Project
- GCP의 모든 리소스는 반드시 하나의 Project에 속함
- 비용, 권한, API 활성화, 리소스 경계 단위
- AWS의 Account와 유사
- project마다 proejct ID / Number / Name이 있음
리소스 계층
Organization (기업 전체)
ㄴ Folder (선택, 부서/환경 단위)
ㄴ Project (리소스 단위)
ㄴ Resource (VM, DB, Storage 등)
- Organization : 회사 도메인 기준 최상위
- Folder : 부서별, 환경별(dev/prod) 그룹화
- Project : 리소스 컨테이너
- Resource : VM, Storage, DB같은 실제 서비스
Quota
- Project별 리소스 사용 제한
- VM vCPU 수, API 호출 횟수, BigQuery 쿼리 실행량
- 과도한 사용을 방지하고, 요청 시 증가 가능
Service Account
- 애플리케이션/VM이 GCP 리소스 접근할 때 사용하는 계정
- IAM은 권한 관리를 하는 서비스, 차이점 구분 필요