项目是 Google Cloud 资源 层次结构中的基本运营单位。项目存在于文件夹(或组织)与虚拟机和存储空间等资源之间。本页面介绍了如何使用 Cloud Resource Manager API 和 Google Cloud 控制台创建 Google Cloud 项目。
项目的主要特征包括:
主要服务容器:项目是启用所有 Google Cloud 服务 (API) 的基本层级,也是创建 Compute Engine 实例或 BigQuery 数据集等资源的位置。
信任边界:项目充当隔离层。默认情况下,一个项目中的资源无权访问另一个项目中的资源,从而为不同的应用或环境建立安全边界。
结算单位:项目是企业跟踪、整理和分离组织内费用的主要方式。
政策附加点:虽然政策通常从文件夹继承,但项目级层是向开发者和服务账号授予特定权限(Identity and Access Management (IAM))以执行日常任务的最常见位置。
准备工作
如需了解项目资源,请参阅 资源层次结构概览。 如需有关设置资源层次结构的指南,请参阅 确定 Google Cloud 着陆区的资源层次结构。
以下标识符用于您的项目:
项目名称:人类可读的项目名称。
项目名称必须符合以下要求:
- 长度必须介于 4 到 30 个字符之间。
- 可以包含字母、数字、英文单引号、连字符、空格或英文感叹号。
- 必须以字母或数字结尾。
任何 Google API 都不会使用项目名称。您可以在项目创建期间或之后随时修改项目名称。项目名称不必具有唯一性。
项目 ID:项目的全局唯一标识符。
项目 ID 是一个唯一字符串,用于将您的项目与所有 其他项目区分开来 Google Cloud。输入项目名称后, Google Cloud 控制台会生成一个唯一的项目 ID,该 ID 可以是 字母、数字和连字符的组合。请使用生成的项目 ID,但您可以在项目创建期间对其进行修改。项目创建后,项目 ID 将永久保留。
项目 ID 必须符合以下要求:
- 长度必须介于 6 到 30 个字符之间。
- 只能包含小写字母、数字和连字符。
- 并且必须以字母开头。
- 并且不能以连字符结尾。
- 不能正在使用或之前使用过;这包括已删除的项目。
- 不能包含受限字符串,例如
google和ssl。避免在项目 ID 中使用undefined和null等字符串。
项目编号:项目编号是系统为项目自动生成的 唯一标识符。如需查找项目编号,请参阅 识别项目。
请勿在项目名称、项目 ID 或其他资源名称中添加敏感信息,例如个人身份信息或安全数据。项目 ID 会显示在许多其他 Google Cloud 资源的名称中。引用项目或其资源会公开项目 ID 和资源名称。
创建项目
您必须拥有 resourcemanager.projects.create 权限才能创建项目。此权限包含在 Project Creator 角色 (roles/resourcemanager.projectCreator) 等角色中。
默认情况下,系统会向新组织资源的整个网域和免费试用用户授予 Project Creator 角色。
如需了解如何向个人授予该角色以及如何限制组织资源 范围的访问权限,请参阅管理默认组织 角色页面。
如果您未指定父资源,则系统会根据用户账号的网域自动选择父资源(如果适用)。
您可以使用 Google Cloud 控制台、
Google Cloud CLI 或
projects.create()
方法创建新项目。
控制台
如需创建新项目,请执行以下操作:
-
前往 Google Cloud 控制台中的管理资源 页面。
其余步骤会显示在 Google Cloud 控制台中。
- 点击 Create project 。
- 在显示的新建项目窗口中,输入项目 名称并选择适用的结算账号。项目名称只能包含字母、数字、英文单引号、连字符、空格或英文感叹号,且长度必须介于 4 到 30 个字符之间。
- 在父资源框中输入父级组织或文件夹资源。该资源将是新项目的分层父级。 如果可以选择无组织 ,那么您也可以选择该选项,将新项目作为其自身资源层次结构的顶层进行创建。
- 输入新项目详细信息后,点击 Create。
gcloud
-
在 Google Cloud 控制台中,激活 Cloud Shell。
Google Cloud Cloud Shell 会话随即会在控制台的底部启动,并显示命令行提示符。Cloud Shell 是一个已安装 Google Cloud CLI 且已为当前项目设置值的 Shell 环境 。该会话可能需要几秒钟来完成初始化。
如需创建新项目,请使用
gcloud projects create命令:gcloud projects create PROJECT_ID其中 PROJECT_ID 是您要创建的项目的 ID。项目 ID 必须以小写字母开头,只能包含 ASCII 字母、数字和连字符,并且长度必须介于 6 到 30 个字符之间。
如需创建以组织资源或文件夹作为父级的项目,请使用
--organization或--folder标志。由于一个资源只能有一个父级,因此您只能使用其中一个标志:gcloud projects create PROJECT_ID --organization=ORGANIZATION_IDgcloud projects create PROJECT_ID --folder=FOLDER_ID
REST
使用 projects.create() 方法创建新项目时,您不能在项目 ID 中使用某些特定字词, 例如 google、null、undefined 和 ssl。
如果您使用了限用词,请求将返回 INVALID_ARGUMENT 错误。
以下请求仅创建项目,不会将项目与结算账号自动关联。您可以使用
projects.updateBillingInfo
方法设置或更新与项目关联的结算账号。
创建项目请求:
POST https://cloudresourcemanager.googleapis.com/v3/projects/
Authorization: *************
Content-Type: application/json
{
"projectId": "our-project-123",
"name": "my project",
"labels": {
"mylabel": "prod"
}
}
创建项目响应:
{
"name": "operations/pc.123456789",
}
获取操作请求: