Gestire i progetti e le relative risorse

I progetti di appliance air-gapped di Google Distributed Cloud (GDC) sono la base per creare, abilitare e utilizzare tutti i servizi GDC, tra cui la gestione delle API, l'aggiunta e la rimozione di collaboratori e la gestione delle autorizzazioni per le risorse GDC.

Questa pagina spiega come gestire i progetti GDC utilizzando la console GDC, l'interfaccia a riga di comando gdcloud e l'interfaccia a riga di comando kubectl.

Prima di iniziare

Prima di visualizzare o gestire i progetti e le relative risorse, devi richiedere le autorizzazioni necessarie e preparare l'ambiente.

Richiedere i ruoli IAM

Contatta l'amministratore IAM dell'organizzazione per richiedere i seguenti ruoli in base alle attività che devi svolgere:

  • Editor progetto (project-editor): aggiorna, visualizza ed elimina un progetto esistente e le relative risorse.
  • Visualizzatore progetto (project-viewer): visualizza un progetto esistente e le relative risorse.

Preparare l'ambiente

Visualizzare dettagli progetto

Puoi visualizzare i metadati del progetto per esaminare le configurazioni attuali, come etichette e impostazioni di rete.

Console

  1. Apri il menu di navigazione e seleziona Progetti.

  2. Fai clic sul progetto di cui vuoi visualizzare i dettagli:

gdcloud

Per elencare i metadati di un progetto specifico, esegui:

gdcloud projects describe PROJECT_ID

Sostituisci PROJECT_ID con l'identificatore univoco del progetto.

Controllare le risorse del progetto

Puoi controllare le risorse del progetto per monitorare la segmentazione delle risorse all'interno di un'organizzazione. Puoi anche controllare le policy di accesso di utenti e gruppi, che definisci per progetto per fornire limiti tra i progetti.

Elencare le associazioni di ruoli in un progetto

Per elencare le associazioni di ruoli in un progetto, esegui:

kubectl get rolebindings -n PROJECT_NAMESPACE

Per ulteriori informazioni sulle associazioni di ruoli, consulta Concedere l'accesso alle risorse.

Selezionare un progetto o un'organizzazione

Nella console GDC, puoi selezionare un progetto o un'organizzazione utilizzando il selettore di progetti per interagire con le risorse del servizio nidificate nella risorsa padre. Ad esempio, una macchina virtuale (VM) ha l'ambito del progetto.

Il selettore di progetti passa automaticamente tra i tipi di risorse padre più recenti quando cambia il contesto della risorsa figlio. Ad esempio, quando accedi a una risorsa con ambito progetto quando hai selezionato un'organizzazione nel selettore di progetti, il selettore seleziona automaticamente l'ultimo progetto utilizzato per modificare senza problemi l'ambito della risorsa. Allo stesso modo, l'organizzazione viene selezionata automaticamente quando si accede alle risorse con ambito organizzazione.

Per interagire con le risorse GDC nidificate in una risorsa padre, devi prima selezionare l'organizzazione o il progetto in cui lavorare:

  1. Nel dashboard, fai clic sul menu a discesa del selettore di progetti.

    Seleziona il progetto o l'organizzazione in cui lavorare dal selettore di progetti.

  2. Nella finestra Progetti visualizzata, seleziona il progetto o l'organizzazione.

  3. Fai clic su Apri.

Aggiornare un progetto

Esiste un sottoinsieme di configurazioni per il progetto che possono essere aggiornate dopo la creazione, come il nome del progetto e la protezione dall'esfiltrazione di dati. Puoi aggiornare queste configurazioni man mano che evolve l'utilizzo del progetto.

Ad esempio, puoi modificare il nome del progetto completando i seguenti passaggi:

Console

  1. Apri il menu di navigazione e seleziona Progetti.

  2. Fai clic sul progetto che vuoi modificare.

  3. Fai clic su modifica Modifica accanto al campo Nome visualizzato del progetto.

  4. Inserisci il nome del progetto aggiornato e fai clic su Salva.

gdcloud

Esegui questo comando:

gdcloud projects update PROJECT_ID --name=PROJECT_NAME

Sostituisci le seguenti variabili:

  • PROJECT_ID: l'identificatore univoco del progetto.
  • PROJECT_NAME: il nuovo nome del progetto.

Puoi sostituire il parametro --name con qualsiasi campo del progetto modificabile. Esegui gdcloud projects update --help per altre opzioni.

Visualizzare i progetti in un'organizzazione

In qualità di amministratore, puoi visualizzare ed elencare solo i progetti a cui hai accesso con i ruoli IAM. Il ruolo di amministratore IAM dell'organizzazione può visualizzare ed elencare tutti i progetti dell'organizzazione.

Console

Per visualizzare tutti i progetti di un'organizzazione, vai al menu di navigazione della console e seleziona Progetti.

gdcloud

Per visualizzare tutti i progetti a cui hai accesso in un'organizzazione, esegui:

gdcloud projects list

Non puoi elencare i progetti a cui non hai l'autorizzazione di accesso.