Auf dieser Seite wird beschrieben, wie Sie Google Cloud Ordner erstellen, um Projekte in einer Ressourcenhierarchie zu gruppieren und zu organisieren. Mit Ordnern können Sie administrative Aufgaben delegieren, organisationsspezifische Richtlinien für die Umgebung erzwingen und die Kostenverwaltung in Ihren Abteilungen optimieren.
Ordner sind Knoten in der Cloud Platform-Ressourcenhierarchie. Ein Ordner kann Projekte, andere Ordner oder eine Kombination aus beidem enthalten. In Organisationsressourcen können Ordner verwendet werden, um Projekte unter dem Organisationsressourcenknoten in einer Hierarchie zu gruppieren. Ihre Organisationsressource kann beispielsweise mehrere Abteilungen mit jeweils eigenen Google Cloud Ressourcen enthalten. Mit Ordnern lassen sich diese Ressourcen nach Abteilungen gruppieren. In Ordnern werden Ressourcen gruppiert, die denselben Zulassungs- oder Ablehnungsrichtlinien unterliegen. Ein Ordner kann mehrere Ordner oder Ressourcen enthalten, ein bestimmter Ordner oder eine bestimmte Ressource kann jedoch nur ein übergeordnetes Element haben.
Im folgenden Diagramm verfügt die Organisationsressource „Company“ (Unternehmen) über Ordner für „Standard Workloads“ (Standardarbeitslasten), „Regulated Workloads“ (Regulierte Arbeitslasten) und „Shared infrastructure“ (Gemeinsame Infrastruktur). Unter „Regulated Workloads“ (Regulierte Arbeitslasten) sind Ordner nach Umgebung in „Non-Prod Environment“ (Nichtproduktionsumgebung) und „Production Environment“ (Produktionsumgebung) unterteilt. Der Ordner „Production Environment“ (Produktionsumgebung) ist zur Durchsetzung richtlinienorientierter Zugriffssteuerungen in die Ordner „Customer-Facing (Restricted)“ (Kundenorientiert (eingeschränkt)) und „Internal-Only (Standard)“ (Nur intern (Standard)) unterteilt. Projekte wie „Testprojekt“, „Entwicklungsprojekt“ und „Produktionsprojekt“ enthalten die für das Projekt erforderlichen Ressourcen. So lassen sich Zulassungs-, Ablehnungs- oder Organisationsrichtlinien äußerst flexibel auf der richtigen Detailebene zuweisen.
Mit Zulassungs- und Ablehnungsrichtlinien auf Ordnerebene können Sie den Zugriff auf die in dem Ordner enthaltenen Ressourcen steuern. Wenn einem Nutzer beispielsweise für einen Ordner die Rolle Compute-Instanzadministrator zugewiesen wurde, hat dieser Nutzer die Rolle Compute-Instanzadministrator für alle Projekte in dem Ordner.
Hinweis
Ordnerfunktionen sind nur für Kunden von Google Workspace und Cloud Identity verfügbar, die eine Organisationsressource haben. Weitere Informationen zum Erwerben einer Organisationsressource finden Sie unter Organisationsressource beziehen.
Wenn Sie ermitteln möchten, wie Sie Ordner optimal nutzen, empfehlen wir folgende Vorgehensweisen:
- Lesen Sie den Artikel Zugriffskontrolle für Ordner mit IAM. Darin wird erläutert, wie Sie den Nutzerzugriff auf Ordner und darin enthaltene Ressourcen steuern können.
- Machen Sie sich damit vertraut, wie Ordnerberechtigungen festgelegt werden. Ordner unterstützen unterschiedliche IAM-Rollen (Identity and Access Management). Wenn Sie Berechtigungen breit anlegen möchten, sodass Nutzer die Struktur ihrer Projekte sehen können, weisen Sie der gesamten Domain auf Organisationsebene die Rollen Organisationsbetrachter und Ordnerbetrachter zu. Falls Nutzer nur bestimmte Zweige Ihrer Ordnerhierarchie sehen sollen, weisen Sie ihnen die Rolle Ordnerbetrachter für die jeweiligen Ordner zu.
- Erstellen Sie Ordner. Wenn Sie Ihre Cloudressourcen organisieren möchten, beginnen Sie mit einem einzelnen Ordner, den Sie als Sandbox für Experimente nutzen, um die sinnvollste Hierarchie für Ihre Organisationsressource zu ermitteln. Stellen Sie sich Ordner als getrennte Einheiten für Ressourcen vor, denen Sie Anknüpfungspunkte und Konfigurationsrichtlinien zuweisen. Sie können Ordner erstellen, deren Ressourcen zu unterschiedlichen Abteilungen gehören. Diesen Ordnern weisen Sie Administratorrollen zu, um Administratorrechte zu delegieren. Mit Ordnern lassen sich auch Ressourcen gruppieren, die zu Anwendungen oder anderen Umgebungen, beispielsweise für Entwicklung, Produktion oder Testzwecke, gehören. Sie können diese unterschiedlichen Szenarien mit verschachtelten Ordnern umsetzen.
Die Ressourcenhierarchie oben zeigt eine gängige Situation, in der Ordner mit Unterordnern oder Projekten erstellt werden. Diese Struktur wird als Ordnerhierarchie bezeichnet. Beachten Sie beim Erstellen einer Ordnerhierarchie Folgendes:
- Sie können Ordner bis zu 10 Ebenen (zehn) tief verschachteln.
- Ein übergeordneter Ordner kann maximal 300 Ordner enthalten. Dies bezieht sich nur auf direkt untergeordnete Ordner. Diese untergeordneten Ordner können wiederum weitere Ordner oder Projekte enthalten.
- Der Anzeigename jedes Ordners muss innerhalb einer Hierarchieebene eindeutig sein.
Berechtigungen zum Verwalten von Ordnern einrichten
Damit Nutzergruppen auf Ordner zugreifen und diese verwalten können, müssen Sie ihnen ordnerspezifische IAM-Rollen zuweisen. Weitere Informationen zu diesen Rollen erhalten Sie unter Zugriffskontrolle für Ordner mit IAM. In unseren Best Practices finden Sie außerdem nützliche Tipps, um die optimale Konfiguration für Ihre Ordnerberechtigungen zu ermitteln.
Wenn Sie Ordner für Ihre gesamte Organisationsressource verwalten möchten, benötigen Sie die Rolle Ordneradministrator. Ein Nutzer mit dieser Rolle kann IAM-Berechtigungen für Ordner erstellen, bearbeiten, löschen, verschieben und ändern. Außerdem hat er die Möglichkeit, Projekte zwischen Ordnern zu verschieben.
Zu Beginn kann nur der Organisationsadministrator die Rolle „Ordneradministrator“ für die Organisationsressource zuweisen. Konten, denen diese Rolle zugewiesen wird, können die Rolle daraufhin anderen Konten zuweisen.
So richten Sie Ordnerberechtigungen ein:
Console
- Öffnen Sie in der Google Cloud -Console die Seite Ressourcen verwalten.
- Wenn das Infofeld nicht geöffnet ist, klicken Sie auf