3章Google Cloudの準備
3.1 はじめに
本章の内容を学習することで、Google Cloud独自の階層的なリソース管理体系や、セキュリティの根幹となるIAM(Identity and Access Management)の仕組みを理解できます。これにより、意図しない高額課金や情報漏洩のリスクを防ぎつつ、データサイエンスに必要なクラウド環境を安全かつ迅速にセットアップする能力が身につきます。
本章では、Google Cloudの利用を開始するにあたって必要な概念や手続きを紹介し、その具体的な方法を説明します。Google Cloudを効果的かつ安全に利用するためには、これから説明する「構成要素」「IAM」「サービスアカウント」などの基本概念を理解することが不可欠です。まずは、Google Cloudのリソースがどのように整理されているかを見ていきましょう。
3.2 Google Cloudの構成要素
Google Cloudのサービスは、いくつかの基本的な構成要素によって整理されています。これらの要素の関係性を理解することは、リソースを管理し、コストを最適化する上で非常に重要です。
3.2.1 組織(Organization)
組織は、Google Cloudリソース階層の最上位のノードです。通常、企業や団体がGoogle WorkspaceやCloud Identityのアカウントを持っている場合に作成され、そのドメイン(例:example.com)に紐づきます。
組織を利用することで、企業内のすべてのGoogle Cloudプロジェクトを単一の場所で一元的に管理できます。組織ポリシー(後述するIAMポリシーなど)を組織レベルで設定すると、その組織配下にあるすべてのフォルダやプロジェクトにそのポリシーが継承されるため、企業全体のガバナンスを強制する上で強力な仕組みとなります。 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access