פרויקטים הם יחידת ההפעלה הבסיסית בהיררכיית המשאבים של Google Cloud . פרויקטים נמצאים בין תיקיות (או הארגון) לבין משאבים כמו מכונות וירטואליות ואחסון. בדף הזה מוסבר איך ליצור פרויקטים באמצעות Cloud Resource Manager API ומסוף Google Cloud.Google Cloud Google Cloud
המאפיינים העיקריים של פרויקטים כוללים את הדברים הבאים:
מאגר השירות הראשי: פרויקט הוא הרמה הבסיסית שבה מופעלים כלGoogle Cloud השירותים (ממשקי ה-API) ושבה נוצרים משאבים כמו מכונות וירטואליות ב-Compute Engine או מערכי נתונים ב-BigQuery.
גבולות האמון: פרויקטים משמשים כשכבת בידוד. כברירת מחדל, למשאבים בפרויקט אחד אין גישה למשאבים בפרויקט אחר, וכך נוצר היקף מאובטח לאפליקציות או לסביבות שונות.
יחידת החיוב: פרויקטים הם הדרך העיקרית שבה עסקים עוקבים אחרי העלויות בארגון, מארגנים אותן ומפרידים ביניהן.
נקודת החיבור של המדיניות: למרות שהמדיניות לרוב עוברת בירושה מתיקיות, רמת הפרויקט היא המקום הנפוץ ביותר שבו ניתנות הרשאות ספציפיות (ניהול זהויות והרשאות גישה (IAM)) למפתחים ולחשבונות שירות למשימות יומיות.
לפני שמתחילים
במאמר סקירה כללית על היררכיית המשאבים מוסבר על משאב הפרויקט. במאמר בחירה של היררכיית משאבים לאזור הנחיתה ב- Google Cloud מוסבר איך להגדיר את היררכיית המשאבים.
המזהים הבאים משמשים לפרויקט שלך:
שם הפרויקט: שם הפרויקט שקריא לבני אדם.
שם הפרויקט צריך לעמוד בדרישות הבאות:
- האורך צריך להיות בין 4 ל-30 תווים.
- אפשר להזין אותיות, מספרים, מירכאות בודדות, מקפים, רווחים או סימני קריאה.
- הוא צריך להסתיים באות או בספרה.
שם הפרויקט לא משמש אף Google API. אפשר לערוך את שם הפרויקט בכל שלב במהלך יצירת הפרויקט או אחריו. השמות של הפרויקטים לא צריכים להיות ייחודיים.
Project ID: מזהה פרויקט ייחודי גלובלי.
מזהה הפרויקט הוא מחרוזת ייחודית שמבדילה את הפרויקט שלכם מכל הפרויקטים האחרים ב- Google Cloud. אחרי שמזינים שם לפרויקט, מסוףGoogle Cloud יוצר מזהה פרויקט ייחודי שיכול להיות שילוב של אותיות, מספרים ומקפים. משתמשים במזהה הפרויקט שנוצר, אבל אפשר לערוך אותו במהלך יצירת הפרויקט. אחרי שיוצרים פרויקט, מזהה הפרויקט הוא קבוע.
מזהה פרויקט צריך לעמוד בדרישות הבאות:
- האורך שלו צריך להיות בין 6 ל-30 תווים.
- הוא יכול להכיל רק אותיות קטנות, ספרות ומקפים.
- הוא צריך להתחיל באות.
- הוא לא יכול להסתיים במקף.
- הפרויקט לא יכול להיות בשימוש או שהיה בשימוש בעבר, כולל פרויקטים שנמחקו.
- היא לא יכולה להכיל מחרוזות מוגבלות כמו
googleו-ssl. מומלץ להימנע משימוש במחרוזות כמוundefinedו-nullבמזהה פרויקט.
Project number: מספר הפרויקט הוא מזהה ייחודי שנוצר באופן אוטומטי עבור הפרויקט. כדי למצוא את מספר הפרויקט, אפשר לעיין במאמר בנושא זיהוי פרויקטים.
אל תכללו מידע רגיש, למשל פרטים אישיים מזהים (PII) או נתוני אבטחה, בשם הפרויקט, במזהה הפרויקט או בשמות אחרים של משאבים. מזהה הפרויקט מופיע בשם של הרבה משאבים אחרים ב- Google Cloud. הפניה לפרויקט או למשאבים שלו חושפת את מזהה הפרויקט ואת שם המשאב.
יצירת פרויקט
כדי ליצור פרויקט, צריכה להיות לכם ההרשאה resourcemanager.projects.create. ההרשאה הזו כלולה בתפקידים כמו התפקיד Project Creator (roles/resourcemanager.projectCreator).
התפקיד Project Creator מוקצה כברירת מחדל לכל הדומיין של משאב ארגון חדש ולמשתמשים בתקופת ניסיון בחינם.
במאמר ניהול תפקידים שמוגדרים כברירת מחדל בארגון מוסבר איך להעניק לאנשים תפקיד ולהגביל את הגישה שלהם למשאבים בארגון.
אם לא מציינים את משאב האב, משאב אב נבחר באופן אוטומטי אם הדבר רלוונטי על סמך הדומיין של חשבון המשתמש.
אפשר ליצור פרויקט חדש באמצעות מסוף Google Cloud , Google Cloud CLI או ה-method projects.create().
המסוף
כדי ליצור פרויקט חדש: