גישה של כוח העבודה אל Dataproc Component Gateway

רקע

איחוד שירותי אימות הזהות של כוח עבודה מאפשר להשתמש בספק זהויות חיצוני (IdP) כדי לאמת עובדים, שותפים וקבלנים של כוח העבודה, ולהעניק להם הרשאה לגשת לשירותי Google Cloud .

אם הגדרתם איחוד שירותי אימות הזהות של כוח עבודה בפרויקט, משתמשים עם זהויות חיצוניות יכולים להשתמש במסוף Google Cloud , ב-Google Cloud CLI וב-Dataproc API כדי לגשת לרוב המשאבים והתכונות של Dataproc, למעט המשאבים והתכונות הבאים:

שימוש באיחוד שירותי אימות הזהות של כוח העבודה עם Dataproc Component Gateway

  1. מגדירים את איחוד שירותי אימות הזהות של כוח העבודה לפי המדריך הגדרת איחוד שירותי אימות הזהות של כוח העבודה.

  2. כדי לאפשר למשתמשים עם זהויות חיצוניות לגשת ל-Dataproc Component Gateway, צריך להקצות להם את התפקיד dataproc.clusters.use (ראו הענקת תפקידים ב-IAM לחשבונות משתמשים).

  3. יצירת אשכול Dataproc עם Component Gateway מופעל.

גישה לממשקי אינטרנט של אשכולות

מידע נוסף זמין במאמר הצגה וגישה לכתובות URL של שער רכיבים. שימו לב להבדלים הבאים עבור משתמשים עם זהויות חיצוניות:

  1. רק משתמשים שעברו אימות באמצעות זהויות חיצוניות יכולים לגשת לכתובת ה-URL של הזהויות החיצוניות. אם משתמש נכנס לכתובת ה-URL של הזהויות החיצוניות כשהוא לא מחובר, הוא מועבר לפורטל האימות שבו הוא מציין את שם הספק של מאגר הזהויות של כוח העבודה. לאחר מכן, הם מופנים לספק הזהויות שלהם כדי להיכנס לחשבון. לאחר מכן הם מופנים לממשק האינטרנט של הרכיב.

  2. כתובות URL של זהויות חיצוניות הן בפורמט הבא:

    https://UNIQUE_ID-dot-dataproc.byoid.googleusercontent.com
    

המאמרים הבאים