Der Organization Policy Service gibt Ihnen zentrale und programmatische Kontrolle über die Google-Cloud-Ressourcen Ihrer Organisation - über Constraints, die auf der gesamten Ressourcenhierarchie wirken.
Was ist der Organization Policy Service?
Als Organization Policy Administrator konfigurieren Sie mit dem Organization Policy Service Constraints über Ihre gesamte Ressourcenhierarchie hinweg. Laut Dokumentation zentralisieren Sie damit die Kontrolle darüber, wie die Ressourcen Ihrer Organisation genutzt werden dürfen, definieren Guardrails für Ihre Entwicklungsteams innerhalb der Compliance-Grenzen und erlauben es Projektverantwortlichen, schnell zu arbeiten, ohne diese Grenzen zu verletzen.
Der wesentliche Unterschied zu Identity and Access Management: IAM regelt das Wer, der Organization Policy Service das Was. IAM autorisiert, wer auf bestimmten Ressourcen handeln darf; der Organization Policy Service legt fest, wie Ressourcen konfiguriert werden dürfen.
Kernfunktionen
- Constraints: Vorlagen, die definieren, welche Verhaltensweisen eines Google-Cloud-Dienstes gesteuert werden
- Organisationsrichtlinien: Setzen einen Constraint auf einer Organisation, einem Ordner oder einem Projekt durch und enthalten eine oder mehrere Regeln
- Regeln mit Bedingungen: Eine Richtlinie kann eine Regel enthalten, die den Constraint nur auf Ressourcen mit einem bestimmten Tag durchsetzt, und eine weitere, die die Durchsetzung auf anderen Ressourcen verhindert
- Vererbung: Nachfolger der Ressource, an der die Richtlinie hängt, erben diese standardmäßig
- Custom Constraints: Von der Organisation verwaltete Einschränkungen für die Erstellung und Aktualisierung von Ressourcen
Typische Anwendungsfälle
Freigaben auf die eigene Domain begrenzen
Einschränkung der Ressourcenfreigabe anhand der Domain, damit Ressourcen nicht an organisationsfremde Identitäten freigegeben werden.
Nutzung von Dienstkonten einschränken
Begrenzung der Verwendung von IAM-Dienstkonten, um den unkontrollierten Einsatz langlebiger Anmeldedaten zu reduzieren.
Standort neuer Ressourcen festlegen
Beschränkung des physischen Standorts neu erstellter Ressourcen - relevant für Datenresidenz-Anforderungen im DACH-Raum.
Eigene Guardrails über Custom Constraints
Abbildung unternehmensspezifischer Vorgaben als Custom Constraints, wenn kein passender von Google verwalteter Constraint existiert.
Vorteile
- Kostenfrei: Die gesamte Nutzung der Organization Policy Service API ist laut offizieller Preisseite kostenfrei
- Zentrale Kontrolle: Eine Richtlinie auf Organisationsebene wirkt über die gesamte Hierarchie
- Ergänzung zu IAM: Konfigurationsgrenzen zusätzlich zur Berechtigungsvergabe
- Erweiterbar: Custom Constraints für Vorgaben, die die vorhandenen Constraints nicht abdecken
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie beim Entwurf und Rollout von Organisationsrichtlinien: Auswahl der passenden Constraints, Abbildung von Compliance-Vorgaben als Custom Constraints und Abstimmung mit Ihrer Ressourcenhierarchie.
Kontaktieren Sie uns für eine Beratung zum Organization Policy Service.
Verfügbare Varianten & Optionen
Standard
- Kostenfreie Nutzung der API
- Vererbung der Richtlinien über die gesamte Ressourcenhierarchie
- Von Google verwaltete Constraints und eigene Custom Constraints
- Richtlinien wirken auf die Konfiguration von Ressourcen, nicht auf Berechtigungen einzelner Identitäten
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist der Organization Policy Service?
Der Organization Policy Service gibt Ihnen zentrale und programmatische Kontrolle über die Google-Cloud-Ressourcen Ihrer Organisation. Als Organization Policy Administrator konfigurieren Sie Constraints über die gesamte Ressourcenhierarchie hinweg.
Was ist der Unterschied zu IAM?
IAM konzentriert sich auf das Wer und autorisiert, wer auf bestimmten Ressourcen anhand von Berechtigungen handeln darf. Organization Policy konzentriert sich auf das Was und legt Einschränkungen für bestimmte Ressourcen fest, die bestimmen, wie diese konfiguriert werden dürfen.
Was sind Constraints und Custom Constraints?
Ein Constraint ist eine bestimmte Art von Einschränkung gegenüber einem oder mehreren Google-Cloud-Diensten - vergleichbar mit einer Vorlage, die definiert, welche Verhaltensweisen gesteuert werden. Custom Constraints sind von der Organisation selbst verwaltete Einschränkungen, mit denen sich die Erstellung und Aktualisierung von Ressourcen erlauben oder einschränken lässt.
Wie wirkt sich die Vererbung aus?
Wird eine Richtlinie an eine Ressource gehängt, erben alle Nachfolger dieser Ressource die Richtlinie standardmäßig. Durch Anwendung auf die Organisationsressource lässt sich die Durchsetzung damit organisationsweit steuern.
Was kostet der Organization Policy Service?
Laut offizieller Preisseite ist die gesamte Nutzung der Organization Policy Service API kostenfrei. Kosten entstehen nur durch die tatsächlich genutzten Google-Cloud-Ressourcen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
