برنامه نویسی

GCP Associate 2 – سلسله مراتب

ویژگی های پروژه

یک پروژه دارای 3 ویژگی اصلی است:

  • نام: توسط کاربر انتخاب شده است در لحظه خلقت، لازم نیست منحصر به فرد باشد. پس از ایجاد می توان آن را تغییر داد.
  • شناسه: توسط کاربر انتخاب شده است در لحظه خلقت، باید منحصر به فرد باشد.
  • عدد: به طور خودکار توسط گوگل تولید می شود، بی نظیره.

داده های حساس را در ویژگی های پروژه لحاظ نکنید.

شناسه پروژه دارای شرایط زیر است:
طول آن باید 6 تا 30 کاراکتر باشد.
فقط می تواند شامل حروف کوچک، اعداد و خط فاصله باشد.
باید با یک نامه شروع شود.
نمی توان با خط فاصله پایان یافت.
نمی تواند در حال استفاده باشد یا قبلا استفاده شده باشد. این شامل پروژه های حذف شده است.
نمی تواند شامل رشته های محدود شده باشد، مانند google، null، undefined و ssl.

هنگامی که یک پروژه ایجاد می شود، به صورت پیش فرض نقش مالک به سازنده اعطا می شود.

یک پروژه را می توان از طریق کنسول، CLI و API ایجاد کرد.

CLI: gcloud projects create PROJECT_ID
در پوسته ابری یا پوسته محلی با نصب gcloud CLI.

API: متد projects.create().

برچسب های ایجاد پروژه در دسترس هستند اما هنوز به طور کامل راه اندازی نشده اند و ممکن است پشتیبانی محدودی داشته باشند.

بیشتر در مورد سلسله مراتب

پروژه‌ها می‌توانند در بالای سلسله مراتب (بدون هیچ سازمان یا پوشه) باشند، اگر توسط کاربران آزمایشی رایگان یا لایه ایجاد شوند.

نمودار تفاوت اصلی بین خط مشی سازمان و IAM را بیان می کند

در حالی که IAM (مدیریت دسترسی به هویت) بر روی سازمان بهداشت جهانی می تواند کاری را روی یک منبع خاص انجام دهد، سازمان سیاست بر محدودیت های منابع خاص مانند پوشه ها یا پروژه ها یا حتی کل گره سازمان تمرکز دارد.

نموداری که سلسله مراتب سازمان را با مثال نشان می دهد

از سیاست های سازمان می توان برای تعریف محدودیت ها بر روی منابع خاص و محدود کردن اجرای آن محدودیت ها به دیگران استفاده کرد.

خط‌مشی‌های سازمانی از پیش تعریف‌شده وجود دارد، اما مدیر می‌تواند خط‌مشی‌های سفارشی نیز ایجاد کند. یک خط مشی سفارشی می تواند وراثت پیش فرض را لغو کند.

محدودیت ها

تعریف می کند که چه رفتارهایی کنترل می شوند. همیشه یک خواهد بود فهرست یا الف بولی.

  • لیست: لیستی از مقادیر مجاز یا رد شده ارائه شده توسط adm.
  • Boolean: برای یک منبع اجرا یا اجرا نشده است. از تگ ها می توان برای تعریف اینکه آیا یک محدودیت برای یک منبع تعیین شده مرتبط با آن تگ اعمال می شود یا خیر، استفاده کرد.

تخلفات

زمانی که یک سرویس برخلاف خط مشی سازمان عمل می کند.
سیاست های جدید هستند معمولا نه عطف به ماسبق
سرویس‌های متخلف خاموش نمی‌شوند و تا زمانی که تخلف به صورت دستی رفع نشود، به رفتار اصلی خود ادامه می‌دهند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا