Gérer les projets et leurs ressources

Les projets d'appliance Google Distributed Cloud (GDC) isolée constituent la base pour créer, activer et utiliser tous les services GDC, y compris gérer les API, ajouter et supprimer des collaborateurs, et gérer les autorisations pour les ressources GDC.

Cette page explique comment gérer les projets GDC à l'aide de la console GDC, de la CLI gdcloud et de la CLI kubectl.

Avant de commencer

Avant de pouvoir afficher ou gérer des projets et leurs ressources, vous devez demander les autorisations nécessaires et préparer votre environnement.

Demander des rôles IAM

Contactez l'administrateur IAM de votre organisation pour demander les rôles suivants en fonction des tâches que vous devez effectuer :

  • Éditeur de projet (project-editor) : mettez à jour, affichez et supprimez un projet existant et ses ressources.
  • Lecteur de projets (project-viewer) : permet d'afficher un projet existant et ses ressources.

Préparer votre environnement

Afficher les détails du projet

Vous pouvez afficher les métadonnées de votre projet pour examiner les configurations actuelles, telles que les libellés et les paramètres réseau.

Console

  1. Ouvrez le menu de navigation, puis sélectionnez Projets.

  2. Cliquez sur le projet dont vous souhaitez afficher les détails :

gdcloud

Pour lister les métadonnées d'un projet spécifique, exécutez la commande suivante :

gdcloud projects describe PROJECT_ID

Remplacez PROJECT_ID par l'identifiant unique de votre projet.

Vérifier les ressources du projet

Vous pouvez vérifier les ressources du projet pour surveiller la segmentation des ressources au sein d'une organisation. Vous pouvez également vérifier les règles d'accès des utilisateurs et des groupes, que vous définissez par projet pour établir des limites entre les projets.

Lister les liaisons de rôle dans un projet

Pour lister les liaisons de rôle dans un projet, exécutez la commande suivante :

kubectl get rolebindings -n PROJECT_NAMESPACE

Pour en savoir plus sur les liaisons de rôles, consultez Accorder l'accès aux ressources.

Sélectionner un projet ou une organisation

Dans la console GDC, vous pouvez sélectionner un projet ou une organisation à l'aide du sélecteur de projet pour interagir avec les ressources de service imbriquées sous cette ressource parente. Par exemple, une machine virtuelle (VM) est limitée à un projet.

Le sélecteur de projet effectue automatiquement la transition entre les types de ressources parent les plus récents lorsque le contexte de la ressource enfant change. Par exemple, lorsque vous accédez à une ressource à portée de projet alors qu'une organisation est sélectionnée dans le sélecteur de projet, ce dernier sélectionne automatiquement le dernier projet utilisé pour modifier facilement la portée de la ressource. De même, l'organisation est sélectionnée automatiquement lorsque vous accédez à des ressources à son niveau.

Pour interagir avec les ressources GDC imbriquées dans une ressource parente, vous devez d'abord sélectionner l'organisation ou le projet dans lequel travailler :

  1. Dans le tableau de bord, cliquez sur le menu déroulant du sélecteur de projet.

    Dans le sélecteur de projets, sélectionnez le projet ou l'organisation dans lesquels vous souhaitez travailler.

  2. Dans la fenêtre Projets qui s'affiche, sélectionnez votre projet ou votre organisation.

  3. Cliquez sur Ouvrir.

Modifier un projet

Vous pouvez mettre à jour un sous-ensemble de configurations de votre projet après sa création, comme le nom du projet et la protection contre l'exfiltration de données. Vous pouvez mettre à jour ces configurations à mesure que votre utilisation du projet évolue.

Par exemple, vous pouvez modifier le nom du projet en procédant comme suit :

Console

  1. Ouvrez le menu de navigation, puis sélectionnez Projets.

  2. Cliquez sur le projet que vous souhaitez modifier.

  3. Cliquez sur Modifier Modifier à côté du champ Nom à afficher du projet.

  4. Indiquez le nouveau nom du projet, puis cliquez sur Enregistrer.

gdcloud

Exécutez la commande suivante :

gdcloud projects update PROJECT_ID --name=PROJECT_NAME

Remplacez les variables suivantes :

  • PROJECT_ID : identifiant unique de votre projet.
  • PROJECT_NAME : nouveau nom du projet.

Vous pouvez remplacer le paramètre --name par n'importe quel champ de projet modifiable. Exécutez gdcloud projects update --help pour obtenir plus d'options.

Afficher des projets dans une organisation

En tant qu'administrateur, vous ne pouvez afficher et répertorier que les projets auxquels vous avez accès avec des rôles IAM. Le rôle d'administrateur IAM de l'organisation permet d'afficher et de lister tous les projets de l'organisation.

Console

Pour afficher tous les projets d'une organisation, accédez au menu de navigation de la console et sélectionnez Projets.

gdcloud

Pour afficher tous les projets auxquels vous avez accès dans une organisation, exécutez la commande suivante :

gdcloud projects list

Vous ne pouvez pas lister les projets auxquels vous n'êtes pas autorisé à accéder.