使用 Private Service Connect 建立私人執行個體

瞭解如何建立使用 Private Service Connect 的 Cloud Data Fusion 私人執行個體。


如要直接在 Google Cloud 控制台中,按照這項工作的逐步指南操作,請按一下「Guide me」(逐步引導)

「Guide me」(逐步引導)


事前準備

  1. 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. 啟用 Cloud Data Fusion、BigQuery、Cloud Storage 和 Dataproc API。

    啟用 API 時所需的角色

    您必須具備 serviceusage.services.enable 權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

    啟用 API

  7. 取得建立網路連結和 Cloud Data Fusion 執行個體所需的角色和權限。詳情請參閱「必要的角色和權限」。
  8. 確認您已建立VPCShared VPC網路。

使用 Private Service Connect 建立私人執行個體

  1. 前往 Cloud Data Fusion 的「Instances」(執行個體) 頁面,然後按一下「Create instance」(建立執行個體)

    建立執行個體

  2. 在「Instance name」(執行個體名稱) 欄位中,輸入新執行個體的名稱。

  3. 在「Description」(說明) 欄位輸入執行個體的說明。

  4. 從「Region」(區域) 下拉式選單中,選取要建立執行個體的 Google Cloud 區域。

  5. 從「Version」(版本) 下拉式選單中,選取 6.10 以上版本。

  6. 選取一個版本。

  7. 展開「Advance options」(進階選項) 並執行下列操作:

    1. 選取「Enable private IP」(啟用私人 IP)

    2. 在「Connectivity type」(連線類型) 部分,選取「Private Service Connect」

    3. 從「Network attachment」(網路連結) 下拉式選單中選取網路連結。

      如果沒有網路連結,請建立新的網路連結:

      1. 按一下「Create network attachment」(建立網路連結)
      2. 在「Name」(名稱) 欄位中,輸入網路連結的名稱。
      3. 從「Network」(網路) 下拉式選單中,選取虛擬私有雲或 Shared VPC 網路。
      4. 「Region」(區域) 欄位會自動更新,其值與 Cloud Data Fusion 執行個體相同。您無法編輯這個欄位。
      5. 在「Subnetwork」(子網路) 下拉式選單中,選取子網路範圍。

      6. 在「Connection preference」(連線偏好設定) 中,系統會自動選取「Accept connections for selected projects」(接受所選專案的連線) 選項。

        建立 Cloud Data Fusion 執行個體後,系統會自動將 Cloud Data Fusion 租戶專案新增至「Accepted projects」(接受的專案) 清單。

        注意:自動接受所有專案的連線選項安全性較低,因為這會允許任何服務從您的子網路取得 IP 位址。

      7. 點選「建立」

      8. 在「Create instance」(建立執行個體) 頁面上,從「Network attachment」(網路連結) 下拉式選單中選取新建立的網路連結。

  8. 點選「Create」(建立)。執行個體建立程序最多需要 30 分鐘才能完成。

清除所用資源

為了避免系統向您的 Google Cloud 帳戶收取本頁面所用資源的費用,請按照下列步驟操作。

刪除 Cloud Data Fusion 執行個體

請按照刪除 Cloud Data Fusion 執行個體一文的操作說明進行。

刪除專案

如要避免付費,最簡單的方法就是刪除您為了本教學課程所建立的專案。

刪除專案的方法如下:

  1. 前往 Google Cloud 控制台的「Manage resources」(管理資源) 頁面。

    前往「Manage resources」(管理資源)

  2. 在專案清單中選取要刪除的專案,然後點選「Delete」(刪除)
  3. 在對話方塊中輸入專案 ID,然後按一下 [Shut down] (關閉) 以刪除專案。

後續步驟