בדף הזה מתוארות שיטות לגישה לסביבת Google Distributed Cloud (GDC) Sandbox (ארגז חול של GDC).
המופע של ארגז החול של GDC הוא סימולציה של סביבת Google Distributed Cloud במודל Air-gapped, שמתארחת ב- Google Cloud. בדומה לסביבה אמיתית של Google Distributed Cloud במודל Air-gapped, השירותים והמכונות הווירטואליות שפועלים במופע GDC Sandbox לא מחוברים ישירות לאינטרנט. כדי ליצור אינטראקציה עם המופע, צריך להתחבר דרך שער GDC Sandbox: מכונה וירטואלית (VM) שיש לה גישה לאינטרנט ולשירותים ולמכונות וירטואליות שפועלות במופע GDC Sandbox.
השער הוא מכונה וירטואלית של Linux, עם תמיכה בממשק משתמש גרפי, שמחליפה מכונה ברשת פרטית עם גישה לסביבה אמיתית של Google Distributed Cloud במודל Air-gapped. הפעולה הזו מאפשרת לכם:
- גישה לממשק הניהול מבוסס-האינטרנט, מסוף GDC, של סביבת Google Distributed Cloud במודל Air-gapped
- ניהול המופע ושימוש בו באמצעות כלים מבוססי-דפדפן או כלים של שורת הפקודה
- הורדת תוכנה ומשאבים מהאינטרנט כדי לפרוס עומסי עבודה למופע
השער לא מיועד להיות מחשב פיתוח. הוא לא מוקצה עם המשאבים הנדרשים, והוא לא קבוע.
בדף הזה מתוארות שלוש אפשרויות לגישה לממשק הניהול האינטרנטי של המופע.
- משתמשים בלקוח של Remote Desktop (RDP) במחשב המקומי עם Windows, macOS או Linux כדי לגשת לסביבת הממשק הגרפי של השער.
- אפשר להשתמש בכלי שנקרא sshuttle כדי ליצור מנהור מאובטח כמו VPN מהמחשב שלכם לשער, וכך תוכלו להשתמש בדפדפן האינטרנט שלכם ובכלים אחרים שהתקנתם באופן מקומי כדי לגשת ישירות למשאבים במופע.
- יוצרים מכונה וירטואלית ב-Compute Engine ומשתמשים בה כמכונת לקוח כדי להתחבר לסביבת ה-GUI של השער, באמצעות אחת משתי השיטות האחרות שמופיעות ברשימה הזו.
למכונה הווירטואלית של השער מותקנת מראש קבוצה קבועה של חשבונות משתמשים, שנקראים חשבונות שער, שאתם ומשתמשים אחרים במופע יכולים להשתמש בהם כשמתחברים לשער. יש 25 חשבונות כאלה, עם קבוצה קבועה של שמות משתמשים, מ-sandboxuser1 עד sandboxuser25. אי אפשר לשנות את שמות המשתמשים האלה, ואי אפשר ליצור משתמשים חדשים במכונה הווירטואלית של השער. השימוש העיקרי בחשבונות האלה הוא ליצירת חיבור של שולחן עבודה מרוחק לשער, ולשמירה על סביבת שולחן עבודה ומעטפת נפרדת למשתמשים שונים שמחוברים למכונה הווירטואלית. אין קשר מפורש בין חשבונות השער לבין Google Cloud חשבונות המשתמשים עם גישה למופע של GDC Sandbox, וגם לא בין החשבונות האלה לבין חשבונות המשתמשים בתוך סביבת GDC Sandbox עצמה, שנדון בה בהמשך. אם כמה משתמשים ישתמשו במופע, מומלץ ליצור גיליון מעקב, ולהקצות לכל אחד מהמשתמשים חשבון שער.
אם אתם ניגשים לסביבה דרך שולחן עבודה מרוחק, אתם יכולים לבחור מערכת הפעלה ולקוח שולחן עבודה מרוחק נתמך מבין האפשרויות הבאות:
| שם מערכת ההפעלה | גרסת מערכת ההפעלה | לקוח נתמך של שולחן עבודה מרוחק |
|---|---|---|
| Windows | 11 |
|
| Ubuntu | 22.04 | Remmina, גרסה 1.4.32 |
| Debian | 10 Rodete | Remmina, גרסה 1.4.32 |
| macOS | כל גרסה עם תמיכה ב-Microsoft Remote Desktop | Microsoft Remote Desktop, הגרסה האחרונה |
לפני שמתחילים
כדי להתחיל את תהליך ההתחברות למופע, תצטרכו את פרטי החיבור שמופיעים באימייל עם ההצעה ל-GDC Sandbox, כפי שמתואר במאמר קבלת גישה. אם אתם לא האדמינים הראשיים שצוינו באימייל הזה, אתם צריכים להצטרף לקבוצת Google שמשמשת לבקרת גישה.
לפני שאתם ניגשים לסביבת ארגז החול של GDC, אתם צריכים לוודא שביצעתם את הפעולות הבאות בהתאם לשיטת הגישה שלכם:
גישה מרחוק למחשב מהמכונה המקומית:
- מתקינים את ה-CLI של gcloud.
- מאתחלים את ה-CLI של gcloud.
- מאמתים את ה-CLI של gcloud באמצעות אותה כתובת אימייל שבה נרשמתם ל-GDC Sandbox.
- מגדירים את לקוח שולחן העבודה המרוחק בהתאם למערכת ההפעלה:
- Ubuntu 22.04 ו-Debian 10 Rodete: ראו איך מתקינים את Remmina.
- Windows 11: פועלים לפי ההוראות במאמר תחילת העבודה עם אפליקציית Remote Desktop ל-Windows.
- macOS: פועלים לפי ההוראות במאמר תחילת העבודה עם לקוח macOS.
גישה דרך מנהרת
sshuttle:sshuttle הוא כלי שמאפשר ליצור מנהור לתנועת רשת דרך חיבור SSH, וכך לספק חיבור דמוי VPN מהמכונה המקומית לשירותים שפועלים במכונת ארגז החול של GDC.
- מתקינים את ה-CLI של gcloud.
- מאתחלים את ה-CLI של gcloud.
- מאמתים את ה-CLI של gcloud באמצעות אותה כתובת אימייל שבה נרשמתם ל-GDC Sandbox.
- מתקינים את
sshuttleבהתאם למערכת ההפעלה. איך מתקינים את sshuttle
גישה דרך מכונה וירטואלית ב-Compute Engine:
- מפעילים ומגדירים את Cloud Shell.
- מתקינים את ה-CLI של gcloud.
- מאתחלים את ה-CLI של gcloud.
- מאמתים את ה-CLI של gcloud באמצעות אותה כתובת אימייל שבה נרשמתם ל-GDC Sandbox.
גישה לסביבה
כדי לגשת לסביבת ארגז החול של GDC, צריך לבצע את הפעולות שמפורטות בקטעים הבאים בהתאם לשיטת הגישה:
Linux
מוודאים שהתקנתם את Remmina:
sudo apt-get install remminaמשתמשי Chromebook: אם אתם משתמשים בסביבת פיתוח של Linux, אתם צריכים גם להתקין את
freerdp2-x11:sudo apt-get install freerdp2-x11מפעילים את המנהרה למופע של ארגז החול של GDC:
gcloud compute start-iap-tunnel GDC_SANDBOX_INSTANCE_NAME 3389 --project=PROJECT_NAME \ --zone=ZONE --local-host-port=localhost:PORT_NUMBERמחליפים את מה שכתוב בשדות הבאים:
-
GDC_SANDBOX_INSTANCE_NAME: השם של מופע ארגז החול של GDC. השם הזה יישלח אליכם מצוות ארגז החול של GDC. -
PORT_NUMBER: מספר יציאה שאתם מגדירים. לדוגמה,8888. -
PROJECT_NAME: שם הפרויקט. -
ZONE: האזור שבו נמצאת הסביבה שלכם. אתם מקבלים את שם האזור הזה מצוות GDC Sandbox.
-
בסביבה המקומית, פותחים את Remmina.
לוחצים על add_box New Connection Profile בפינה הימנית העליונה כדי להתחיל ליצור פרופיל חדש.
בשדה Server (שרת), מזינים את כתובת ה-URL בפורמט
localhost:PORT_NUMBER.בשדה שם משתמש, מזינים את השם של אחד מחשבונות השער שמתוארים במבוא של הדף הזה. הם פועלים לפי התבנית מ-
sandboxuser1עדsandboxuser20.בשדה סיסמה, חוזרים על הערך שהזנתם בשדה שם משתמש. חשבונות השער
sandboxuserנוצרים עם סיסמאות ראשוניות שזהות לשמות המשתמשים שלהם.עוברים לשדה Resolution (רזולוציה) ובוחרים באפשרות use client resolution (שימוש ברזולוציית הלקוח).
לוחצים על שמירה והתחברות.
עכשיו אתם מחוברים למחשב וירטואלי שפועל בשער שלכם. מבצעים את השלבים הבאים בסביבת השער:
- אם זו הפעם הראשונה שאתם מתחברים לשער, צריך לשנות את הסיסמה לסיסמה חדשה:
- פותחים חלון טרמינל.
- מקלידים
passwdומקישים Enter. - אם מוצגת בקשה, מזינים את הסיסמה הנוכחית.
- מזינים את הסיסמה החדשה ומאשרים אותה על ידי הקלדה חוזרת.
- בחלון הטרמינל מוצג
Password updated successfully.
הורדה וחילוץ של אישורי המהימנות
- פותחים חלון טרמינל.
מריצים פקודה כדי להוריד את חבילת האישורים ולפצל את האישורים בחבילה.
echo -n | curl https://console.org-1.zone1.google.gdch.test/.well-known/certificate-authority > trust_bundle.crt awk 'BEGIN {c=0;} /BEGIN CERT/{c++} { print > "cert." c ".crt"}' < trust_bundle.crtהפקודה הזו תיצור 4 קובצי אישורים, עם שמות מ-
cert.0.crtעדcert.3.crt.
פותחים את דפדפן Chrome בתוך השער.
מתקינים את האישורים בדפדפן Chrome (הגדרה חד-פעמית):
- עוברים אל Chrome > הגדרות > פרטיות ואבטחה > אבטחה.
- עוברים אל ניהול אישורים.
- עוברים לכרטיסייה מותקנים על ידך.
- לכל אחד מקובצי האישורים שהורדתם בשלב הקודם, חוזרים על השלבים הבאים:
- לוחצים על ייבוא לצד אישורים מהימנים.
- מחפשים את האישור ולוחצים על בחירה.
- האישורים אמורים להתווסף עכשיו למאגר האישורים.
בסרגל הכתובות, מזינים את כתובת ה-URL
https://console.org-1.zone1.google.gdch.testכדי לגשת למסוף GDC של מופע GDC Sandbox.
Windows
- פותחים חלון PowerShell.
מפעילים את המנהרה למופע של ארגז החול של GDC:
gcloud compute start-iap-tunnel GDC_SANDBOX_INSTANCE_NAME 3389 --project=PROJECT_NAME \ --zone=ZONE --local-host-port=localhost:PORT_NUMBERמחליפים את מה שכתוב בשדות הבאים:
-
GDC_SANDBOX_INSTANCE_NAME: השם של מופע ארגז החול של GDC. השם הזה יישלח אליכם מצוות ארגז החול של GDC. -
PORT_NUMBER: מספר יציאה שאתם מגדירים. לדוגמה,8888. -
PROJECT_NAME: שם הפרויקט. -
ZONE: האזור שבו נמצאת הסביבה שלכם. אתם מקבלים את שם האזור הזה מצוות GDC Sandbox.
-
בסביבה המקומית, פותחים את Microsoft Remote Desktop.
בשדה להזנת קלט מחשב, מזינים את כתובת ה-URL בפורמט
localhost:PORT_NUMBER.לוחצים על Connect. אם הפעולה תצליח, תופיע תיבת דו-שיח להתחברות.
בשדה שם משתמש, מזינים את השם של אחד מחשבונות השער שמתוארים במבוא של הדף הזה. הם פועלים לפי התבנית מ-
sandboxuser1עדsandboxuser20.בשדה סיסמה, חוזרים על הערך שהזנתם בשדה שם משתמש. חשבונות השער
sandboxuserנוצרים עם סיסמאות ראשוניות שזהות לשמות המשתמשים שלהם.לוחצים על OK.
עכשיו אתם מחוברים למחשב וירטואלי שפועל בשער שלכם. מבצעים את השלבים הבאים בסביבת השער:
- אם זו הפעם הראשונה שאתם מתחברים לשער, צריך לשנות את הסיסמה לסיסמה חדשה:
- פותחים חלון טרמינל.
- מקלידים
passwdומקישים Enter. - אם מוצגת בקשה, מזינים את הסיסמה הנוכחית.
- מזינים את הסיסמה החדשה ומאשרים אותה על ידי הקלדה חוזרת.
- בחלון הטרמינל מוצג
Password updated successfully.
הורדה וחילוץ של אישורי המהימנות
- פותחים חלון טרמינל.
- מריצים פקודה כדי להוריד את חבילת האישורים ולפצל את האישורים בחבילה.
echo -n | curl https://console.org-1.zone1.google.gdch.test/.well-known/certificate-authority > trust_bundle.crt awk 'BEGIN {c=0;} /BEGIN CERT/{c++} { print > "cert." c ".crt"}' < trust_bundle.crt- הפקודה הזו תיצור 4 קובצי אישורים, עם שמות מ-
cert.0.crtעדcert.3.crt.
פותחים את דפדפן Chrome בתוך השער.
מתקינים את האישורים בדפדפן Chrome (הגדרה חד-פעמית):
- עוברים אל Chrome > הגדרות > פרטיות ואבטחה > אבטחה.
- עוברים אל ניהול אישורים.
- עוברים לכרטיסייה מותקנים על ידך.
- לכל אחד מקובצי האישורים שהורדתם בשלב הקודם, חוזרים על הפעולות הבאות:
- לוחצים על ייבוא לצד אישורים מהימנים.
- מחפשים את האישור ולוחצים על בחירה.
- האישורים אמורים להתווסף עכשיו למאגר האישורים.
בסרגל הכתובות, מזינים את כתובת ה-URL
https://console.org-1.zone1.google.gdch.testכדי לגשת למסוף GDC של מופע GDC Sandbox.
macOS
- פותחים חלון טרמינל.
מפעילים את המנהרה למופע של ארגז החול של GDC:
gcloud compute start-iap-tunnel GDC_SANDBOX_INSTANCE_NAME 3389 --project=PROJECT_NAME \ --zone=ZONE --local-host-port=localhost:PORT_NUMBERמחליפים את מה שכתוב בשדות הבאים:
-
GDC_SANDBOX_INSTANCE_NAME: השם של מופע ארגז החול של GDC. השם הזה יישלח אליכם מצוות ארגז החול של GDC. -
PORT_NUMBER: מספר יציאה שאתם מגדירים. לדוגמה,8888. -
PROJECT_NAME: שם הפרויקט. -
ZONE: האזור שבו נמצאת הסביבה שלכם. אתם מקבלים את שם האזור הזה מצוות GDC Sandbox.
-
פותחים את Microsoft Remote Desktop.
לוחצים על הוספת מחשב.
בשדה להזנת קלט PC name, מזינים כתובת URL בפורמט
localhost:PORT_NUMBER.לוחצים על הוספה. אם הפעולה תצליח, תופיע תיבת דו-שיח להתחברות.
בשדה שם משתמש, מזינים את השם של אחד מחשבונות השער שמתוארים במבוא של הדף הזה. הם פועלים לפי התבנית מ-
sandboxuser1עדsandboxuser20.בשדה סיסמה, חוזרים על הערך שהזנתם בשדה שם משתמש. חשבונות השער
sandboxuserנוצרים עם סיסמאות ראשוניות שזהות לשמות המשתמשים שלהם.לוחצים על OK.
עכשיו אתם מחוברים למחשב וירטואלי שפועל בשער שלכם. מבצעים את השלבים הבאים בסביבת השער:
- אם זו הפעם הראשונה שאתם מתחברים לשער, צריך לשנות את הסיסמה לסיסמה חדשה:
- פותחים חלון טרמינל.
- מקלידים
passwdומקישים Enter. - אם מוצגת בקשה, מזינים את הסיסמה הנוכחית.
- מזינים את הסיסמה החדשה ומאשרים אותה על ידי הקלדה חוזרת.
- בחלון הטרמינל מוצג
Password updated successfully.
הורדה וחילוץ של אישורי המהימנות
- פותחים חלון טרמינל.
- מריצים פקודה כדי להוריד את חבילת האישורים ולפצל את האישורים בחבילה.
echo -n | curl https://console.org-1.zone1.google.gdch.test/.well-known/certificate-authority > trust_bundle.crt awk 'BEGIN {c=0;} /BEGIN CERT/{c++} { print > "cert." c ".crt"}' < trust_bundle.crt- הפקודה הזו תיצור 4 קובצי אישורים, עם שמות מ-
cert.0.crtעדcert.3.crt.
פותחים את דפדפן Chrome בתוך השער.
מתקינים את האישורים בדפדפן Chrome (הגדרה חד-פעמית):
- עוברים אל Chrome > הגדרות > פרטיות ואבטחה > אבטחה.
- עוברים אל ניהול אישורים.
- עוברים לכרטיסייה מותקנים על ידך.
- לכל אחד מקובצי האישורים שהורדתם בשלב הקודם, חוזרים על הפעולות הבאות:
- לוחצים על ייבוא לצד אישורים מהימנים.
- מחפשים את האישור ולוחצים על בחירה.
- האישורים אמורים להתווסף עכשיו למאגר האישורים.
בסרגל הכתובות, מזינים את כתובת ה-URL
https://console.org-1.zone1.google.gdch.testכדי לגשת למסוף GDC של מופע GDC Sandbox.
sshuttle
כדי להשלים את התהליך, תצטרכו כמה ערכים שצוות GDC Sandbox סיפק לכם כשנרשמתם לשירות:
-
GDC_SANDBOX_INSTANCE_NAME: השם של מכונת ה-Sandbox של GDC. -
PROJECT_NAME: הפרויקט שמארח את המופע. -
ZONE: האזור שבו נמצאת המכונה.
כדי להתחבר למופע באמצעות sshuttle, צריך לבצע את השלבים הבאים.
מתקינים את האישור (הגדרה חד-פעמית):
כדי להשתמש ב-
sshuttle, צריך להתקין אישור. צריך לבצע את הפעולה הזו רק פעם אחת, בכל מכונה שמשמשת לגישה לשירות.- מורידים את חבילת האישורים ומפצלים אותה לארבעה אישורים עם שמות מ-
cert.0.crtעדcert.3.crt.
echo -n | curl https://console.org-1.zone1.google.gdch.test/.well-known/certificate-authority > trust_bundle.crt awk 'BEGIN {c=0;} /BEGIN CERT/{c++} { print > "cert." c ".crt"}' < trust_bundle.crt- מורידים את חבילת האישורים ומפצלים אותה לארבעה אישורים עם שמות מ-
מוסיפים את אישור ה-CA ל-Linux Trust Store:
מגדירים משתנה שיכיל את הנתיב של חבילת אישורי ה-CA (
trust_bundle.crt) שהורדתם:export CERT_PATH=LOCAL_FILE_PATHמוסיפים מעבר שורה אם הוא לא קיים בקובץ האישור ומעתיקים אותו לספרייה
ca-certificates:sed -i '$a\' ${CERT_PATH} sudo cp ${CERT_PATH} /usr/local/share/ca-certificatesמוסיפים את האישור למאגר האישורים המהימנים:
sudo update-ca-certificates
מוסיפים את אישור ה-CA ל-Chrome Trust Store של השער:
- עוברים אל Chrome > הגדרות > פרטיות ואבטחה > אבטחה.
- עוברים אל ניהול אישורים.
- עוברים לכרטיסייה מותקנים על ידך.
- לכל אחד מקובצי האישורים שהורדתם בשלב הקודם, חוזרים על הפעולות הבאות:
- לוחצים על ייבוא לצד אישורים מהימנים.
- מחפשים את האישור ולוחצים על בחירה.
- האישורים אמורים להתווסף עכשיו למאגר האישורים.
פותחים טרמינל ומריצים את הפקודה להפעלת המנהרה למופע של ארגז החול של GDC:
sshuttle -r GDC_SANDBOX_INSTANCE_NAME --no-latency-control \ --ssh-cmd 'gcloud compute ssh --project PROJECT_NAME --zone ZONE --tunnel-through-iap' \ 10.200.0.0/16 --dnsמחליפים את הערכים הבאים בערכים שקיבלתם מצוות GDC Sandbox:
-
GDC_SANDBOX_INSTANCE_NAME: השם של מכונת ה-Sandbox של GDC. -
PROJECT_NAME: שם הפרויקט. -
ZONE: האזור שמכיל את סביבת ה-Sandbox של GDC. אתם מקבלים את השם של האזור הזה מצוות GDC Sandbox.
בזמן שהפקודה הזו פועלת, כל הבקשות לרשת אל
10.200.0.0/16מהמחשב המקומי מנותבות למופע של ארגז החול של GDC, דרך מנהרה מאובטחת.-
פותחים את דפדפן Chrome.
בסרגל הכתובות, מזינים את כתובת ה-URL
https://console.org-1.zone1.google.gdch.testכדי לגשת למסוף GDC של מופע GDC Sandbox. בזמן ש-sshuttleפועל, כתובת ה-URL הזו תופנה דרך השער לסביבת ארגז החול של GDC.אפשר להמשיך לפי הוראות הכניסה שבקטע הבא. בסיום העבודה עם המופע, מזינים Ctrl+C במסוף שבו פועלת הפקודה
sshuttleכדי לסיים את התהליךsshuttle.
מכונה וירטואלית ב-Compute Engine
כדי לגשת לסביבת ארגז החול של GDC במכונה וירטואלית של Compute Engine, יוצרים את המכונה הווירטואלית עם סקריפט לטעינה בזמן ההפעלה ומשתמשים ב-Chrome Remote Desktop. כדי ליצור את המכונה הווירטואלית ולגשת לסביבה, מבצעים את הפעולות הבאות:
- פותחים טרמינל של Cloud Shell.
כדי לראות רשימה של תמונות זמינות:
gcloud compute images listשימו לב לתמונת Debian-10 ולשם הפרויקט שבו התמונה נמצאת.
יוצרים קובץ טקסט. לדוגמה,
startup-script.txt.מוסיפים לקובץ את סקריפט לטעינה בזמן ההפעלה הבא:
sudo apt-get upgrade curl https://dl.google.com/linux/linux_signing_key.pub \ | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/chrome-remote-desktop.gpg echo "deb [arch=amd64] https://dl.google.com/linux/chrome-remote-desktop/deb stable main" \ | sudo tee /etc/apt/sources.list.d/chrome-remote-desktop.list sudo apt-get update sudo DEBIAN_FRONTEND=noninteractive \ apt-get install --assume-yes chrome-remote-desktop sudo DEBIAN_FRONTEND=noninteractive \ apt install --assume-yes xfce4 desktop-base dbus-x11 xscreensaver sudo bash -c 'echo "exec /etc/X11/Xsession /usr/bin/xfce4-session" > /etc/chrome-remote-desktop-session' sudo systemctl disable lightdm.service sudo apt install --assume-yes task-xfce-desktop curl -L -o google-chrome-stable_current_amd64.deb \ https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb sudo apt install --assume-yes --fix-broken ./google-chrome-stable_current_amd64.deb sudo apt install --assume-yes remminaיצירת מכונה וירטואלית ב-Compute Engine:
gcloud compute instances create VM_NAME \ --image-project=PROJECT_NAME \ --image-family=debian-10 \ --metadata=startup-script-from-file=SCRIPT_FILENAMEמחליפים את מה שכתוב בשדות הבאים:
-
VM_NAME: השם שנותנים למכונה הווירטואלית. לדוגמה, test-vm. -
PROJECT_NAME: שם הפרויקט שמכיל את התמונה. -
SCRIPT_FILENAME: השם של הקובץ שמכיל את סקריפט ההפעלה. לדוגמה,startup-script.txt.
-
כדי להתקין את Chrome Remote Desktop, פועלים לפי ההוראות במאמר התקנת Chrome Remote Desktop במופע של מכונה וירטואלית.
מפעילים את Chrome Remote Desktop לפי ההוראות שבקטע התחברות למופע של מכונה וירטואלית.
אחרי שמתחברים למכונה הווירטואלית ב-Compute Engine, אפשר לבחור באחת מהאפשרויות הבאות כדי להתחבר למופע:
- פועלים לפי ההוראות בכרטיסייה Linux כדי להתחבר לממשק המשתמש הגרפי של שולחן העבודה של השער באמצעות Remmina, או
- פועלים לפי ההוראות בכרטיסייה sshuttle כדי ליצור מנהרה מ-VM של Compute Engine לשער, ומשתמשים בדפדפן ובטרמינל ב-VM כדי להתחבר למופע של GDC Sandbox.
כניסה למסוף GDC
- אחרי שנכנסים לכתובת
https://console.org-1.zone1.google.gdch.test/, מופיע דף כניסה למסוף GDC. - לוחצים על Continue with fake-oidc-provider (המשך עם ספק OIDC מזויף). יופיע הדף Fake OIDC Provider (ספק OIDC מזויף).
ברשימה Select a user (בחירת משתמש), לוחצים על Platform Admin (אדמין פלטפורמה).
לוחצים על שליחה.
עכשיו אתם מחוברים למסוף GDC. כדי להגדיר את חשבון האדמין ואת הפרויקט הראשון, פועלים לפי השלבים במאמר בנושא יצירת פרויקט.
טיפים
אם נתקלתם בבעיות בדפדפן, סגרו את חלון הדפדפן, פתחו דף חדש בדפדפן והקלידו https://console.org-1.zone1.google.gdch.test/ בסרגל הכתובות.
הוספת דף הכניסה כדף הבית בדפדפן (אופציונלי)
כדי שיהיה לכם נוח, אתם יכולים להגדיר את מסוף GDC ככתובת הבית בדפדפן. זה שימושי במיוחד אם אתם משתמשים בשולחן עבודה מרוחק כדי לגשת לממשק המשתמש שפועל בשער.
בסרגל הכתובות, מזינים
https://console.org-1.zone1.google.gdch.test/. יופיע הדף כניסה.כדי להוסיף את הדף הזה ללחצן דף הבית בדפדפן, בוחרים באפשרות דפדפן.
בתפריט Chrome, בוחרים באפשרות התאמה אישית וניהול של Google Chrome .
בוחרים באפשרות שם משתמש > התאמה אישית של Chrome.
בתפריט הניווט, בוחרים באפשרות מראה.
לוחצים על המתג הצגת הלחצן הראשי כדי להעביר אותו למצב מופעל ומזינים את כתובת ה-URL של
https://console.org-1.zone1.google.gdch.test/.בתפריט הניווט, בוחרים באפשרות On startup (בהפעלה).
בוחרים באפשרות פתיחה של דף מסוים או קבוצת דפים ומזינים את כתובת האתר של
https://console.org-1.zone1.google.gdch.test/. לוחצים על הוספה.
ממשק המשתמש של ארגז החול של GDC נפתח בכל פעם שפותחים את הדפדפן או לוחצים על לחצן דף הבית.