Dieses Dokument richtet sich an Projektinhaber und Organisationsadministratoren, die Projekte vor dem Löschen schützen möchten.
Sie können ein Projekt sperren, um zu verhindern, dass es gelöscht wird, bis Sie die Sperre entfernen. Dies kann hilfreich sein, wenn wichtige Projekte geschützt werden müssen.
Sperren können auch automatisch auf ein Projekt angewendet werden. Wenn Sie beispielsweise für IAM-Dienstkonten (Identity and Access Management) aus einem Projekt das Anhängen an Ressourcen in anderen Projektenzulassen, wird das Projekt, in dem sich die Dienstkonten befinden, gesperrt.
Hinweis
Die gcloud CLI ist die einfachste Methode, mit Projektsperren zu interagieren. Wenn Sie dieses nicht installiert haben, können Sie Google Cloud Shell verwenden.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle „Projekt-Sperren-Änderer“ (roles/resourcemanager.lienModifier) für Projekte zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Ändern von Sperren benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die Berechtigungen, die zum Ändern von Sperren erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind zum Ändern von Sperren erforderlich:
-
resourcemanager.projects.updateLiens -
Sperren für ein Projekt auflisten:
resourcemanager.projects.get
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Projekt sperren
Verwenden Sie den Befehl alpha resource-manager liens create, um ein Projekt zu sperren.
gcloud alpha resource-manager liens create \ --project=PROJECT_ID \ --restrictions=resourcemanager.projects.delete \ --reason=LIEN_REASON \ --origin=LIEN_ORIGIN
Ersetzen Sie Folgendes:
- PROJECT_ID: ID des Projekts, auf das sich die Sperre bezieht.
- LIEN_REASON: für Menschen lesbare Beschreibung des Grunds für diese Sperre. Setzen Sie diese Beschreibung in doppelte Anführungszeichen. Beispiel:
"This project is protected by a lien". - LIEN_ORIGIN: String, der den Nutzer oder das System angibt, von dem die Sperre stammt. Dies ist ein Pflichtfeld, wird aber automatisch mit der E-Mail-Adresse des Nutzers gefüllt, wenn es nicht angegeben wird.
Projektsperren auflisten
Verwenden Sie den Befehl alpha resource-manager liens list, um alle Sperren aufzulisten, die auf ein Projekt angewendet wurden.
gcloud alpha resource-manager liens list
Die Ausgabe sieht etwa so aus:
NAME ORIGIN REASON
p1061081023732-l3d8032b3-ea2c-4683-ad48-5ca23ddd00e7 user@example.com testing
Sperren aus einem Projekt entfernen
Verwenden Sie den Befehl alpha resource-manager liens delete, um eine Sperre aus einem Projekt zu entfernen.
gcloud alpha resource-manager liens delete LIEN_NAME
Ersetzen Sie LIEN_NAME durch den Namen der zu löschenden Sperre,
z. B. p1061081023732-l3d8032b3-ea2c-4683-ad48-5ca23ddd00e7.
Verweise
API-Referenz: REST-Ressource: Sperren