Cloud Hub einrichten

In diesem Dokument wird beschrieben, wie Sie Cloud Hub einrichten.

Der Einrichtungsprozess besteht aus mehreren Hauptschritten:

  1. Wenn Sie App Hub-Anwendungen erstellen und Daten dazu in Cloud Hub ansehen möchten, richten Sie die Anwendungsverwaltung ein.

    Wenn Sie die Anwendungsverwaltung nicht einrichten, können Sie in Cloud Hub trotzdem einige Daten nachGoogle Cloud Projekt statt nach Anwendung aufrufen.

  2. APIs für Projektdaten aktivieren Auf einigen Seiten in Cloud Hub werden keine Anwendungsdaten unterstützt. Sie müssen APIs für diese Seiten separat aktivieren.

  3. Zusammengefasste Ansichten von Logs, Messwerten und Traces konfigurieren

  4. Cloud Hub-Nutzern Zugriff gewähren.

Für die verschiedenen Schritte bei der Einrichtung von Cloud Hub sind möglicherweise unterschiedliche Personen oder Teams verantwortlich.

Anwendungsverwaltung einrichten

In diesem Abschnitt werden die Schritte beschrieben, die zum Aktivieren der Anwendungsverwaltung und zum Erstellen Ihrer Anwendungen erforderlich sind.

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Konfigurieren eines app-fähigen Ordners benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Anwendungsverwaltung aktivieren

Mit der Anwendungsverwaltung können Sie sich auf Ihre Anwendung als Ganzes konzentrieren, anstatt auf einzelne Infrastrukturkomponenten.

Wenn Sie die Anwendungsverwaltung für einen Ordner aktivieren, wird der Ordner als „App-fähiger Ordner“ bezeichnet und es passiert Folgendes:

  • Ein Projekt wird als Verwaltungsprojekt im Ordner definiert.
  • Das System aktiviert die erforderlichen APIs im Verwaltungsprojekt.
  • Im Verwaltungsprojekt werden Anwendungsdaten gespeichert, einschließlich aktivierter APIs, Abrechnung, Kontingente und Zugriffssteuerung.

So aktivieren Sie die Anwendungsverwaltung für einen Ordner:

Console

  1. Wählen Sie den Google Cloud Ordner aus, den Sie als App-fähigen Ordner konfigurieren möchten, oder erstellen Sie ihn. Informationen zum Erstellen eines neuen Ordners finden Sie hier.

  2. Öffnen Sie in der Google Cloud -Console die Seite Ressourcen verwalten.

    Zur Seite „Ressourcen verwalten“

  3. Suchen Sie in der Liste der Projekte und Ordner den Ordner, den Sie konfigurieren möchten.

    Wenn ein Ordner das Symbol für für Apps aktivierte Ordner  hat, ist die Anwendungsverwaltung bereits aktiviert.

  4. Öffnen Sie in der Ordnerzeile das Menü  Aktionen und klicken Sie auf Einstellungen.

    Wenn die Anwendungsverwaltung für den Ordner nicht aktiviert wurde, wird für die Einstellung Anwendungsverwaltung der Status Nicht aktiviert angezeigt.

  5. Klicken Sie im Bereich Anwendungsverwaltung aktivieren auf Projekt erstellen.

    Der Bereich Verwaltungsprojekt erstellen und erforderliche APIs aktivieren wird geöffnet.

  6. Sehen Sie sich die Liste der erforderlichen APIs an. Mit diesen APIs wird der Lebenszyklus Ihrer Anwendung verwaltet. Klicken Sie bei APIs, für die Kosten anfallen, auf den API-Namen, um mehr über die Preise zu erfahren.

  7. Klicken Sie auf Projekt erstellen und APIs aktivieren, um die Anwendungsverwaltung zu aktivieren.

    Das System erstellt das Verwaltungsprojekt im Ordner.

    angezeigt.
  8. Notieren Sie sich den Projektnamen und die Projekt-ID des Verwaltungsprojekts. Mit diesen Werten gewähren Sie Zugriff.

    Alternativ können Sie die ID des Verwaltungsprojekts mit dem folgenden Google Cloud CLI-Befehl abrufen:

    gcloud resource-manager folders describe FOLDER_ID
        --format="value(managementProject.split('/').slice(-1))"
    

    Ersetzen Sie FOLDER_ID durch die ID des Ordners, für den die App aktiviert ist.

    Weitere Informationen finden Sie unter Projektname, -nummer und -ID ermitteln.

gcloud

  1. Aktivieren Sie Cloud Shell in der Google Cloud Console.

    Cloud Shell aktivieren

    Unten in der Google Cloud Console wird eine Cloud Shell-Sitzung gestartet und eine Eingabeaufforderung angezeigt. Cloud Shell ist eine Shell-Umgebung, in der das Google Cloud CLI bereits installiert ist und Werte für Ihr aktuelles Projekt bereits festgelegt sind. Das Initialisieren der Sitzung kann einige Sekunden dauern.

  2. Prüfen Sie, ob die neueste Version der Google Cloud CLI installiert ist:

    gcloud components update
    
  3. Verwenden Sie den Befehl gcloud resource-manager capabilities update mit dem Flag --enable, um die Anwendungsverwaltung für einen bestimmten Ordner zu aktivieren.

    gcloud resource-manager capabilities update folders/FOLDER_ID/capabilities/app-management \
       --enable
    

    Ersetzen Sie FOLDER_ID durch die ID des Ordners.

    Mit diesem Befehl wird die Funktion zur Anwendungsverwaltung für den angegebenen Ordner aktiviert und automatisch ein neues Google Cloud Projekt Google Cloud in diesem Ordner als Verwaltungsprojekt bereitgestellt.

  4. Optional können Sie empfohlene APIs im Verwaltungsprojekt aktivieren. Folgen Sie dazu der Anleitung zum Aktivieren von Google Cloud Diensten in einem Projekt.

Terraform

Wenn Sie die Anwendungsverwaltung für einen Ordner mit Terraform aktivieren möchten, verwenden Sie die google_resource_manager_capability-Ressource, z. B.:

resource "google_folder" "folder" {
  display_name     = "my-folder"
  parent           = "organizations/123456789"
  deletion_protection = false
}
resource "time_sleep" "wait_60s" {
  depends_on = [google_folder.folder]
  create_duration = "60s"
}
resource "google_resource_manager_capability" "capability" {
  value            = true
  parent           = "${google_folder.folder.name}"
  capability_name  = "app-management"
  depends_on = [time_sleep.wait_60s]
}

Mit diesem Befehl wird die Funktion zur Anwendungsverwaltung für den angegebenen Ordner aktiviert und automatisch ein neues Google Cloud -Projekt in diesem Ordner als Verwaltungsprojekt bereitgestellt. Wenn Sie die Liste der empfohlenen APIs im Verwaltungsprojekt aktivieren möchten, folgen Sie der Anleitung zum Aktivieren eines API-Dienstes in einem Google Cloud -Projekt.

Rechnungskonto mit dem Verwaltungsprojekt verknüpfen

Wenn Sie erweiterte anwendungsbezogene Google Cloud-Funktionen verwenden möchten, müssen Sie ein aktives Rechnungskonto mit dem Verwaltungsprojekt verknüpfen. Mit einem verknüpften Rechnungskonto können Sie beispielsweise Folgendes tun:

  • Arbeitslasten verwalten, die die App Hub-Ressourcenkontingente überschreiten
  • Mit App Design Center können Sie Vorlagen erstellen und Anwendungen bereitstellen.

Eine Übersicht über die potenziellen Kosten im Zusammenhang mit der Anwendungsverwaltung und den aktivierten APIs finden Sie unter Kosten verstehen.

So verknüpfen Sie ein aktives Rechnungskonto mit Ihrem Verwaltungsprojekt:

Console

  1. Prüfen Sie, ob das Rechnungskonto, das Sie für die Anwendungsverwaltung verwenden möchten, vorhanden ist. Informationen zum Erstellen eines Rechnungskontos finden Sie unter Neues Selfservice-Cloud-Rechnungskonto erstellen.

  2. Öffnen Sie in der Google Cloud Console die Seite Abrechnung.

    Zur Abrechnung

  3. Suchen Sie auf dem Tab Meine Projekte nach dem Verwaltungsprojekt.

  4. Öffnen Sie in der Projektzeile das Menü Aktionen, wählen Sie Abrechnung ändern aus und wählen Sie dann das Cloud-Rechnungskonto aus.

Weitere Informationen zum Aktivieren der Abrechnung für ein Projekt finden Sie unter Abrechnung für ein Projekt aktivieren.

gcloud

gcloud billing projects link PROJECT_ID \
    --billing-account ACCOUNT_ID

Ersetzen Sie Folgendes:

  • PROJECT_ID: die ID des Verwaltungsprojekts.
  • ACCOUNT_ID: die ID des Rechnungskontos. Rechnungskonto-IDs haben das Format 0X0X0X-0X0X0X-0X0X0X.

Beobachtbarkeitsbereiche konfigurieren

Mit dem Beobachtbarkeitsbereich wird festgelegt, wo in der Google Cloud Konsole nach Telemetriedaten gesucht wird, die angezeigt werden sollen. Jedes Google Cloud Projekt hat einen einzelnen Observability-Bereich, der die Standardbereiche für Logs und Traces angibt. Bei Messwertdaten wird durch den Messwertbereich des Projekts festgelegt, wo in derGoogle Cloud -Konsole nach Daten gesucht wird.

Wenn Sie alle Telemetriedaten Ihrer Anwendung ansehen oder analysieren möchten, konfigurieren Sie den Observability-Bereich und den Messwertbereich für das Verwaltungsprojekt. Durch die Konfiguration dieser Bereiche können Cloud Hub und andere Dienste die Log-, Messwert- und Trace-Daten Ihrer Anwendung finden und anzeigen, auch wenn diese Daten in mehreren Projekten gespeichert sind.

In diesem Abschnitt wird die erforderliche Konfiguration zusammengefasst. Eine ausführliche Anleitung finden Sie unter Anwendungs-Monitoring einrichten. In der folgenden Tabelle sind die erforderlichen Konfigurationsbereiche aufgeführt.

Umfangskomponente Konfigurationsszenario Wichtige Aktionen und Überlegungen
Logbereich Sie verwenden eine aggregierte Senke, um alle Logs in der Organisation an einen zentralen Log-Bucket weiterzuleiten.
  1. Erstellen Sie eine Logansicht, die nur Anwendungsprotokolle enthält, die im Bucket gespeichert sind.
  2. Konfigurieren Sie den Standardlogbereich im Verwaltungsprojekt so, dass er die Logansicht enthält.
Sie haben keine aggregierte Senke auf Organisationsebene und der app-fähige Ordner enthält keine verschachtelten Ordner.
  1. Konfigurieren Sie eine aggregierte Senke, um Anwendungslogs an den _Default-Log-Bucket des Verwaltungsprojekts weiterzuleiten.
  2. Achten Sie darauf, dass der Log-Bereich mit dem Namen _Default der Standard-Log-Bereich ist.
Sie möchten keine aggregierte Senke verwenden. Konfigurieren Sie den Standard-Logbereich im Verwaltungsprojekt, um die Speicherorte der Protokolldaten Ihrer Anwendung aufzulisten.
Messwertbereich Sie haben einen für Anwendungen aktivierten Ordner konfiguriert, der alle Projekte enthält, in denen die Messwertdaten gespeichert sind, die Sie ansehen möchten. Google Cloud Observability versucht, die Liste der Projekte in Ihrem Ordner mit aktivierter App mit der Liste der Projekte im Bereich der Messwerte zu synchronisieren.

Solange die Anzahl der Projekte im für Apps aktivierten Ordner Ihr Messwertbereichskontingent nicht überschreitet, kann Google Cloud Observability die Liste der Projekte im Bereich der Messwerte aktualisieren, wenn Sie Projekte im für Apps aktivierten Ordner hinzufügen oder entfernen.
Trace-Bereich Sie möchten Anwendungs-Trace-Daten in mehreren Projekten überwachen.
  1. Erstellen Sie im Verwaltungsprojekt einen benutzerdefinierten Trace-Bereich, in dem die Projekte aufgeführt sind, in denen die Trace-Daten Ihrer Anwendung gespeichert werden.
  2. Legen Sie Ihren benutzerdefinierten Trace-Bereich als Standard-Trace-Bereich fest.

Anwendungen erstellen

Nachdem Sie die Anwendungsverwaltung aktiviert haben, können Sie Ihre Anwendungen erstellen. Sie haben die folgenden Möglichkeiten, Ihre Anwendungen zu erstellen:

  • Mit App Hub können Sie Anwendungen aus vorhandenenGoogle Cloud -Ressourcen erstellen. Anwendung erstellen
  • Verwenden Sie das Application Design Center, um neueGoogle Cloud -Ressourcen zu entwerfen und bereitzustellen, mit denen App Hub-Anwendungen automatisch bereitgestellt werden. Sie verwenden Anwendungsvorlagen, um das Design zu definieren und dann Anwendungsinstanzen auf Grundlage der Vorlagen bereitzustellen.

APIs für Cloud Hub aktivieren

Cloud Hub hat keine eigene API. Stattdessen werden andere APIs aufgerufen, die Daten für Cloud Hub bereitstellen.

In der folgenden Tabelle sind die APIs aufgeführt, die von Cloud Hub verwendet werden. Für einige dieser APIs fallen Kosten an oder sie haben Abhängigkeiten mit Kosten. Weitere Informationen finden Sie unter den Preislinks.

API Nutzung in Cloud Hub Preise

App Hub API
(apphub.googleapis.com)

Speichert Metadaten für alle registrierten Anwendungen. Ermöglicht es Ihnen, vorhandene Ressourcen in Anwendungen zu organisieren.

Erforderlich, um Anwendungsdaten in Cloud Hub anzuzeigen. Weitere Informationen zu App Hub

Preise für App Hub

App Topology API
(apptopology.googleapis.com)

Visualisierungen von Beziehungen zwischen Anwendungsressourcen ansehen

Erforderlich, um Visualisierungen der Anwendungstopologie anzusehen.

App Design Center API
(designcenter.googleapis.com)

Anwendungen entwickeln, bereitstellen und aktualisieren

Erforderlich, um Anwendungsbereitstellungen in Cloud Hub anzusehen.

Preise