Cloud Identity 與組織骨架建構 organization
從零建構公司級雲端組織與身份管理系統,為多客戶資源隔離鋪基礎。
顧問公司同時服務多個客戶時,雲端資源若全部混在一個 project 下,IAM 失控、誤刪風險、稽核困難三件事會同時發生。導入公司級 Organization 配 4 層 folder 架構(個人專案 / 客戶案 / 歸檔 / 沙盒),讓每個客戶的雲端資源都能透過 folder 層 IAM 繼承一次設定,新客戶上手時間從幾小時壓到幾分鐘。
- 雲端資源全部散在個人帳號下,沒有公司層級結構
- 新客戶要設權限就重新點一次 IAM,容易漏設
- 舊 project 不知道誰在用,怕刪錯所以全留,越來越亂
- 稽核時沒辦法說「哪些資源是哪個客戶的」
- OAuth client 跟 Service Account 散在各處,rotation 不可行
- 公司級 Organization 啟用,所有資源納入統一管理
- 4 層 folder 架構支援多客戶隔離,IAM 在 folder 層繼承
- 新客戶 project 進對應 folder 即套用組織策略
- 刪除 project 前必跑 Service Account Dependency Check
- Cloud Identity Free 50 授權,後續可平滑升級到付費版