Mengonfigurasi project Google Cloud Anda untuk Mainframe Assessment Tool

Halaman ini menjelaskan proses untuk menyiapkan dan mengonfigurasi Google Cloud project Anda agar dapat menggunakan Mainframe Assessment Tool.

Sebelum memulai

  1. Di Google Cloud konsol, pada halaman pemilih project, pilih atau buat Google Cloud project.

    Buka pemilih project

  2. Pastikan penagihan diaktifkan untuk project Anda Google Cloud . Untuk mengetahui informasi selengkapnya, lihat Memverifikasi status penagihan project.

  3. Buat akun layanan khusus untuk mengakses Mainframe Assessment Tool. Untuk mengetahui informasi selengkapnya, lihat Membuat akun layanan.

  4. Untuk penilaian besar, pastikan Anda memiliki kuota yang cukup di region tempat Anda berencana membuat instance Mainframe Assessment Tool. Kuota yang lebih besar dapat di alokasikan dengan membeli Throughput yang Disediakan

Mengaktifkan API

  1. Aktifkan Compute Engine API.

    Aktifkan Compute Engine API

  2. Aktifkan Vertex AI API.

    Aktifkan Vertex AI API

Mengonfigurasi aturan firewall

Untuk mengaktifkan akses yang aman ke instance Mainframe Assessment Tool melalui IAP, buat aturan firewall berikut:

  1. Buat aturan firewall untuk mengizinkan traffic masuk di port TCP 4000 menggunakan IAP untuk penerusan TCP:

    gcloud compute firewall-rules create allow-ingress-from-iap \
      --direction=INGRESS \
      --action=allow \
      --rules=tcp:4000\
      --source-ranges=35.235.240.0/20
    
  2. Buat aturan firewall untuk menolak semua traffic masuk lainnya ke instance Mainframe Assessment Tool:

     gcloud compute firewall-rules create deny-all-other-ingress \
      --direction=ingress \
      --action=deny \
      --rules=all \
      --source-ranges=0.0.0.0/0 \
      --network=your-network-name \
      --priority=65535
    

Menetapkan peran dan izin IAM

Untuk memastikan bahwa akun layanan khusus yang Anda buat memiliki izin yang diperlukan untuk memberikan akses yang diperlukan kepada komponen Mainframe Assessment Tool ke Vertex AI API dan layanan lainnya, minta administrator untuk memberikan peran IAM berikut ke akun layanan khusus yang Anda buat:

Langkah berikutnya