Sebelum Anda atau pengguna organisasi dapat mulai menggunakan Cloud de Confiance, Anda harus menyelesaikan beberapa tugas penyiapan utama.
Tugas yang perlu Anda lakukan bergantung pada apakah Anda menyiapkan organisasi baru atau perlu mulai bekerja dengan organisasi yang sudah ada. Tugas ini mencakup:
Tugas yang biasanya diselesaikan oleh admin platform dan admin IT untuk menyiapkan organisasi Anda untuk Cloud de Confiance.
Ini adalah tugas yang hanya diselesaikan satu kali untuk seluruh organisasi.
Tugas yang biasanya diselesaikan oleh operator aplikasi, admin platform, dan praktisi teknis lainnya untuk mengonfigurasi alat dan alur kerja untuk digunakan dengan Cloud de Confiance.
Ini adalah tugas yang diselesaikan sesuai kebutuhan agar pengguna dapat mengakses dan menggunakan Cloud de Confiance.
Menyiapkan organisasi baru
Tugas inti satu kali yang biasanya diselesaikan oleh admin platform atau admin IT sebelum orang lain dapat mengakses dan menggunakan Cloud de Confiance meliputi:
-
Anda harus mengonfigurasi penyedia identitas (IdP) agar anggota organisasi Anda dapat login ke Cloud de Confiance, dan diberi otorisasi untuk menggunakan layanan dan resource dengan Identity and Access Management. Anda menggunakan penyedia identitas Anda sendiri menggunakan Workforce Identity Federation, yang memungkinkan Anda terus menggunakan ID dan grup pengguna yang ada jika diperlukan.
-
Saat pertama kali melakukan aktivasi ke Cloud de Confiance, Anda akan mendapatkan organisasi kosong baru. Anda harus mengonfigurasi organisasi ini dengan project, jaringan, dan resource lainnya sebelum pengguna dapat mulai men-deploy dan menjalankan aplikasi. Sebaiknya konfigurasikan Google Cloud CLI sebagai bagian dari penyiapan organisasi Anda.
Menyelesaikan tugas dasar dari Cloud de Confiance by S3NS Alur terpandu penyiapan
Konfigurasikan lingkungan awal untuk mendukung aplikasi dan beban kerja yang skalabel. Alur terpandu dapat membantu Anda membuat arsitektur dasar yang mengikuti praktik terbaik kami.
Menyiapkan alat dan alur kerja
Setelah organisasi disiapkan, tugas berikut biasanya dilakukan oleh developer, operator aplikasi, dan praktisi teknis lainnya yang perlu berinteraksi dengan Cloud de Confiance:
-
Cloud de Confiance API membantu Anda mengakses layanan secara terprogram dari command line, melalui skrip otomatis, atau di aplikasi Anda sendiri.
-
gcloud CLI adalah alat command lineCloud de Confianceuntuk berinteraksi dengan layanan dan resource. Penggunaan gcloud CLI denganCloud de Confiance memerlukan beberapa konfigurasi satu kali agar dapat berfungsi dengan layanan Cloud de Confiancedan penyedia identitas organisasi Anda.
-
Cloud de Confiance menyediakan library klien untuk berinteraksi dengan layanan secara terprogram. Seperti halnya gcloud CLI, Anda harus menentukan target universe saat menggunakan library klien. Jika Anda sudah terbiasa menggunakan library klien di Google Cloud, panduan ini juga menjelaskan beberapa perbedaan utama saat menggunakan library ini di Cloud de Confiance.