Este documento apresenta uma vista geral do funcionamento dos projetos no Google Distributed Cloud (GDC) air-gapped. Um projeto é uma coleção dos seus recursos. Os projetos ajudam a segmentar recursos na sua organização e oferecem um limite para gerir os ciclos de vida dos recursos e aplicar políticas. Quando um projeto é eliminado, todos os recursos no mesmo também são eliminados, e as políticas aplicadas a um projeto também se aplicam a todos os recursos no projeto. Pode usar projetos para organizar e gerir os seus recursos como um grupo. Para mais informações, consulte o artigo Hierarquia de recursos.
Este documento destina-se a públicos-alvo como administradores de TI, engenheiros de segurança e administradores de rede no grupo de administradores da plataforma responsáveis pela gestão de recursos na respetiva organização. Para mais informações, consulte Públicos-alvo da documentação do GDC air-gapped.
Identificadores de projetos
Um projeto tem dois identificadores:
Nome a apresentar: um nome legível para o seu projeto. O nome a apresentar não é usado pelas APIs do GDC. Pode editar o nome do projeto em qualquer altura durante ou após a criação do projeto. Os nomes a apresentar não têm de ser únicos.
Nome do projeto: um identificador exclusivo a nível global para o seu projeto. Um nome do projeto é uma string exclusiva usada para diferenciar o seu projeto no GDC. O nome do projeto é gerado a partir do nome a apresentar inicial quando cria um projeto e não pode ser modificado depois de o projeto estar disponível. Os espaços de nomes propagados por um projeto são os mesmos que o nome do projeto.
Não inclua informações confidenciais no nome a apresentar, no nome do projeto nem noutros nomes de recursos. O nome do projeto é usado no nome de muitos outros recursos do GDC, e qualquer referência ao projeto ou a recursos relacionados expõe o nome do projeto e o nome do recurso.
Espaço de nomes do projeto
O espaço de nomes de um projeto aloja vários recursos e configurações, como:
- APIs de serviços ou definições de recursos personalizadas do Kubernetes com âmbito do projeto.
- Configurações de políticas ao nível do projeto, como funções e associações de funções.
Um projeto é considerado um espaço de nomes do Kubernetes que pode abranger vários clusters do Kubernetes partilhados numa organização. Um cluster partilhado é um cluster do Kubernetes que pode ser associado a vários projetos, enquanto um cluster padrão é um cluster do Kubernetes que funciona num único espaço de nomes do projeto. Para mais informações sobre os clusters do Kubernetes no GDC, consulte o artigo Configurações de clusters do Kubernetes.
O Kubernetes trata cada cluster partilhado como uma entidade separada, e cada cluster partilhado tem um espaço de nomes do projeto independente. No entanto, para todos os clusters partilhados numa organização do GDC, o GDC considera que todos os espaços de nomes com o mesmo nome são o mesmo espaço de nomes. Isto é denominado igualdade de espaços de nomes. O espaço de nomes único tem um proprietário consistente no conjunto de clusters partilhados. Os fornecedores de serviços criam serviços com âmbito do projeto criando componentes do plano de controlo e do plano de dados no espaço de nomes.

Este diagrama ilustra a igualdade de espaços de nomes em três clusters partilhados, cada um para cargas de trabalho de contentores correspondentes ao ciclo de vida de desenvolvimento de uma organização. Existem dois espaços de nomes do projeto, backend e frontend, que oferecem espaços de nomes que abrangem os clusters. Embora um espaço de nomes do projeto seja replicado em vários clusters partilhados, é reconhecido como um único espaço de nomes com autorizações e características consistentes.