项目概览

项目是 Google Distributed Cloud (GDC) 经过网闸隔离的设备中的一个关键概念。这是每个服务都需要集成的租户单元。它提供服务实例的逻辑分组。

项目可用于细分组织内的资源,并提供用于管理资源的生命周期和政策边界。项目内的资源永远不会比项目本身存在的时间长,也不会在项目之间移动,从而确保在资源存在期间始终受到控制。

项目被视为合适的 Kubernetes 命名空间。服务提供商通过在命名空间中创建控制平面和数据平面组件来创建项目范围的服务。

项目的命名空间(称为项目管理命名空间)包含以下内容:

  • 项目范围的服务 API 或 Kubernetes 自定义资源定义。
  • 项目级政策配置,例如角色和角色绑定。

用户可以将容器化工作负载部署到项目命名空间中的 Kubernetes 集群。