Mon, March 16, 2026
23 min read
Google Cloud Organization 導入直後に確認すべき IAM とリソース管理設定 — プロジェクト乱立と個人依存を防ぐ初期整備の手順
#google-cloud#iam#organization#governance#sre
Google Cloud Organization を Google Workspace や Cloud Identity と紐付けて作った直後は、ドメイン全体に Project Creator と Billing Account Creator が付与されている状態がデフォルトです。この初期状態は「Organization を作ったばかりの管理者が動けなくなる」ことを防ぐための親切設計ですが、通常運用に適しているかは別問題です。放っておくと個人検証プロジェクトが Organization 直下に散乱し、退職者の OAuth 依存が残り、課金の全体像が見えなくなります。導入直後に何を確認し、どの順序でロールを移し替え、どこにフォルダと命名規則を敷くべきか。gcloud CLI のコマンド例と、そのまま使えるチェックリストまで含めて整理します。
read more →