Slide 27
Slide 27 text
組織階層を理解する
❏ フォルダの基本
● フォルダは、組織の一部の集団(部門や課ごと)を区切る
重要な役割を持ちます。
Google Cloudでの権限管理では前述で説明したように階層ごとに定義します。さらに親組織、親フォルダのポリ
シーが子フォルダ子プロジェクトに引き継がれます(全て和集合となる)。
よって、最も上位の組織に付与する組織ポリシーは
大きな範囲で定義をして(EIPの制限)、下位にいくにつれて
細かな定義でポリシーを割り当てることをおすすめします。
❏ プロジェクトの基本
● プロジェクトはポリシーを適応させる最下層
のリソースになります。
Compute Engine や Cloud Storage などのすべてのリソースが 1 つのプロジェクトに属します。
プロジェクト作成のベストプラクティスとして、
環境ごと、アプリケーションごとに 1 つのプロジェクトを使用すること
が推奨されています。
(例)アプリA,Bがあるとして、開発、運用、テストを含めると計
6つのプロジェクトとなる
❏ プロジェクトを細かく分けることで、
それぞれにアクセスポリシーを割り当てる
ことや相互の設定の変更を分離で
き、誤操作などのリスクを削減できます。