设置 Cloud Number Registry

本页面介绍了如何在您的组织中设置 Cloud Number Registry

准备工作

  1. 创建或选择一个项目,用于管理父组织的 Cloud Number Registry。我们强烈建议您为此目的创建一个专用项目。如需了解详情,请参阅 限制
    1. 在 Google Cloud 控制台中,前往项目选择器页面。

      转到“项目选择器”

    2. 选择或创建 Google Cloud 项目。

      选择或创建项目所需角色

      • 选择项目:选择项目不需要特定的 IAM 角色,您可以选择已被授予角色的任何项目。
      • 创建项目:如需创建项目,您需要 Project Creator 角色 (roles/resourcemanager.projectCreator),该角色包含 resourcemanager.projects.create 权限。了解如何授予 角色
  2. 启用 Cloud Number Registry API。

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您已创建项目,则可能已通过 Owner 角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色

    启用 API

  3. 验证您是否拥有完成本指南所需的权限

所需的角色

如需获得设置和管理 Cloud Number Registry 所需的权限,请让您的管理员为您授予项目的Cloud Number Registry IPAM Admin (roles/cloudnumberregistry.ipamAdmin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。

可选:检查 Cloud Number Registry 是否已配置

每个组织中只能有一个项目配置 Cloud Number Registry。您可以从组织中的任何项目检查 Cloud Number Registry 是否已在组织中配置。

控制台

  1. 在 Google Cloud 控制台中,前往 Cloud Number Registry 页面。

    前往 Cloud Number Registry

    • 如果 Cloud Number Registry 已在此组织中配置,您将被重定向到管理 Cloud Number Registry 的项目。
    • 如果 Cloud Number Registry 未为此组织配置,则会显示创建管理员范围 按钮。

gcloud

使用 gcloud alpha number-registry ipam-admin-scopes check-availability 命令检查 Cloud Number Registry 是否已在您的 组织中配置。

  • 如果 Cloud Number Registry 已配置,则响应为 UNAVAILABLE
  • 如果没有现有配置,则响应为 AVAILABLE
gcloud alpha number-registry ipam-admin-scopes check-availability \
    --scopes=SCOPE \
    --location=global

SCOPE 替换为您要管理的组织,例如 organizations/12345678

创建 IPAM 管理员范围

创建 IPAM 管理员范围后,Cloud Number Registry 会执行设置任务,并识别组织中受支持的 Compute Engine 资源,然后将这些资源添加到默认注册簿中。

发现组织中的所有资源可能需要长达 24 小时。您可以查看 IPAM 管理员 范围的状态,以检查资源发现是否已 完成。

您可以通过此默认 注册簿管理 Cloud Number Registry,也可以选择创建其他注册簿来整理 资源。

控制台

  1. 在 Google Cloud 控制台中,前往 Cloud Number Registry 页面。

前往 Cloud Number Registry

  1. 点击 Create IPAM admin scope

IPAM 管理员范围创建过程开始。如需检查 设置进度,请查看 IPAM 管理员 范围的状态。

gcloud

使用 gcloud alpha number-registry ipam-admin-scopes create 命令创建 IPAM 管理员范围。

如需检查 Cloud Number Registry 设置的进度, 请查看 IPAM 管理员范围的状态

gcloud alpha number-registry ipam-admin-scopes create SCOPE_NAME \
    --enabled-addon-platforms=COMPUTE_ENGINE \
    --scopes=SCOPE \
    --location=global

替换以下内容:

  • SCOPE_NAME:IPAM 管理员范围的名称
  • SCOPE:您要管理的组织,例如 organizations/12345678

查看 IPAM 管理员范围的状态

在设置期间,管理员范围可以具有以下状态:

  • SETUP_IN_PROGRESS:设置已开始,但发现过程尚未完成。发现组织中的所有现有资源可能需要长达 24 小时。不过,在组织中创建的任何新资源都会在几分钟内被发现。
  • READY_TO_USE:发现过程已完成,Cloud Number Registry 已可供使用。

控制台

  1. 在 Google Cloud 控制台中,前往 Cloud Number Registry 页面。

    前往 Cloud Number Registry

  2. 点击 Manage Cloud Number Registry

  3. 状态显示在 Admin scope state 字段中。

gcloud

使用 gcloud alpha number-registry ipam-admin-scopes describe 命令查看有关 IPAM 管理员范围的详细信息。

gcloud alpha number-registry ipam-admin-scopes describe SCOPE_NAME \
    --location=global

SCOPE_NAME 替换为 IPAM 管理员范围名称。

后续步骤