프로젝트 및 리소스 관리

Google Distributed Cloud (GDC) 에어 갭 어플라이언스 프로젝트는 API 관리, 공동작업자 추가 및 삭제, GDC 리소스에 대한 권한 관리 등 모든 GDC 서비스의 생성, 활성화, 사용의 기반을 형성합니다.

이 페이지에서는 GDC 콘솔, gdcloud CLI, kubectl CLI를 사용하여 GDC 프로젝트를 관리하는 방법을 설명합니다.

시작하기 전에

프로젝트 및 리소스를 보거나 관리하기 전에 필요한 권한을 요청하고 환경을 준비해야 합니다.

IAM 역할 요청

수행해야 하는 작업에 따라 조직 IAM 관리자에게 다음 역할을 요청합니다.

  • 프로젝트 편집자 (project-editor): 기존 프로젝트 및 리소스를 업데이트, 확인, 삭제합니다.
  • 프로젝트 뷰어 (project-viewer): 기존 프로젝트 및 리소스를 확인합니다.

개발 환경 준비

프로젝트 세부정보 보기

프로젝트의 메타데이터를 확인하여 라벨, 네트워크 설정과 같은 현재 구성을 검토할 수 있습니다.

콘솔

  1. 탐색 메뉴를 열고 프로젝트 를 선택합니다.

  2. 세부정보를 보려는 프로젝트를 클릭합니다.

gdcloud

특정 프로젝트의 메타데이터를 나열하려면 다음을 실행합니다.

gdcloud projects describe PROJECT_ID

PROJECT_ID를 프로젝트의 고유 식별자로 바꿉니다.

프로젝트 리소스 확인

프로젝트 리소스를 확인하여 조직 내 리소스의 세분화를 모니터링할 수 있습니다. 프로젝트 간 경계를 제공하기 위해 프로젝트별로 정의하는 사용자 및 그룹 액세스 정책을 확인할 수도 있습니다.

프로젝트의 역할 바인딩 나열

프로젝트의 역할 바인딩을 나열하려면 다음을 실행합니다.

kubectl get rolebindings -n PROJECT_NAMESPACE

역할 바인딩에 대한 자세한 내용은 리소스에 대한 액세스 권한 부여를 참조하세요.

프로젝트 또는 조직 선택

GDC 콘솔에서 프로젝트 선택 도구를 사용하여 프로젝트 또는 조직을 선택하여 해당 상위 리소스 아래 중첩된 서비스 리소스와 상호작용할 수 있습니다. 예를 들어 가상 머신 (VM)은 프로젝트 범위입니다.

프로젝트 선택 도구는 하위 리소스의 컨텍스트가 변경될 때 가장 최근의 상위 리소스 유형 간에 자동으로 전환됩니다. 예를 들어 프로젝트 선택 도구에서 조직을 선택한 상태에서 프로젝트 범위 리소스에 액세스하면 선택 도구에서 마지막으로 사용한 프로젝트를 자동으로 선택하여 리소스 범위를 원활하게 변경합니다. 마찬가지로 조직 범위 리소스에 액세스할 때 조직이 자동으로 선택됩니다.

상위 리소스에 중첩된 GDC 리소스와 상호작용하려면 먼저 작업할 조직 또는 프로젝트를 선택해야 합니다.

  1. 대시보드에서 프로젝트 선택 도구 드롭다운을 클릭합니다.

    프로젝트 선택 도구에서 작업할 프로젝트 또는 조직을 선택합니다.

  2. 표시되는 프로젝트 창에서 프로젝트 또는 조직을 선택합니다.

  3. 열기 를 클릭합니다.

프로젝트 업데이트

프로젝트 이름, 데이터 유출 방지와 같이 생성 후 업데이트할 수 있는 프로젝트 구성의 하위 집합이 있습니다. 프로젝트 사용이 발전함에 따라 이러한 구성을 업데이트할 수 있습니다.

예를 들어 다음 단계를 완료하여 프로젝트 이름을 수정할 수 있습니다.

콘솔

  1. 탐색 메뉴를 열고 프로젝트 를 선택합니다.

  2. 수정할 프로젝트를 클릭합니다.

  3. **프로젝트 표시 이름** 필드 옆에 있는 수정 수정 을 클릭합니다.

  4. 업데이트된 프로젝트 이름을 입력하고 저장 을 클릭합니다.

gdcloud

다음 명령어를 실행합니다.

gdcloud projects update PROJECT_ID --name=PROJECT_NAME

다음 변수를 바꿉니다.

  • PROJECT_ID: 프로젝트의 고유 식별자입니다.
  • PROJECT_NAME: 프로젝트의 새 이름입니다.

--name 매개변수를 수정 가능한 프로젝트 필드로 바꿀 수 있습니다. 추가 옵션은 gdcloud projects update --help를 실행하세요.

조직의 프로젝트 보기

관리자는 IAM 역할을 통해 액세스할 수 있는 프로젝트만 보고 나열할 수 있습니다. 조직 IAM 관리자 역할은 조직의 모든 프로젝트를 보고 나열할 수 있습니다.

콘솔

조직의 모든 프로젝트를 보려면 콘솔의 탐색 메뉴로 이동하여 프로젝트 를 선택합니다.

gdcloud

조직에서 액세스할 수 있는 모든 프로젝트를 보려면 다음을 실행합니다.

gdcloud projects list

액세스 권한이 없는 프로젝트는 나열할 수 없습니다.