Panoramica del progetto

Questo documento fornisce una panoramica del funzionamento dei progetti in Google Distributed Cloud (GDC) con air gap. Un progetto è una raccolta di risorse. I progetti consentono di segmentare le risorse all'interno dell'organizzazione e forniscono un limite per la gestione dei cicli di vita delle risorse e l'applicazione dei criteri. Quando un progetto viene eliminato, vengono eliminate anche tutte le risorse al suo interno e i criteri applicati a un progetto vengono applicati anche a tutte le risorse del progetto. Puoi utilizzare i progetti per organizzare e gestire le risorse come gruppo. Per saperne di più, consulta Gerarchia delle risorse.

Questo documento è destinato a un pubblico come amministratori IT, ingegneri della sicurezza e amministratori di rete all'interno del gruppo di amministratori della piattaforma che sono responsabili della gestione delle risorse all'interno della propria organizzazione. Per saperne di più, consulta Pubblico della documentazione di GDC con air gap.

Identificatori di progetto

Un progetto ha due identificatori:

  • Nome visualizzato: un nome leggibile per il progetto. Il nome visualizzato non viene utilizzato dalle API GDC. Puoi modificare il nome del progetto in qualsiasi momento durante o dopo la creazione del progetto. I nomi visualizzati non devono essere univoci.

  • Nome progetto: un identificatore univoco a livello globale per il progetto. Un nome progetto è una stringa univoca utilizzata per distinguere il progetto in GDC. Il nome del progetto viene generato dal nome visualizzato iniziale quando crei un progetto e non può essere modificato dopo che il progetto è disponibile. Gli spazi dei nomi propagati da un progetto sono gli stessi del nome del progetto.

Non includere informazioni sensibili nel nome visualizzato, nel nome del progetto o in altri nomi delle risorse. Il nome del progetto viene utilizzato nel nome di molte altre risorse GDC e qualsiasi riferimento al progetto o alle risorse correlate espone il nome del progetto e il nome della risorsa.

Spazio dei nomi del progetto

Lo spazio dei nomi di un progetto ospita diverse risorse e configurazioni, ad esempio:

  • API di servizio con ambito progetto o definizioni di risorse personalizzate di Kubernetes.
  • Configurazioni dei criteri a livello di progetto, come ruoli e associazioni di ruoli.

Un progetto è considerato uno spazio dei nomi Kubernetes che può estendersi a più cluster Kubernetes condivisi in un'organizzazione. Un cluster condiviso è un cluster Kubernetes che può essere collegato a più progetti, mentre un cluster standard è un cluster Kubernetes che opera all'interno di un singolo spazio dei nomi del progetto. Per saperne di più sui cluster Kubernetes in GDC, consulta Configurazioni dei cluster Kubernetes.

Kubernetes tratta ogni cluster condiviso come un'entità separata e ogni cluster condiviso ha uno spazio dei nomi del progetto indipendente. Tuttavia, per tutti i cluster condivisi in un'organizzazione GDC, GDC considera tutti gli spazi dei nomi con lo stesso nome come lo stesso spazio dei nomi. Questo è chiamato uguaglianza dello spazio dei nomi. Il singolo spazio dei nomi ha un proprietario coerente nell'insieme di cluster condivisi. I fornitori di servizi creano servizi con ambito progetto creando componenti del control plane e del piano dati nello spazio dei nomi.

L'uguaglianza dello spazio dei nomi illustrata in più cluster Kubernetes condivisi.

Questo diagramma illustra l'uguaglianza dello spazio dei nomi in tre cluster condivisi, ognuno per i carichi di lavoro dei container corrispondenti al ciclo di vita di sviluppo di un'organizzazione. Esistono due spazi dei nomi del progetto backend e frontend che forniscono spazi dei nomi che si estendono ai cluster. Sebbene uno spazio dei nomi del progetto venga replicato in più cluster condivisi, viene riconosciuto come un singolo spazio dei nomi con autorizzazioni e caratteristiche coerenti.

Passaggi successivi