Crear una instancia privada con Private Service Connect

Aprende a crear una instancia privada de Cloud Data Fusion con Private Service Connect.


Para seguir la guía paso a paso sobre esta tarea directamente en la Google Cloud consola, haz clic en Guiarme:

Guiarme


Antes de comenzar

  1. Accede a tu Google Cloud cuenta de. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. Habilita las APIs de Cloud Data Fusion, BigQuery, Cloud Storage y Dataproc.

    Roles necesarios para habilitar las APIs

    Para habilitar las APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol Propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol Administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén información para otorgar roles.

    Habilitar las API

  7. Obtén los roles y permisos necesarios para crear un adjunto de red y una instancia de Cloud Data Fusion. Para obtener más información, consulta Roles y permisos necesarios.
  8. Asegúrate de haber creado una red de VPC o VPC compartida.

Crear una instancia privada con Private Service Connect

  1. Ve a la página Instances de Cloud Data Fusion y haz clic en Create instance.

    Crea una instancia

  2. En el campo Nombre de la instancia, ingresa un nombre para tu nueva instancia.

  3. En el campo Description, ingresa una descripción para la instancia.

  4. En el menú desplegable Región, selecciona la Google Cloud región en la que deseas crear la instancia.

  5. En el menú desplegable Version, selecciona 6.10 o una versión posterior.

  6. Selecciona una edición.

  7. Expande Advanced options y haz lo siguiente:

    1. Selecciona Enable private IP.

    2. En Connectivity type, selecciona Private Service Connect.

    3. En el menú desplegable Network attachment, selecciona un adjunto de red.

      Si no hay un adjunto de red, crea uno nuevo:

      1. Haz clic en Create network attachment.
      2. En el campo Name, ingresa el nombre de tu red.
      3. En el menú desplegable Network, selecciona una red de VPC o una red de VPC compartida.
      4. El campo Region se actualiza automáticamente. Su valor es el mismo que el de la instancia de Cloud Data Fusion. No puedes editar este campo.
      5. En el menú desplegable Subnetwork, selecciona un rango de subred.

      6. En Preferencia de conexión, la opción Aceptar conexiones para los proyectos seleccionados se selecciona de forma automática.

        Cuando creas la instancia de Cloud Data Fusion, el proyecto de usuario de Cloud Data Fusion se agrega automáticamente a la lista Proyectos aceptados.

        Nota: La opción Aceptar conexiones de forma automática para todos los proyectos es menos segura porque permite que cualquier servicio obtenga direcciones IP de tu subred.

      7. Haz clic en Crear.

      8. En la página Create instance, en el menú desplegable Network attachment, selecciona el adjunto de red recién creado.

  8. Haz clic en Crear. El proceso de creación de la instancia toma hasta 30 minutos en completarse.

Limpia

Sigue estos pasos para evitar que se apliquen cargos a tu Google Cloud cuenta de por los recursos que usaste en esta página.

Borra la instancia de Cloud Data Fusion

Sigue estas instrucciones para borrar tu instancia de Cloud Data Fusion.

Borra el proyecto

La manera más fácil de eliminar la facturación es borrar el proyecto que tú creaste para el instructivo.

Para borrar el proyecto, haz lo siguiente:

  1. En la Google Cloud consola, ve a la página Administrar recursos.

    Ir a Administrar recursos

  2. En la lista de proyectos, elige el proyecto que deseas borrar y haz clic en Borrar.
  3. En el diálogo, escribe el ID del proyecto y, luego, haz clic en Cerrar para borrarlo.

¿Qué sigue?