En este documento se describe cómo configurar Cloud Hub.
El proceso de configuración consta de varios pasos principales:
Para crear aplicaciones de App Hub y ver datos sobre ellas en Cloud Hub, configura la gestión de aplicaciones.
Si no configuras la gestión de aplicaciones, podrás seguir viendo algunos datos porGoogle Cloud proyecto en lugar de por aplicación en Cloud Hub.
Habilita las APIs de datos del proyecto. Algunas páginas de Cloud Hub no admiten datos de aplicaciones. Debes habilitar las APIs de estas páginas por separado.
Concede acceso a los usuarios del centro de control de la nube.
Puede que diferentes personas o equipos se encarguen de distintos pasos del proceso de configuración de Cloud Hub.
Configurar la gestión de aplicaciones
En esta sección se describen los pasos necesarios para habilitar la gestión de aplicaciones y crear tus aplicaciones.
Roles obligatorios
Para obtener los permisos que necesitas para configurar una carpeta habilitada para aplicaciones, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos:
-
Habilita la gestión de aplicaciones:
Administrador de carpetas (
roles/resourcemanager.folderAdmin) en el recurso principal de la carpeta. -
Habilita las APIs:
Administrador de uso de servicios (
roles/serviceusage.serviceUsageAdmin) en la carpeta de destino (para habilitar las APIs obligatorias y recomendadas) -
Para vincular una cuenta de facturación al proyecto de gestión, sigue estos pasos:
-
Gestor de facturación de proyectos (
roles/billing.projectManager) en el proyecto de gestión -
Usuario de cuenta de facturación (
roles/billing.user) en la cuenta de facturación de destino
-
Gestor de facturación de proyectos (
-
Asigna roles centrados en aplicaciones a los usuarios:
Administrador de gestión de identidades y accesos de proyectos (
roles/resourcemanager.projectIamAdmin) en el proyecto de gestión -
Configura el ámbito de observabilidad:
-
Editor de observabilidad (
roles/observability.editor) en el proyecto de gestión -
Escritor de configuración de registros (
roles/logging.configWriter) en el proyecto de gestión -
Administrador de monitorización (
roles/monitoring.admin) en el proyecto de gestión y en cada proyecto que quieras añadir al ámbito de las métricas -
Usuario de Cloud Trace (
roles/cloudtrace.user) en el proyecto de gestión -
Lector del centro de aplicaciones (
roles/apphub.viewer) en el proyecto de gestión
-
Editor de observabilidad (
-
Ver datos a nivel de aplicación y de proyecto en Cloud Hub:
Operador de Cloud Hub (
roles/cloudhub.operator) en la carpeta habilitada para aplicaciones
Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar acceso a proyectos, carpetas y organizaciones.
También puedes conseguir los permisos necesarios a través de roles personalizados u otros roles predefinidos.
Habilitar la gestión de aplicaciones
La gestión de aplicaciones te permite centrarte en tu aplicación en su conjunto en lugar de en los componentes de la infraestructura.
Cuando habilitas la gestión de aplicaciones en una carpeta, esta se denomina "carpeta habilitada para aplicaciones" y ocurre lo siguiente:
- Un proyecto se define como el proyecto de gestión de la carpeta.
- El sistema habilita las APIs necesarias en el proyecto de gestión.
- El proyecto de gestión almacena datos de aplicaciones, como APIs habilitadas, facturación, cuotas y controles de acceso.
Para habilitar la gestión de aplicaciones en una carpeta, sigue estos pasos:
Consola
Selecciona o crea la Google Cloud carpeta que quieras configurar como carpeta habilitada para aplicaciones. Para crear una carpeta, consulta Crear carpetas.
En la Google Cloud consola, abre la página Gestionar recursos.
En la lista de proyectos y carpetas, busca la carpeta que quieras configurar.
Si una carpeta tiene el icono de carpeta con aplicaciones habilitadas
, significa que la gestión de aplicaciones ya está habilitada.En la fila de la carpeta, abre el menú Acciones y haz clic en Configuración.
Si la gestión de aplicaciones no se ha habilitado en la carpeta, el ajuste Gestión de aplicaciones mostrará el valor No habilitado.
En el área Habilitar la gestión de aplicaciones, haz clic en Crear proyecto.
Se abrirá el panel Crear proyecto de gestión y habilitar las APIs necesarias.
Revisa la lista de APIs obligatorias. Estas APIs gestionan el ciclo de vida de tu aplicación. En el caso de las APIs que tienen costes asociados, haz clic en el nombre de la API para obtener más información sobre los precios.
Para habilitar la gestión de aplicaciones, haz clic en Crear proyecto y habilitar APIs.
El sistema crea el proyecto de gestión en la carpeta.
Anota el nombre y el ID del proyecto de gestión. Estos valores se usan para conceder acceso.
También puedes usar el siguiente comando de la CLI de Google Cloud para obtener el ID del proyecto de gestión:
gcloud resource-manager folders describe FOLDER_ID --format="value(managementProject.split('/').slice(-1))"Sustituye
FOLDER_IDpor el ID de la carpeta habilitada para la aplicación.Para obtener más información, consulta Buscar el nombre, el número y el ID del proyecto.
gcloud
-
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
Asegúrate de que esté instalada la versión más reciente de la CLI de Google Cloud:
gcloud components updatePara habilitar la gestión de aplicaciones en una carpeta específica, usa el comando
gcloud resource-manager capabilities updatecon la marca--enable.gcloud resource-manager capabilities update folders/FOLDER_ID/capabilities/app-management \ --enableSustituye
FOLDER_IDpor el ID de la carpeta.Este comando habilita la función de gestión de aplicaciones en la carpeta especificada y aprovisiona automáticamente un nuevo proyecto de Google Cloud en esa carpeta para que actúe como proyecto de gestión.
Si quieres habilitar las APIs recomendadas en el proyecto de gestión, sigue las instrucciones para habilitar Google Cloud servicios en un proyecto.
Terraform
Para habilitar la gestión de aplicaciones en una carpeta con Terraform, usa el recurso google_resource_manager_capability, por ejemplo:
resource "google_folder" "folder" {
display_name = "my-folder"
parent = "organizations/123456789"
deletion_protection = false
}
resource "time_sleep" "wait_60s" {
depends_on = [google_folder.folder]
create_duration = "60s"
}
resource "google_resource_manager_capability" "capability" {
value = true
parent = "${google_folder.folder.name}"
capability_name = "app-management"
depends_on