Скажем, у меня есть бизнес и несколько администраторов баз данных (занимающихся бизнесом как), в AWS я могу создать организационную иерархию бизнеса и администраторов баз данных.
Вы можете создать аналогичную иерархию вGoogle Cloud.
Я могу пригласить учетные записи DBA в бизнес-организацию и связать их так, чтобы бизнес-организация стала плательщиком.
Это можно сделать с помощью Google Cloud, нопо-другому. Вы не можете сделать одну организацию филиалом / дочерним объектом другой организации, но вы можете добавить ее членов (идентификационные данные) в другую организацию. Ключ к этому - члены фактически не являются частью организации. Идентификационные данные независимы, легко добавляются и удаляются.
Это обеспечивает независимость и изолированность операций администратора баз данных для удобства консолидированного выставления счетов для бизнеса.
Google Cloud поддерживает одинили больше платежных аккаунтов. Счета счета могут быть назначены на проекты независимо от организаций. Я могу назначить свою платежную учетную запись ответственной за любой проект Google (упрощение).
Это также может упростить передачу права собственности на администратора баз данных, если это необходимо, без ущерба для операций.
У Google нет такой гибкости без усилий. В Google Cloud я бы не объединял проекты в организации, если бы эта цель не была постоянной. Вместо этого я бы добавил членов, необходимых для доступа к этому проекту, в IAM.
Проекты, независимые от организации, могут по-прежнему участвовать в другой организации и наоборот. Облачное управление идентификацией и доступом к Google (IAM) очень гибкое. Если я хочу, чтобы bob@example.com имел доступ к Project ABC, я могу добавить его адрес электронной почты в IAM и назначить роли. Вы также можете добавить целый домен пользователей *@example.com в Google IAM. Есть еще много вариантов.
Вы можете перемещать проекты внутри организации, но вы не можете перемещать проекты в другую организацию самостоятельно - для этого необходимо открыть заявку в службу поддержки в Google Cloud Support.
Я пытался настроить что-то похожее на GCP, но похоже, что каждая организация привязана к домену
Облако Google не привязано к имени домена, как Google G Suite. Если вы планируете также использовать G Suite для нескольких администраторов баз данных, у меня будут отдельные учетные записи Google, и я не буду объединять G Suite с моими ресурсами в Google Cloud. Примечание. G Suite поддерживает несколько доменов;для одной организации, связывающей G Suite и Google Cloud, это нормально.
Я считаю, что метод организации, папок, проектов и IAM в Google Cloud более гибкий, чем AWS.
AWS и Google имеют мощные системы IAM. Я хорошо знаю оба, у каждого есть свои плюсы и минусы.