Creare progetti

I progetti sono l'unità operativa fondamentale nella Google Cloud gerarchia delle risorse. I progetti esistono tra le cartelle (o l'organizzazione) e le risorse come macchine virtuali e spazio di archiviazione. Questa pagina spiega come creare Google Cloud progetti utilizzando l'API Cloud Resource Manager e la Google Cloud console.

Le caratteristiche principali dei progetti includono quanto segue:

  • Il container di servizi principale: un progetto è il livello base in cui sono abilitati tutti i Google Cloud servizi (API) e in cui vengono create risorse come le istanze Compute Engine o i set di dati BigQuery.

  • Il limite di attendibilità: i progetti fungono da livello di isolamento. Per impostazione predefinita, le risorse di un progetto non hanno accesso alle risorse di un altro, stabilendo un perimetro sicuro per applicazioni o ambienti diversi.

  • L'unità di fatturazione: i progetti sono il modo principale in cui le aziende monitorano, organizzano e separano i costi all'interno della loro organizzazione.

  • Il punto di collegamento delle policy: sebbene le policy spesso ereditino dalle cartelle, il livello di progetto è il luogo più comune in cui vengono concesse autorizzazioni specifiche ( Identity and Access Management (IAM)) a sviluppatori e account di servizio per le attività quotidiane.

Prima di iniziare

Leggi la risorsa progetto nella panoramica della gerarchia delle risorse. Per indicazioni sulla configurazione della gerarchia delle risorse, consulta Scegliere una gerarchia di risorse per la Google Cloud landing zone.

Per il progetto vengono utilizzati i seguenti identificatori:

  • Nome progetto: un nome leggibile per il progetto.

    Il nome del progetto deve soddisfare i seguenti requisiti:

    • Deve avere una lunghezza compresa tra 4 e 30 caratteri.
    • Può contenere lettere, numeri, virgolette singole, trattini, spazi o punti esclamativi.
    • Deve terminare con una lettera o una cifra.

    Il nome del progetto non viene utilizzato da nessuna delle API di Google. Puoi modificare il nome del progetto in qualsiasi momento durante o dopo la creazione del progetto. I nomi dei progetti non devono essere univoci.

  • ID progetto: un identificatore univoco globale per il progetto.

    Un ID progetto è una stringa univoca che distingue il tuo progetto da tutti gli altri in Google Cloud. Dopo aver inserito un nome del progetto, la Google Cloud console genera un ID progetto univoco che può essere una combinazione di lettere, numeri e trattini. Utilizza l'ID progetto generato, ma puoi modificarlo durante la creazione del progetto. Dopo la creazione del progetto, l'ID progetto è permanente.

    Un ID progetto deve soddisfare i seguenti requisiti:

    • Deve avere una lunghezza compresa tra 6 e 30 caratteri.
    • Può contenere solo lettere minuscole, numeri e trattini.
    • Deve iniziare con una lettera.
    • Non può terminare con un trattino.
    • Non può essere in uso o utilizzato in precedenza, inclusi i progetti eliminati.
    • Non può contenere stringhe limitate come google e ssl. Evita di utilizzare stringhe come undefined e null in un ID progetto.

  • Numero progetto: un numero progetto è un identificatore univoco generato automaticamente per il progetto. Per trovare il numero del progetto, consulta Identifica i progetti.

Non includere informazioni sensibili, ad esempio informazioni che consentono l'identificazione personale o dati di sicurezza, nel nome del progetto, nell'ID progetto o in altri nomi di risorse. L'ID progetto viene visualizzato nel nome di molte altre Google Cloud risorse. Il riferimento al progetto o alle relative risorse espone l'ID progetto e il nome della risorsa.

Crea un progetto

Per creare un progetto, devi disporre dell'autorizzazione resourcemanager.projects.create. Questa autorizzazione è inclusa in ruoli come il ruolo Autore progetto (roles/resourcemanager.projectCreator).

Per informazioni su come concedere il ruolo a singoli utenti e limitare l'accesso a livello di risorsa organizzazione, consulta la pagina Gestire i ruoli predefiniti dell'organizzazione.

Se non specifichi la risorsa padre, viene selezionata automaticamente una risorsa padre, se applicabile, in base al dominio dell'account utente.

Puoi creare un nuovo progetto utilizzando la Google Cloud console, the Google Cloud CLI, or the projects.create() method.

Console

Per creare un nuovo progetto, segui questi passaggi:

  1. Vai alla pagina Gestisci risorse nella Google Cloud console.

    Vai a Gestisci risorse

    I passaggi rimanenti vengono visualizzati nella Google Cloud console.

  2. Fai clic su Crea progetto.
  3. Nella finestra Nuovo progetto visualizzata, inserisci un nome per il progetto e seleziona un account di fatturazione appropriato. Il nome del progetto può contenere solo lettere, numeri, virgolette singole, trattini, spazi o punti esclamativi e deve avere una lunghezza compresa tra 4 e 30 caratteri.
  4. Inserisci la cartella o la risorsa organizzazione padre nella casella Risorsa padre. Questa risorsa sarà l'entità padre gerarchica di un nuovo progetto. Se Nessuna organizzazione è un'opzione, puoi selezionarla per creare il nuovo progetto come livello superiore della sua gerarchia di risorse.
  5. Al termine dell'inserimento dei dettagli del nuovo progetto, fai clic Crea.

gcloud

  1. Nella Google Cloud console, attiva Cloud Shell.

    Attiva Cloud Shell

    Nella parte inferiore della Google Cloud console viene avviata una sessione di Cloud Shell e viene visualizzato un prompt della riga di comando. Cloud Shell è un ambiente shell con Google Cloud CLI già inclusa e installata e con valori già impostati per il progetto corrente. L'inizializzazione della sessione può richiedere alcuni secondi.

  2. Per creare un nuovo progetto, utilizza il gcloud projects create comando:

    gcloud projects create PROJECT_ID
    

    Dove PROJECT_ID è l'ID del progetto che vuoi creare. Un ID progetto deve iniziare con una lettera minuscola, può contenere solo lettere ASCII, cifre e trattini e deve avere una lunghezza compresa tra 6 e 30 caratteri.

    Per creare un progetto con una risorsa organizzazione o una cartella come padre, utilizza i flag --organization o --folder. Poiché una risorsa può avere un solo padre, è possibile utilizzare solo uno di questi flag:

    gcloud projects create PROJECT_ID --organization=ORGANIZATION_ID
    
    gcloud projects create PROJECT_ID --folder=FOLDER_ID
    

REST

Non puoi utilizzare determinate parole nell'ID progetto quando crei un nuovo progetto con il metodo projects.create(). Alcuni esempi includono google, null, undefined e ssl. Quando utilizzi una parola limitata, la richiesta viene restituita con un errore INVALID_ARGUMENT.

La seguente richiesta crea solo un progetto e non lo associa automaticamente a un account di fatturazione. Utilizza il projects.updateBillingInfo metodo per impostare o aggiornare l'account di fatturazione associato a un progetto.

Crea richiesta progetto:

POST https://cloudresourcemanager.googleapis.com/v3/projects/
Authorization: *************
Content-Type: application/json

{
    "projectId": "our-project-123",
    "name": "my project",
    "labels": {
      "mylabel": "prod"
    }
}

Crea risposta progetto:

{
    "name": "operations/pc.123456789",
}

Recupera richiesta operazione:

GET https://cloudresourcemanager.googleapis.com/v3/operations/pc.123456789
Authorization: *************
Content-Type: application/json

Recupera risposta operazione:

{
    "name": "operations/pc.123456789",
    "done": true,
    "response": {
        "@type": "type.googleapis.com/google.cloudresourcemanager.v3.Project",
        "projectNumber": "464036093014",
        "projectId": "our-project-123",
        "lifecycleState": "ACTIVE",
        "name": "my project",
        "labels": {
        "mylabel": "prod"
        },
    "createTime": "2016-01-07T21:59:43.314Z"
    }
}

Aggiungi tag durante la creazione del progetto

I tag forniscono un modo per creare annotazioni per le risorse. Puoi aggiungere tag al momento della creazione dei progetti. Devi assegnare il ruolo Tag User durante l'aggiunta dei tag. Per ulteriori informazioni sulle autorizzazioni assegnate a questo ruolo, consulta Gestire i tag sulle risorse. Puoi aggiungere lo spazio dei nomi per le coppie chiave-valore dei tag solo in uno dei seguenti modi:

gcloud

Per aggiungere tag durante la creazione del progetto, esegui questo comando:

gcloud projects create PROJECT_ID --organization=ORGANIZATION_ID --tags=KEY_VALUE_PAIRS

Sostituisci quanto segue:

  • PROJECT_ID è l'identificatore univoco del progetto.
  • ORGANIZATION_ID è l'identificatore univoco dell'organizzazione.
  • KEY_VALUE_PAIRS è un elenco separato da virgole di coppie chiave-valore che puoi assegnare alla tua risorsa. Un esempio di coppie chiave-valore separate da virgole è 123/environment=production, 456/create=testresource. In questo esempio, 123 e 456 sono gli identificatori univoci (ID) delle risorse organizzazione o cartella in cui sono definite le chiavi tag.

REST

Il seguente snippet è una richiesta JSON in cui crei un progetto e aggiungi tag.

  POST https://cloudresourcemanager.googleapis.com/v3/projects/
  Authorization: *************
  Content-Type: application/json

  {
    "projectId": "our-project-456",
    "name": "my project",
    "parent": "organizations/123",
    "tags": {
      "key": "123/environment"
      "value": "production"
    },
"tags": {
      "key": "123/costCenter"
      "value": "marketing"
  }
}

Designa gli ambienti di progetto con i tag

Puoi utilizzare i tag per distinguere visivamente i progetti in base al loro ambiente, ad esempio produzione, gestione temporanea o sviluppo. In questo modo si evitano errori e si migliora la consapevolezza quando si lavora in ambienti sensibili. Google aggiunge un indicatore visivo al progetto nel Google Cloud selettore di progetti della console quando viene selezionato un progetto con una coppia chiave-valore di tag specifica. Questo indicatore ti ricorda che eventuali modifiche potrebbero influire sulle applicazioni di produzione o non di produzione associate. I tag possono essere ereditati dal progetto o impostati direttamente sul progetto.

Per utilizzare questa funzionalità:

  1. Crea una chiave tag denominata environment.
  2. Crea valori di tag per le categorie di ambiente che utilizzi. Sono supportati i seguenti valori, che vengono mappati a un badge corrispondente nel selettore di progetti della console:
    • Prod: Prod, prod, Production, production
    • Dev: Dev, dev, Development, development
    • Test: Test, test, Testing, testing, QA, qa, Quality assurance, quality assurance
    • Staging: Staging, staging, Stage, stage
  3. Collega il tag appropriato al progetto tramite la creazione di un'associazione del tag.

Se un progetto ha più tag ambiente (ad esempio, uno ereditato da una cartella e uno direttamente sul progetto), viene utilizzato il tag più specifico per determinare il badge.

Creare un progetto utilizzando un account di servizio

Puoi utilizzare un account di servizio per automatizzare la creazione dei progetti. Come gli account utente, agli account di servizio può essere concessa l'autorizzazione a creare progetti all'interno di una risorsa organizzazione. Gli account di servizio non sono autorizzati a creare progetti al di fuori di una risorsa organizzazione e devono specificare la risorsa padre quando creano un progetto. Gli account di servizio possono creare un nuovo progetto utilizzando gcloud CLI o il metodo projects.create().

Gestire le quote del progetto

Il numero di progetti che un utente o un account di servizio può creare è limitato. Se crei un progetto al di fuori di una risorsa organizzazione, viene utilizzata la quota del tuo account utente. Se stai creando un progetto all'interno di una risorsa organizzazione, vengono controllate le quote sia del tuo account utente sia della risorsa organizzazione. Se una delle due ha ancora quota disponibile, il progetto può essere creato.

Se nella quota rimangono meno di 30 progetti, nella pagina Nuovo progetto viene visualizzata una notifica che indica il numero di progetti rimanenti nella quota. Dopo aver raggiunto il limite di progetti, per crearne altri devi richiedere un aumento del limite di progetti. In alternativa, puoi pianificare l'eliminazione di alcuni progetti dopo 30 giorni nella pagina Gestisci risorse. I progetti eliminati temporaneamente dagli utenti vengono conteggiati ai fini della quota. Questi progetti vengono eliminati completamente dopo 30 giorni.

Per richiedere capacità aggiuntiva per i progetti nella quota dell'organizzazione:

  1. Vai alla pagina Quote e limiti di sistema.

    Vai a Quote e limiti di sistema

  2. Nel selettore di risorse, seleziona l'organizzazione per cui vuoi aumentare la quota di progetti.

  3. Nell'opzione Filtro, seleziona Metrica e inserisci cloudresourcemanager.googleapis.com/projects_count.

  4. Seleziona API Cloud Resource Manager, fai clic su Altre azioni, e poi seleziona Modifica quota.

  5. Nella finestra di dialogo Modifiche alla quota, inserisci un nuovo valore della quota e una descrizione, quindi fai clic su Avanti.

  6. Inserisci i tuoi dati di contatto e fai clic su Invia richiesta.

Riceverai un'email di conferma della ricezione della richiesta. Se hai bisogno di ulteriore assistenza, rispondi all'email. Dopo la revisione, riceverai una notifica via email indicante se la richiesta è stata approvata.

Se non hai un'organizzazione e vuoi richiedere capacità aggiuntiva per i progetti nella tua quota, utilizza il modulo Richiedi aumento della quota di progetti.

Passaggi successivi