Exercice 01 : Créer un projet GCP et configurer IAM avec gcloud
🎯 Objectifs
À la fin de cet exercice, vous serez capable de :
- ✅ Créer un projet GCP et l'associer à un compte de facturation
- ✅ Installer gcloud CLI et s'authentifier
- ✅ Créer un compte de service avec les permissions appropriées
- ✅ Comprendre la différence entre un User Account et un Service Account
Durée estimée : 30 minutes
Difficulté : ⭐⭐☆☆☆ (Débutant)
Prérequis :
- Compte Google (Gmail ou Google Workspace)
- Carte bancaire pour activer GCP (300$ de crédits gratuits offerts)
📖 Contexte
Google Cloud Platform organise toutes ses ressources dans une hiérarchie : Organisation → Dossier → Projet → Ressources. Les projets sont l'unité de base de facturation et d'isolation. IAM (Identity and Access Management) contrôle qui peut faire quoi sur quelles ressources, avec un modèle basé sur des rôles (collections de permissions).
📋 Énoncé
Vous allez :
- Créer un nouveau projet GCP nommé
gcp-debutant-[votre-prenom] - Installer et configurer gcloud CLI
- Créer un compte de service
app-deployeravec le rôleroles/storage.admin - Générer une clé JSON pour ce compte de service
- Tester l'authentification avec ce compte de service
🔧 Matériel Nécessaire
- Un navigateur web pour la Google Cloud Console
- Bash (Linux/macOS) ou WSL/PowerShell (Windows) pour gcloud CLI