הגדרת Google Cloud פרויקט ל-TPU
במאמר הזה מוסבר איך להגדיר את הפרויקט ב- Google Cloud כדי להשתמש במכונות וירטואליות של Cloud TPU:
יצירת Google Cloud פרויקט
במסוף, נכנסים לחשבון Google או נרשמים לחשבון חדש. Google Cloud
יוצרים Google Cloud פרויקט. מידע נוסף זמין במאמר יצירת פרויקט.
מפעילים את החיוב בפרויקט Google Cloud . מידע נוסף זמין במאמרי העזרה בנושא חיוב ב-Cloud.
החיוב על כל הגרסאות של Cloud TPU מבוסס על התמחור האזורי הרגיל שמופיע בדף התמחור של Cloud TPU.
הגדרת הפרויקט ב-Cloud TPU Google Cloud
אפשר להגדיר את הפרויקט באמצעות Cloud Shell, מכונה וירטואלית ב-Compute Engine או המחשב המקומי. Google Cloud Cloud Shell מאפשר לכם ליצור אינטראקציה עם מכונות וירטואליות של TPU בלי להתקין תוכנה. החיבור ל-Cloud Shell מתנתק אחרי פרק זמן מסוים של חוסר פעילות. אם אתם מריצים פקודות ארוכות, מומלץ להתקין את Google Cloud CLI במחשב המקומי. מידע נוסף על Google Cloud CLI זמין בgcloudמדריך העזר.
אם אתם משתמשים במכונה מקומית או במכונה וירטואלית ב-Compute Engine, תצטרכו להתקין את Google Cloud CLI. Google Cloud CLI כולל את הפקודה
gcloudשמשמשת לעבודה עם משאבים ושירותים של Google Cloud .מגדירים את הפקודה
gcloudכך שתשתמש בפרויקט שלכם.export PROJECT_ID=your-project-id gcloud config set project $PROJECT_ID
מפעילים את Cloud TPU API באמצעות
gcloudאו מסוף Google Cloud :gcloud
gcloud services enable tpu.googleapis.comהמסוף
במסוף Google Cloud , עוברים לדף Cloud TPU API.
לוחצים על Enable.
צריך לוודא שלחשבון שלכם יש את התפקידים הבאים בפרויקט: Google Cloud
- אדמין של חשבון שירות: התפקיד הזה מאפשר ליצור חשבון שירות
- Project IAM Admin: התפקיד הזה מאפשר להקצות תפקיד בפרויקט
- TPU Admin: התפקיד הזה מאפשר ליצור TPU
כדי לראות את התפקידים הנוכחיים שלכם, אפשר לעיין בקטע בדיקה למי יש גישה.
כדי להוסיף תפקידים חסרים, אפשר לעיין במאמר הקצאת תפקיד IAM יחיד או לבקש מהאדמין לבצע את הפעולה בשבילכם.
יוצרים סוכן שירות של Cloud TPU:
סוכן שירות של TPU הוא חשבון שירות שמנוהל על ידי Google ומאפשר לשירות Cloud TPU ליצור ולנהל משאבים ב Google Cloud פרויקט שלכם.
gcloud beta services identity create --service tpu.googleapis.com \ --project $PROJECT_ID
יוצרים חשבון שירות TPU:
חשבונות שירות מספקים פרטי כניסה למכונות הווירטואליות של TPU כדי לגשת לGoogle Cloud משאבים אחרים. כדי לשפר את האבטחה, כדאי ליצור חשבון שירות שמנוהל על ידי המשתמש ושיש לו רק את ההרשאות שנדרשות למכונה הווירטואלית של TPU. כדי להשתמש בו, מציינים את חשבון השירות באמצעות הדגל
--service-accountכשיוצרים את מכונת ה-TPU הווירטואלית.כדי ליצור חשבון שירות שמנוהל על ידי משתמש, פועלים לפי ההוראות במאמר יצירת חשבונות שירות.
מקצים לחשבון השירות את התפקידים הבאים כדי שהמכונה הווירטואלית של TPU תוכל לגשת לשירותים נפוצים של Google Cloud :
- TPU Admin: התפקיד הזה מספק גישה מלאה למשאבי TPU
- Storage Admin: התפקיד הזה מספק גישה ל-Cloud Storage
- Logs Writer: התפקיד הזה מאפשר לכתוב יומנים באמצעות Cloud Logging API
- Monitoring Metric Writer: התפקיד הזה מאפשר לכתוב מדדים ב-Cloud Monitoring
המאמרים הבאים