Como criar e gerenciar políticas da organização

Nesta página, descrevemos como acessar, criar e gerenciar as políticas da sua organização usando o console do Google Cloud .

O papel de gerenciamento de identidade e acesso roles/orgpolicy.policyAdmin permite que um administrador gerencie políticas da organização. Os usuários precisam ser administradores de políticas da organização para alterar ou substituir as políticas da organização.

Antes de começar

Para usar este guia, você precisa conhecer:

  • o modo como as restrições definem o comportamento das políticas da organização;

  • o modo como as políticas da organização são avaliadas em diferentes níveis da hierarquia de recursos.

Ver políticas da organização

Para visualizar as políticas da organização:

  1. No console Google Cloud , acesse a página Políticas da organização.

    Acessar as políticas da organização

  2. No seletor de projetos, selecione o projeto, a pasta ou a organização em que você quer visualizar as políticas da organização.

  3. A página Políticas da organização mostra uma lista das restrições de políticas da organização disponíveis para esse recurso.

  4. Para filtrar a lista por nome de restrição, insira um nome de restrição no campo Filtro.

Para saber mais detalhes e ver guias passo a passo para usar cada restrição, consulte Restrições de política da organização.

Criar e editar políticas

As políticas da organização são definidas pelos valores definidos para cada restrição. Elas são configuradas no nível desse recurso, herdadas do recurso pai ou definidas de acordo com o comportamento padrão gerenciado pelo Google.

Atualizar políticas com regras booleanas

Para atualizar uma política da organização com regras booleanas:

  1. No console Google Cloud , acesse a página Políticas da organização.

    Acessar as políticas da organização

  2. No seletor de projetos, selecione o projeto, a pasta ou a organização em que você quer editar as políticas da organização.

  3. A página Políticas da organização exibe uma lista filtrável das restrições de políticas da organização disponíveis.

  4. Selecione uma restrição na lista da página Políticas da organização. A página Detalhes da política que aparece descreve a restrição e fornece informações sobre a aplicação da restrição.

  5. Para atualizar a política da organização nesse recurso, clique em Gerenciar política.

  6. Na página Editar política, selecione Substituir a política do editor principal.

  7. Selecione Adicionar uma regra.

  8. Em Aplicação, selecione se a aplicação dessa política da organização precisa ser ativada ou desativada.

  9. Para aplicar a política, clique em Definir política.

As mudanças nas políticas da organização podem levar até 15 minutos para serem totalmente aplicadas.

Para instruções da Google Cloud CLI, consulte Usar regras booleanas na política da organização.

Como atualizar políticas com regras de lista

Para atualizar uma política da organização com regras de lista:

  1. No console Google Cloud , acesse a página Políticas da organização.

    Acessar as políticas da organização

  2. No seletor de projetos, selecione o projeto, a pasta ou a organização em que você quer editar as políticas da organização.

  3. A página Políticas da organização exibe uma lista filtrável das restrições de políticas da organização disponíveis.

  4. Selecione uma restrição na lista da página Políticas da organização. A página Detalhes da política que aparece descreve a restrição e fornece informações sobre a aplicação da restrição.

  5. Para atualizar a política da organização nesse recurso, clique em Gerenciar política.

  6. Na página Editar política, selecione Substituir a política do editor principal.

  7. Em Política de aplicação, selecione uma opção para aplicação:

    • Para mesclar e avaliar as políticas da organização juntas, selecione Mesclar com pai. Para saber mais informações sobre herança e hierarquia de recursos, consulte Noções básicas sobre avaliação de hierarquia.

    • Para substituir completamente as políticas herdadas, selecione Substituir.

  8. Selecione Adicionar uma regra.

  9. Em Valores da política, selecione se esta política da organização permite ou nega todos os valores ou especifica uma lista personalizada.

    1. Se você especificar uma lista personalizada de valores, em Tipo de política, selecione se os valores fornecidos devem ser aceitos ou negados pela política da organização.

    2. Insira o valor permitido ou negado no campo Valor personalizado. Para adicionar mais valores, clique em Adicionar valor. Os valores específicos aceitos pela política dependem do serviço a que ela se aplica. Para ver uma lista de restrições e os valores aceitos, consulte Restrições da política da organização.

  10. Para aplicar a política, clique em Definir política.

As mudanças nas políticas da organização podem levar até 15 minutos para serem totalmente aplicadas.

As restrições gerenciadas não podem ter mais de 100 valores de parâmetro individuais.

As restrições gerenciadas legadas não podem ter mais de 500 valores permitidos ou negados individuais. As políticas da organização com regras de lista não podem ter mais de 32 KB. Se uma política da organização for criada ou atualizada para ter mais valores do que o número permitido ou for maior que 32 KB, ela não poderá ser salva, e a solicitação vai retornar um erro. Para instruções da Google Cloud CLI, consulte Usar regras de lista em uma política da organização.

Como herdar a política da organização

É possível definir uma política da organização para herdar a política da organização pai ou para usar o comportamento padrão gerenciado pelo Google. Qualquer uma dessas opções vai remover a política da organização configurada. Para alterar os comportamentos que uma política da organização herda:

  1. No console Google Cloud , acesse a página Políticas da organização.

    Acessar as políticas da organização

  2. No seletor de projetos, selecione o projeto, a pasta ou a organização em que você quer editar as políticas da organização.

  3. A página Políticas da organização exibe uma lista filtrável das restrições de políticas da organização disponíveis.

  4. Selecione uma restrição na lista da página Políticas da organização. A página Detalhes da política que aparece descreve a restrição e fornece informações sobre a aplicação da restrição.

  5. Para remover uma política da organização configurada neste recurso, clique em Gerenciar política e selecione uma opção para especificar como a política da organização será avaliada:

    • Para fazer esse recurso seguir as mesmas regras do recurso pai para essa restrição, selecione Herdar a política do pai. Esse é o comportamento padrão dos recursos.

    • Para substituir a política de organização do recurso pai pelo comportamento padrão definido pelo Google para essa restrição, selecione Padrão gerenciado pelo Google.

As mudanças nas políticas da organização podem levar até 15 minutos para serem totalmente aplicadas.