יצירת פרויקט

במאמר הזה נסביר איך ליצור פרויקט עם בידוד פיזי ב-Google Distributed Cloud ‏ (GDC) כדי לקבץ את המשאבים בארגון. הפרויקטים מספקים מחזור חיים וגבולות מדיניות למשאבים, ומאפשרים לכמה קבוצות של משתמשים לנהל משאבי GDC בנפרד.

המסמך הזה מיועד לקהלים כמו אדמינים של IT, מהנדסי אבטחה ואדמינים של רשתות בקבוצת האדמינים של הפלטפורמה, שאחראים על ניהול משאבים בארגון שלהם. מידע נוסף זמין בקהלים למאמרי העזרה של GDC עם air gap.

לפני שמתחילים

כדי לבצע את המשימות שמתוארות במאמר הזה, צריך להשלים את הפעולות הבאות:

  • כדי לקבל את ההרשאות שדרושות ליצירת פרויקט, צריך לבקש מאדמין IAM בארגון להקצות לכם את התפקיד 'יוצר פרויקטים' (project-creator).

  • כדי להשתמש ב-gdcloud CLI, צריך לוודא שהוא מותקן. מידע נוסף זמין במאמר בנושא התקנת gdcloud CLI.

  • כדי להשתמש ב-Terraform, צריך לוודא שהיא מוגדרת. מידע נוסף זמין במאמר הגדרת Terraform.

יצירת פרויקט חדש

אתם יכולים ליצור פרויקט כדי לספק קיבוץ לוגי של משאבי שירות. לדוגמה, אתם יכולים ליצור פרויקטים נפרדים שיכילו משאבים לסביבות פיתוח, בדיקה וייצור.

כדי לקבל את ההרשאות שדרושות ליצירת פרויקט, צריך לבקש מאדמין IAM בארגון להקצות לכם את התפקיד 'יצירת פרויקטים'. מידע נוסף על מתן הרשאות זמין בקטע הקצאת תפקיד לזהות השירות.

המסוף

כדי ליצור פרויקט חדש באמצעות מסוף GDC, מבצעים את השלבים הבאים:

  1. בתפריט הניווט, לוחצים על Projects (פרויקטים).
  2. לוחצים על הוספת פרויקט.
  3. בשדה Project name (שם הפרויקט), מזינים שם לפרויקט.
  4. מציינים את המזהה של החשבון לחיוב שרוצים לשייך לפרויקט. כדי לעקוב אחרי עלויות המשאבים בפרויקט, הפרויקט צריך להיות מקושר לחשבון לחיוב. מידע נוסף זמין במאמר יצירה וקישור של חשבונות לחיוב.
  5. לוחצים על Continue.
  6. אופציונלי: מגדירים את יכולות הרשת של הפרויקט. מבטלים את הסימון בתיבה הפעלת הגנה מפני העברת נתונים לא מורשית כדי להשבית את כל תעבורת הנתונים היוצאת לפרויקטים אחרים בארגון.
  7. לוחצים על Continue.
  8. בקטע בדיקה, בודקים את הסיכום ולוחצים על יצירה.
  9. כדי לוודא שהפרויקט החדש זמין, מוצגת הודעה במסוף: Project PROJECT_NAME successfully created.

gdcloud

כדי ליצור פרויקט חדש באמצעות gdcloud CLI, מבצעים את השלבים הבאים:

  1. כדי ליצור פרויקט, מריצים את הפקודה:

    gdcloud projects create PROJECT_ID
    

    מחליפים את PROJECT_ID במזהה הייחודי של הפרויקט החדש.

  2. מוודאים שהפרויקט החדש זמין:

    gdcloud projects list
    

    הפלט אמור להיראות כך:

    METADATA.NAME
    my-project
    
  3. מקשרים את הפרויקט החדש לחשבון לחיוב. כדי לעקוב אחרי עלויות המשאבים בפרויקט, צריך להיות לכם חשבון לחיוב שמשויך לפרויקט ומקושר אליו.

API

כדי ליצור פרויקט חדש באמצעות ה-API ישירות, מבצעים את השלבים הבאים:

  1. מגדירים משתנה סביבה לקובץ ה-kubeconfig של שרת ה-API לניהול הגלובלי:

    export KUBECONFIG=GLOBAL_API_SERVER_KUBECONFIG
    

    אם אין לכם קובץ kubeconfig של שרת ה-API לניהול גלובלי, צריך ליצור אותו.

  2. יוצרים את המשאב המותאם אישית Project ומחילים אותו:

    kubectl --kubeconfig=${KUBECONFIG} apply -f - <<EOF
    apiVersion: resourcemanager.global.gdc.goog/v1
    kind: Project
    metadata:
      namespace: platform
      name: PROJECT_ID
    EOF
    

    מחליפים את PROJECT_ID במזהה הייחודי של הפרויקט החדש.

  3. מוודאים שהפרויקט החדש זמין:

    kubectl --kubeconfig=${KUBECONFIG} get projects -n platform
    

    הפלט אמור להיראות כך:

    NAME           READY
    my-project
    
  4. מקשרים את הפרויקט החדש לחשבון לחיוב. כדי לעקוב אחרי עלויות המשאבים בפרויקט, צריך להיות לכם חשבון לחיוב שמשויך לפרויקט ומקושר אליו.

Terraform

כדי ליצור פרויקט חדש באמצעות Terraform, מבצעים את השלבים הבאים:

  1. מוודאים שהגדרתם את Terraform והגדרתם את ההרשאות המתאימות. מידע נוסף זמין במאמר בנושא הגדרת Terraform.

  2. בקובץ התצורה של Terraform, מוסיפים את קטע הקוד הבא:

    provider "kubernetes" {
      config_path = "GLOBAL_API_SERVER_KUBECONFIG"
    }
    

    מחליפים את הערך GLOBAL_API_SERVER_KUBECONFIG בנתיב לקובץ kubeconfig של שרת ה-API לניהול גלובלי. אם אין לכם קובץ kubeconfig, אתם צריכים ליצור אותו.

  3. בקובץ תצורה של Terraform, כמו main.tf, מוסיפים את קטע הקוד הבא:

    resource "kubernetes_manifest" "project-create" {
      manifest = {
        "apiVersion" = "resourcemanager.global.gdc.goog/v1"
        "kind" = "Project"
        "metadata" = {
          "name" = "PROJECT_ID"
          "namespace" = "platform"
        }
      }
    }
    

    מחליפים את PROJECT_ID במזהה הייחודי של הפרויקט החדש.

  4. מחילים את הפרויקט החדש באמצעות Terraform:

    terraform apply
    
  5. מקשרים את הפרויקט החדש לחשבון לחיוב. כדי לעקוב אחרי עלויות המשאבים בפרויקט, צריך להיות לכם חשבון לחיוב שמשויך לפרויקט ומקושר אליו.