Menyiapkan kebijakan image tepercaya

Anda dapat menggunakan kebijakan image tepercaya untuk menentukan kebijakan organisasi yang memungkinkan akun utama membuat persistent disk Compute Engine hanya dari image dalam project tertentu.

Untuk mengetahui petunjuk cara menggunakan kebijakan image tepercaya, lihat Menetapkan batasan akses image. Langkah-langkah berikut menunjukkan cara menetapkan batasan akses image untuk Cloud Life Sciences di level project menggunakan Konsol Google Cloud dan Google Cloud CLI:

Konsol

  1. Buka halaman Kebijakan organisasi.

    Buka Organization policies

  2. Dalam daftar kebijakan, klik Tentukan project gambar tepercaya.
  3. Klik Edit untuk menyesuaikan batasan gambar tepercaya yang ada.
  4. Pada halaman Edit, pilih Customize.
  5. Di menu drop-down Policy values, pilih Custom untuk menetapkan batasan pada project gambar tertentu.
  6. Di menu drop-down Policy type, tentukan nilai Allow.
  7. Di kolom Custom values, masukkan projects/life-sciences.

    Jika Anda menetapkan batasan level project, batasan tersebut mungkin bertentangan dengan batasan yang sudah ada yang ditetapkan di organisasi atau folder.

  8. Klik New policy value untuk menambahkan beberapa project gambar.

  9. Klik Simpan untuk menerapkan batasan.

Untuk informasi selengkapnya tentang cara membuat kebijakan organisasi, lihat Membuat dan mengelola kebijakan organisasi.

gcloud

  1. Dapatkan setelan kebijakan yang sudah ada untuk project Anda dengan menjalankan perintah resource-manager org-policies describe:

    gcloud resource-manager org-policies describe \
       compute.trustedImageProjects --project=PROJECT_ID \
       --effective > policy.yaml
    

    Ganti PROJECT_ID dengan project ID Anda.

  2. Buka file policy.yaml di editor teks dan ubah batasan compute.trustedImageProjects dengan menambahkan projects/life-sciences ke kolom allowedValues. Setelah selesai mengedit file, simpan perubahan Anda.

    constraint: constraints/compute.trustedImageProjects
    listPolicy:
     allowedValues:
        - projects/life-sciences
    
  3. Terapkan file policy.yaml ke project Anda. Jika organisasi atau folder Anda sudah memiliki batasan, batasan tersebut mungkin bertentangan dengan batasan level project yang Anda tetapkan. Untuk menerapkan batasan, gunakan perintah resource-manager org-policies set-policy.

    gcloud resource-manager org-policies set-policy \
       policy.yaml --project=PROJECT_ID
    

    Ganti PROJECT_ID dengan project ID Anda.

Setelah selesai mengonfigurasi batasan, uji batasan tersebut untuk memastikan batasan tersebut membuat batasan yang Anda butuhkan.