GOOGLE CLOUD · EARLY PLANNING
把需求變成一張
能被驗證的架構圖。
選一條過往 workflow,或從空白拼圖開始。系統會同步整理 GCP 服務、資料流、Principal、IAM Role、Scope,以及每一筆權限的理由。
12修正版 workflow
32可用架構拼圖
DAG不合理連線會阻擋
依 Google Cloud solution-architecture workflow:需求探索 → 產品選擇 → 架構圖 → 權限 → 驗證。
01 / REQUIREMENTS
先把設計邊界說清楚
0 / 5
自訂架構在需求未完整前會維持草稿鎖定;既有 workflow 可先作為候選 baseline,但仍會標出未決事項。
02 / PRODUCT + ARCHITECTURE
從 workflow 開始,或自己拼
12 個範本已依實際 GCP 觸發方式重新設計。選取後架構圖、服務清單與 IAM 會一起更新。
◫
還沒有架構拼圖
先完成需求欄位,再從核准的入口元件開始。
COMPATIBILITY ENGINE
架構拼圖編輯器
下拉選單只列出能合理連接的服務;未核准的方向無法新增。
03 / IAM DRAFT
每一筆權限都要有理由
0 roles
角色按實際執行身分與資源 scope 拆分。Google-managed service agent、部署者、Caller 與 Runtime 不會混在同一個 principal。
| Principal | IAM Role | Resource scope | 狀態 | 風險 | 為什麼需要 |
建立至少一段合法資料流後,這裡會出現 IAM 建議。
04 / VALIDATE + HANDOFF
帶著可討論的底稿去 kickoff
本工具只產生 early planning draft,不登入 GCP、不套用 IAM、不建立資源,也不應輸入 Token、密碼、Credential 或 Service Account Key。