Menerapkan kebijakan organisasi menggunakan Resource Manager
Panduan ini menjelaskan cara menetapkan kebijakan organisasi yang mencakup batasan lokasi resource, dan cara menguji batasan tersebut setelah diterapkan di konsol Google Cloud.
Sebelum memulai
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Compute Engine and Resource Manager APIs.
-
Make sure that you have the following role or roles on the organization: Organization Policy > Organization Policy Administrator, Compute Engine > Compute Storage Admin
Check for the roles
-
In the Google Cloud console, go to the IAM page.
Go to IAM - Select the organization.
-
In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.
- For all rows that specify or include you, check the Role colunn to see whether the list of roles includes the required roles.
Grant the roles
-
In the Google Cloud console, go to the IAM page.
Buka IAM - Pilih organisasi.
- Klik Berikan akses.
-
Di kolom New principals, masukkan ID pengguna Anda. Ini biasanya adalah alamat email untuk Akun Google.
- Di daftar Pilih peran, pilih peran.
- Untuk memberikan peran tambahan, klik Tambahkan peran lain, lalu tambahkan setiap peran tambahan.
- Klik Simpan.
-
Membuat Project baru
Untuk membuat resource Project, ikuti langkah-langkah di bawah:
Untuk membuat project baru, lakukan langkah berikut:
-
Buka halaman Mengelola resource di konsol Google Cloud.
Langkah-langkah lainnya akan muncul di konsol Google Cloud.
- Pada daftar drop-down Pilih organisasi di bagian atas halaman, pilih resource organisasi tempat Anda ingin membuat project. Jika Anda adalah pengguna uji coba gratis, lewati langkah ini, karena daftar ini tidak muncul.
- Klik Buat Project.
- Di jendela Project Baru yang muncul, masukkan nama project dan pilih akun penagihan yang berlaku. Nama project hanya boleh berisi huruf, angka, tanda kutip tunggal, tanda hubung, spasi, atau tanda seru, serta harus memiliki 4 sampai 30 karakter.
- Masukkan organisasi induk atau resource folder di kotak Location. Resource tersebut akan menjadi induk hierarkis project baru. Jika opsi Tidak ada organisasi tersedia, Anda dapat memilihnya untuk membuat project baru sebagai tingkat teratas dari hierarki resource-nya sendiri.
- Setelah selesai memasukkan detail project baru, klik Buat.
Setelah Anda membuat Project, peran Owner akan ditetapkan kepada Anda. Peran ini mencakup semua izin yang Anda perlukan untuk quickstart berikut. Untuk mengetahui informasi selengkapnya tentang izin, lihat Memberikan, mengubah, dan mencabut akses ke resource.
Membuat disk Compute Engine
Untuk menguji fungsi batasan lokasi resource, siapkan persistent disk regional Compute Engine. Saat membuat persistent disk regional, Anda harus menentukan lokasi tempat disk akan berada. Untuk mengetahui informasi selengkapnya tentang cara membuat persistent disk regional Compute Engine, lihat Membuat dan mengelola volume Persistent Disk regional.
Di konsol Google Cloud, buka halaman Disks.
Pilih Project yang Anda buat sebelumnya.
- Jika Anda diminta untuk menautkan akun penagihan ke Project, lakukan sekarang. Untuk mengetahui informasi selengkapnya tentang cara mengaktifkan penagihan, lihat Mengubah Setelan Penagihan Project.
Klik Buat Disk.
Tentukan Nama untuk disk Anda.
Pilih Replikasi disk ini dalam region.
Di bagian Region, pilih
europe-north1 (Finland)
.Di bagian Zona, pilih
europe-north1-a
daneurope-north1-b
.Klik Create.
Jika disk berhasil dibuat, tanda centang hijau akan muncul di samping nama.
Menetapkan kebijakan organisasi
Untuk menetapkan kebijakan organisasi di Project yang Anda buat:
Di konsol Google Cloud, buka halaman Organization policies.
Klik Pilih.
Pilih Project yang Anda buat.
Klik Google Cloud Platform - Define Resource Locations, lalu klik Edit.
Di bagian Applies to, pilih Customize.
Di bagian Policy values, pilih Custom.
Di bagian Policy values, pilih Allow.
Di kotak Policy value, masukkan
in:asia-locations
.Klik Simpan. Notifikasi akan muncul untuk mengonfirmasi pembaruan kebijakan.
asia-locations
adalah grup nilai yang
dipilih oleh Google untuk menyertakan setiap lokasi di wilayah geografis tertentu.
Dalam hal ini, setiap region di Asia ditentukan sebagai lokasi yang diizinkan untuk resource
apa pun yang dibuat setelah titik ini. Perhatikan bahwa disk persisten regional yang Anda
buat di atas tidak terpengaruh oleh kebijakan baru ini, karena kebijakan tersebut tidak
berlaku surut.
Menguji kebijakan organisasi
Setelah kebijakan organisasi diterapkan, Anda tidak dapat membuat resource di region yang tidak ditentukan sebagai bagian dari kebijakan organisasi. Untuk mengujinya, coba buat persistent disk regional di lokasi yang tidak valid:
Di konsol Google Cloud, buka halaman Disks.
Pilih Project yang Anda buat di atas.
Klik Buat Disk.
Tentukan Nama untuk disk Anda.
Pilih Replikasi disk ini dalam region.
Di bagian Region, pilih
europe-north1 (Finland)
.Di bagian Zona, pilih
europe-north1-a
daneurope-north1-b
.Klik Create.
Tanda seru merah akan muncul di samping nama, dan notifikasi error akan ditampilkan:
Location ZONE:europe-north1-a violates constraint constraints/gcp.resourceLocations on the resource RESOURCE_ID
Dengan RESOURCE_ID adalah jalur resource lengkap Project dan disk Anda. Disk tidak dibuat.
Membuat persistent disk regional di lokasi yang valid
Batasan kebijakan organisasi memblokir pembuatan resource kecuali jika Anda menentukan lokasi yang valid:
Di konsol Google Cloud, buka halaman Disks.
Pilih Project yang Anda buat sebelumnya.
Klik Buat Disk.
Tentukan Nama untuk disk Anda.
Pilih Replikasi disk ini dalam region.
Di bagian Region, pilih
asia-east2 (Hong Kong)
.Di bagian Zona, pilih
asia-east2-a
danasia-east2-b
.Klik Create.
Resource berhasil dibuat karena semua zona dalam asia-east2
berada dalam grup nilai asia-locations
.
Pembersihan
Agar tidak menimbulkan biaya pada akun Google Cloud Anda untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut.
Menghapus persistent disk regional
Hapus persistent disk regional yang Anda buat untuk panduan memulai ini:
Di konsol Google Cloud, buka halaman Disks.
Dalam daftar yang muncul, pilih kedua disk yang Anda buat.
Di sebelah kanan tombol Create Disk, klik Delete.
Pada dialog konfirmasi yang muncul, klik Hapus.
Dialog notifikasi akan muncul untuk mengonfirmasi bahwa disk telah dihapus.
Menghapus Project
Hapus Project yang Anda buat untuk panduan memulai ini:
Di Konsol Google Cloud, buka halaman Manage resources.
Di menu drop-down di bagian atas halaman, pilih Organisasi tempat Anda membuat Project memulai.
Dalam daftar Resource project yang muncul, pilih Project yang Anda buat, lalu klik Hapus.
Pada dialog Shut down project yang muncul, masukkan Project ID, lalu klik Shut down.
Langkah selanjutnya
- Pelajari lebih lanjut cara membuat dan mengelola kebijakan organisasi.
- Tinjau layanan yang mendukung batasan lokasi resource.