选择应用设置模型

如需将基础设施资源整理到 App Hub 应用中, 您必须定义 应用管理边界。此 边界可以是包含一个或多个项目的文件夹,也可以是单个 项目,具体取决于您组织的 资源层次结构

在此边界内,App Hub 可以发现和管理 Google Cloud 资源,让您可以通过将 资源注册为 服务工作负载,将它们分组到应用中。此设置的关键部分是 管理项目,这是一个 特定 Google Cloud 项目,可作为管理应用的 API、 访问权限控制、结算和配额的中心点。

本页详细介绍了各种设置方案的优势、注意事项和功能差异,旨在帮助您选择最适合应用管理边界的设置模型。

比较设置模型

下表比较了项目和文件夹作为应用管理边界的差异:

功能 单项目边界预览版 文件夹级边界 宿主项目(旧版)
建议 新用户或小型组织,所有应用组件 位于单个项目中。 大型组织,单个 文件夹中包含多个项目,您希望将应用管理与组织结构保持一致。 支持现有用户管理来自多个项目的应用组件 ,这些项目不包含在单个文件夹中。
边界范围 单个 Google Cloud 项目 Google Cloud 文件夹中的所有子项目 一组手动管理的服务项目,用于定义 多项目边界
管理 App Hub 会自动发现项目中的受支持资源 。您可以将这些资源注册为应用的服务或工作负载 的应用。 文件夹中的项目会自动添加到边界。 您可以将这些子项目中的受支持资源注册为 服务或应用的工作负载。 您必须手动将服务项目关联到宿主项目,才能将其添加到边界。 您可以将这些 服务项目中的受支持资源注册为应用的服务或工作负载。
主要用途 小型应用、初始采用或团队在单个项目中管理 基础设施资源。 按业务部门、环境或团队将应用管理与组织结构保持一致 。 应用组件分布在不共享公共文件夹的项目中的场景。
以应用为中心的 Google Cloud 功能支持 有限支持 完全支持 有限支持
设置复杂性 低:需要单个项目。 媒介:需要文件夹结构。 高:需要手动将所有项目链接到边界。
设置指南 设置单个项目 设置文件夹 设置宿主项目(旧版)

规划应用管理的资源层次结构

App Hub 中的有效应用管理直接基于您在 中的现有 资源层次结构 Google Cloud。 当您选择文件夹或项目作为 应用管理边界时, App Hub 的应用管理层会遵循的标准 层次结构规则和继承政策 Google Cloud。

您定义应用管理边界的方式会影响以应用为中心的 Google Cloud 产品中功能的可用性。如需了解详情,请参阅 按边界类型提供的功能支持

应用如何与 Google Cloud 资源层次结构保持一致

您可以将 App Hub 的数据模型视为 Google Cloud 资源层次结构上的叠加层:

  • 权限是继承的:应用的 IAM 角色和权限是在管理项目中授予的,并且会应用资源层次结构中的标准 IAM 继承规则
  • 元数据是集中管理的 :管理项目会集中管理应用元数据,例如应用所有者、重要性和环境,从而为资源管理添加应用感知层。

您选择的应用管理边界从根本上决定了您在 App Hub 应用中整理组件的方式。如 图 1所示,如果您在父级文件夹(例如 F1)上定义应用管理边界,则该文件夹中的应用可以包含直接位于其中的项目(例如 P10P11)中的资源,以及嵌套文件夹(例如 F2 中的 P20P21)中的资源。

一个包含项目 P10 和 P20 的应用,跨越文件夹级层。

图 1. 应用管理边界是在父级文件夹上定义的。

图 2 所示,如果您在 嵌套文件夹 F2 上定义应用管理边界,则该文件夹中的应用可以使用其中项目(例如 P20P21 )中的资源。如果您想包含父级文件夹 F1(例如 P10)中的资源,则必须将该项目移至 F2

一个应用包含项目 P10 和 P20,但 P10 已移至文件夹 F2。

图 2. 应用管理边界是在嵌套文件夹上定义的。

按边界类型提供的功能支持

下表比较了每个边界设置模型的产品支持。

边界类型 App Hub 项目类型 产品支持
单个项目预览版 宿主项目
  • App Hub
  • 应用监控
管理项目
  • App Hub
  • App Design Center
  • 应用监控
  • Security Command Center
文件夹级 管理项目
多个项目 宿主项目
  • App Hub
  • 应用监控

后续步骤