Contexto
A federação de identidade de colaboradores permite usar um provedor de identidade externo (IdP) para autenticar e autorizar funcionários, parceiros e prestadores de serviços a Google Cloud acessar serviços.
Se a federação de identidade de colaboradores estiver configurada no seu projeto, os usuários de identidade externa poderão usar o Google Cloud console, a CLI do Google Cloud e a API Dataproc para acessar a maioria dos recursos do Dataproc e funcionalidades, exceto os seguintes:
- Gateway de componentes do Dataproc
- Dataproc no GKE
- Autenticação pessoal do Dataproc
- Multilocação segura com base na conta de serviço do Dataproc
- A seção Saída nas páginas de detalhes do lote e do job e a seção Alertas recomendados nas páginas de lista de clusters e jobs no Google Cloud console.
Usar a federação de identidade de colaboradores com o Gateway de componentes do Dataproc
Configure a federação de identidade de colaboradores seguindo o guia Configurar a federação de identidade de colaboradores.
Conceda aos usuários de identidade externa o
dataproc.clusters.usepapel para permitir o acesso ao Gateway de componentes do Dataproc (consulte Conceder papéis do IAM a principais).- Para instruções sobre como representar identidades externas nas políticas do IAM, consulte Representar usuários do pool de colaboradores nas políticas do IAM.
Crie um cluster do Dataproc com o Gateway de componentes ativado.
Acessar interfaces da Web do cluster
Consulte Visualizar e acessar URLs do Gateway de componentes, e observe as seguintes diferenças para usuários de identidade externa:
Somente usuários autenticados com identidades externas podem acessar o URL de identidades externas. Se um usuário acessar o URL de identidades externas sem fazer login, ele será redirecionado para o portal de autenticação, em que especificará o nome do provedor do pool de colaboradores. Em seguida, ele será redirecionado para o provedor de identidade para fazer login. Depois, ele será redirecionado para a interface da Web do componente.
Os URLs de identidades externas têm o seguinte formato:
https://UNIQUE_ID-dot-dataproc.byoid.googleusercontent.com
A seguir
- Crie um cluster com componentes Dataproc.