Google Distributed Cloud (GDC) air-gapped appliance-Projekte bilden die Grundlage für das Erstellen, Aktivieren und Nutzen aller GDC-Dienste, einschließlich des Verwaltens von APIs, des Hinzufügens und Entfernens von Mitarbeitern und des Verwaltens von Berechtigungen für GDC-Ressourcen.
Auf dieser Seite wird erläutert, wie Sie GDC-Projekte mit der GDC Console, der gdcloud CLI und der kubectl CLI verwalten.
Hinweis
Bevor Sie Projekte und ihre Ressourcen aufrufen oder verwalten können, müssen Sie die erforderlichen Berechtigungen anfordern und Ihre Umgebung vorbereiten.
IAM-Rollen anfordern
Wenden Sie sich an Ihren IAM-Administrator der Organisation, um die folgenden Rollen anzufordern, je nachdem, welche Aufgaben Sie ausführen müssen:
- Projektbearbeiter (
project-editor): Ermöglicht das Aktualisieren, Aufrufen und Löschen eines vorhandenen Projekts und seiner Ressourcen. - Projektbetrachter (
project-viewer): Ermöglicht das Aufrufen eines vorhandenen Projekts und seiner Ressourcen.
Umgebung vorbereiten
Laden Sie die gdcloud CLI herunter und installieren Sie sie, falls noch nicht geschehen.
Installieren Sie die
kubectlCLI, wie unter Komponenten installieren beschrieben.Generieren Sie eine kubeconfig-Datei um den
kubectlZugriff zu konfigurieren.
Projektdetails ansehen
Sie können die Metadaten Ihres Projekts aufrufen, um aktuelle Konfigurationen wie Labels und Netzwerkeinstellungen zu prüfen.
Console
Öffnen Sie das Navigationsmenü und wählen Sie Projekte aus.
Klicken Sie auf das Projekt, dessen Details Sie aufrufen möchten:
gdcloud
Führen Sie Folgendes aus, um die Metadaten für ein bestimmtes Projekt aufzulisten:
gdcloud projects describe PROJECT_ID
Ersetzen Sie PROJECT_ID durch die eindeutige Kennung für Ihr Projekt.
Projektressourcen prüfen
Sie können Projektressourcen prüfen, um die Segmentierung von Ressourcen innerhalb einer Organisation zu beobachten. Sie können auch Richtlinien für den Nutzer- und Gruppenzugriff prüfen, die Sie pro Projekt definieren, um Grenzen zwischen Projekten zu schaffen.
Rollenbindungen in einem Projekt auflisten
Führen Sie Folgendes aus, um die Rollenbindungen in einem Projekt aufzulisten:
kubectl get rolebindings -n PROJECT_NAMESPACE
Weitere Informationen zu Rollenbindungen finden Sie unter Zugriff auf Ressourcen gewähren.
Projekt oder Organisation auswählen
In der GDC Console können Sie mit der Projektauswahl ein Projekt oder eine Organisation auswählen, um mit den Dienstressourcen zu interagieren, die unter dieser übergeordneten Ressource verschachtelt sind. Eine virtuelle Maschine (VM) ist beispielsweise auf ein Projekt beschränkt.
Die Projektauswahl wechselt automatisch zwischen den letzten übergeordneten Ressourcentypen, wenn sich der Kontext der untergeordneten Ressource ändert. Wenn Sie beispielsweise auf eine ressourcenbezogene Ressource zugreifen, während in der Projektauswahl eine Organisation ausgewählt ist, wählt die Auswahl automatisch das zuletzt verwendete Projekt aus, um den Ressourcenbereich nahtlos zu ändern. Ebenso wird die Organisation automatisch ausgewählt, wenn Sie auf ressourcenbezogene Ressourcen zugreifen.
Wenn Sie mit GDC-Ressourcen interagieren möchten, die in einer übergeordneten Ressource verschachtelt sind, müssen Sie zuerst die Organisation oder das Projekt auswählen, in dem Sie arbeiten möchten:
Klicken Sie im Dashboard auf das Drop-down-Menü der Projektauswahl.

Wählen Sie im Fenster Projekte Ihr Projekt oder Ihre Organisation aus.
Klicken Sie auf Öffnen.
Projekt aktualisieren
Es gibt eine Teilmenge von Konfigurationen für Ihr Projekt, die nach der Erstellung aktualisiert werden können, z. B. den Projektnamen und den Schutz vor Datenexfiltration. Sie können diese Konfigurationen aktualisieren, wenn sich die Nutzung des Projekts ändert.
Sie können beispielsweise den Namen des Projekts bearbeiten. Führen Sie dazu die folgenden Schritte aus:
Console
Öffnen Sie das Navigationsmenü und wählen Sie Projekte aus.
Klicken Sie auf das Projekt, das Sie bearbeiten möchten.
Klicken Sie neben dem Feld Anzeigename des Projekts auf „Bearbeiten“ Bearbeiten.
Geben Sie den aktualisierten Projektnamen ein und klicken Sie auf Speichern.
gdcloud
Führen Sie dazu diesen Befehl aus:
gdcloud projects update PROJECT_ID --name=PROJECT_NAME
Ersetzen Sie die folgenden Variablen:
PROJECT_ID: Die eindeutige Kennung für Ihr Projekt.PROJECT_NAME: Der neue Name für das Projekt.
Sie können den Parameter --name durch ein beliebiges bearbeitbares Projektfeld ersetzen. Weitere Optionen finden Sie unter gdcloud projects update --help.
Projekte in einer Organisation ansehen
Als Administrator können Sie nur Projekte ansehen und auflisten, auf die Sie mit IAM-Rollen Zugriff haben. Mit der IAM-Rolle „Organisationsadministrator“ können alle Projekte in der Organisation aufgerufen und aufgelistet werden.
Console
Wenn Sie alle Projekte in einer Organisation aufrufen möchten, wählen Sie im Navigationsmenü der Console Projekte aus.
gdcloud
Führen Sie Folgendes aus, um alle Projekte aufzurufen, auf die Sie in einer Organisation Zugriff haben:
gdcloud projects list
Sie können keine Projekte auflisten, auf die Sie keinen Zugriff haben.