跳到內容

Cloud Identity and GCP Org Creation

Scenario

使用 Cloud Identity 免費版建立 GCP organization,須備有一組個人網域

流程與說明

  1. 建立 Cloud Identity
  2. 建立 GCP Organization
  • 預設會提供 best practice 方式建立

執行步驟

申請Cloud Identity

至以下網址依照指示進行申請與註冊

https://support.google.com/cloudidentity/answer/7389973?hl=zh-Hant

Cloud Identity 申請頁面

註冊完成後依照指示設定 Cloud Identity

這邊要保護 DNS

DNS 保護設置頁面

設定 DNS

DNS 設定頁面

告知需進行 DNS 設定

DNS 設定提示頁面

依照指示複製 TXT 記錄至 DNS 主機設定

TXT 記錄複製頁面

完成後點選保護網域

保護網域確認頁面

驗證成功後,會提示保護成功

網域保護成功提示

建立使用者

建立 Cloud Identity 使用者,也是第一位管理者

建立管理員用戶頁面

建立完成後會出現在使用者面板處

用戶面板顯示

查看訂閱,可以發現免費板只有 50 人額度,也就是 50 人可管理、控制 GCP,且無其他GWS 辦公功能

訂閱資訊頁面

可額外進行確認

額外確認頁面

建立GCP ORG

確認組織建立

至GCP中建立組織

GCP 組織建立頁面

當 Cloud Identity 建立好後,等於機構自動建立完成,點選進行步驟2

組織建立確認頁面

組織建立詳情頁面

只要驗證成功都會出現最下方綠色勾勾

驗證成功提示

這邊也會提示是使用什麼網域與身分進入

網域與身分確認頁面

建立群組

如果第一次使用 GCP ORG 功能,現在也有精靈協助自動建立相關群組

群組建立精靈頁面

如果沒有其他想法,可依照官方推薦方式進行建立群組,這群組會建立於 Cloud Identity 與 GCP 中,同時給予適當 GCP 權限

官方推薦群組設置頁面

可點選查看要建立那些群組與其說明

群組說明頁面

點選建立後 Cloud Identity 也會同步建立

Cloud Identity 同步建立群組頁面

建立完成後點選繼續

群組建立完成頁面

建立管理員使用者,點選繼續

管理員用戶建立頁面

可依照需求新增成員到群組中,也可事後再新增

群組成員添加頁面

如果群組只有一人,也會提醒

單人群組提醒

確定都沒問題後,點選繼續下一個步驟

群組設置確認頁面

賦予管理員權限

接著也是點選繼續下一個步驟,開始賦予群組相關權限

管理員權限設置頁面

預設會給各群組相對應權限,可以先使用預設即可

預設權限設置頁面

帳單設定

完成後開始設定帳單

帳單設置頁面

點選開始設定計費功能

計費功能設置頁面

依照實際狀況選擇掛帳即可

掛帳選擇頁面

組織架構設定

可設定組織的階層架構,官方也有提供相對應範本,此步驟可跳過,後續改用人工建立亦可

組織架構設置頁面

可依照需求從這四種型態中挑選

組織架構類型選擇頁面

挑選後可修改資料夾名稱

資料夾名稱修改頁面

亦可調整專案名稱與配置使用者群組

專案和用戶群組配置頁面

完成後點選下一步

組織架構設置完成頁面

也會配置一些其他初始專案,都沒問題點選繼續

初始專案配置頁面

確認完整資源架構,沒問題的話點選繼續

資源架構確認頁面

確認都沒問題點選確認草稿

草稿確認頁面

網路配置

接著進行網路配置

網路配置頁面

點選開始設定網路

網路設置開始頁面

出現參考說明頁面,點選繼續

網路設置說明頁面

點選設定

網路詳細設置頁面

依照需求進行設定

網路需求設置頁面

設定防火牆規則

防火牆規則設置頁面

確定 ip 正常且其他功能需求均設定完成

IP 和功能確認頁面

設定對應專案

專案對應設置頁面

設定完成後點選確認

網路設置確認頁面

設定集中 log

點選繼續

集中日誌設置頁面

點選開始設定

日誌設置開始頁面

設定名稱

日誌名稱設置頁面

確認草搞

日誌設置草稿確認頁面

下載部署腳本

可下載 Terraform

Terraform 下載頁面

點選以 Terraform 形式下載

Terraform 下載選擇頁面

可根據需求下載 terraform 設定

Terraform 設置下載頁面

下載後可發現各設定檔

Terraform 設置文件列表

其他設定

可依需求設定監控

監控設置頁面

可依需求設定 SCC

SCC 設置頁面

可依需求勾選套用

設置套用選擇頁面

支援方案則可依需求購買

支援方案購買頁面

以上就是 GCP Organization 從無到有建立流程