In diesem Dokument wird beschrieben, wie Sie Cloud Hub einrichten.
Der Einrichtungsprozess besteht aus mehreren Hauptschritten:
Wenn Sie App Hub-Anwendungen erstellen und Daten dazu in Cloud Hub ansehen möchten, richten Sie die Anwendungsverwaltung ein.
Wenn Sie die Anwendungsverwaltung nicht einrichten, können Sie in Cloud Hub trotzdem einige Daten nachGoogle Cloud Projekt statt nach Anwendung aufrufen.
APIs für Projektdaten aktivieren Auf einigen Seiten in Cloud Hub werden keine Anwendungsdaten unterstützt. Sie müssen APIs für diese Seiten separat aktivieren.
Zusammengefasste Ansichten von Logs, Messwerten und Traces konfigurieren
Cloud Hub-Nutzern Zugriff gewähren.
Für die verschiedenen Schritte bei der Einrichtung von Cloud Hub sind möglicherweise unterschiedliche Personen oder Teams verantwortlich.
Anwendungsverwaltung einrichten
In diesem Abschnitt werden die Schritte beschrieben, die zum Aktivieren der Anwendungsverwaltung und zum Erstellen Ihrer Anwendungen erforderlich sind.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Konfigurieren eines app-fähigen Ordners benötigen:
-
Anwendungsverwaltung aktivieren:
Ordneradministrator (
roles/resourcemanager.folderAdmin) für die übergeordnete Ressource des Ordners -
APIs aktivieren:
Service Usage-Administrator (
roles/serviceusage.serviceUsageAdmin) im Zielordner (zum Aktivieren erforderlicher und empfohlener APIs) -
Rechnungskonto mit dem Verwaltungsprojekt verknüpfen:
- Administrator für die Projektabrechnung (
roles/billing.projectManager) für das Verwaltungsprojekt - Rechnungskontonutzer (
roles/billing.user) für das Zielabrechnungskonto
- Administrator für die Projektabrechnung (
-
Weisen Sie Nutzern anwendungsorientierte Rollen zu: Projekt-IAM-Administrator (
roles/resourcemanager.projectIamAdmin) für das Verwaltungsprojekt -
Beobachtbarkeitsbereich konfigurieren:
- Observability Editor (
roles/observability.editor) für das Verwaltungsprojekt - Autor von Log-Konfigurationen (
roles/logging.configWriter) für das Verwaltungsprojekt - Monitoring Admin (
roles/monitoring.admin) für das Verwaltungsprojekt und für jedes Projekt, das Sie dem Messwertbereich hinzufügen möchten - Cloud Trace-Nutzer (
roles/cloudtrace.user) im Verwaltungsprojekt - App Hub-Betrachter (
roles/apphub.viewer) für das Verwaltungsprojekt
- Observability Editor (
-
Anwendungs- und projektebene Daten in Cloud Hub ansehen:
Cloud Hub Operator (
roles/cloudhub.operator) für den für Anwendungen aktivierten Ordner
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Anwendungsverwaltung aktivieren
Mit der Anwendungsverwaltung können Sie sich auf Ihre Anwendung als Ganzes konzentrieren, anstatt auf einzelne Infrastrukturkomponenten.
Wenn Sie die Anwendungsverwaltung für einen Ordner aktivieren, wird der Ordner als „App-fähiger Ordner“ bezeichnet und es passiert Folgendes:
- Ein Projekt wird als Verwaltungsprojekt im Ordner definiert.
- Das System aktiviert die erforderlichen APIs im Verwaltungsprojekt.
- Im Verwaltungsprojekt werden Anwendungsdaten gespeichert, einschließlich aktivierter APIs, Abrechnung, Kontingente und Zugriffssteuerung.
So aktivieren Sie die Anwendungsverwaltung für einen Ordner:
Console
Wählen Sie den Google Cloud Ordner aus, den Sie als App-fähigen Ordner konfigurieren möchten, oder erstellen Sie ihn. Informationen zum Erstellen eines neuen Ordners finden Sie hier.
Öffnen Sie in der Google Cloud -Console die Seite Ressourcen verwalten.
Suchen Sie in der Liste der Projekte und Ordner den Ordner, den Sie konfigurieren möchten.
Wenn ein Ordner das Symbol für für Apps aktivierte Ordner
hat, ist die Anwendungsverwaltung bereits aktiviert.Öffnen Sie in der Ordnerzeile das Menü Aktionen und klicken Sie auf Einstellungen.
Wenn die Anwendungsverwaltung für den Ordner nicht aktiviert wurde, wird für die Einstellung Anwendungsverwaltung der Status Nicht aktiviert angezeigt.
Klicken Sie im Bereich Anwendungsverwaltung aktivieren auf Projekt erstellen.
Der Bereich Verwaltungsprojekt erstellen und erforderliche APIs aktivieren wird geöffnet.
Sehen Sie sich die Liste der erforderlichen APIs an. Mit diesen APIs wird der Lebenszyklus Ihrer Anwendung verwaltet. Klicken Sie bei APIs, für die Kosten anfallen, auf den API-Namen, um mehr über die Preise zu erfahren.
Klicken Sie auf Projekt erstellen und APIs aktivieren, um die Anwendungsverwaltung zu aktivieren.
Das System erstellt das Verwaltungsprojekt im Ordner.
angezeigt.Notieren Sie sich den Projektnamen und die Projekt-ID des Verwaltungsprojekts. Mit diesen Werten gewähren Sie Zugriff.
Alternativ können Sie die ID des Verwaltungsprojekts mit dem folgenden Google Cloud CLI-Befehl abrufen:
gcloud resource-manager folders describe FOLDER_ID --format="value(managementProject.split('/').slice(-1))"Ersetzen Sie
FOLDER_IDdurch die ID des Ordners, für den die App aktiviert ist.Weitere Informationen finden Sie unter Projektname, -nummer und -ID ermitteln.
gcloud
-
Aktivieren Sie Cloud Shell in der Google Cloud Console.
Unten in der Google Cloud Console wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Cloud Shell ist eine Shell-Umgebung, in der das Google Cloud CLI bereits installiert ist und Werte für Ihr aktuelles Projekt bereits festgelegt sind. Das Initialisieren der Sitzung kann einige Sekunden dauern.
Prüfen Sie, ob die neueste Version der Google Cloud CLI installiert ist:
gcloud components updateVerwenden Sie den Befehl
gcloud resource-manager capabilities updatemit dem Flag--enable, um die Anwendungsverwaltung für einen bestimmten Ordner zu aktivieren.gcloud resource-manager capabilities update folders/FOLDER_ID/capabilities/app-management \ --enableErsetzen Sie
FOLDER_IDdurch die ID des Ordners.Mit diesem Befehl wird die Funktion zur Anwendungsverwaltung für den angegebenen Ordner aktiviert und automatisch ein neues Google Cloud Projekt Google Cloud in diesem Ordner als Verwaltungsprojekt bereitgestellt.
Optional können Sie empfohlene APIs im Verwaltungsprojekt aktivieren. Folgen Sie dazu der Anleitung zum Aktivieren von Google Cloud Diensten in einem Projekt.
Terraform
Wenn Sie die Anwendungsverwaltung für einen Ordner mit Terraform aktivieren möchten, verwenden Sie die google_resource_manager_capability-Ressource, z. B.:
resource "google_folder" "folder" {
display_name = "my-folder"
parent = "organizations/123456789"
deletion_protection = false
}
resource "time_sleep" "wait_60s" {
depends_on = [google_folder.folder]
create_duration = "60s"
}
resource "google_resource_manager_capability" "capability" {
value = true
parent = "${google_folder.folder.name}"
capability_name = "app-management"
depends_on = [time_sleep.wait_60s]
}
Mit diesem Befehl wird die Funktion zur Anwendungsverwaltung für den angegebenen Ordner aktiviert und automatisch ein neues Google Cloud -Projekt in diesem Ordner als Verwaltungsprojekt bereitgestellt. Wenn Sie die Liste der empfohlenen APIs im Verwaltungsprojekt aktivieren möchten, folgen Sie der Anleitung zum Aktivieren eines API-Dienstes in einem Google Cloud -Projekt.
Rechnungskonto mit dem Verwaltungsprojekt verknüpfen
Wenn Sie erweiterte anwendungsbezogene Google Cloud-Funktionen verwenden möchten, müssen Sie ein aktives Rechnungskonto mit dem Verwaltungsprojekt verknüpfen. Mit einem verknüpften Rechnungskonto können Sie beispielsweise Folgendes tun:
- Arbeitslasten verwalten, die die App Hub-Ressourcenkontingente überschreiten
- Mit App Design Center können Sie Vorlagen erstellen und Anwendungen bereitstellen.
Eine Übersicht über die potenziellen Kosten im Zusammenhang mit der Anwendungsverwaltung und den aktivierten APIs finden Sie unter Kosten verstehen.
So verknüpfen Sie ein aktives Rechnungskonto mit Ihrem Verwaltungsprojekt:
Console
Prüfen Sie, ob das Rechnungskonto, das Sie für die Anwendungsverwaltung verwenden möchten, vorhanden ist. Informationen zum Erstellen eines Rechnungskontos finden Sie unter Neues Selfservice-Cloud-Rechnungskonto erstellen.
Öffnen Sie in der Google Cloud Console die Seite Abrechnung.
Suchen Sie auf dem Tab Meine Projekte nach dem Verwaltungsprojekt.
Öffnen Sie in der Projektzeile das Menü Aktionen, wählen Sie Abrechnung ändern aus und wählen Sie dann das Cloud-Rechnungskonto aus.
Weitere Informationen zum Aktivieren der Abrechnung für ein Projekt finden Sie unter Abrechnung für ein Projekt aktivieren.
gcloud
gcloud billing projects link PROJECT_ID \
--billing-account ACCOUNT_ID
Ersetzen Sie Folgendes:
PROJECT_ID: die ID des Verwaltungsprojekts.ACCOUNT_ID: die ID des Rechnungskontos. Rechnungskonto-IDs haben das Format0X0X0X-0X0X0X-0X0X0X.
Beobachtbarkeitsbereiche konfigurieren
Mit dem Beobachtbarkeitsbereich wird festgelegt, wo in der Google Cloud Konsole nach Telemetriedaten gesucht wird, die angezeigt werden sollen. Jedes Google Cloud Projekt hat einen einzelnen Observability-Bereich, der die Standardbereiche für Logs und Traces angibt. Bei Messwertdaten wird durch den Messwertbereich des Projekts festgelegt, wo in derGoogle Cloud -Konsole nach Daten gesucht wird.
Wenn Sie alle Telemetriedaten Ihrer Anwendung ansehen oder analysieren möchten, konfigurieren Sie den Observability-Bereich und den Messwertbereich für das Verwaltungsprojekt. Durch die Konfiguration dieser Bereiche können Cloud Hub und andere Dienste die Log-, Messwert- und Trace-Daten Ihrer Anwendung finden und anzeigen, auch wenn diese Daten in mehreren Projekten gespeichert sind.
In diesem Abschnitt wird die erforderliche Konfiguration zusammengefasst. Eine ausführliche Anleitung finden Sie unter Anwendungs-Monitoring einrichten. In der folgenden Tabelle sind die erforderlichen Konfigurationsbereiche aufgeführt.
| Umfangskomponente | Konfigurationsszenario | Wichtige Aktionen und Überlegungen |
|---|---|---|
| Logbereich | Sie verwenden eine aggregierte Senke, um alle Logs in der Organisation an einen zentralen Log-Bucket weiterzuleiten. |
|
| Sie haben keine aggregierte Senke auf Organisationsebene und der app-fähige Ordner enthält keine verschachtelten Ordner. |
|
|
| Sie möchten keine aggregierte Senke verwenden. | Konfigurieren Sie den Standard-Logbereich im Verwaltungsprojekt, um die Speicherorte der Protokolldaten Ihrer Anwendung aufzulisten. | |
| Messwertbereich | Sie haben einen für Anwendungen aktivierten Ordner konfiguriert, der alle Projekte enthält, in denen die Messwertdaten gespeichert sind, die Sie ansehen möchten. | Google Cloud Observability versucht, die Liste der Projekte in Ihrem Ordner mit aktivierter App mit der Liste der Projekte im Bereich der Messwerte zu synchronisieren. Solange die Anzahl der Projekte im für Apps aktivierten Ordner Ihr Messwertbereichskontingent nicht überschreitet, kann Google Cloud Observability die Liste der Projekte im Bereich der Messwerte aktualisieren, wenn Sie Projekte im für Apps aktivierten Ordner hinzufügen oder entfernen. |
| Trace-Bereich | Sie möchten Anwendungs-Trace-Daten in mehreren Projekten überwachen. |
|
Anwendungen erstellen
Nachdem Sie die Anwendungsverwaltung aktiviert haben, können Sie Ihre Anwendungen erstellen. Sie haben die folgenden Möglichkeiten, Ihre Anwendungen zu erstellen:
- Mit App Hub können Sie Anwendungen aus vorhandenenGoogle Cloud -Ressourcen erstellen. Anwendung erstellen
- Verwenden Sie das Application Design Center, um neueGoogle Cloud -Ressourcen zu entwerfen und bereitzustellen, mit denen App Hub-Anwendungen automatisch bereitgestellt werden. Sie verwenden Anwendungsvorlagen, um das Design zu definieren und dann Anwendungsinstanzen auf Grundlage der Vorlagen bereitzustellen.
APIs für Cloud Hub aktivieren
Cloud Hub hat keine eigene API. Stattdessen werden andere APIs aufgerufen, die Daten für Cloud Hub bereitstellen.
In der folgenden Tabelle sind die APIs aufgeführt, die von Cloud Hub verwendet werden. Für einige dieser APIs fallen Kosten an oder sie haben Abhängigkeiten mit Kosten. Weitere Informationen finden Sie unter den Preislinks.
| API | Nutzung in Cloud Hub | Preise |
|---|---|---|
|
App Hub API Speichert Metadaten für alle registrierten Anwendungen. Ermöglicht es Ihnen, vorhandene Ressourcen in Anwendungen zu organisieren. |
Erforderlich, um Anwendungsdaten in Cloud Hub anzuzeigen. Weitere Informationen zu App Hub |
Preise für App Hub |
|
App Topology API Visualisierungen von Beziehungen zwischen Anwendungsressourcen ansehen |
Erforderlich, um Visualisierungen der Anwendungstopologie anzusehen. |
|
|
App Design Center API Anwendungen entwickeln, bereitstellen und aktualisieren |
Erforderlich, um Anwendungsbereitstellungen in Cloud Hub anzusehen. |
Preise |