Een landing zone op Google Cloud bestaat uit een resource hierarchie, projecten, netwerken, identity en logging die centraal gemanaged worden. Daarmee voorkomt u dat ieder team eigen projecten opzet zonder gemeenschappelijke afspraken.

Resource hierarchie en projecten

Wij ontwerpen folders en projecten rond uw teams, omgevingen en compliance zones. Per folder gelden beleid, IAM en netwerken die passen bij het risicoprofiel.

Identity en toegang

Met Cloud Identity of een gekoppelde identity provider regelen we Single Sign On en groepsgebaseerde toegang. IAM rollen zijn fijnmazig en passen bij functies in plaats van bij personen.

Netwerken en logging

Wij richten Shared VPC, organisatie beleid en centrale log sinks in zodat audit data altijd buiten de werkprojecten landt. Dat is een vereiste voor compliance en goede incident response.

Verwant: Cloud consultant inhuren