Creare progetti

I progetti sono l'unità operativa fondamentale nella Google Cloud gerarchia delle risorse. I progetti esistono tra le cartelle (o l'organizzazione) e le risorse come macchine virtuali e spazio di archiviazione. Questa pagina spiega come creare Google Cloud progetti utilizzando l'API Cloud Resource Manager e la Google Cloud console.

Le caratteristiche principali dei progetti includono quanto segue:

  • Il container di servizi principale: un progetto è il livello base in cui sono abilitati tutti i Google Cloud servizi (API) e in cui vengono create risorse come le istanze Compute Engine o i set di dati BigQuery.

  • Il limite di attendibilità: i progetti fungono da livello di isolamento. Per impostazione predefinita, le risorse di un progetto non hanno accesso alle risorse di un altro, stabilendo un perimetro sicuro per applicazioni o ambienti diversi.

  • L'unità di fatturazione: i progetti sono il modo principale in cui le aziende monitorano, organizzano e separano i costi all'interno della loro organizzazione.

  • Il punto di collegamento delle policy: sebbene le policy spesso ereditino dalle cartelle, il livello di progetto è il luogo più comune in cui vengono concesse autorizzazioni specifiche ( Identity and Access Management (IAM)) a sviluppatori e account di servizio per le attività quotidiane.

Prima di iniziare

Leggi la risorsa progetto nella panoramica della gerarchia delle risorse. Per indicazioni sulla configurazione della gerarchia delle risorse, consulta Scegliere una gerarchia di risorse per la Google Cloud landing zone.

Per il progetto vengono utilizzati i seguenti identificatori:

  • Nome progetto: un nome leggibile per il progetto.

    Il nome del progetto deve soddisfare i seguenti requisiti:

    • Deve avere una lunghezza compresa tra 4 e 30 caratteri.
    • Può contenere lettere, numeri, virgolette singole, trattini, spazi o punti esclamativi.
    • Deve terminare con una lettera o una cifra.

    Il nome del progetto non viene utilizzato da nessuna delle API di Google. Puoi modificare il nome del progetto in qualsiasi momento durante o dopo la creazione del progetto. I nomi dei progetti non devono essere univoci.

  • ID progetto: un identificatore univoco globale per il progetto.

    Un ID progetto è una stringa univoca che distingue il tuo progetto da tutti gli altri in Google Cloud. Dopo aver inserito un nome del progetto, la Google Cloud console genera un ID progetto univoco che può essere una combinazione di lettere, numeri e trattini. Utilizza l'ID progetto generato, ma puoi modificarlo durante la creazione del progetto. Dopo la creazione del progetto, l'ID progetto è permanente.

    Un ID progetto deve soddisfare i seguenti requisiti:

    • Deve avere una lunghezza compresa tra 6 e 30 caratteri.
    • Può contenere solo lettere minuscole, numeri e trattini.
    • Deve iniziare con una lettera.
    • Non può terminare con un trattino.
    • Non può essere in uso o utilizzato in precedenza, inclusi i progetti eliminati.
    • Non può contenere stringhe limitate come google e ssl. Evita di utilizzare stringhe come undefined e null in un ID progetto.

  • Numero progetto: un numero progetto è un identificatore univoco generato automaticamente per il progetto. Per trovare il numero del progetto, consulta Identifica i progetti.

Non includere informazioni sensibili, ad esempio informazioni che consentono l'identificazione personale o dati di sicurezza, nel nome del progetto, nell'ID progetto o in altri nomi di risorse. L'ID progetto viene visualizzato nel nome di molte altre Google Cloud risorse. Il riferimento al progetto o alle relative risorse espone l'ID progetto e il nome della risorsa.

Crea un progetto

Per creare un progetto, devi disporre dell'autorizzazione resourcemanager.projects.create. Questa autorizzazione è inclusa in ruoli come il ruolo Autore progetto (roles/resourcemanager.projectCreator).

Il ruolo Project Creator viene concesso per impostazione predefinita all'intero dominio di una nuova risorsa organizzazione e agli utenti della prova senza costi.

Per informazioni su come concedere il ruolo a singoli utenti e limitare l'accesso a livello di risorsa organizzazione, consulta la pagina Gestire i ruoli predefiniti dell'organizzazione.

Se non specifichi la risorsa padre, viene selezionata automaticamente una risorsa padre, se applicabile, in base al dominio dell'account utente.

Puoi creare un nuovo progetto utilizzando la Google Cloud console, the Google Cloud CLI, or the projects.create() method.

Console

Per creare un nuovo progetto, segui questi passaggi:

  1. Vai alla pagina Gestisci risorse nella Google Cloud console.

    Vai a Gestisci risorse

    I passaggi rimanenti vengono visualizzati nella Google Cloud console.

  2. Fai clic su Crea progetto.
  3. Nella finestra Nuovo progetto visualizzata, inserisci un nome per il progetto e seleziona un account di fatturazione appropriato. Il nome del progetto può contenere solo lettere, numeri, virgolette singole, trattini, spazi o punti esclamativi e deve avere una lunghezza compresa tra 4 e 30 caratteri.
  4. Inserisci la cartella o la risorsa organizzazione padre nella casella Risorsa padre. Questa risorsa sarà l'entità padre gerarchica di un nuovo progetto. Se Nessuna organizzazione è un'opzione, puoi selezionarla per creare il nuovo progetto come livello superiore della sua gerarchia di risorse.
  5. Al termine dell'inserimento dei dettagli del nuovo progetto, fai clic Crea.

gcloud

  1. Nella Google Cloud console, attiva Cloud Shell.

    Attiva Cloud Shell

    Nella parte inferiore della Google Cloud console viene avviata una sessione di Cloud Shell e viene visualizzato un prompt della riga di comando. Cloud Shell è un ambiente shell con Google Cloud CLI già inclusa e installata e con valori già impostati per il progetto corrente. L'inizializzazione della sessione può richiedere alcuni secondi.

  2. Per creare un nuovo progetto, utilizza il gcloud projects create comando:

    gcloud projects create PROJECT_ID
    

    Dove PROJECT_ID è l'ID del progetto che vuoi creare. Un ID progetto deve iniziare con una lettera minuscola, può contenere solo lettere ASCII, cifre e trattini e deve avere una lunghezza compresa tra 6 e 30 caratteri.

    Per creare un progetto con una risorsa organizzazione o una cartella come padre, utilizza i flag --organization o --folder. Poiché una risorsa può avere un solo padre, è possibile utilizzare solo uno di questi flag:

    gcloud projects create PROJECT_ID --organization=ORGANIZATION_ID
    
    gcloud projects create