GOOGLE CLOUD · EARLY PLANNING

把需求變成一張
能被驗證的架構圖。

選一條過往 workflow,或從空白拼圖開始。系統會同步整理 GCP 服務、資料流、Principal、IAM Role、Scope,以及每一筆權限的理由。

選擇 Workflow
12修正版 workflow
32可用架構拼圖
DAG不合理連線會阻擋

依 Google Cloud solution-architecture workflow:需求探索 → 產品選擇 → 架構圖 → 權限 → 驗證。

01 / REQUIREMENTS

先把設計邊界說清楚

0 / 5

自訂架構在需求未完整前會維持草稿鎖定;既有 workflow 可先作為候選 baseline,但仍會標出未決事項。

02 / PRODUCT + ARCHITECTURE

從 workflow 開始,或自己拼

12 個範本已依實際 GCP 觸發方式重新設計。選取後架構圖、服務清單與 IAM 會一起更新。

CUSTOM自訂架構

自訂架構

完成需求探索後,從第一個來源或排程拼圖開始。

草稿
資料 觸發 授權/控制
◫ 還沒有架構拼圖

先完成需求欄位,再從核准的入口元件開始。

DESIGN NOTES

為什麼這樣調整

    COMPATIBILITY ENGINE

    架構拼圖編輯器

    下拉選單只列出能合理連接的服務;未核准的方向無法新增。

    03 / IAM DRAFT

    每一筆權限都要有理由

    0 roles

    角色按實際執行身分與資源 scope 拆分。Google-managed service agent、部署者、Caller 與 Runtime 不會混在同一個 principal。

    PrincipalIAM RoleResource scope狀態風險為什麼需要
    建立至少一段合法資料流後,這裡會出現 IAM 建議。

    04 / VALIDATE + HANDOFF

    帶著可討論的底稿去 kickoff

    輸出內容

    • 需求與未決事項
    • 服務清單與 Mermaid 架構圖
    • IAM role、principal、scope 與理由
    • Development 驗證計畫

    本工具只產生 early planning draft,不登入 GCP、不套用 IAM、不建立資源,也不應輸入 Token、密碼、Credential 或 Service Account Key。