快速入门:使用组织

本页面介绍了如何查看和管理 Google Cloud 资源、授予组织级层的 Cloud Identity and Access Management (Cloud IAM) 角色,以及使用 Google Cloud Console 管理组织结算帐号。

准备工作

  1. 您必须拥有组织资源才能完成这些练习。

    组织资源可供 G Suite 和 Cloud Identity 客户使用:

    与 G Suite 或 Cloud Identity 网域关联的用户第一次创建项目或结算帐号时,系统会自动创建组织资源。组织会关联到将该项目或结算帐号设为子资源的帐号。在您的 G Suite 或 Cloud Identity 网域下创建的所有项目和结算帐号都将成为该组织的子级。

    每个 G Suite 或 Cloud Identity 帐号只能与一个组织关联。 一个组织只能与一个网域关联,该网域在创建组织资源时设置。

  2. 您还需要成为组织资源的组织管理员。 如果您是 G Suite 网域帐号的超级用户,您可以将自己及其他人添加为相应组织的组织管理员。如需了解如何添加组织管理员,请参阅添加组织管理员

查看资源

要查看您的 Google Cloud 资源,请按以下步骤操作:

  1. 转到 Cloud Console 的管理资源页面。
    转到“管理资源”页面
  2. 在页面顶部的下拉列表中,选择您要为其管理资源的组织。
  3. 页面会列出组织中的所有项目和文件夹。

创建项目资源

要创建项目资源,请按照以下步骤操作:

  1. 转到 Cloud Console 中的管理资源页面。
    转到“管理资源”页面
  2. 在页面顶部的选择组织下拉列表中,选择要在其中创建项目的组织。如果您使用的是免费试用版,请跳过此步骤,因为系统不会显示此列表。
  3. 点击创建项目
  4. 在随即显示的新建项目窗口中,输入项目名称并选择适用的结算帐号。
  5. 如果要将项目添加到文件夹,请在位置框中输入文件夹名称。
  6. 输入完新项目的详细信息后,点击创建

创建完第一个项目后,系统将自动预配组织资源。

创建文件夹资源

拥有组织资源后,您可以创建文件夹资源并开始整理资源层次结构。要在组织中创建文件夹,请按以下步骤操作:

  1. 转到 Cloud Console 的管理资源页面。
    转到“管理资源”页面
  2. 在页面顶部的下拉列表中,选择要为其创建文件夹资源的组织。
  3. 点击创建文件夹
  4. 在出现的创建文件夹窗口中,输入文件夹名称。
  5. 如果要在已存在的文件夹中创建文件夹资源,请在目标位置框中输入父级文件夹名称。
  6. 完成输入新文件夹的详细信息后,点击创建

在组织层级授予 Cloud IAM 角色

要授予组织级层角色,请按以下步骤操作:

  1. 转到 Cloud Console 的 IAM 和管理页面:
    转到“IAM 和管理”页面

  2. 点击选择,然后使用下拉列表选择要为其管理 Cloud IAM 权限的组织。

  3. 在出现的资源列表中,点击组织的名称。

  4. 随即显示的 IAM 页面会显示以下详细信息:

    • 成员列会显示在组织中拥有角色的帐号,包括您的帐号和网域。
    • 角色列会显示每个成员拥有的角色。
      • 在您的帐号旁边,您应该会在角色下方看到 Organization Administrator。
      • 在网域帐号旁边,您应该会在角色下方看到项目创建者。
      • 如果您在角色下方看到多个,则该帐号拥有多个角色。点击下拉列表查看成员拥有的角色。
  5. 要向现有成员授予角色,请点击角色下的下拉列表,然后选择您希望该成员拥有的各个角色。

    1. 选择完角色后,点击保存
  6. 要添加新成员,请点击页面顶部的添加。在随即显示的添加成员对话框中,执行以下操作:

    1. 成员框中输入电子邮件地址。
    2. 角色下,选择您希望该成员拥有的各个角色。
    3. 完成选择角色后,点击添加

您添加的成员现已具备您所选择的组织层级权限。

创建结算帐号

  1. 转到 Cloud Console 的结算页面:
    转到“结算”页面
  2. 在页面顶部的下拉列表中,选择要为其添加结算帐号的组织。
  3. 点击创建帐号
  4. 在随即显示的创建新结算帐号窗口中,输入相应的详细信息,包括结算帐号名称和结算信息。
    • 您看到的选项取决于您的帐单邮寄地址所在的国家/地区。
    • 对于美国帐号,结算帐号一经创建便无法更改纳税身份。
  5. 输入完详细信息后,点击提交并启用结算功能

现在,您已为组织创建新的结算帐号。

迁移现有结算帐号

如果您是已拥有结算帐号的 G Suite 或 Cloud Identity 客户,可以将这些帐号迁移到您的组织。您必须在您的项目要迁往的目标组织中具有 Billing Account CreatorBilling Administrator 角色才能迁移结算帐号。如需了解如何授予这些角色,请参阅管理默认组织角色。将结算帐号迁移到组织中并不会影响项目服务。

要将现有的结算帐号迁移到组织中,请按以下步骤操作:

  1. 转到 Cloud Console 的结算页面:
    转到“结算”页面
  2. 在页面顶部的下拉列表中,选择无组织,以查看未与组织关联的结算帐号。
  3. 结算帐号名称下方,点击您要迁移的结算帐号的名称。系统会显示结算帐号概览页面。
  4. 点击右侧结算帐号旁边的管理。
  5. 在随即显示的帐号管理页面中,点击更改组织,然后选择结算帐号要迁往的目标组织。

查看组织下的结算帐号

要查看某个组织资源下的结算帐号,请按以下步骤操作:

  1. 转到 Cloud Console 的结算页面:
    转到“结算”页面
  2. 在页面顶部的下拉列表中,选择要查看其结算帐号的组织。

此页面会列出该组织的所有结算帐号。

清理

您可以从组织中删除项目,但不能删除组织。与创建组织的过程类似,您必须联系 Google 才能删除组织。

要删除您刚刚为此快速入门创建的项目,请执行以下操作:

  1. 转到 Cloud Console 的管理资源页面。
    转到“管理资源”页面
  2. 在页面顶部的下拉列表中,选择要在其中删除项目资源的组织。
  3. 在出现的项目资源列表中,选择要删除的项目,然后点击删除
  4. 在出现的关停项目对话框中,输入项目 ID,然后点击关停。

您选择的项目资源将被删除,所有结算和流量处理都将停止。

后续步骤