Adición de gobernanza a arrendamientos
Inicia una solicitud de trabajo para incluir un arrendamiento en las reglas de gobernanza.
Utilice reglas de gobernanza para configurar y asociar controles a los arrendamientos de su organización. Cuando se asocia una regla de gobernanza a un arrendamiento, se crea y se bloquea un recurso correspondiente en el arrendamiento de destino.
Una regla de gobernanza es un tipo de imposición que crea un arrendamiento principal, que permite gobernar un recurso en el arrendamiento secundario. El arrendamiento principal crea las reglas de gobernanza, que se pueden dirigir a uno o más arrendamientos secundarios. Después de definirlas, las reglas de gobernanza se bloquean para que los usuarios del arrendamiento secundario no puedan modificarlas. Como resultado, aparece un icono de candado en la interfaz de dichos recursos. Por ejemplo, si un arrendamiento principal ha creado una regla de gobernanza de regiones permitidas para un arrendamiento secundario, el nombre de la cuota tiene un icono de candado al lado en la página Políticas de cuota del arrendamiento secundario. Al visualizar la página de detalles de una política de cuota, se muestra un mensaje que indica que el arrendamiento principal ha creado y bloqueado el recurso mediante reglas de gobernanza. Para cambiar la regla, el padre debe desbloquearla y cambiarla. Para obtener más información, consulte Bloqueo de recursos.
Mediante las reglas de gobernanza, puede aplicar lo siguiente:
- Regiones permitidas: una o más regiones a las que pueden suscribirse los arrendamientos de destino. Defina una lista de regiones permitidas según lo permitido por sus estándares de conformidad.Nota
Si un arrendamiento de destino ya está suscrito a una región que no está en la lista de regiones permitidas, el arrendamiento permanece suscrito a esa región y los recursos se pueden desplegar en esa región. - Políticas de cuota: defina una cuota de recursos para limitar el número de recursos dentro de un servicio o desactivar determinados servicios. Estas cuotas se pueden establecer en el nivel de arrendamiento, por ejemplo:
zero compute-core quotas in tenancy set compute-core quota to 20 in tenancy
- Etiquetas: defina las etiquetas en toda la organización. Puede compartir un espacio de nombres de etiqueta para un etiquetado coherente o definir un valor por defecto de etiqueta para asegurarse de que todos los recursos están etiquetados.Nota
Al actualizar un recurso (como un espacio de nombres de etiqueta) en un arrendamiento principal que se utilizó para crear una regla de gobernanza, también debe actualizar la regla de gobernanza o los cambios no se propagarán a los arrendamientos secundarios.
Para crear una regla de gobernanza y asociarla a uno o más arrendamientos:
Ahora, la regla de gobernanza está configurada y aplica sus restricciones en los arrendamientos secundarios (o, si se especifica, en toda la organización y en los arrendamientos futuros que se unan a la organización). También puede ver las reglas de gobernanza asociadas accediendo a la página Arrendamientos en Gestión de organización. En la página Arrendamientos, haga clic en el nombre del arrendamiento para abrir la página de detalles del arrendamiento.
En Reglas de gobernanza, puede ver la lista de reglas de gobernanza asociadas al arrendamiento (con el nombre y el tipo de regla). Haga clic en el nombre de la regla de gobernanza para ir a la página de detalles de la regla de gobernanza asociada.
Mientras tanto, el arrendamiento secundario que tiene reglas de gobernanza asociadas también puede ver las reglas en la página Reglas de gobernanza, pero no puede interactuar con la regla y solo puede ver información básica sobre ella, porque el arrendamiento principal controla la configuración de la regla.
Una vez creada la regla de gobernanza, puede editar o suprimir la regla, asociar o desconectar la regla o cambiar el método de asociación de regla (arrendamientos específicos o toda la organización). Desde el arrendamiento principal, también puede optar por incluir un arrendamiento dentro o fuera de la gobernanza de organización, o desde un arrendamiento secundario, puede solicitar la inclusión en la gobernanza de organización.
Para obtener más información sobre la exclusión de arrendamientos existentes de las reglas de gobernanza, consulte Eliminación de gobernanza de arrendamientos.
Para editar una regla de gobernanza:
- Abra el menú de navegación y haga clic en Gobernanza y administración. En Gestión de organización, haga clic en Reglas de gobernanza.
- En la página de detalles de regla de gobernanza, haga clic en Editar configuración de regla. Se abre el panel Editar configuración de regla.
- Edite la configuración de regla y haga clic en Guardar.
Para suprimir una regla de gobernanza:
- Abra el menú de navegación y haga clic en Gobernanza y administración. En Gestión de organización, haga clic en Reglas de gobernanza.
- En la página de detalles de regla de gobernanza, haga clic en Suprimir regla. Se muestra el mensaje de confirmación Suprimir regla.
- Haga clic en Suprimir regla. La supresión es permanente, y también se suprimirá el recurso asociado de la regla en los arrendamientos de destino.
Para asociar una regla de gobernanza:
- Abra el menú de navegación y haga clic en Gobernanza y administración. En Gestión de organización, haga clic en Reglas de gobernanza.
- En la página Reglas de gobernanza, haga clic en la regla de gobernanza en Nombre, que abre la página de detalles de la regla de gobernanza.
En la página de detalles de regla de gobernanza, seleccione uno o más arrendamientos en Arrendamientos y haga clic en Asociar arrendamientos. Se muestra una confirmación para confirmar que está seguro de que desea asociar la regla al arrendamiento.
- Haga clic en Asociar regla. Se vuelve a cargar la página de detalles de regla de gobernanza y se inicia una nueva solicitud de trabajo. Una vez finalizada la solicitud de trabajo, la regla ya no estará asociada al arrendamiento y el Estado de regla cambia a Desasociado.
Para cambiar el método de asociación de reglas de gobernanza desde el arrendamiento principal:
- En el arrendamiento principal, abra el menú de navegación y haga clic en Gestión y administración. En Gestión de organización, haga clic en Reglas de gobernanza.
- En la página de detalles de regla de gobernanza, haga clic en Cambiar método de asociación. Se muestra el mensaje de confirmación Cambiar método de asociación.
Seleccione el método de asociación preferido, ya sea Asociar a arrendamientos específicos o Asociar a toda la organización.
- Seleccione el método de asociación que prefiera y haga clic en Asociar regla.
Para desasociar una regla de gobernanza:
- Abra el menú de navegación y haga clic en Gobernanza y administración. En Gestión de organización, haga clic en Reglas de gobernanza.
- En la página Reglas de gobernanza, haga clic en la regla de gobernanza en Nombre, que abre la página de detalles de la regla de gobernanza.
En la página de detalles de regla de gobernanza, seleccione uno o más arrendamientos en Arrendamientos y haga clic en Desasociar arrendamientos. Se muestra una confirmación que indica que la regla ya no se aplicará al arrendamiento de destino y que se suprimirá el recurso asociado de la regla en el arrendamiento de destino.
- Haga clic en Desasociar regla. Se vuelve a cargar la página de detalles de regla de gobernanza y se inicia una nueva solicitud de trabajo. Puede hacer clic en el menú Acciones () del arrendamiento y hacer clic en Ver solicitudes de trabajo para ver el estado y el progreso. Una vez finalizada la solicitud de trabajo, la regla ya no estará asociada al arrendamiento y el Estado de regla cambia a Desasociado.Nota
Este proceso solo desasocia la regla de gobernanza, pero no excluye el arrendamiento de la gobernanza de organización, porque el campo Gobernanza de organización seguirá indicando Unida.
Para incluir arrendamientos para utilizar reglas de gobernanza:
Algunos tipos de arrendamientos que ya forman parte de la organización pueden incluirse para utilizar reglas de gobernanza.
- Un arrendamiento principal puede incluirse o excluirse.
- Un arrendamiento principal puede solicitar que un arrendamiento secundario acepte su inclusión o excluirlo.
- Un arrendamiento secundario puede incluirse por el arrendamiento principal o puede incluirse por sí solo, pero un arrendamiento secundario no puede excluirse por sí solo.
Puede incluir un arrendamiento secundario mientras está conectado como arrendamiento principal o mientras está conectado como arrendamiento secundario.
Para incluir un arrendamiento secundario en las reglas de gobernanza desde el arrendamiento principal:
- Abra el menú de navegación y haga clic en Gobernanza y administración. En Gestión de organización, haga clic en Arrendamientos.
- En la página Arrendamientos, haga clic en el arrendamiento en el campo Nombre del arrendamiento para abrir su página de detalles.
- Haga clic en Solicitud de unión a la gobernanza de organización. Se abre el panel Solicitud de unión a la gobernanza de organización, donde puede solicitar que el arrendamiento se incluya. El destinatario debe tener acceso al arrendamiento secundario y tiene 14 días para responder antes de que caduque la solicitud.
- Si lo desea, en Correo electrónico del destinatario, introduzca la dirección de correo electrónico del destinatario.
- En Reglas de gobernanza, seleccione las reglas de gobernanza ahora, o bien omita el paso y seleccione las reglas de gobernanza más tarde.
- Haga clic en Enviar solicitud. Se muestra un mensaje que indica que se ha enviado su solicitud de invitación de gobernanza y que el arrendamiento secundario utilizará la gobernanza de organización si decide aceptar la solicitud.
En la página Invitaciones del arrendamiento de envío, puede ver la nueva invitación de gobernanza, que tiene el valor Solicitud enviada en el campo Tipo. Haga clic en la invitación en Nombre de la invitación para ver la página de detalles de la invitación, donde puede ver su estado (inicialmente Pendiente en el campo Estado), hasta que el arrendamiento receptor acepte la invitación de gobernanza.
El campo Solicitud indica que ha solicitado que el arrendamiento se una a la gobernanza de la organización y que, después de que el arrendamiento del destinatario acepte la solicitud, puede crear y asociar reglas de gobernanza al arrendamiento.
También puede optar por revocar la invitación de gobernanza haciendo clic en Revocar. Se muestra una confirmación de Revocar invitación en la que se le pregunta si está seguro de que desea revocar la solicitud para unirse a la gobernanza de organización. Para revocar la solicitud, haga clic en Revocar. La página de detalles de la invitación se vuelve a cargar y cambia a un estado cancelado. El campo Estado de la invitación en la página Invitaciones también cambia a Cancelado.
- En el arrendamiento secundario del destinatario, abra el menú de navegación y haga clic en Gobernanza y administración. En Gestión de organización, haga clic en Invitaciones. El Estado de la nueva invitación de gobernanza es Pendiente y el Tipo es Solicitud recibida.
- Haga clic en la invitación para ir a la página de detalles de la solicitud: Unirse a gobernanza de organización. El Tipo de invitación es Solicitud recibida y el campo Solicitud indica que, al aceptar la solicitud, se une a la gobernanza de organización y se compromete a permitir que el arrendamiento principal cree y asocie reglas de gobernanza a su arrendamiento. Después de unirse, solo el arrendamiento principal puede suprimir su arrendamiento de la gobernanza de organización.
- En la página de detalles de la invitación, haga clic en Aceptar. En la confirmación Aceptar invitación, haga clic en Aceptar si está seguro de que desea aceptar la solicitud para unirse a la gobernanza de organización.
También puede aceptar la invitación de gobernanza directamente desde la página principal Invitaciones haciendo clic en Aceptar solicitud o Rechazar solicitud directamente desde el menú Acciones ().
Si hace clic en Rechazar, la invitación se rechaza y el arrendamiento de envío puede enviar otra invitación de gobernanza más adelante.
Si se acepta, después de unos minutos el estado de la invitación cambia a Aceptado. El estado de la invitación se puede ver tanto en el arrendamiento de envío (principal) como en el arrendamiento del destinatario (secundario).
En la página Arrendamientos del arrendamiento de envío, el campo Gobernanza de organización muestra Se ha unido, para indicar que el arrendamiento está utilizando ahora reglas de gobernanza. El campo Estado de gobernanza de la página de detalles del arrendamiento también muestra Gobernanza de organización, para indicar que el arrendamiento está utilizando reglas de gobernanza.
Para incluir un arrendamiento secundario desde el arrendamiento secundario:
- Abra el menú de navegación y haga clic en Gobernanza y administración. En Gestión de organización, haga clic en Arrendamientos.
- En la página Arrendamientos, haga clic en el arrendamiento en el campo Nombre del arrendamiento para abrir su página de detalles.
- Haga clic en Unirse a la gobernanza de organización. Se abre el panel Unirse a la gobernanza de organización, donde puede solicitar que el arrendamiento se incluya. Al unirse a gobernanza de organización, acepta permitir que el arrendamiento principal cree y asocie reglas de gobernanza a su arrendamiento secundario. Después de unirse, solo el arrendamiento principal puede excluir al arrendamiento secundario del uso de la regla de gobernanza.
- Haga clic en Unirse a la gobernanza de organización. Se muestra un mensaje de notificación que indica que su solicitud para incluirse en la gobernanza se ha aceptado y que su arrendamiento se unirá pronto y participará en la gobernanza de organización.
En Solicitudes de trabajo, se inicia una solicitud de trabajo de inclusión e indica el estado. Puede hacer clic en la solicitud en Operación para ver más detalles.
- Una vez unido el arrendamiento secundario, en Configuración, en la página de detalles de información del arrendamiento, el campo Estado de gobernanza muestra Gobernanza de organización, y la página Arrendamientos indica un valor Unido en Gobernanza de organización.
- Regiones permitidas: una o más regiones a las que pueden suscribirse los arrendamientos de destino. Defina una lista de regiones permitidas según lo permitido por sus estándares de conformidad.
Utilice el comando oci organization-tenancy add y los parámetros necesarios para incluir un arrendamiento en las reglas de gobernanza:
oci organizations governance organization-tenancy add --organization-id [text] --organization-tenancy-id [text] [OPTIONS]
Para obtener una lista completa de parámetros y valores para los comandos de la CLI, consulte la Referencia de comandos de CLI.
Ejecute la operación AddGovernance para incluir un arrendamiento en las reglas de gobernanza.