A sua instância da GDC Sandbox está preenchida com várias contas. Uma delas é a conta de administrador da plataforma, com o endereço de email fop-platform-admin@example.com
.
Esta página descreve como configurar esta conta com as autorizações necessárias para criar projetos e realizar outras tarefas de administração.
Configure as autorizações de administrador da plataforma
Os passos seguintes configuram a sua conta de administrador com as funções necessárias para gerir projetos, utilizadores, armazenamento e outros recursos.
Pode configurar a sua conta de administrador através da consola do GDC ou da ferramenta de linha de comandos gdcloud
.
Consola da GDC
- Navegue para a consola do GDC conforme descrito em Estabeleça ligação à sua instância.
- Selecione Acesso.
- Selecione fop-platform-admin@example.com e clique em Editar funções.
Clique em Adicionar outra função para adicionar mais funções.
- Para conceder ao administrador da plataforma os direitos necessários para criar projetos e realizar outras tarefas administrativas, adicione as seguintes funções:
- Administrador da política de rede da organização
- Administrador de IAM da organização
- Administrador de grupos
- Administrador de bases de dados da organização
- Administrador da política de rede da organização
- Criador do projeto
- Editor de projeto
- Administrador do cluster de utilizadores
- Visitante do Grafana da organização
- Para conceder ao administrador da plataforma os direitos necessários para criar e testar serviços específicos, adicione funções específicas desses serviços.
- Clique em Guardar.
- Para conceder ao administrador da plataforma os direitos necessários para criar projetos e realizar outras tarefas administrativas, adicione as seguintes funções:
Clique em Enviar.
gdcloud
- Navegue para a consola do GDC conforme descrito em Estabeleça ligação à sua instância.
- Transfira e instale a CLI gdcloud na máquina com acesso à sua instância. Consulte o artigo Transfira a CLI gcloud.
- Abra uma janela de terminal numa máquina com acesso à sua instância.
- Se optou por usar um cliente de ambiente de trabalho remoto para estabelecer ligação ao seu gateway, abra um terminal na GUI do Linux no seu gateway.
- Se estiver a estabelecer ligação através de um túnel
sshuttle
, abra um terminal na sua própria máquina.
Defina a organização da GDC predefinida,
org-1
. Para mais detalhes sobre as organizações do GDC, consulte o artigo Organização.gdcloud config set core/organization_console_url \ https://console.org-1.zone1.google.gdch.test
Recupere os certificados para autorizar a sua operação de início de sessão:
echo -n | openssl s_client -showcerts -connect \ console.org-1.zone1.google.gdch.test:443 | \ sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' \ > /tmp/org-1-web-tls-ca.cert
Autentique e inicie sessão no seu ambiente de sandbox do GDC. É aberta uma janela do navegador.
gdcloud auth login --login-config-cert=/tmp/org-1-web-tls-ca.cert
Para continuar as suas operações através da CLI gdcloud, feche o navegador.
Opcional: para continuar o início de sessão através do navegador, siga os passos três a cinco no separador da consola do GDC.