Les projets d'appliance Google Distributed Cloud (GDC) isolée constituent la base pour créer, activer et utiliser tous les services GDC, y compris gérer les API, ajouter et supprimer des collaborateurs, et gérer les autorisations pour les ressources GDC.
Cette page explique comment gérer les projets GDC à l'aide de la console GDC, de la CLI gdcloud et de la CLI kubectl.
Avant de commencer
Avant de pouvoir afficher ou gérer des projets et leurs ressources, vous devez demander les autorisations nécessaires et préparer votre environnement.
Demander des rôles IAM
Contactez l'administrateur IAM de votre organisation pour demander les rôles suivants en fonction des tâches que vous devez effectuer :
- Éditeur de projet (
project-editor) : mettez à jour, affichez et supprimez un projet existant et ses ressources. - Lecteur de projets (
project-viewer) : permet d'afficher un projet existant et ses ressources.
Préparer votre environnement
Téléchargez et installez gdcloud CLI, si ce n'est pas déjà fait.
Installez la CLI
kubectl, comme décrit dans Installer des composants.Générez un fichier kubeconfig pour configurer l'accès à
kubectl.
Afficher les détails du projet
Vous pouvez afficher les métadonnées de votre projet pour examiner les configurations actuelles, telles que les libellés et les paramètres réseau.
Console
Ouvrez le menu de navigation, puis sélectionnez Projets.
Cliquez sur le projet dont vous souhaitez afficher les détails :
gdcloud
Pour lister les métadonnées d'un projet spécifique, exécutez la commande suivante :
gdcloud projects describe PROJECT_ID
Remplacez PROJECT_ID par l'identifiant unique de votre projet.
Vérifier les ressources du projet
Vous pouvez vérifier les ressources du projet pour surveiller la segmentation des ressources au sein d'une organisation. Vous pouvez également vérifier les règles d'accès des utilisateurs et des groupes, que vous définissez par projet pour établir des limites entre les projets.
Lister les liaisons de rôle dans un projet
Pour lister les liaisons de rôle dans un projet, exécutez la commande suivante :
kubectl get rolebindings -n PROJECT_NAMESPACE
Pour en savoir plus sur les liaisons de rôles, consultez Accorder l'accès aux ressources.
Sélectionner un projet ou une organisation
Dans la console GDC, vous pouvez sélectionner un projet ou une organisation à l'aide du sélecteur de projet pour interagir avec les ressources de service imbriquées sous cette ressource parente. Par exemple, une machine virtuelle (VM) est limitée à un projet.
Le sélecteur de projet effectue automatiquement la transition entre les types de ressources parent les plus récents lorsque le contexte de la ressource enfant change. Par exemple, lorsque vous accédez à une ressource à portée de projet alors qu'une organisation est sélectionnée dans le sélecteur de projet, ce dernier sélectionne automatiquement le dernier projet utilisé pour modifier facilement la portée de la ressource. De même, l'organisation est sélectionnée automatiquement lorsque vous accédez à des ressources à son niveau.
Pour interagir avec les ressources GDC imbriquées dans une ressource parente, vous devez d'abord sélectionner l'organisation ou le projet dans lequel travailler :
Dans le tableau de bord, cliquez sur le menu déroulant du sélecteur de projet.

Dans la fenêtre Projets qui s'affiche, sélectionnez votre projet ou votre organisation.
Cliquez sur Ouvrir.
Modifier un projet
Vous pouvez mettre à jour un sous-ensemble de configurations de votre projet après sa création, comme le nom du projet et la protection contre l'exfiltration de données. Vous pouvez mettre à jour ces configurations à mesure que votre utilisation du projet évolue.
Par exemple, vous pouvez modifier le nom du projet en procédant comme suit :
Console
Ouvrez le menu de navigation, puis sélectionnez Projets.
Cliquez sur le projet que vous souhaitez modifier.
Cliquez sur Modifier Modifier à côté du champ Nom à afficher du projet.
Indiquez le nouveau nom du projet, puis cliquez sur Enregistrer.
gdcloud
Exécutez la commande suivante :
gdcloud projects update PROJECT_ID --name=PROJECT_NAME
Remplacez les variables suivantes :
PROJECT_ID: identifiant unique de votre projet.PROJECT_NAME: nouveau nom du projet.
Vous pouvez remplacer le paramètre --name par n'importe quel champ de projet modifiable. Exécutez
gdcloud projects update --help pour obtenir plus d'options.
Afficher des projets dans une organisation
En tant qu'administrateur, vous ne pouvez afficher et répertorier que les projets auxquels vous avez accès avec des rôles IAM. Le rôle d'administrateur IAM de l'organisation permet d'afficher et de lister tous les projets de l'organisation.
Console
Pour afficher tous les projets d'une organisation, accédez au menu de navigation de la console et sélectionnez Projets.
gdcloud
Pour afficher tous les projets auxquels vous avez accès dans une organisation, exécutez la commande suivante :
gdcloud projects list
Vous ne pouvez pas lister les projets auxquels vous n'êtes pas autorisé à accéder.