גישה של כוח העבודה ל-Managed Service for Apache Spark Component Gateway

רקע

איחוד שירותי אימות הזהות של כוח עבודה מאפשר להשתמש בספק זהויות חיצוני (IdP) כדי לאמת עובדים, שותפים וקבלנים של כוח העבודה, ולהעניק להם הרשאה לגשת לשירותי Google Cloud .

אם הגדרתם איחוד שירותי אימות הזהות של כוח העבודה בפרויקט, משתמשים עם זהויות חיצוניות יכולים להשתמש ב Google Cloud מסוף, ב-Google Cloud CLI וב-API של Managed Service for Apache Spark כדי לגשת לרוב המשאבים והתכונות של Managed Service for Apache Spark, למעט המשאבים והתכונות הבאים:

שימוש באיחוד שירותי אימות הזהות של כוח עבודה עם Managed Service for Apache Spark Component Gateway

  1. מגדירים את איחוד שירותי אימות הזהות של כוח העבודה לפי המדריך הגדרת איחוד שירותי אימות הזהות של כוח העבודה.

  2. כדי לאפשר למשתמשים עם זהויות חיצוניות לגשת ל-Managed Service for Apache Spark Component Gateway, צריך להקצות להם את התפקיד dataproc.clusters.use (ראו הקצאת תפקידי IAM לחשבונות משתמשים).

  3. יצירת אשכול Managed Service for Apache Spark עם Component Gateway מופעל

גישה לממשקי אינטרנט של אשכולות

מידע נוסף זמין במאמר הצגה וגישה לכתובות URL של Component Gateway. שימו לב להבדלים הבאים עבור משתמשים עם זהויות חיצוניות:

  1. רק משתמשים שאומתו באמצעות זהויות חיצוניות יכולים לגשת לכתובת ה-URL של זהויות חיצוניות. אם משתמש נכנס לכתובת ה-URL של הזהויות החיצוניות כשהוא לא מחובר, הוא מועבר לפורטל האימות שבו הוא מציין את שם הספק של מאגר הזהויות של כוח העבודה. לאחר מכן, הם מופנים לספק הזהויות שלהם כדי להיכנס לחשבון. לאחר מכן, הם מופנים לממשק האינטרנט של הרכיב.

  2. כתובות URL של זהויות חיצוניות הן בפורמט הבא:

    https://UNIQUE_ID-dot-dataproc.byoid.googleusercontent.com
    

המאמרים הבאים