En esta página, se describe cómo funciona el Resource Manager de Google Cloudy cómo puedes usarlo para organizar tus recursos de la nube, controlar el acceso y aplicar políticas de manera eficaz en todo tu entorno de nube.
Resource Manager es una herramienta para organizar tus recursos de Google Cloud de forma jerárquica. En otras palabras, te permite controlar cómo se agrupan tus recursos y de dónde se heredan las políticas.
Jerarquía de recursos: organizaciones, carpetas y proyectos
Los recursos deGoogle Cloud se organizan de forma jerárquica, de manera similar a un sistema de archivos. Esta jerarquía te permite administrar aspectos comunes de tus recursos, como los controles de acceso y los ajustes de configuración, desde un punto central.
La jerarquía consta de los siguientes niveles:
Organización: Es el nodo raíz de la jerarquía. Representa a tu empresa y proporciona visibilidad y control centralizados sobre todos los recursos.
Carpetas: Son mecanismos de agrupación dentro de una organización. Puedes usar carpetas para asignar tu estructura legal o funcional (como departamentos o equipos) a tus recursos de la nube.
Proyectos: Son el contenedor de nivel básico para los recursos. Cada recurso (como una instancia de máquina virtual de Compute Engine o un bucket de Cloud Storage) pertenece a exactamente un proyecto.
Recursos: Son los componentes fundamentales de Google Cloud, como las máquinas virtuales, las bases de datos y los buckets de almacenamiento.
Funciones clave para administrar recursos de Google Cloud
Resource Manager proporciona las siguientes capacidades para ayudarte a controlar tu entorno de nube:
Control centralizado con el recurso de organización: El recurso de organización representa tu organización (por ejemplo, tu empresa). Te permite agrupar todos tus proyectos de Google Cloud en una sola entidad. Esto proporciona visibilidad, propiedad y control centralizados sobre tus recursos. Con un recurso de organización, los proyectos pertenecen a la organización en lugar de a los empleados individuales, lo que garantiza la continuidad de los recursos incluso cuando los empleados se van.
Agrupación con carpetas: Usa carpetas para organizar los proyectos en grupos lógicos. Por ejemplo, puedes crear carpetas para diferentes departamentos, entornos (como producción y etapa de pruebas) o equipos. Las carpetas te permiten aplicar políticas y controles de acceso a un grupo de proyectos a la vez, en lugar de administrarlos de forma individual.
Administración de proyectos: Los proyectos son la entidad organizadora principal en Google Cloud. Usas proyectos para habilitar APIs, administrar la facturación y colaborar con los miembros del equipo. Resource Manager te permite crear, actualizar y borrar proyectos de forma programática o a través de la consola.
Control de acceso y herencia de políticas: Resource Manager se integra con Identity and Access Management (IAM) para permitirte definir quién tiene acceso a tus recursos. Puedes establecer políticas de permiso y denegación en organizaciones, carpetas y proyectos. También puedes establecer políticas de permisos en algunos recursos de servicio. Los recursos que se encuentran en niveles inferiores de la jerarquía heredan las políticas de sus contenedores principales. Por ejemplo, si le otorgas a un usuario el rol de administrador de carpetas en una carpeta, automáticamente tendrá ese rol en todos los proyectos dentro de esa carpeta. Si cambias la jerarquía de recursos, también cambia la jerarquía de políticas de permiso y denegación. Por ejemplo, si mueves un proyecto a un recurso de organización, se actualizan sus políticas de permiso y de denegación para que hereden las políticas del recurso de organización.
Puedes interactuar con Resource Manager a través de la Google Cloud consola, Google Cloud CLI y la API de Resource Manager.
Integración con otros servicios de Google Cloud para la administración de recursos
Resource Manager es fundamental para administrar tus recursos de Google Cloud y proporciona la estructura y las capacidades básicas que te permiten usar y controlar de manera eficaz otros servicios críticos, como la política de la organización, las etiquetas y los contactos esenciales:
Etiquetas: Resource Manager funciona con etiquetas, lo que te permite adjuntar pares clave-valor arbitrarios a los recursos. Las etiquetas se pueden usar para varios fines, como la categorización de recursos, la aplicación de políticas y la asignación de costos. La administración de etiquetas es una parte integral de la forma en que se pueden organizar y administrar los recursos dentro de la jerarquía de Resource Manager.
Servicio de políticas de la organización: La política de la organización te brinda un control centralizado y programático sobre los recursos en la nube de tu organización. A diferencia de IAM, que se enfoca en quién puede hacer qué, la política de la organización se enfoca en qué se puede hacer. Por ejemplo, puedes definir una política que restrinja las ubicaciones físicas en las que se pueden crear recursos o que impida la creación de direcciones IP públicas.
Resource Manager proporciona la estructura jerárquica (organización, carpetas y proyectos) en la que se basa la política de la organización para aplicar reglas. Si bien Resource Manager define el alcance de dónde residen los recursos, la política de la organización define las restricciones sobre cómo se pueden configurar esos recursos.
Contactos esenciales: La integración de los contactos esenciales con Resource Manager te permite designar puntos de contacto personalizados para las notificaciones críticas en áreas como la facturación, las alertas de seguridad y los avisos legales en toda la jerarquía de recursos. Los contactos esenciales usan la jerarquía de Resource Manager para aplicar en cascada la configuración de notificaciones a los recursos secundarios. Si sigues las prácticas recomendadas, como configurar alias de correo electrónico de grupo a nivel de la organización o la carpeta, te aseguras de que las notificaciones vitales lleguen a los equipos responsables de inmediato sin depender de las funciones de IAM de resguardo predeterminadas.
¿Qué sigue?
- Comprende la jerarquía de recursos.
- Obtén más información para crear tu jerarquía de recursos de Google Cloud .
- Obtén información sobre los Contactos Esenciales y revisa las categorías de notificaciones y los riesgos de respaldo.