management roles/orgpolicy.policyAdmin permet à un administrateur de gérer les règles d'administration. Les utilisateurs doivent être des administrateurs de règle d'administration pour modifier ou ignorer ces règles.

Avant de commencer

Pour utiliser ce guide, vous devez connaître :

  • la manière dont les contraintes définissent le comportement des règles d'administration ;

  • la manière dont les règles d'administration sont évaluées à différents niveaux de la hiérarchie des ressources.

Afficher les règles d'administration

Pour afficher les règles d'administration :

  1. Dans la console Google Cloud , accédez à la page Règles d'administration.

    Accéder à la page Règles d'administration

  2. Dans le sélecteur de projet, sélectionnez le projet, le dossier ou l'organisation dont vous souhaitez afficher les règles d'administration#39;administration.

  3. La page Règles d'administration affiche la liste des contraintes de règles d'administration disponibles pour cette ressource.

  4. Pour filtrer la liste par nom de contrainte, saisissez un nom de contrainte dans le champ Filtre.

Pour plus de détails et des guides par étapes sur l'utilisation de chaque contrainte, voir Contraintes en matière de règles d'administration.

Créer et modifier des règles

Les règles d'administration sont définies par les valeurs indiquées pour chaque contrainte. Elles sont configurées au niveau de cette ressource, héritées de la ressource parente ou réglées sur le comportement par défaut géré par Google.

Mettre à jour les règles avec des règles booléennes

Pour mettre à jour une règle d'administration avec des règles booléennes :

  1. Dans la console Google Cloud , accédez à la page Règles d'administration.

    Accéder à la page Règles d'administration

  2. Dans le sélecteur de projet, sélectionnez le projet, le dossier ou l'organisation dont vous souhaitez modifier les règles d'administration.

  3. La page Règles d'administration affiche une liste filtrable des contraintes de règles d'administration qui sont disponibles.

  4. Sélectionnez une contrainte dans la liste de la page Règles d'administration. La page Détails de la règle qui s'affiche décrit la contrainte et fournit des informations sur son application.

  5. Pour mettre à jour la règle d'administration pour cette ressource, cliquez sur Gérer la règle.

  6. Sur la page Modifier la règle, sélectionnez Remplacer la règle parente.

  7. Sélectionnez Ajouter une règle.

  8. Sous Application, indiquez si l'application de cette règle d'administration doit être activée ou désactivée.

  9. Pour appliquer la règle, cliquez sur Définir la règle.

L'application complète des modifications de règles d'administration peut prendre jusqu'à 15 minutes.

Pour obtenir des instructions sur Google Cloud CLI, consultez Utiliser des règles booléennes dans les règles d'administration.

Mettre à jour les règles avec des règles de liste

Pour mettre à jour une règle d'administration avec des règles de liste :

  1. Dans la console Google Cloud , accédez à la page Règles d'administration.

    Accéder à la page Règles d'administration

  2. Dans le sélecteur de projet, sélectionnez le projet, le dossier ou l'organisation dont vous souhaitez modifier les règles d'administration.

  3. La page Règles d'administration affiche une liste filtrable des contraintes de règles d'administration qui sont disponibles.

  4. Sélectionnez une contrainte dans la liste de la page Règles d'administration. La page Détails de la règle qui s'affiche décrit la contrainte et fournit des informations sur son application.

  5. Pour mettre à jour la règle d'administration pour cette ressource, cliquez sur Gérer la règle.

  6. Sur la page Modifier la règle, sélectionnez Remplacer la règle parente.

  7. Sous Application des règles, sélectionnez une option d'application :

    • Pour fusionner et évaluer les règles d'administration ensemble, sélectionnez Fusionner avec le parent. Pour en savoir plus sur l'héritage et la hiérarchie des ressources, consultez Comprendre le processus d'évaluation hiérarchique.

    • Pour remplacer complètement les règles héritées, sélectionnez Remplacer.

  8. Sélectionnez Ajouter une règle.

  9. Sous Valeurs de règlement, indiquez si cette règle d'administration autorise toutes les valeurs, refuse toutes les valeurs ou spécifie une liste personnalisée.

    1. Si vous spécifiez une liste de valeurs personnalisée, sous Type de règles, indiquez si les valeurs fournies doivent être acceptées ou refusées par la règle d'administration.

    2. Saisissez la valeur autorisée ou refusée dans le champ Valeur personnalisée. Pour ajouter d'autres valeurs, cliquez sur Ajouter une valeur. Les valeurs spécifiques acceptées par la règle dépendent du service auquel la règle s'applique. Pour obtenir la liste des contraintes et des valeurs acceptées, consultez la page Contraintes liées aux règles d'administration.

  10. Pour appliquer la règle, cliquez sur Définir la règle.

L'application complète des modifications de règles d'administration peut prendre jusqu'à 15 minutes.

Les contraintes gérées ne peuvent pas comporter plus de 100 valeurs de paramètres individuelles.

Les anciennes contraintes gérées ne peuvent pas comporter plus de 500 valeurs individuelles autorisées ou refusées. Les règles d'administration avec des règles de liste ne peuvent pas dépasser 32 Ko. Si une règle d'administration est créée ou mise à jour pour contenir plus que le nombre de valeurs autorisé ou si sa taille est supérieure à 32 Ko, elle ne peut pas être enregistrée correctement et la requête renvoie une erreur. Pour obtenir des instructions sur Google Cloud CLI, consultez Utiliser des règles de liste dans une règle d'administration.

Hériter des règles d'administration

Vous pouvez définir une règle d'administration de manière à hériter de la règle d'administration parente ou à utiliser le comportement par défaut géré par Google. Ces deux options supprimeront la règle d'administration configurée. Pour modifier les comportements hérités d'une règle d'administration :

  1. Dans la console Google Cloud , accédez à la page Règles d'administration.

    Accéder à la page Règles d'administration

  2. Dans le sélecteur de projet, sélectionnez le projet, le dossier ou l'organisation dont vous souhaitez modifier les règles d'administration.

  3. La page Règles d'administration affiche une liste filtrable des contraintes de règles d'administration qui sont disponibles.

  4. Sélectionnez une contrainte dans la liste de la page Règles d'administration. La page Détails de la règle qui s'affiche décrit la contrainte et fournit des informations sur son application.

  5. Pour supprimer une règle d'administration configurée sur cette ressource, cliquez sur Gérer la règle, puis sélectionnez une option pour spécifier le mode d'évaluation de la règle d'administration :

    • Pour que cette ressource suive les mêmes règles que la ressource parente pour cette contrainte, sélectionnez Hériter des règles parentes. Il s'agit du comportement par défaut pour les ressources.

    • Pour remplacer la règle d'administration de la ressource parente par le comportement par défaut défini par Google pour cette contrainte, sélectionnez la Valeur par défaut gérée par Google.

L'application complète des modifications de règles d'administration peut prendre jusqu'à 15 minutes.