Prima di iniziare
- Accedi al tuo account Google Cloud . Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine, Certificate Manager, Certificate Authority Service APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Compute Engine, Certificate Manager, Certificate Authority Service APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per configurare la gestione del ciclo di vita, chiedi all'amministratore di concederti i seguenti ruoli IAM sul progetto:
- Editor Certificate Manager (
roles/certificatemanager.editor) - CA Service Certificate Manager (
roles/privateca.certificateManager) - Amministratore pool di identità del workload (
roles/iam.workloadIdentityPoolAdmin)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Configura il ciclo di vita per i workload gestiti
Configura un pool di identità del workload gestito per specificare in che modo i workload associati ricevono e rinnovano i certificati dal tuo pool di CA Service esistente.
- Nella console Google Cloud , vai alla pagina Certificate Manager (2ª generazione.).
- Nel riquadro di navigazione, fai clic su Gestisci ciclo di vita.
- Seleziona la scheda Workload Identity gestita.
- Individua il pool di identità del workload che vuoi configurare, quindi fai clic su Configura gestione del ciclo di vita.
- Seleziona la regione e il pool di CA per la regione.
- Nel campo Durata del certificato, specifica la validità del certificato emesso. Il valore deve essere compreso tra 21 e 30 giorni.
- Imposta la Finestra di rotazione su un valore compreso tra 50 e 80. Questa è la percentuale della durata del certificato che attiva un rinnovo.
- Nel campo Algoritmo chiave, seleziona l'algoritmo di crittografia da utilizzare per generare la chiave privata.
- Fai clic su Aggiorna.
Passaggi successivi
- Visualizzare l'inventario dei certificati
- Creare una configurazione di emissione
- Monitorare i certificati
- Configura la gestione del ciclo di vita per i bilanciatori del carico
- Creare la configurazione dell'attendibilità