设置 Cloud Number Registry
本页面介绍了如何在您的组织中设置 Cloud Number Registry。
准备工作
- 创建或选择一个项目,用于管理父组织的 Cloud Number Registry。我们强烈建议您为此目的创建一个专用项目。如需了解详情,请参阅 限制。
启用 Cloud Number Registry API。
启用 API 所需的角色
如需启用 API,您需要拥有
serviceusage.services.enable权限。如果您已创建项目,则可能已通过 Owner 角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色。- 验证您是否拥有完成本指南所需的权限。
所需的角色
如需获得设置和管理 Cloud Number Registry 所需的权限,请让您的管理员为您授予项目的Cloud Number Registry IPAM Admin (roles/cloudnumberregistry.ipamAdmin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。
可选:检查 Cloud Number Registry 是否已配置
每个组织中只能有一个项目配置 Cloud Number Registry。您可以从组织中的任何项目检查 Cloud Number Registry 是否已在组织中配置。
控制台
在 Google Cloud 控制台中,前往 Cloud Number Registry 页面。
- 如果 Cloud Number Registry 已在此组织中配置,您将被重定向到管理 Cloud Number Registry 的项目。
- 如果 Cloud Number Registry 未为此组织配置,则会显示创建管理员范围 按钮。
gcloud
使用 gcloud alpha number-registry ipam-admin-scopes
check-availability
命令检查 Cloud Number Registry 是否已在您的
组织中配置。
- 如果 Cloud Number Registry 已配置,则响应为
UNAVAILABLE。 - 如果没有现有配置,则响应为
AVAILABLE。
gcloud alpha number-registry ipam-admin-scopes check-availability \
--scopes=SCOPE \
--location=global
将 SCOPE 替换为您要管理的组织,例如 organizations/12345678。
创建 IPAM 管理员范围
创建 IPAM 管理员范围后,Cloud Number Registry 会执行设置任务,并识别组织中受支持的 Compute Engine 资源,然后将这些资源添加到默认注册簿中。
发现组织中的所有资源可能需要长达 24 小时。您可以查看 IPAM 管理员 范围的状态,以检查资源发现是否已 完成。
您可以通过此默认 注册簿管理 Cloud Number Registry,也可以选择创建其他注册簿来整理 资源。
控制台
- 在 Google Cloud 控制台中,前往 Cloud Number Registry 页面。
- 点击 Create IPAM admin scope 。
IPAM 管理员范围创建过程开始。如需检查 设置进度,请查看 IPAM 管理员 范围的状态。
gcloud
使用 gcloud alpha number-registry
ipam-admin-scopes create
命令创建 IPAM 管理员范围。
如需检查 Cloud Number Registry 设置的进度, 请查看 IPAM 管理员范围的状态。
gcloud alpha number-registry ipam-admin-scopes create SCOPE_NAME \
--enabled-addon-platforms=COMPUTE_ENGINE \
--scopes=SCOPE \
--location=global
替换以下内容:
SCOPE_NAME:IPAM 管理员范围的名称SCOPE:您要管理的组织,例如organizations/12345678。
查看 IPAM 管理员范围的状态
在设置期间,管理员范围可以具有以下状态:
SETUP_IN_PROGRESS:设置已开始,但发现过程尚未完成。发现组织中的所有现有资源可能需要长达 24 小时。不过,在组织中创建的任何新资源都会在几分钟内被发现。READY_TO_USE:发现过程已完成,Cloud Number Registry 已可供使用。
控制台
在 Google Cloud 控制台中,前往 Cloud Number Registry 页面。
点击 Manage Cloud Number Registry 。
状态显示在 Admin scope state 字段中。
gcloud
使用
gcloud alpha number-registry ipam-admin-scopes describe
命令查看有关 IPAM 管理员范围的详细信息。
gcloud alpha number-registry ipam-admin-scopes describe SCOPE_NAME \
--location=global
将 SCOPE_NAME 替换为 IPAM 管理员范围名称。