Hierarquia de recursos, projetos e APIs

Canal da Cloud, Aula 4: hierarquia de recursos e pastas. 14 min, de 2:13 a 16:34Ver no YouTube

Aulas ao vivo gravadas em 2023. A prova mudou depois: Cloud Functions virou Cloud Run functions, Vertex AI virou Gemini Enterprise Agent Platform e os temas de IA são novos.

O que cai na prova

  • Criar uma hierarquia de recursos
  • Aplicar políticas organizacionais à hierarquia de recursos
  • Ativar APIs nos projetos
  • Configurar organizações independentes
  • Verificar a disponibilidade de produtos em diferentes localizações geográficas, como regiões e zonas
  • Configurar o Inventário de recursos do Cloud e usar o Gemini Cloud Assist para analisar recursos

Resumo da aula

Hierarquia
Organização (ligada a um domínio do Cloud Identity ou do Google Workspace), pastas (por área, equipe ou ambiente), projetos e recursos. Políticas do IAM e políticas da organização descem por herança: o que vale numa pasta vale para os projetos dentro dela.
Projeto
Tem nome (editável), ID (único no mundo e permanente) e número. É a unidade de faturamento, cotas e APIs: todo recurso pertence a um projeto. gcloud projects create cria um; gcloud config set project escolhe o projeto padrão.
Políticas da organização
Restrições sobre o que pode ser feito, para todos: limitar as regiões de recursos (gcp.resourceLocations), proibir IP externo em VMs, impedir criar chaves de contas de serviço. O IAM diz quem pode agir; a política da organização diz o que é permitido existir.
APIs
Cada serviço precisa da sua API ativada no projeto (APIs e serviços no console, ou gcloud services enable compute.googleapis.com). Sem isso, nem o console cria o recurso.
Regiões e zonas
Região é um local (southamerica-east1 é São Paulo) com três ou mais zonas. Há recursos zonais (VM, disco zonal), regionais (sub-rede, disco regional) e globais (a rede VPC, o balanceador global). Nem todo produto ou tipo de máquina existe em toda região: confira antes de planejar.
Inventário e Gemini
O Cloud Asset Inventory lista e guarda o histórico de recursos e políticas de toda a organização, com exportação para o BigQuery. O Gemini Cloud Assist responde no console sobre os seus recursos: o que existe, o que está errado, como otimizar.