Projekt für TPUs einrichten Google Cloud
In diesem Dokument wird beschrieben, wie Sie Ihr Google Cloud Projekt für die Verwendung von Cloud TPU VMs einrichten:
Projekt erstellen Google Cloud
Melden Sie sich in der Google Cloud Console an bei Ihrem Google-Konto oder registrieren Sie sich für ein neues Konto.
Erstellen Sie ein Google Cloud Projekt. Weitere Informationen finden Sie unter Projekt erstellen.
Aktivieren Sie die Abrechnung für Ihr Google Cloud Projekt. Weitere Informationen finden Sie in der Dokumentation zu Cloud Billing.
Die Abrechnung für alle Cloud TPU-Versionen erfolgt gemäß den regionalen Standardpreisen auf der Preisseite für Cloud TPU.
Projekt für Cloud TPU konfigurieren Google Cloud
Sie können Ihr Google Cloud Projekt mit der Cloud Shell, einer
Compute Engine-VM oder Ihrem lokalen Computer konfigurieren. Mit der Cloud Shell können
Sie mit TPU-VMs interagieren, ohne Software installieren zu müssen. Die Cloud Shell-Verbindung wird nach einer Inaktivitätsphase getrennt. Wenn Sie lang andauernde Befehle ausführen, sollten Sie die Google Cloud CLI auf Ihrem lokalen Computer installieren. Weitere Informationen zur Google Cloud CLI finden Sie in der gcloud
Referenz.
Wenn Sie einen lokalen Computer oder eine Compute Engine-VM verwenden, installieren Sie die Google Cloud CLI. Die Google Cloud CLI enthält den
gcloudBefehl, mit dem Sie mit Google Cloud Ressourcen und Diensten arbeiten.Konfigurieren Sie den Befehl
gcloudfür die Verwendung Ihres Projekts.export PROJECT_ID=your-project-id gcloud config set project $PROJECT_ID
Aktivieren Sie die Compute Engine API mit
gcloudoder der Google Cloud Console:gcloud
gcloud services enable compute.googleapis.comConsole
Rufen Sie in der Google Cloud Console die Seite Compute Engine API auf.
Klicken Sie auf Aktivieren.
Prüfen Sie, ob Ihr Google Cloud Konto die folgenden Rollen in Ihrem Projekt hat:
- Compute-Instanzadministrator (Version 1): Mit dieser Rolle können Sie Compute Engine-Instanzen erstellen und verwalten.
- Dienstkontonutzer: Mit dieser Rolle können Sie Vorgänge als Dienstkonto ausführen.
- Dienstkontoadministrator: Mit dieser Rolle können Sie ein Dienstkonto erstellen.
- Projekt-IAM-Administrator: Mit dieser Rolle können Sie in einem Projekt eine Rolle zuweisen.
Informationen zum Aufrufen Ihrer aktuellen Rollen finden Sie unter Aktuellen Zugriff ansehen.
Informationen zum Hinzufügen fehlender Rollen finden Sie unter Einzelne IAM-Rolle zuweisen Sie können auch Ihren Administrator bitten, diese Rollen für Sie zuzuweisen.
Erstellen Sie ein TPU-Dienstkonto:
Dienstkonten stellen Anmeldedaten für Ihre TPU-VMs bereit, damit sie auf andere Google Cloud Ressourcen zugreifen können. Erstellen Sie zur Verbesserung der Sicherheit ein vom Nutzer verwaltetes Dienstkonto, das nur die Berechtigungen hat, die Ihre TPU-VM benötigt. Geben Sie das Dienstkonto beim Erstellen der TPU-VM mit dem Flag
--service-accountan.Folgen Sie der Anleitung unter Dienstkonten erstellen um ein vom Nutzer verwaltetes Dienstkonto zu erstellen.
Weisen Sie Ihrem Dienstkonto die folgenden Rollen zu, damit Ihre TPU-VM auf gemeinsame Google Cloud Dienste zugreifen kann:
- Storage-Administrator: Diese Rolle bietet Zugriff auf Cloud Storage.
- Logs Writer: Mit dieser Rolle können Sie Logs mit der Cloud Logging API schreiben.
- Monitoring-Messwert-Autor: Mit dieser Rolle können Sie Messwerte in Cloud Monitoring schreiben.
Nächste Schritte
- Erfahren Sie, wie Sie Ihre Cloud TPU-Ressourcen planen
- Erfahren Sie, wie Sie TPUs erstellen
- Erfahren Sie, wie Sie TPUs verwalten