Gestisci le tue Google Cloud risorse

Questa pagina spiega come visualizzare e gestire le Google Cloud risorse, concedere i ruoli Identity and Access Management (IAM) a livello di organizzazione, e gestire gli account di fatturazione delle risorse dell'organizzazione utilizzando la Google Cloud console.

Prima di iniziare

  1. Assicurati di disporre di una risorsa organizzazione.

    Una risorsa organizzazione è disponibile per i clienti di Google Workspace e Cloud Identity :

    Dopo aver creato il tuo account Google Workspace o Cloud Identity e averlo associato a un dominio, la tua risorsa organizzazione verrà creata automaticamente. Il provisioning della risorsa verrà eseguito in momenti diversi a seconda dello stato dell'account:

    • Se non conosci Google Cloud e non hai ancora creato un progetto, la risorsa organizzazione verrà creata per te quando accedi alla Google Cloud console e accetti i Termini e condizioni.
    • Se sei un utente esistente Google Cloud , la risorsa organizzazione verrà creata per te quando crei un nuovo progetto o un account di fatturazione (se non ne esiste già uno). Tutti i progetti creati in precedenza verranno elencati in "Nessuna organizzazione", il che è normale. Verrà visualizzata la risorsa organizzazione e il nuovo progetto creato verrà collegato automaticamente.

      Dovrai spostare tutti i progetti creati in "Nessuna organizzazione" nella nuova organizzazione risorsa. Per istruzioni su come spostare i progetti, consulta Migrazione dei progetti in una risorsa organizzazione.

    La risorsa organizzazione creata verrà collegata al tuo account Google Workspace o Cloud Identity con il progetto o l'account di fatturazione creato impostato come risorsa secondaria. Tutti i progetti e gli account di fatturazione creati nel dominio Google Workspace o Cloud Identity saranno figli di questa risorsa organizzazione.

    Ogni account Google Workspace o Cloud Identity è associato a una sola risorsa organizzazione. Una risorsa organizzazione è associata a un solo dominio, che viene impostato al momento della creazione della risorsa organizzazione.

    Nota: se provi a registrare un'organizzazione con un dominio che esiste già, riceverai l'errore "Questo dominio è già in uso". Per risolvere il problema, segui i passaggi descritti in Risolvere l'errore "Questo dominio è già in uso".

  2. Assicurati di disporre del ruolo Amministratore organizzazione nella risorsa organizzazione.

    Se sei il super amministratore dell'account del dominio Google Workspace, puoi aggiungere te stesso e altri utenti come Amministratore organizzazione della risorsa organizzazione corrispondente. Per istruzioni sull'aggiunta di amministratori dell'organizzazione, consulta Aggiungere un amministratore dell'organizzazione.

  3. Assicurati di disporre dei seguenti ruoli nell'organizzazione: Creatore account di fatturazione, Creatore cartelle, Autore progetto.

    Controlla i ruoli

    1. Nella Google Cloud console vai alla pagina IAM.

      Vai a IAM
    2. Seleziona l'organizzazione.
    3. Nella colonna Entità, trova tutte le righe che identificano te o un gruppo di cui fai parte. Per scoprire i gruppi di cui fai parte, contatta l' amministratore.

    4. Per tutte le righe che ti specificano o ti includono, controlla la colonna Ruolo per verificare se l'elenco dei ruoli include i ruoli richiesti.

    Concedi i ruoli

    1. Nella Google Cloud console vai alla pagina IAM.

      Vai a IAM
    2. Seleziona l'organizzazione.
    3. Fai clic su Concedi l'accesso.
    4. Nel campo Nuove entità, inserisci il tuo identificatore dell'utente. In genere si tratta dell'identificatore di un utente in un pool di identità della forza lavoro. Per maggiori dettagli, consulta Rappresenta gli utenti del pool di forza lavoro nelle policy IAM o contatta l'amministratore.

    5. Fai clic su Seleziona un ruolo, quindi cerca il ruolo.
    6. Per concedere altri ruoli, fai clic su Aggiungi un altro ruolo e aggiungi ogni ruolo successivo.
    7. Fai clic su Salva.

Visualizza le risorse

Per visualizzare le tue Google Cloud risorse, segui questi passaggi:

  1. Vai alla pagina Google Cloud console Gestisci risorse.
    Vai a Gestisci risorse
  2. Nella pagina sono elencati tutti i progetti e le cartelle della risorsa organizzazione.

Crea una risorsa progetto

Per creare un nuovo progetto, segui questi passaggi:

  1. Vai alla pagina Gestisci risorse nella Google Cloud console.

    Vai a Gestisci risorse

    I passaggi rimanenti vengono visualizzati nella Google Cloud console.

  2. Fai clic su Crea progetto.
  3. Nella finestra Nuovo progetto visualizzata, inserisci un nome per il progetto e seleziona un account di fatturazione appropriato. Il nome del progetto può contenere solo lettere, numeri, virgolette singole, trattini, spazi o punti esclamativi e deve avere una lunghezza compresa tra 4 e 30 caratteri.
  4. Inserisci la cartella o la risorsa organizzazione padre nella casella Risorsa padre. Questa risorsa sarà il padre gerarchico di il nuovo progetto. Se Nessuna organizzazione è un'opzione, puoi selezionarla per creare il nuovo progetto come livello superiore della sua gerarchia di risorse.
  5. Una volta specificati i dettagli del nuovo progetto, fai clic su Crea.

Dopo aver creato il primo progetto, verrà eseguito automaticamente il provisioning della risorsa organizzazione.

Crea una risorsa cartella

Una volta creata una risorsa organizzazione, puoi creare risorse cartella e iniziare a organizzare la gerarchia delle risorse. Per creare una cartella nella risorsa organizzazione:

  1. Vai alla pagina Google Cloud console Gestisci risorse.
    Vai a Gestisci risorse
  2. Fai clic su Crea cartella e seleziona una delle seguenti opzioni:
    • Cartella Google Cloud standard: una risorsa cartella standard.
    • Cartella conforme: una cartella Assured Workloads, che fornisce controlli normativi, regionali o di sovranità aggiuntivi per le Google Cloud risorse. Se selezioni questa opzione, verrai reindirizzato ad Assured Workloads per creare una cartella.
    • Nella casella Nome cartella, inserisci il nome della nuova cartella.
    • In Risorsa padre, fai clic su Sfogmia, quindi seleziona la risorsa organizzazione o la cartella in cui vuoi creare la nuova cartella.
    • Una volta specificati i dettagli della nuova cartella, fai clic su Crea.

Concedi i ruoli IAM a livello di organizzazione

Per concedere i ruoli a livello di organizzazione:

  1. Vai alla pagina Google Cloud IAM e amministrazione della console:
    Vai a IAM e amministrazione
  2. La pagina IAM visualizzata mostra i seguenti dettagli:
    • La colonna Entità mostra gli account che hanno ruoli nella risorsa organizzazione, inclusi il tuo account e il tuo dominio.
    • La colonna Ruolo/i mostra i ruoli di ogni entità.
      • Accanto al tuo account, dovresti vedere Amministratore organizzazione in Ruolo/i.
      • Accanto all'account del dominio, dovresti vedere Creatore progetto in Ruolo/i.
      • Se vedi Più in Ruolo/i, significa che l'account ha più di un ruolo. Fai clic sul menu a discesa per visualizzare i ruoli di un'entità.
  3. Per concedere i ruoli a un'entità esistente, fai clic sul menu a discesa in Ruolo/i e seleziona ogni ruolo che vuoi assegnare all'entità.
    1. Una volta selezionati i ruoli, fai clic su Salva.
  4. Per aggiungere una nuova entità, fai clic su Aggiungi nella parte superiore della pagina. Nella finestra di dialogo Aggiungi entità visualizzata:
    1. Inserisci un indirizzo email nel campo Entità.
    2. In Ruoli, seleziona ogni ruolo che vuoi assegnare all'entità.
    3. Una volta selezionati i ruoli, fai clic su Aggiungi.

Le entità aggiunte ora dispongono delle autorizzazioni a livello di organizzazione selezionate.

Crea un account di fatturazione

  1. Vai alla pagina Google Cloud Fatturazione della console:
    Vai alla pagina Fatturazione
  2. Fai clic su Crea account.
  3. Nella finestra di dialogo Crea un nuovo account di fatturazione visualizzata, inserisci i dettagli appropriati, inclusi il nome dell'account di fatturazione e i dati di fatturazione.
    • Le opzioni visualizzate dipendono dal paese del tuo indirizzo di fatturazione.
    • Per gli account degli Stati Uniti, non puoi modificare lo stato fiscale dopo aver creato l'account di fatturazione.
  4. Una volta inseriti i dettagli, fai clic su Invia e attiva la fatturazione.

Ora hai creato un nuovo account di fatturazione per la risorsa organizzazione.

Esegui la migrazione degli account di fatturazione esistenti

Se sei un cliente di Google Workspace o Cloud Identity con account di fatturazione Cloud esistenti, puoi eseguirne la migrazione alla risorsa organizzazione. La migrazione di un account di fatturazione Cloud in una risorsa dell'organizzazione non influisce sui servizi di progetto.

Per eseguire la migrazione degli account di fatturazione, devi disporre dei seguenti ruoli:

  • Devi essere un Billing Account Administrator per l'account di fatturazione Cloud che vuoi eseguire la migrazione.
  • Devi essere un Billing Account Creator nella risorsa organizzazione in cui vuoi eseguire la migrazione dell'account di fatturazione Cloud.
  • Se vuoi eseguire la migrazione di un account di fatturazione Cloud da una risorsa organizzazione esistente, devi essere un amministratore dell'account di fatturazione per la risorsa organizzazione da cui stai eseguendo la migrazione dell'account di fatturazione Cloud.

Per scoprire come concedere questi ruoli, consulta la Panoramica del controllo dell'accesso nella fatturazione Cloud.

Per eseguire la migrazione di account di fatturazione esistenti in una risorsa di organizzazione, procedi nel seguente modo:

  1. Vai alla pagina Google Cloud Fatturazione della console:
    Vai alla pagina Fatturazione
  2. Dal menu Seleziona un'organizzazione , seleziona una risorsa organizzazione per visualizzare gli account di fatturazione Cloud ad essa associati oppure seleziona Nessuna organizzazione per visualizzare gli account di fatturazione non associati a una risorsa organizzazione.
  3. In Nome account di fatturazione Cloud fai clic sul nome dell'account di fatturazione Cloud di cui eseguire la migrazione. Si apre la pagina Panoramica dell'account di fatturazione.
  4. Nel menu di navigazione Fatturazione, fai clic su Gestione account.
  5. Nella parte superiore della pagina Gestione account, fai clic su Cambia organizzazione e seleziona la risorsa organizzazione in cui vuoi eseguire la migrazione dell'account di fatturazione Cloud.

Visualizza gli account di fatturazione nella risorsa organizzazione

Per visualizzare gli account di fatturazione in una risorsa organizzazione:

  1. Vai alla pagina Google Cloud Fatturazione della console:
    Vai alla pagina Fatturazione

Nella pagina sono elencati tutti gli account di fatturazione della risorsa organizzazione.

Libera spazio

Per eliminare il progetto creato per questa guida rapida:

  1. Vai alla pagina Google Cloud console Gestisci risorse della console.

    Vai a Gestisci risorse

  2. Nell'elenco delle risorse, seleziona il progetto che vuoi eliminare.

  3. Fai clic su Elimina.

  4. Nella finestra di dialogo Chiudi progetto visualizzata, inserisci l'ID progetto, quindi fai clic su Chiudi.

Le risorse del progetto selezionate vengono eliminate e tutti i servizi di fatturazione e pubblicazione del traffico vengono interrotti.

La risorsa organizzazione è vincolata al tuo account Google Workspace o Cloud Identity e la sua eliminazione è un'azione potenzialmente molto dannosa che potrebbe essere impossibile da annullare completamente. Per saperne di più, consulta Eliminazione di una risorsa organizzazione.

Passaggi successivi