יצירת פרויקט

בדף הזה מוסבר איך ליצור פרויקט של מכשיר עם בידוד פיזי ב-Google Distributed Cloud ‏ (GDC) כדי לקבץ את המשאבים בסביבה. הפרויקטים מספקים מחזור חיים וגבולות מדיניות למשאבים, ומאפשרים לכמה קבוצות של משתמשים לנהל משאבי GDC בנפרד.

הדף הזה מיועד לקהלים כמו אדמינים של IT, מהנדסי אבטחה ואדמינים של רשתות שנכללים בקבוצת האדמינים של הפלטפורמה, ואחראים על ניהול משאבים בסביבה שלהם.

לפני שמתחילים

כדי לקבל את ההרשאות שנדרשות ליצירת פרויקט, צריך לבקש מאדמין IAM בארגון להקצות לכם את התפקיד 'יצירת פרויקטים' (project-creator).

הפרטים הבאים משמשים לזיהוי הפרויקט:

  • שם הפרויקט: שם הפרויקט שקריא לבני אדם.

    אף אחד מ-GDC APIs לא משתמש בשם הפרויקט. אפשר לערוך את שם הפרויקט בכל שלב במהלך יצירת הפרויקט או אחרי היצירה. שמות הפרויקטים לא צריכים להיות ייחודיים.

    יש דרישות לגבי השמות של הפרויקטים:

    • אורך של בין 4 ל-30 תווים.
    • הוא מכיל אותיות קטנות, מספרים, נקודות או מקפים.
  • Project ID: מזהה פרויקט ייחודי גלובלי.

    מזהה פרויקט הוא מחרוזת ייחודית שמשמשת להבחנה בין הפרויקט שלכם לבין כל הפרויקטים האחרים ב-GDC. אפשר לשנות את מזהה הפרויקט רק כשיוצרים את הפרויקט.

    מזהי פרויקטים צריכים לעמוד בדרישות הבאות:

    • אורך של בין 6 ל-30 תווים.
    • הוא מכיל אותיות קטנות, מספרים ומקפים.
    • מתחיל באות.
    • השם לא יכול להתחיל בקידומת g-, למשל g-project.
    • השם לא יכול להסתיים במקף.
    • השם לא יכול להסתיים במחרוזת -cluster או -system. הסיומת -system שמורה לפרויקטים שנוצרו על ידי GDC.
    • לא יכול להיות בשימוש או שהיה בשימוש בעבר, כולל פרויקטים שנמחקו.
  • Project number – מזהה ייחודי שנוצר באופן אוטומטי עבור הפרויקט.

אל תכללו מידע רגיש בשם הפרויקט, במזהה הפרויקט או בשמות אחרים של משאבים. מזהה הפרויקט משמש בשם של הרבה משאבים אחרים ב-GDC, וכל הפניה לפרויקט או למשאבים קשורים חושפת את מזהה הפרויקט ואת שם המשאב.

יצירת פרויקט חדש

אתם יכולים ליצור פרויקט כדי לספק קיבוץ לוגי של משאבי שירות. לדוגמה, אתם יכולים ליצור פרויקטים נפרדים שיכילו משאבים לסביבות פיתוח, בדיקה וייצור.

כדי לקבל את ההרשאות שדרושות ליצירת פרויקט, צריך לבקש מאדמין IAM בארגון להקצות לכם את התפקיד 'יצירת פרויקטים'. מידע נוסף על מתן הרשאות זמין במאמר הענקת גישה וביטול גישה.

המסוף

כדי ליצור פרויקט חדש באמצעות מסוף GDC, מבצעים את השלבים הבאים:

  1. בתפריט הניווט, לוחצים על Projects (פרויקטים).
  2. לוחצים על הוספת פרויקט.
  3. בשדה Project name (שם הפרויקט), מזינים שם לפרויקט.
  4. לוחצים על הבא.
  5. בוחרים את האשכולות הקיימים שרוצים לצרף לפרויקט. לוחצים על הבא.

  6. אופציונלי: מגדירים את יכולות הרשת של הפרויקט. מבטלים את הסימון בתיבה הפעלת הגנה מפני העברת נתונים לא מורשית כדי להשבית את כל תעבורת הנתונים היוצאת לפרויקטים אחרים בארגון.

  7. לוחצים על הבא.

  8. בקטע בדיקה, בודקים את הסיכום ולוחצים על יצירה.

  9. כדי לוודא שהפרויקט החדש זמין, מוצגת הודעה במסוף: Project PROJECT_NAME successfully created.

gdcloud

כדי ליצור פרויקט חדש באמצעות gdcloud CLI, מבצעים את השלבים הבאים:

  1. מוודאים שה-CLI של gdcloud מותקן. מידע נוסף מופיע בדף סקירה כללית של gdcloud CLI.

  2. כדי ליצור פרויקט:

    gdcloud projects create PROJECT_ID
    

    מחליפים את PROJECT_ID במזהה הייחודי של הפרויקט החדש.

  3. כדי לוודא שהפרויקט החדש זמין, מריצים את הפקודה:

    gdcloud projects list
    

API

כדי ליצור פרויקט חדש באמצעות ה-API ישירות, צריך להחיל משאב בהתאמה אישית על מופע GDC:

כדי ליצור פרויקט חדש באמצעות kubectl CLI, מבצעים את השלבים הבאים:

  1. יוצרים את המשאב המותאם אישית Project ומחילים אותו:

    kubectl apply -f - <<EOF
    apiVersion: resourcemanager.gdc.goog/v1
    kind: Project
    metadata:
        namespace: platform
        name: PROJECT_NAME
    EOF
    

    מחליפים את PROJECT_NAME בשם הפרויקט.

  2. מוודאים שהפרויקט החדש זמין:

    kubectl get namespaces