创建项目

项目是 Google Cloud 资源 层次结构中的基本运营单位。项目存在于文件夹(或组织)与虚拟机和存储空间等资源之间。本页面介绍了如何使用 Cloud Resource Manager API 和 Google Cloud 控制台创建 Google Cloud 项目。

项目的主要特征包括:

  • 主要服务容器:项目是启用所有 Google Cloud 服务 (API) 的基本层级,也是创建 Compute Engine 实例或 BigQuery 数据集等资源的位置。

  • 信任边界:项目充当隔离层。默认情况下,一个项目中的资源无权访问另一个项目中的资源,从而为不同的应用或环境建立安全边界。

  • 结算单位:项目是企业跟踪、整理和分离组织内费用的主要方式。

  • 政策附加点:虽然政策通常从文件夹继承,但项目级层是向开发者和服务账号授予特定权限(Identity and Access Management (IAM))以执行日常任务的最常见位置。

准备工作

如需了解项目资源,请参阅 资源层次结构概览。 如需有关设置资源层次结构的指南,请参阅 确定 Google Cloud 着陆区的资源层次结构

以下标识符用于您的项目:

  • 项目名称:人类可读的项目名称。

    项目名称必须符合以下要求:

    • 长度必须介于 4 到 30 个字符之间。
    • 可以包含字母、数字、英文单引号、连字符、空格或英文感叹号。
    • 必须以字母或数字结尾。

    任何 Google API 都不会使用项目名称。您可以在项目创建期间或之后随时修改项目名称。项目名称不必具有唯一性。

  • 项目 ID:项目的全局唯一标识符。

    项目 ID 是一个唯一字符串,用于将您的项目与所有 其他项目区分开来 Google Cloud。输入项目名称后, Google Cloud 控制台会生成一个唯一的项目 ID,该 ID 可以是 字母、数字和连字符的组合。请使用生成的项目 ID,但您可以在项目创建期间对其进行修改。项目创建后,项目 ID 将永久保留。

    项目 ID 必须符合以下要求:

    • 长度必须介于 6 到 30 个字符之间。
    • 只能包含小写字母、数字和连字符。
    • 并且必须以字母开头。
    • 并且不能以连字符结尾。
    • 不能正在使用或之前使用过;这包括已删除的项目。
    • 不能包含受限字符串,例如 googlessl。避免在项目 ID 中使用 undefinednull 等字符串。

  • 项目编号:项目编号是系统为项目自动生成的 唯一标识符。如需查找项目编号,请参阅 识别项目

请勿在项目名称、项目 ID 或其他资源名称中添加敏感信息,例如个人身份信息或安全数据。项目 ID 会显示在许多其他 Google Cloud 资源的名称中。引用项目或其资源会公开项目 ID 和资源名称。

创建项目

您必须拥有 resourcemanager.projects.create 权限才能创建项目。此权限包含在 Project Creator 角色 (roles/resourcemanager.projectCreator) 等角色中。

默认情况下,系统会向新组织资源的整个网域和免费试用用户授予 Project Creator 角色。

如需了解如何向个人授予该角色以及如何限制组织资源 范围的访问权限,请参阅管理默认组织 角色页面。

如果您未指定父资源,则系统会根据用户账号的网域自动选择父资源(如果适用)。

您可以使用 Google Cloud 控制台、 Google Cloud CLI 或 projects.create() 方法创建新项目。

控制台

如需创建新项目,请执行以下操作:

  1. 前往 Google Cloud 控制台中的管理资源 页面。

    转到“管理资源”

    其余步骤会显示在 Google Cloud 控制台中。

  2. 点击 Create project
  3. 在显示的新建项目窗口中,输入项目 名称并选择适用的结算账号。项目名称只能包含字母、数字、英文单引号、连字符、空格或英文感叹号,且长度必须介于 4 到 30 个字符之间。
  4. 父资源框中输入父级组织或文件夹资源。该资源将是新项目的分层父级。 如果可以选择无组织 ,那么您也可以选择该选项,将新项目作为其自身资源层次结构的顶层进行创建。
  5. 输入新项目详细信息后,点击 Create

gcloud

  1. 在 Google Cloud 控制台中,激活 Cloud Shell。

    激活 Cloud Shell

    Google Cloud Cloud Shell 会话随即会在控制台的底部启动,并显示命令行提示符。Cloud Shell 是一个已安装 Google Cloud CLI 且已为当前项目设置值的 Shell 环境 。该会话可能需要几秒钟来完成初始化。

  2. 如需创建新项目,请使用 gcloud projects create 命令:

    gcloud projects create PROJECT_ID
    

    其中 PROJECT_ID 是您要创建的项目的 ID。项目 ID 必须以小写字母开头,只能包含 ASCII 字母、数字和连字符,并且长度必须介于 6 到 30 个字符之间。

    如需创建以组织资源或文件夹作为父级的项目,请使用 --organization--folder 标志。由于一个资源只能有一个父级,因此您只能使用其中一个标志:

    gcloud projects create PROJECT_ID --organization=ORGANIZATION_ID
    
    gcloud projects create PROJECT_ID --folder=FOLDER_ID
    

REST

使用 projects.create() 方法创建新项目时,您不能在项目 ID 中使用某些特定字词, 例如 googlenullundefinedssl。 如果您使用了限用词,请求将返回 INVALID_ARGUMENT 错误。

以下请求仅创建项目,不会将项目与结算账号自动关联。您可以使用 projects.updateBillingInfo 方法设置或更新与项目关联的结算账号。

创建项目请求:

POST https://cloudresourcemanager.googleapis.com/v3/projects/
Authorization: *************
Content-Type: application/json

{
    "projectId": "our-project-123",
    "name": "my project",
    "labels": {
      "mylabel": "prod"
    }
}

创建项目响应:

{
    "name": "operations/pc.123456789",
}

获取操作请求: