5
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

[Google Cloud]組織/フォルダ/プロジェクトの作成

Last updated at Posted at 2023-09-20

目的

下記の様なリソースやセキュリティ管理を実現するために、Google Cloudにて組織を作成する。
まずは組織作成の手順から、フォルダ->プロジェクト作成まで実際にやってみる。
組織リソースの作成と管理

1.リソースの集中管理と整理
リソースを単一の管理下で集中管理することがで、リソースの利用状況を把握し、セキュリティやコンプライアンスの向上

2.アクセス制御の強化
組織ごとにアクセスポリシーを設定することで、ユーザーやプロジェクトのアクセス権を細かく制御

3.コストの管理
組織ごとに割り当てを設定することで、ユーザーやプロジェクトの利用できるリソースの量を制限

4.複数のプロジェクトを管理する
プロジェクトで異なるサービスを利用している場合、組織を作成することで、プロジェクトを管理

5.部門ごとにアクセス権を制限する
組織を作成して、アクセスポリシーを設定することで、部門ごとにアクセス権を制限

環境

ドメイン -> お名前.comにて新規で取得(xcloudyx.net)
DNSサーバ -> お名前.comのDNSサーバを利用しDNSレコードを追加

作成する組織、フォルダ、プロジェクト構成
貼り付けた画像_2023_09_20_12_18.png

組織の作成

こちらは、Google Cloudのアカウントを作成直後の画面
画面左上のボタンを押すと、各メニューに行ける
貼り付けた画像_2023_09_19_17_08.png

IAMと管理 -> IDと組織を選択する
貼り付けた画像_2023_09_19_17_10.png

続けて、チェックリストに移動を選択する
貼り付けた画像_2023_09_19_17_11.png

設定を開始するを選択する
貼り付けた画像_2023_09_19_17_12.png

初めて利用するにチェックをつけ、CLOUD IDENTITYに申し込むを選択する
貼り付けた画像_2023_09_19_17_13.png

Cloud Identityの作成

ブラウザで別のページに飛ぶので、必要事項を記載して、次へを選択する
貼り付けた画像_2023_09_19_17_14.png

性名を記載し、GoogleCloudに登録したgmailアドレスを入力し、次へを選択する
貼り付けた画像_2023_09_19_17_15.png

自分が持っているドメインを入力し、次へを選択する
この環境では、「xcloudyx.net」をいうドメインを用いる
貼り付けた画像_2023_09_19_17_23.png

確認画面で問題なければ、次へを選択する
image.png

どちらか選択して次へ進む
貼り付けた画像_2023_09_19_17_18.png

image.png

作成するユーザを記載し、「私はロボットではありません」にチェックをつけ、同意して続行を選択する
※画像では「xcloudx.net」になっていますが、正しくは「xcloudyx.net」です。(画像撮り忘れ)
貼り付けた画像_2023_09_19_17_20.png

登録が完了すると、Admin Consoleへのログイン画面になるので、作成したユーザでログインする
貼り付けた画像_2023_09_19_17_24.png

本人確認の画面が表示されるため、受信できる携帯電話番号を入力し、コードを取得する
貼り付けた画像_2023_09_19_17_25.png

受信した確認コードを入力し、完了する
image.png

内容を確認し、問題なければ理解しましたを選択する
貼り付けた画像_2023_09_19_17_27.png

管理コンソールの画面が表示されるので、次へを選択する
image.png

保護を選択する
貼り付けた画像_2023_09_19_17_29.png

ドメイン保護の説明を読み、ドメインを保護を選択する
貼り付けた画像_2023_09_19_17_30.png

今回利用するドメイン「xcloudyx.net」はGoogle Domainsで取得したものではないので、(b)を実行する
従って、次へ:手順2に移動を選択する
貼り付けた画像_2023_09_19_17_34.png

お名前.com側の操作(TXTレコードの追加)

登録したドメイン名を管理しているDNSサーバでTXTレコードを追加する必要がある
今回は登録する「xcloudyx.net」のドメインはお名前.comで管理されているため、お名前.comの画面で実施する
貼り付けた画像_2023_09_19_17_39.png

ドメイン設定 -> DNS設定/転送設定 -> 変更対象ドメイン -> 次へを選択
貼り付けた画像_2023_09_19_17_41.png

対象ドメインが正しい事を確認し、設定するを選択する
貼り付けた画像_2023_09_19_17_41.png

Google Cloudドメイン保護の画面に表示されているTXTレコードをお名前.comの画面に入力する
(c)の内容を確認し、その値をお名前.comに入力
貼り付けた画像_2023_09_19_17_42.png

お名前.com側の画面を少し下にスクロールすると、DNSレコードの追加エリアがある
ホスト名、TYPE、VALUEをGoogle Cloudドメイン保護の画面からコピーし記載する
最後に追加を選択
貼り付けた画像_2023_09_19_17_43.png

画面下にある確認画面へ進むを選択する
貼り付けた画像_2023_09_19_17_44.png

設定内容を確認
貼り付けた画像_2023_09_19_17_45.png

実際にdigコマンド等でレコードを確認し、txtレコードが確認できるか見てみる

% dig xcloudyx.net txt

; <<>> DiG 9.10.6 <<>> xcloudyx.net txt
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64365
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;xcloudyx.net.			IN	TXT

;; ANSWER SECTION:
xcloudyx.net.		3600	IN	TXT	"google-site-verification=GpKej3-rp3RxXzbUGVRhwa-LWW2n8M1Kq0a1ccy8r-s"

;; AUTHORITY SECTION:
xcloudyx.net.		86400	IN	NS	02.dnsv.jp.
xcloudyx.net.		86400	IN	NS	03.dnsv.jp.
xcloudyx.net.		86400	IN	NS	04.dnsv.jp.
xcloudyx.net.		86400	IN	NS	01.dnsv.jp.

問題なければ、Google Cloudの画面に戻り、ドメイン保護を選択する
貼り付けた画像_2023_09_19_17_46.png

確認まで少し時間がかかるので待つ・・・。
image.png

問題なければ、続行を選択し完了
貼り付けた画像_2023_09_19_17_50.png

新しいユーザは特に不要(今回作成したユーザのみ)なので、Cloudコンソールを設定するを選択
image.png

貼り付けた画像_2023_09_19_17_51.png

利用規約を確認して同意する
貼り付けた画像_2023_09_19_17_52.png

以上で組織リソースの作成が完了
貼り付けた画像_2023_09_19_17_54.png

組織配下にプロジェクトの作成ができる事を確認
貼り付けた画像_2023_09_20_10_49.png

フォルダの作成準備

組織を作成したので、組織の配下にフォルダを作成していく
フォルダの作成にも権限が必要になるので、これ以降は新規ユーザを作成し権限の設定して操作する。
フォルダの作成と管理

ユーザの作成

Google Workspace 管理コンソールにログインし、トップ画面からユーザの追加を選択
貼り付けた画像_2023_09_20_11_43.png

新規作成ユーザの情報を入力し、新しいユーザーの追加を選択
貼り付けた画像_2023_09_20_11_45.png

ユーザが作成できたので、ページのユーザ名とパスワードもしくはメールに送信されたパスワードを参照し
作成したユーザでGoogleにログインする
image.png

パスワードの変更を求められるので実施する
image.png

権限の割り当て

xcloudx.netの組織を選択 -> IAM -> アクセス権を付与を選択
貼り付けた画像_2023_09_20_11_53.png

フォルダの作成権限

権限を設定してフォルダを管理する

ロールの画面から、Resource Manager -> フォルダ管理者を選択
貼り付けた画像_2023_09_20_12_01.png

プロジェクトの作成権限

プロジェクトの作成

別のロールを追加を選択
貼り付けた画像_2023_09_20_12_02.png

ロールの画面から、Resource Manager -> プロジェクト作成者を選択
貼り付けた画像_2023_09_20_12_03.png

保存を選択し、完了
貼り付けた画像_2023_09_20_12_04.png

フォルダの作成

権限の割り当てが完了したので、フォルダの作成を実施する
先ほど権限を割り当てた「user1@xcloudyx.net」でログインする

IAMと管理 -> リソースの管理を選択
貼り付けた画像_2023_09_20_12_08.png

フォルダの作成を選択
貼り付けた画像_2023_09_20_12_09.png

フォルダ名や作成するフォルダの組織を選択し、作成を選択
貼り付けた画像_2023_09_20_12_09.png

作成した「Test Folder」が作成された
貼り付けた画像_2023_09_20_12_10.png

プロジェクトの作成

続いて作成したフォルダの下にプロジェクトを作成する

プロジェクトを作成を選択
貼り付けた画像_2023_09_20_12_11.png

プロジェクト名を入力し、場所は先ほど作成した「Test Folder」を選択し、プロジェクトを作成する
貼り付けた画像_2023_09_20_12_12.png

Test Folder配下にプロジェクトが作成された
貼り付けた画像_2023_09_20_12_13.png

5
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
5
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?