Projekt erstellen

Auf dieser Seite wird erläutert, wie Sie ein Google Distributed Cloud (GDC) mit Air Gap-Appliance-Projekt erstellen, um Ihre Ressourcen in einer Umgebung zu gruppieren. Projekte bieten einen Lebenszyklus und eine Richtliniengrenze für Ressourcen, sodass mehrere Nutzergruppen GDC-Ressourcen separat verwalten können.

Diese Seite richtet sich an Zielgruppen wie IT-Administratoren, Sicherheitsingenieure und Netzwerkadministratoren in der Gruppe der Plattformadministratoren, die für die Verwaltung von Ressourcen in ihrer Umgebung verantwortlich sind.

Hinweis

Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „Projektersteller“ (project-creator) zuzuweisen, um die Berechtigungen zum Erstellen eines Projekts zu erhalten.

Folgendes wird zum Identifizieren Ihres Projekts verwendet:

  • Projektname: ein von Menschen lesbarer Name für das Projekt

    Der Projektname wird von keiner GDC API verwendet. Sie können den Projektnamen jederzeit während oder nach der Projekterstellung bearbeiten. Projektnamen müssen nicht eindeutig sein.

    Für Projektnamen gelten die folgenden Anforderungen:

    • Länge: 4 bis 30 Zeichen
    • Enthält Kleinbuchstaben, Zahlen, Punkte oder Bindestriche
  • Projekt-ID: eine global eindeutige Kennung für das Projekt

    Eine Projekt-ID ist ein eindeutiger String, mit dem Ihr Projekt von allen anderen in GDC unterschieden wird. Sie können die Projekt-ID nur ändern, wenn Sie das Projekt erstellen.

    Für Projekt-IDs gelten die folgenden Anforderungen:

    • Länge: 6 bis 30 Zeichen
    • Enthält Kleinbuchstaben, Zahlen und Bindestriche
    • Beginnt mit einem Buchstaben
    • Darf nicht mit dem Präfix g- beginnen, z. B. g-project.
    • Darf nicht mit einem Bindestrich enden
    • Darf nicht mit dem String -cluster oder -system enden Das Suffix -system ist für Projekte reserviert, die von GDC erstellt wurden.
    • Darf nicht verwendet werden oder zuvor verwendet worden sein. Dies gilt auch für gelöschte Projekte.
  • Projektnummer: eine automatisch generierte eindeutige ID für Ihr Projekt

Der Projektname, die Projekt-ID oder andere Ressourcennamen sollten keine vertraulichen Informationen enthalten. Die Projekt-ID wird im Namen vieler anderer GDC-Ressourcen verwendet. Bei jeder Referenz auf das Projekt oder zugehörige Ressourcen werden die Projekt-ID und der Ressourcenname offengelegt.

Neues Projekt erstellen

Sie können ein Projekt erstellen, um Dienstressourcen logisch zu gruppieren. Sie können beispielsweise separate Projekte erstellen, um Ressourcen für Entwicklungs-, Test- und Produktionsumgebungen zu verwalten.

Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „Projektersteller zuzuweisen, um die Berechtigungen zum Erstellen eines Projekts zu erhalten. Weitere Informationen zum Zuweisen von Berechtigungen finden Sie unter Zugriff gewähren und widerrufen.

Console

So erstellen Sie ein neues Projekt mit der GDC Console:

  1. Klicken Sie im Navigationsmenü auf Projekte.
  2. Klicken Sie auf Projekt hinzufügen.
  3. Geben Sie im Feld Projektname einen Projektnamen ein.
  4. Klicken Sie auf Weiter.
  5. Wählen Sie die vorhandenen Cluster aus, die Sie dem Projekt zuweisen möchten. Klicken Sie auf Weiter.

  6. Optional: Konfigurieren Sie die Netzwerkfunktionen Ihres Projekts. Deaktivieren Sie das Kästchen Schutz vor Daten-Exfiltration aktivieren , um den gesamten ausgehenden Traffic zu anderen Projekten in Ihrer Organisation zu deaktivieren.

  7. Klicken Sie auf Weiter.

  8. Prüfen Sie im Abschnitt Überprüfung die Zusammenfassung und klicken Sie auf Erstellen.

  9. Wenn das neue Projekt verfügbar ist, wird in der Console eine Meldung angezeigt: Project PROJECT_NAME successfully created.

gdcloud

So erstellen Sie ein neues Projekt mit der gdcloud CLI:

  1. Prüfen Sie, ob die gdcloud CLI installiert ist. Weitere Informationen finden Sie auf der Seite Übersicht über die gdcloud CLI.

  2. So erstellen Sie ein Projekt:

    gdcloud projects create PROJECT_ID
    

    Ersetzen Sie PROJECT_ID durch die eindeutige Kennung für Ihr neues Projekt.

  3. So prüfen Sie, ob das neue Projekt verfügbar ist:

    gdcloud projects list
    

API

Wenn Sie ein neues Projekt direkt mit der API erstellen möchten, wenden Sie eine benutzerdefinierte Ressource auf Ihre GDC-Instanz an:

So erstellen Sie ein neues Projekt mit der kubectl CLI:

  1. Erstellen und wenden Sie die benutzerdefinierte Ressource Project an:

    kubectl apply -f - <<EOF
    apiVersion: resourcemanager.gdc.goog/v1
    kind: Project
    metadata:
        namespace: platform
        name: PROJECT_NAME
    EOF
    

    Ersetzen Sie PROJECT_NAME durch den Namen Ihres Projekts.

  2. Prüfen Sie, ob das neue Projekt verfügbar ist:

    kubectl get namespaces