管理中心

本页面简要介绍了 Management Hub、其优势以及 Management Hub 提供的灵活配置选项。

概览

管理中心提供了一个统一的平台,可用于数据探索、费用优化、安全强制执行和治理实施,从而简化了 Cloud Storage 的大规模管理。

优势

管理中心具有以下优势:

  • 通过提供一个平台来管理、分析和优化 Cloud Storage 资源,从而简化存储管理任务。
  • 通过提供一个集中的平台来搜索、浏览和分析您在所有 Cloud Storage 位置中的数据,从而增强数据探索能力。
  • 分析 Cloud Storage 使用情况,找出可节省费用的地方(例如未使用的资源、更便宜的存储类别选项),并提供可降低 Cloud Storage 费用的操作建议。
  • 提供一个集中式平台,用于管理整个 Cloud Storage 环境中的组织安全政策。
  • 提供预构建的工具和功能,可最大限度地缩短开发时间并降低错误风险。这样就无需使用自定义管理解决方案。

配置选项

管理中心具有以下配置选项:

  1. 资源
  2. 存储分区过滤条件
  3. 版本配置

资源

您可以在 Google Cloud资源层次结构的不同级别启用管理中心。这样,您就可以灵活控制 Management Hub 管理哪些资源。以下部分介绍了您可以在哪些资源上启用管理中心。如需了解如何为资源启用管理中心,请参阅启用管理中心

组织

组织中启用管理中心后,该组织中的所有现有文件夹和新文件夹以及项目都会继承该组织的配置。如果您拥有适当的权限,则可以禁止文件夹或项目继承组织的配置。

文件夹

文件夹启用管理中心对按文件夹分组的项目非常有用。在文件夹上启用管理中心后,该文件夹中的所有现有项目和新项目都会继承该文件夹的配置。如果您拥有适当的权限,则可以禁止项目继承文件夹的配置。

项目

项目上启用管理中心适用于按项目划分的工作负载、部门或团队。

存储分区过滤条件

您可以控制管理中心管理哪些 Cloud Storage 存储分区。您可以使用正则表达式根据存储分区的区域名称包含或排除存储分区。此精细控制功能可帮助您将管理中心功能限制为仅适用于所需的存储分区。如需了解如何应用存储分区过滤条件,请参阅启用管理中心

按地区过滤

通过按地区过滤,您可以选择要将哪些地理位置包含或排除在管理中心内。添加特定地区可让您专注于分析这些地区,并缩短处理时间。通过排除地区,您可以忽略受监管的数据或与您的分析无关的数据。这种有针对性的方法可简化分析流程,确保您从管理中心获得最相关、最实用的分析洞见。

按名称过滤

在管理中心内按名称过滤时,您可以根据名称包含或排除存储分区,从而精细控制分析范围。您还可以使用正则表达式执行此操作。以下示例介绍了如何使用正则表达式根据存储分区名称排除存储分区:

  1. 如需排除名称中包含 colddata 的所有存储分区,请使用以下正则表达式:

    colddata.*
    
  2. 如需排除名为 colddata 的存储分区,请使用以下正则表达式:

    colddata
    
  3. 如需排除名为 colourcolor 的存储分区,请使用以下正则表达式:

    colo?r
    

版本配置

资源(组织、文件夹或项目)具有以下版本配置之一:

  1. INHERIT:继承其父级资源的配置。
  2. STANDARD:启用 STANDARD 版管理中心。STANDARD 版包含所有管理中心功能,是您为资源启用管理中心时默认采用的版本。
  3. DISABLED:为指定资源停用管理中心。除非您将子资源明确设置为 STANDARDINHERIT,否则子资源会继承停用状态。

下图展示了资源层次结构不同级别的版本配置示例。

图 1. 不同资源层次结构级别的版本配置。
图 1:不同资源层次结构级别的版本配置。

下表展示了如何使用版本配置在您的 Google Cloud 资源中启用或停用管理中心。您可以在组织级启用管理中心。此根级设置会为组织中的所有文件夹和项目启用管理中心。不过,鉴于不同团队或部门可能有不同的要求,您还可以为特定文件夹和项目创建例外情况,并在更低级别微调这些配置。

资源 版本配置 管理中心状态 说明
组织 A STANDARD 已启用 STANDARD 表示为整个组织启用了管理中心。因此,默认情况下,组织 A 中的所有项目和文件夹都会继承管理中心。
文件夹 C DISABLED 已停用 如需为文件夹 C 停用管理中心,您可以将版本配置更新为 DISABLED
项目 E DISABLED 已停用 如需为项目 E 停用 Management Hub,您可以将版本配置更新为 DISABLED

后续步骤