Présentation du projet

Ce document explique le fonctionnement des projets dans Google Distributed Cloud (GDC) sous air gap. Un projet est un ensemble de vos ressources. Les projets permettent de segmenter les ressources au sein de votre organisation et de fournir une limite pour gérer les cycles de vie des ressources et appliquer des règles. Lorsqu'un projet est supprimé, toutes les ressources qu'il contient le sont également. De plus, les règles qui s'appliquent à un projet s'appliquent également à toutes les ressources du projet. Vous pouvez utiliser des projets pour organiser et gérer vos ressources en tant que groupe. Pour plus d'informations, consultez la section Hiérarchie des ressources.

Ce document s'adresse aux administrateurs informatiques, aux ingénieurs en sécurité et aux administrateurs réseau du groupe d'administrateurs de plate-forme qui sont chargés de gérer les ressources au sein de leur organisation. Pour en savoir plus, consultez Audiences pour la documentation GDC sous air gap.

Identifiants de projet

Un projet comporte deux identifiants :

  • Nom à afficher : nom lisible attribué à votre projet. Le nom à afficher n'est pas utilisé par les API GDC. Vous pouvez modifier le nom d'un projet à tout moment, aussi bien pendant qu'après la création du projet. Les noms à afficher n'ont pas besoin d'être uniques.

  • Nom du projet : identifiant unique global pour votre projet. Un nom de projet est une chaîne unique utilisée pour différencier votre projet dans GDC. Le nom du projet est généré à partir de votre nom à afficher initial lorsque vous créez un projet. Il ne peut pas être modifié une fois le projet disponible. Les espaces de noms propagés par un projet sont identiques au nom du projet.

N'incluez aucune information sensible dans votre nom à afficher, votre nom de projet ni les autres noms de ressources. Le nom du projet est utilisé dans le nom de nombreuses autres ressources GDC. Toute référence au projet ou aux ressources associées expose le nom du projet et le nom de la ressource.

Espace de noms du projet

L'espace de noms d'un projet héberge plusieurs ressources et configurations, telles que :

  • Les API de service au niveau du projet ou les définitions de ressources personnalisées Kubernetes.
  • Les configurations des règles au niveau du projet, telles que les rôles et les liaisons de rôle.

Un projet est considéré comme un espace de noms Kubernetes qui peut s'étendre sur plusieurs clusters Kubernetes partagés d'une organisation. Un cluster partagé est un cluster Kubernetes qui peut être associé à plusieurs projets, tandis qu'un cluster standard est un cluster Kubernetes qui fonctionne dans un seul espace de noms de projet. Pour en savoir plus sur les clusters Kubernetes dans GDC, consultez Configurations de clusters Kubernetes.

Kubernetes traite chaque cluster partagé comme une entité distincte, et chaque cluster partagé possède un espace de noms de projet indépendant. Toutefois, pour tous les clusters partagés d'une organisation GDC, GDC considère tous les espaces de noms portant le même nom comme le même espace de noms. On appelle cela l'uniformité de l'espace de noms. L'espace de noms unique a un propriétaire cohérent pour l'ensemble des clusters partagés. Les fournisseurs de services créent des services au niveau du projet en créant des composants de plan de contrôle et de plan de données dans l'espace de noms.

Illustration de l'uniformité d'espace de noms sur plusieurs clusters Kubernetes partagés.

Ce diagramme illustre l'uniformité de l'espace de noms sur trois clusters partagés, chacun pour des charges de travail de conteneur correspondant au cycle de vie du développement d'une organisation. Il existe deux espaces de noms de projet, backend et frontend, qui fournissent des espaces de noms qui s'étendent sur les clusters. Bien qu'un espace de noms de projet soit répliqué sur plusieurs clusters partagés, il est reconnu comme un espace de noms unique avec des autorisations et des caractéristiques cohérentes.

Étape suivante