本文档介绍了如何设置 Cloud Hub。
设置流程包含以下几个主要步骤:
如需创建 App Hub 应用并在 Cloud Hub 中查看相关数据,请设置应用管理。
如果您未设置应用管理,仍可在 Cloud Hub 中按Google Cloud 项目(而非按应用)查看部分数据。
为项目数据启用 API。Cloud Hub 中的某些页面不支持应用数据。您必须单独为这些网页启用 API。
授予访问权限给 Cloud Hub 用户。
不同的人员或团队可能负责 Cloud Hub 设置流程中的不同步骤。
设置应用管理
本部分介绍了启用应用管理功能和创建应用所需的步骤。
所需的角色
如需获得配置启用应用的文件夹所需的权限,请让您的管理员为您授予以下 IAM 角色:
-
启用应用管理:
文件夹的父资源的 Folder Admin (
roles/resourcemanager.folderAdmin) -
启用 API:目标文件夹的 Service Usage Admin (
roles/serviceusage.serviceUsageAdmin)(用于启用必需的 API 和推荐的 API) -
将结算账号与管理项目相关联:
- 针对管理项目的 Project Billing Manager (
roles/billing.projectManager) - 目标结算账号的 Billing Account User (
roles/billing.user)
- 针对管理项目的 Project Billing Manager (
-
向用户授予以应用为中心的角色:
管理项目的 Project IAM Admin (
roles/resourcemanager.projectIamAdmin) -
配置可观测性范围:
- 管理项目的 Observability Editor (
roles/observability.editor) - 管理项目的 Logs Configuration Writer (
roles/logging.configWriter) - 针对管理项目以及要添加到指标范围的每个项目的 Monitoring Admin (
roles/monitoring.admin) - 针对管理项目的 Cloud Trace User (
roles/cloudtrace.user) - 管理项目的 App Hub Viewer (
roles/apphub.viewer)
- 管理项目的 Observability Editor (
-
在 Cloud Hub 中查看应用级和项目级数据:
已启用应用的文件夹的 Cloud Hub Operator 角色 (
roles/cloudhub.operator)
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
启用应用管理
借助应用管理,您可以将注意力从单个基础架构组件转移到整个应用。
在文件夹中启用应用管理功能后,该文件夹称为“已启用应用的文件夹”,并且会发生以下情况:
- 项目在文件夹中定义为管理项目。
- 系统会在管理项目中启用所需的 API。
- 管理项目存储应用数据,包括已启用的 API、结算信息、配额和访问权限控制。
如需为文件夹启用应用管理,请执行以下操作:
控制台
选择或创建要配置为已启用应用的文件夹 Google Cloud 。如需创建新文件夹,请参阅创建文件夹。
在 Google Cloud 控制台中,打开管理资源页面。
在项目和文件夹列表中,找到要配置的文件夹。
如果文件夹具有
已启用应用的文件夹图标,则表示应用管理功能已启用。在文件夹行中,打开 操作菜单,然后点击设置。
如果尚未为相应文件夹启用应用管理,应用管理设置会显示未启用。
在启用应用管理区域中,点击创建项目。
系统会打开创建管理项目并启用必需的 API 面板。
查看必需 API 的列表。这些 API 用于管理应用生命周期。对于会产生相关费用的 API,点击 API 名称可详细了解价格。
如需启用应用管理功能,请点击创建项目并启用 API。
系统会在文件夹中创建管理项目。
记下管理项目的名称和 ID。您将使用这些值来授予访问权限。
或者,您也可以使用以下 Google Cloud CLI 命令获取管理项目 ID:
gcloud resource-manager folders describe FOLDER_ID --format="value(managementProject.split('/').slice(-1))"将
FOLDER_ID替换为已启用应用的文件夹的 ID。如需了解详情,请参阅查找项目名称、编号和 ID。
gcloud
-
在 Google Cloud 控制台中,激活 Cloud Shell。
Cloud Shell 会话随即会在 Google Cloud 控制台的底部启动,并显示命令行提示符。Cloud Shell 是一个已安装 Google Cloud CLI 且已为当前项目设置值的 Shell 环境。该会话可能需要几秒钟时间来完成初始化。
确保已安装最新版本的 Google Cloud CLI:
gcloud components update如需在特定文件夹中启用应用管理,请使用带有
--enable标志的gcloud resource-manager capabilities update命令。gcloud resource-manager capabilities update folders/FOLDER_ID/capabilities/app-management \ --enable将
FOLDER_ID替换为文件夹的 ID。此命令会在指定文件夹中启用应用管理功能,并自动在该文件夹中预配一个新 Google Cloud 项目作为管理项目。
(可选)如需在管理项目中启用推荐的 API,请按照说明在项目中启用 Google Cloud 服务。
Terraform
如需使用 Terraform 在文件夹中启用应用管理,请使用google_resource_manager_capability 资源,例如:
resource "google_folder" "folder" {
display_name = "my-folder"
parent = "organizations/123456789"
deletion_protection = false
}
resource "time_sleep" "wait_60s" {
depends_on = [google_folder.folder]
create_duration = "60s"
}
resource "google_resource_manager_capability" "capability" {
value = true
parent = "${google_folder.folder.name}"
capability_name = "app-management"
depends_on =