Creare progetti

I progetti sono l'unità operativa fondamentale nella Cloud de Confiance by S3NS gerarchia delle risorse. I progetti esistono tra le cartelle (o l'organizzazione) e le risorse come macchine virtuali e spazio di archiviazione. Questa pagina spiega come creare Cloud de Confiance progetti utilizzando l'API Cloud Resource Manager e la Cloud de Confiance console.

Le caratteristiche principali dei progetti includono quanto segue:

  • Il container di servizi principale: un progetto è il livello base in cui sono abilitati tutti i Cloud de Confiance by S3NS servizi (API) e in cui vengono create risorse come le istanze Compute Engine o i set di dati BigQuery.

  • Il limite di attendibilità: i progetti fungono da livello di isolamento. Per impostazione predefinita, le risorse di un progetto non hanno accesso alle risorse di un altro, stabilendo un perimetro sicuro per applicazioni o ambienti diversi.

  • L'unità di fatturazione: i progetti sono il modo principale in cui le aziende monitorano, organizzano e separano i costi all'interno della loro organizzazione.

  • Il punto di collegamento delle policy: sebbene le policy spesso ereditino dalle cartelle, il livello di progetto è il luogo più comune in cui vengono concesse autorizzazioni specifiche ( Identity and Access Management (IAM)) a sviluppatori e account di servizio per le attività quotidiane.

Prima di iniziare

Leggi la risorsa progetto nella panoramica della gerarchia delle risorse. Per indicazioni sulla configurazione della gerarchia delle risorse, consulta Scegliere una gerarchia di risorse per la Cloud de Confiance landing zone.

Per il progetto vengono utilizzati i seguenti identificatori:

  • Nome progetto: un nome leggibile per il progetto.

    Il nome del progetto deve soddisfare i seguenti requisiti:

    • Deve avere una lunghezza compresa tra 4 e 30 caratteri.
    • Può contenere lettere, numeri, virgolette singole, trattini, spazi o punti esclamativi.
    • Deve terminare con una lettera o una cifra.

    Il nome del progetto non viene utilizzato da nessuna delle API di Google. Puoi modificare il nome del progetto in qualsiasi momento durante o dopo la creazione del progetto. I nomi dei progetti non devono essere univoci.

  • ID progetto: un identificatore univoco globale per il progetto.

    Un ID progetto è una stringa univoca che distingue il tuo progetto da tutti gli altri in Cloud de Confiance by S3NS. Dopo aver inserito un nome del progetto, la Cloud de Confiance console genera un ID progetto univoco che può essere una combinazione di lettere, numeri e trattini. Utilizza l'ID progetto generato, ma puoi modificarlo durante la creazione del progetto. Dopo la creazione del progetto, l'ID progetto è permanente.

    Un ID progetto deve soddisfare i seguenti requisiti:

    • Deve avere una lunghezza compresa tra 6 e 30 caratteri.
    • Può contenere solo lettere minuscole, numeri e trattini.
    • Deve iniziare con una lettera.
    • Non può terminare con un trattino.
    • Non può essere in uso o utilizzato in precedenza, inclusi i progetti eliminati.
    • Non può contenere stringhe limitate come google e ssl. Evita di utilizzare stringhe come undefined e null in un ID progetto.

    Tutti Cloud de Confiance gli ID progetto hanno automaticamente il prefisso s3ns:.

  • Numero progetto: un numero progetto è un identificatore univoco generato automaticamente per il progetto. Per trovare il numero del progetto, consulta Identifica i progetti.

Non includere informazioni sensibili, ad esempio informazioni che consentono l'identificazione personale o dati di sicurezza, nel nome del progetto, nell'ID progetto o in altri nomi di risorse. L'ID progetto viene visualizzato nel nome di molte altre Cloud de Confiance by S3NS risorse. Il riferimento al progetto o alle relative risorse espone l'ID progetto e il nome della risorsa.

Crea un progetto

Per creare un progetto, devi disporre dell'autorizzazione resourcemanager.projects.create. Questa autorizzazione è inclusa in ruoli come il ruolo Autore progetto (roles/resourcemanager.projectCreator).

Per informazioni su come concedere il ruolo a singoli utenti e limitare l'accesso a livello di risorsa organizzazione, consulta la pagina Gestire i ruoli predefiniti dell'organizzazione.

Se non specifichi la risorsa padre, viene selezionata automaticamente una risorsa padre, se applicabile, in base al dominio dell'account utente.

Puoi creare un nuovo progetto utilizzando la Cloud de Confiance console, the Google Cloud CLI, or the projects.create() method.

Console

Per creare un nuovo progetto, segui questi passaggi:

  1. Vai alla pagina Gestisci risorse nella Cloud de Confiance console.

    Vai a Gestisci risorse

    I passaggi rimanenti vengono visualizzati nella Cloud de Confiance console.

  2. Fai clic su Crea progetto.
  3. Nella finestra Nuovo progetto visualizzata, inserisci un nome per il progetto e seleziona un account di fatturazione appropriato. Il nome del progetto può contenere solo lettere, numeri, virgolette singole, trattini, spazi o punti esclamativi e deve avere una lunghezza compresa tra 4 e 30 caratteri.
  4. Inserisci la cartella o la risorsa organizzazione padre nella casella Risorsa padre. Questa risorsa sarà l'entità padre gerarchica di un nuovo progetto.
  5. Al termine dell'inserimento dei dettagli del nuovo progetto, fai clic Crea.

gcloud

  1. Nella Cloud de Confiance console, attiva Cloud Shell.

    Attiva Cloud Shell

    Nella parte inferiore della Cloud de Confiance console viene avviata una sessione di Cloud Shell e viene visualizzato un prompt della riga di comando. Cloud Shell è un ambiente shell con Google Cloud CLI già inclusa e installata e con valori già impostati per il progetto corrente. L'inizializzazione della sessione può richiedere alcuni secondi.

  2. Per creare un nuovo progetto, utilizza il gcloud projects create comando:

    gcloud projects create PROJECT_ID
    

    Dove PROJECT_ID è l'ID del progetto che vuoi creare. Un ID progetto deve iniziare con una lettera minuscola, può contenere solo lettere ASCII, cifre e trattini e deve avere una lunghezza compresa tra 6 e 30 caratteri.

    Per creare un progetto con una risorsa organizzazione o una cartella come padre, utilizza i flag --organization o --folder. Poiché una risorsa può avere un solo padre, è possibile utilizzare solo uno di questi flag:

    gcloud projects create PROJECT_ID --organization=ORGANIZATION_ID
    
    gcloud projects create PROJECT_ID --folder=FOLDER_ID
    

REST

Non puoi utilizzare determinate parole nell'ID progetto quando crei un nuovo progetto con il metodo projects.create(). Alcuni esempi includono google, null, undefined e ssl. Quando utilizzi una parola limitata, la richiesta viene restituita con un errore INVALID_ARGUMENT.

La seguente richiesta crea solo un progetto e non lo associa automaticamente a un account di fatturazione. Utilizza il projects.updateBillingInfo metodo per impostare o aggiornare l'account di fatturazione associato a un progetto.

Crea richiesta progetto:

POST https://cloudresourcemanager.googleapis.com/v3/projects/
Authorization: *************
Content-Type: application/json

{
    "projectId": "our-project-123",
    "name": "my project",
    "labels": {
      "mylabel": "prod"
    }
}

Crea risposta progetto:

{
    "name": "operations/pc.123456789",
}

Recupera richiesta operazione:

GET https://cloudresourcemanager.googleapis.com/v3/operations/pc.123456789
Authorization: *************
Content-Type: application/json

Recupera risposta operazione:

{
    "name": "operations/pc.123456789",
    "done": true,
    "response": {
        "@type": "type.googleapis.com/google.cloudresourcemanager.v3.Project",
        "projectNumber": "464036093014",
        "projectId": "our-project-123",
        "lifecycleState": "ACTIVE",
        "name": "my project",
        "labels": {
        "mylabel": "prod"
        },
    "createTime": "2016-01-07T21:59:43.314Z"
    }
}

Aggiungi tag durante la creazione del progetto

I tag forniscono un modo per creare annotazioni per le risorse. Puoi aggiungere tag al momento della creazione dei progetti. Devi assegnare il ruolo Tag User durante l'aggiunta dei tag. Per ulteriori informazioni sulle autorizzazioni assegnate a questo ruolo, consulta Gestire i tag sulle risorse. Puoi aggiungere lo spazio dei nomi per le coppie chiave-valore dei tag solo in uno dei seguenti modi:

gcloud

Per aggiungere tag durante la creazione del progetto, esegui questo comando:

gcloud projects create PROJECT_ID --organization=ORGANIZATION_ID --tags=KEY_VALUE_PAIRS

Sostituisci quanto segue:

  • PROJECT_ID è l'identificatore univoco del progetto.
  • ORGANIZATION_ID è l'identificatore univoco dell'organizzazione.
  • KEY_VALUE_PAIRS è un elenco separato da virgole di coppie chiave-valore che puoi assegnare alla tua risorsa. Un esempio di coppie chiave-valore separate da virgole è 123/environment=production, 456/create=testresource. In questo esempio, 123 e 456 sono gli identificatori univoci (ID) delle risorse organizzazione o cartella in cui sono definite le chiavi tag.

REST

Il seguente snippet è una richiesta JSON in cui crei un progetto e aggiungi tag.

  POST https://cloudresourcemanager.googleapis.com/v3/projects/
  Authorization: *************
  Content-Type: application/json

  {
    "projectId": "our-project-456",
    "name": "my project",
    "parent": "organizations/123",
    "tags": {
      "key": "123/environment"
      "value": "production"
    },
"tags": {
      "key": "123/costCenter"
      "value": "marketing"
  }
}

Designa gli ambienti di progetto con i tag

Puoi utilizzare i tag per distinguere visivamente i progetti in base al loro ambiente, ad esempio produzione, gestione temporanea o sviluppo. In questo modo si evitano errori e si migliora la consapevolezza quando si lavora in ambienti sensibili. Google aggiunge un indicatore visivo al progetto nel Cloud de Confiance selettore di progetti della console quando viene selezionato un progetto con una coppia chiave-valore di tag specifica. Questo indicatore ti ricorda che eventuali modifiche potrebbero influire sulle applicazioni di produzione o non di produzione associate. I tag possono essere ereditati dal progetto o impostati direttamente sul progetto.

Per utilizzare questa funzionalità:

  1. Crea una chiave tag denominata environment.
  2. Crea valori di tag per le categorie di ambiente che utilizzi. Sono supportati i seguenti valori, che vengono mappati a un badge corrispondente nel selettore di progetti della console:
    • Prod: Prod, prod, Production, production
    • Dev: Dev, dev, Development, development
    • Test: Test, test, Testing, testing, QA, qa, Quality assurance, quality assurance
    • Staging: Staging, staging, Stage, stage
  3. Collega il tag appropriato al progetto tramite la creazione di un'associazione del tag.

Se un progetto ha più tag ambiente (ad esempio, uno ereditato da una cartella e uno direttamente sul progetto), viene utilizzato il tag più specifico per determinare il badge.

Creare un progetto utilizzando un account di servizio

Puoi utilizzare un account di servizio per automatizzare la creazione dei progetti. Come gli account utente, agli account di servizio può essere concessa l'autorizzazione a creare progetti all'interno di una risorsa organizzazione. Gli account di servizio non sono autorizzati a creare progetti al di fuori di una risorsa organizzazione e devono specificare la risorsa padre quando creano un progetto. Gli account di servizio possono creare un nuovo progetto utilizzando gcloud CLI o il metodo projects.create().

Gestire le quote del progetto

Per richiedere capacità aggiuntiva per i progetti nella quota dell'organizzazione, apri un ticket di assistenza con il Cloud de Confiance by S3NS team. Per i dettagli, consulta Richiedi un aggiustamento delle quote.

Passaggi successivi