Cloud Identity회사 도메인으로 사용자 계정을 만들고 관리하는 구글 서비스입니다. 이것을 설정해야 조직(Organization) 리소스가 생깁니다.
조직 정책조직이나 폴더 전체에 거는 사규입니다. 권한이 있어도 금지된 설정(예: 외부 IP VM)은 만들 수 없게 막습니다.
커스텀 역할필요한 권한만 골라 내가 직접 만든 역할입니다. 사전 정의 역할이 너무 넓을 때 씁니다.
서비스 계정 가장(impersonation)키 파일 없이 내 계정으로 서비스 계정의 짧은 토큰을 받아 잠깐 그 계정처럼 일하는 방법입니다.
커스텀 모드 VPC서브넷을 자동으로 만들지 않고 필요한 리전과 IP 범위만 직접 정하는 VPC입니다. 실제 서비스에서 권장합니다.
Cloud NAT외부 IP가 없는 VM이 인터넷으로 나갈 수 있게 해 주는 관리형 출구입니다. 밖에서 먼저 들어오는 연결은 막습니다.
Private Google Access외부 IP 없는 VM이 구글 API(Cloud Storage 등)에 접근하게 해 주는 서브넷 설정입니다.
인스턴스 템플릿VM의 머신 유형, 이미지, 네트워크, 시작 스크립트를 적어 둔 설계도입니다. 한 번 만들면 수정할 수 없고 새로 만듭니다.
관리형 인스턴스 그룹템플릿으로 찍어 낸 똑같은 VM 묶음입니다. 자동 확장, 자동 복구, 순차 업데이트를 해 줍니다.
상태 확인부하 분산기나 인스턴스 그룹이 VM에 주기적으로 요청을 보내 정상인지 확인하는 기능입니다.
Cloud SQLMySQL, PostgreSQL, SQL Server를 구글이 대신 운영해 주는 관리형 관계형 데이터베이스입니다.
Artifact Registry컨테이너 이미지와 언어별 패키지를 보관하는 구글 클라우드 저장소입니다.
Cloud Build소스 코드를 받아 빌드, 테스트, 배포 단계를 실행해 주는 서버리스 CI/CD 서비스입니다.
Secret ManagerAPI 키, 비밀번호 같은 비밀값을 버전별로 안전하게 저장하고 IAM으로 접근을 제어하는 서비스입니다.
GKE Autopilot노드 관리까지 구글이 맡는 GKE 모드입니다. Pod가 요청한 리소스만큼 요금을 냅니다.
로그 기반 측정항목조건에 맞는 로그의 개수나 값을 숫자로 바꿔 Cloud Monitoring 차트와 알림에 쓰게 해 주는 기능입니다.
알림 정책측정항목이나 가동시간 확인이 조건을 넘으면 이메일 등 알림 채널로 알려 주는 규칙입니다.
BigQuery서버 관리 없이 SQL로 대용량 데이터를 분석하는 데이터 웨어하우스입니다. 주문형 요금은 읽은 데이터 양으로 매깁니다.
Terraform인프라를 코드(설계도)로 적어 두고 plan, apply, destroy로 만들고 지우는 도구입니다.
상태 파일Terraform이 자기가 만든 리소스를 기록해 두는 terraform.tfstate 파일입니다. 팀에서는 Cloud Storage에 두고 함께 씁니다.