הגדרת Google Cloud פרויקט ל-TPU
במאמר הזה מוסבר איך להגדיר את הפרויקט ב- Google Cloud כדי להשתמש במכונות וירטואליות של Cloud TPU:
יצירת Google Cloud פרויקט
במסוף, נכנסים לחשבון Google או נרשמים לחשבון חדש. Google Cloud
יוצרים Google Cloud פרויקט. מידע נוסף זמין במאמר יצירת פרויקט.
מפעילים את החיוב ב Google Cloud פרויקט. מידע נוסף זמין במשאבי העזרה בנושא חיוב ב-Cloud.
החיוב על כל הגרסאות של Cloud TPU מבוסס על התמחור האזורי הרגיל שמופיע בדף התמחור של Cloud TPU.
הגדרת הפרויקט ב-Cloud TPU Google Cloud
אפשר להגדיר את הפרויקט באמצעות Cloud Shell, מכונה וירטואלית ב-Compute Engine או המחשב המקומי. Google Cloud Cloud Shell מאפשר לכם ליצור אינטראקציה עם מכונות וירטואליות של TPU בלי להתקין תוכנה. החיבור ל-Cloud Shell מתנתק אחרי פרק זמן מסוים של חוסר פעילות. אם אתם מריצים פקודות ארוכות, מומלץ להתקין את Google Cloud CLI במחשב המקומי. מידע נוסף על Google Cloud CLI זמין בgcloudמדריך העזר.
אם אתם משתמשים במכונה מקומית או במכונה וירטואלית ב-Compute Engine, תצטרכו להתקין את Google Cloud CLI. Google Cloud CLI כולל את הפקודה
gcloudשמשמשת לעבודה עם משאבים ושירותים של Google Cloud .מגדירים את הפקודה
gcloudכך שתשתמש בפרויקט שלכם.export PROJECT_ID=your-project-id gcloud config set project $PROJECT_ID
מפעילים את Cloud TPU API באמצעות
gcloudאו מסוף Google Cloud :gcloud
gcloud services enable tpu.googleapis.comהמסוף
במסוף Google Cloud , עוברים לדף Cloud TPU API.
לוחצים על Enable.
מוודאים שלחשבון Google Cloud יש את התפקידים הבאים בפרויקט:
- אדמין של חשבון שירות: התפקיד הזה מאפשר ליצור חשבון שירות
- אדמין IAM של פרויקט: התפקיד הזה מאפשר להעניק תפקיד בפרויקט
- TPU Admin: התפקיד הזה מאפשר ליצור TPU
כדי לראות את התפקידים הנוכחיים שלכם, אפשר לעיין בקטע בדיקה למי יש גישה.
כדי להוסיף תפקידים חסרים, אפשר לעיין במאמר הקצאת תפקיד IAM יחיד או לבקש מהאדמין לבצע את הפעולה בשבילכם.
יוצרים סוכן שירות של Cloud TPU:
סוכן שירות של TPU הוא חשבון שירות שמנוהל על ידי Google ומאפשר לשירות Cloud TPU ליצור ולנהל משאבים ב Google Cloud פרויקט שלכם.
gcloud beta services identity create --service tpu.googleapis.com \ --project $PROJECT_ID
יוצרים חשבון שירות של TPU:
חשבונות שירות מספקים פרטי כניסה למכונות הווירטואליות של TPU כדי לגשת למשאבים אחרים שלGoogle Cloud . כדי לשפר את האבטחה, כדאי ליצור חשבון שירות שמנוהל על ידי המשתמש ושיש לו רק את ההרשאות שנדרשות למכונה הווירטואלית של TPU. כדי להשתמש בו, מציינים את חשבון השירות באמצעות הדגל
--service-accountכשיוצרים את מכונת ה-TPU הווירטואלית.פועלים לפי ההוראות במאמר יצירת חשבונות שירות כדי ליצור חשבון שירות שמנוהל על ידי משתמש.
מקצים לחשבון השירות את התפקידים הבאים כדי שהמכונה הווירטואלית של TPU תוכל לגשת לשירותים נפוצים של Google Cloud :
- אדמין של TPU: התפקיד הזה מספק גישה מלאה למשאבי TPU
- Storage Admin: התפקיד הזה מספק גישה ל-Cloud Storage
- Logs Writer: התפקיד הזה מאפשר לכתוב יומנים באמצעות Cloud Logging API
- Monitoring Metric Writer: התפקיד הזה מאפשר לכתוב מדדים ב-Cloud Monitoring
המאמרים הבאים