Crie seu primeiro projeto

Nesta página, descrevemos como criar um projeto. Para saber mais sobre projetos, consulte Visão geral do projeto na documentação do Google Distributed Cloud com isolamento físico.

Fazer login como administrador da plataforma

Para criar um projeto, você precisa de uma conta com as permissões necessárias. Siga as etapas em Configurar a conta de administrador da plataforma para atribuir os papéis necessários à conta de administrador e conectar à instância usando essa conta.

Criar um projeto

Para criar um projeto na sua instância da GDC Sandbox, siga estas etapas. Essas etapas incluem alguns valores específicos que você precisa usar ao criar um projeto na sua instância do Sandbox do GDC.

  1. No menu de navegação, clique em Projetos.
  2. Clique em Adicionar projeto.
  3. No campo Nome do projeto, insira um nome. Anote o nome do projeto especificado, porque ele será usado nos comandos. Por exemplo, esse nome é usado como o parâmetro namespace para comandos kubectl.
  4. Opcional: configure os recursos de rede do projeto. Desmarque a caixa de seleção Ativar a proteção contra exfiltração de dados para ativar todo o tráfego de saída para outros projetos na sua organização.
  5. Clique em Criar.
  6. Para verificar se o novo projeto está disponível, uma mensagem é exibida no console: Project PROJECT_NAME successfully created.

Para mais detalhes sobre a criação de projetos, consulte a documentação do Google Distributed Cloud air-gapped Criar um projeto.

Adicionar o administrador da plataforma ao projeto

  1. Aguarde 30 segundos e atualize a página para ver seu projeto na página "Projetos".
  2. Clique no nome do projeto na lista.
  3. Na seção "Acesso ao projeto", clique em Acessar o gerenciamento de identidade e acesso.
  4. Clique em Adicionar membro.
  5. Na lista Provedor de identidade, selecione fake-oidc-provider.
  6. Na lista Tipo de membro, clique em Usuário.
  7. No campo Nome de usuário ou alias do grupo, digite platform-admin@example.com.
  8. Na lista Papel, selecione Administrador de IAM do projeto.
  9. Clique em Adicionar. O administrador da plataforma é adicionado ao projeto e aparece na lista de usuários como fop-platform-admin@example.com .
  10. Para adicionar outra função de projeto, encontre o usuário fop-platform-admin@example.com na lista e clique em > Editar funções. Por exemplo, se você quiser adicionar permissões para o desenvolvimento de IA generativa, adicione os seguintes papéis:
    • Editor de painel
    • Administrador de instâncias do Harbor
    • Administrador do KMS
    • Editor do MonitoringRule
    • Leitor do Grafana do projeto
    • PNP global
  11. Clique em Salvar.

Se você receber uma mensagem de erro de permissões durante a experiência da GDC Sandbox no console, na API ou na CLI, copie a mensagem para determinar a função necessária. Revise Identidade e acesso e Acesso ao projeto para localizar e aplicar as permissões de função desejadas ao seu caso de uso.

Adicionar outros usuários

Opcional: crie mais usuários com acesso mais granular usando o console do GDC.

  1. Clique em Adicionar membro.
  2. Na lista Provedor de identidade, selecione fake-oidc-provider.
  3. Na lista Tipo de membro, clique em Usuário.
  4. No campo Nome de usuário ou alias do grupo, digite seu nome de usuário.
  5. Na lista Papel, selecione a função que você quer atribuir ao usuário, como Criador de projetos.
  6. Clique em Adicionar.
  7. Clique em Sair na barra de menus para voltar à página do provedor OIDC falso.
  8. Selecione Usuário personalizado.
  9. Insira um nome de usuário personalizado.
  10. Clique em Enviar.

Anexar clusters (opcional)

Opcionalmente, é possível anexar um cluster do Kubernetes ao projeto. Sua instância vem com dois clusters para cargas de trabalho baseadas em contêineres, user-vm-1 e user-vm-2, conforme descrito em Como trabalhar com clusters.

Para anexar um cluster ao seu projeto, consulte Anexar projetos a um cluster na documentação do Distributed Cloud.

A seguir

Você fez seu primeiro login, configurou funções de usuário e criou um projeto. Consulte Gerenciar identidade e acesso para saber mais sobre definições de função ou acesse as seções a seguir para começar a trabalhar com recursos como contêineres e máquinas virtuais.