プロジェクトとそのリソースを管理する

Google Distributed Cloud(GDC)エアギャップ アプライアンス プロジェクトは、API の管理、共同編集者の追加と削除、GDC リソースに対する権限の管理など、すべての GDC サービスの作成、有効化、使用の基礎となります。

このページでは、GDC コンソール、gdcloud CLI、kubectl CLI を使用して GDC プロジェクトを管理する方法について説明します。

始める前に

既存のプロジェクトを編集したり、プロジェクトのリソースを表示したりするために必要な権限を取得するには、組織 IAM 管理者にプロジェクト編集者ロール(project-editor)の付与を依頼してください。

プロジェクトを編集せずにプロジェクトのリソースを表示するために必要な権限を取得するには、組織 IAM 管理者にプロジェクト閲覧者ロール(project-viewer)の付与を依頼してください。

gdcloud CLI を使用するには、gdcloud CLI がインストールされていることを確認してください。詳細については、gdcloud CLI の概要 ページをご覧ください。

プロジェクトの詳細を表示

プロジェクトのメタデータを表示して、ラベルや掲載ネットワークの設定などの現在の構成を確認できます。

コンソール

  1. ナビゲーション メニューを開き、[プロジェクト] を選択します。

  2. 詳細を表示するプロジェクトをクリックします。

gdcloud

特定のプロジェクトのメタデータを一覧表示するには、次のコマンドを実行します。

gdcloud projects describe PROJECT_ID

PROJECT_ID は、プロジェクトの固有識別子に置き換えます。

プロジェクト リソースを確認する

プロジェクト リソースを確認して、組織内のリソースのセグメンテーションをモニタリングできます。また、プロジェクトごとに定義してプロジェクト間の境界を提供するユーザーとグループのアクセス ポリシーを確認することもできます。

プロジェクトのロール バインディングを一覧表示する

プロジェクトのロール バインディングを一覧表示するには、次のコマンドを実行します。

kubectl get rolebindings -n PROJECT_NAMESPACE

ロール バインディングの詳細については、 リソースへのアクセス権を付与するをご覧ください。

プロジェクトまたは組織を選択する

GDC コンソールでは、プロジェクト選択ツールを使用してプロジェクトまたは組織を選択し、その親リソースにネストされているサービス リソースを操作できます。たとえば、仮想マシン(VM)はプロジェクト スコープです。

子リソースのコンテキストが変更されると、プロジェクト選択ツールは最新の親リソースタイプを自動的に切り替えます。たとえば、プロジェクト選択ツールで組織を選択しているときにプロジェクト スコープのリソースにアクセスすると、選択ツールは最後に使用したプロジェクトを自動的に選択して、リソース スコープをシームレスに変更します。同様に、組織スコープのリソースにアクセスすると、組織が自動的に選択されます。

親リソースにネストされている GDC リソースを操作するには、まず作業する組織またはプロジェクトを選択する必要があります。

  1. ダッシュボードで、プロジェクト選択ツールのプルダウンをクリックします。

    プロジェクト選択ツールから、作業するプロジェクトまたは組織を選択します。

  2. 表示された [プロジェクト] ウィンドウで、プロジェクトまたは組織を選択します。

  3. [開く] をクリックします。

プロジェクトを更新する

プロジェクト名やデータの引き出し保護など、作成後に更新できるプロジェクトの構成は一部です。これらの構成は、プロジェクトの使用状況に応じて更新できます。

たとえば、次の手順でプロジェクト名を編集できます。

コンソール

  1. ナビゲーション メニューを開き、[プロジェクト] を選択します。

  2. 編集するプロジェクトをクリックします。

  3. [編集] アイコン [プロジェクト表示名] フィールドの横にある をクリックします。

  4. 更新されたプロジェクト名を入力して、[保存] をクリックします。

gdcloud

次のコマンドを実行します。

gdcloud projects update PROJECT_ID --name=PROJECT_NAME

次の変数を置き換えます。

  • PROJECT_ID: プロジェクトの固有識別子。
  • PROJECT_NAME: プロジェクトの新しい名前。

--name パラメータは、編集可能なプロジェクト フィールドに置き換えることができます。その他のオプションについては、gdcloud projects update --help を実行してください。

組織内のプロジェクトを表示する

管理者は、IAM ロールでアクセスできるプロジェクトのみを表示および一覧表示できます。組織 IAM 管理者ロールは、組織内のすべてのプロジェクトを表示および一覧表示できます。

コンソール

組織内のすべてのプロジェクトを表示するには、コンソールのナビゲーション メニューに移動して [プロジェクト] を選択します。

gdcloud

組織内でアクセスできるすべてのプロジェクトを表示するには、次のコマンドを実行します。

gdcloud projects list

アクセス権のないプロジェクトは一覧表示できません。