Projekte und zugehörige Ressourcen verwalten

Google Distributed Cloud (GDC) air-gapped appliance-Projekte bilden die Grundlage für das Erstellen, Aktivieren und Nutzen aller GDC-Dienste, einschließlich des Verwaltens von APIs, des Hinzufügens und Entfernens von Mitarbeitern und des Verwaltens von Berechtigungen für GDC-Ressourcen.

Auf dieser Seite wird erläutert, wie Sie GDC-Projekte mit der GDC Console, der gdcloud CLI und der kubectl CLI verwalten.

Hinweis

Bevor Sie Projekte und ihre Ressourcen aufrufen oder verwalten können, müssen Sie die erforderlichen Berechtigungen anfordern und Ihre Umgebung vorbereiten.

IAM-Rollen anfordern

Wenden Sie sich an Ihren IAM-Administrator der Organisation, um die folgenden Rollen anzufordern, je nachdem, welche Aufgaben Sie ausführen müssen:

  • Projektbearbeiter (project-editor): Ermöglicht das Aktualisieren, Aufrufen und Löschen eines vorhandenen Projekts und seiner Ressourcen.
  • Projektbetrachter (project-viewer): Ermöglicht das Aufrufen eines vorhandenen Projekts und seiner Ressourcen.

Umgebung vorbereiten

Projektdetails ansehen

Sie können die Metadaten Ihres Projekts aufrufen, um aktuelle Konfigurationen wie Labels und Netzwerkeinstellungen zu prüfen.

Console

  1. Öffnen Sie das Navigationsmenü und wählen Sie Projekte aus.

  2. Klicken Sie auf das Projekt, dessen Details Sie aufrufen möchten:

gdcloud

Führen Sie Folgendes aus, um die Metadaten für ein bestimmtes Projekt aufzulisten:

gdcloud projects describe PROJECT_ID

Ersetzen Sie PROJECT_ID durch die eindeutige Kennung für Ihr Projekt.

Projektressourcen prüfen

Sie können Projektressourcen prüfen, um die Segmentierung von Ressourcen innerhalb einer Organisation zu beobachten. Sie können auch Richtlinien für den Nutzer- und Gruppenzugriff prüfen, die Sie pro Projekt definieren, um Grenzen zwischen Projekten zu schaffen.

Rollenbindungen in einem Projekt auflisten

Führen Sie Folgendes aus, um die Rollenbindungen in einem Projekt aufzulisten:

kubectl get rolebindings -n PROJECT_NAMESPACE

Weitere Informationen zu Rollenbindungen finden Sie unter Zugriff auf Ressourcen gewähren.

Projekt oder Organisation auswählen

In der GDC Console können Sie mit der Projektauswahl ein Projekt oder eine Organisation auswählen, um mit den Dienstressourcen zu interagieren, die unter dieser übergeordneten Ressource verschachtelt sind. Eine virtuelle Maschine (VM) ist beispielsweise auf ein Projekt beschränkt.

Die Projektauswahl wechselt automatisch zwischen den letzten übergeordneten Ressourcentypen, wenn sich der Kontext der untergeordneten Ressource ändert. Wenn Sie beispielsweise auf eine ressourcenbezogene Ressource zugreifen, während in der Projektauswahl eine Organisation ausgewählt ist, wählt die Auswahl automatisch das zuletzt verwendete Projekt aus, um den Ressourcenbereich nahtlos zu ändern. Ebenso wird die Organisation automatisch ausgewählt, wenn Sie auf ressourcenbezogene Ressourcen zugreifen.

Wenn Sie mit GDC-Ressourcen interagieren möchten, die in einer übergeordneten Ressource verschachtelt sind, müssen Sie zuerst die Organisation oder das Projekt auswählen, in dem Sie arbeiten möchten:

  1. Klicken Sie im Dashboard auf das Drop-down-Menü der Projektauswahl.

    Wählen Sie in der Projektauswahl das Projekt oder die Organisation aus, in der Sie arbeiten möchten.

  2. Wählen Sie im Fenster Projekte Ihr Projekt oder Ihre Organisation aus.

  3. Klicken Sie auf Öffnen.

Projekt aktualisieren

Es gibt eine Teilmenge von Konfigurationen für Ihr Projekt, die nach der Erstellung aktualisiert werden können, z. B. den Projektnamen und den Schutz vor Datenexfiltration. Sie können diese Konfigurationen aktualisieren, wenn sich die Nutzung des Projekts ändert.

Sie können beispielsweise den Namen des Projekts bearbeiten. Führen Sie dazu die folgenden Schritte aus:

Console

  1. Öffnen Sie das Navigationsmenü und wählen Sie Projekte aus.

  2. Klicken Sie auf das Projekt, das Sie bearbeiten möchten.

  3. Klicken Sie neben dem Feld Anzeigename des Projekts auf „Bearbeiten“ Bearbeiten.

  4. Geben Sie den aktualisierten Projektnamen ein und klicken Sie auf Speichern.

gdcloud

Führen Sie dazu diesen Befehl aus:

gdcloud projects update PROJECT_ID --name=PROJECT_NAME

Ersetzen Sie die folgenden Variablen:

  • PROJECT_ID: Die eindeutige Kennung für Ihr Projekt.
  • PROJECT_NAME: Der neue Name für das Projekt.

Sie können den Parameter --name durch ein beliebiges bearbeitbares Projektfeld ersetzen. Weitere Optionen finden Sie unter gdcloud projects update --help.

Projekte in einer Organisation ansehen

Als Administrator können Sie nur Projekte ansehen und auflisten, auf die Sie mit IAM-Rollen Zugriff haben. Mit der IAM-Rolle „Organisationsadministrator“ können alle Projekte in der Organisation aufgerufen und aufgelistet werden.

Console

Wenn Sie alle Projekte in einer Organisation aufrufen möchten, wählen Sie im Navigationsmenü der Console Projekte aus.

gdcloud

Führen Sie Folgendes aus, um alle Projekte aufzurufen, auf die Sie in einer Organisation Zugriff haben:

gdcloud projects list

Sie können keine Projekte auflisten, auf die Sie keinen Zugriff haben.