הגדרת Google Cloud פרויקט ל-TPU
במאמר הזה מוסבר איך להגדיר את Google Cloud הפרויקט לשימוש במכונות וירטואליות של Cloud TPU:
יצירת Google Cloud פרויקט
במסוף, נכנסים לחשבון Google או נרשמים לחשבון חדש. Google Cloud
יוצרים Google Cloud פרויקט. מידע נוסף זמין במאמר יצירת פרויקט.
מפעילים את החיוב בפרויקט Google Cloud . מידע נוסף זמין במאמרי העזרה בנושא חיוב ב-Cloud.
החיוב על כל הגרסאות של Cloud TPU מבוסס על התמחור האזורי הרגיל שמופיע בדף התמחור של Cloud TPU.
הגדרת הפרויקט ב-Cloud TPU Google Cloud
אפשר להגדיר את הפרויקט באמצעות Cloud Shell, מכונה וירטואלית ב-Compute Engine או המחשב המקומי. Google Cloud Cloud Shell מאפשר לכם ליצור אינטראקציה עם מכונות וירטואליות של TPU בלי להתקין תוכנה. החיבור ל-Cloud Shell מתנתק אחרי פרק זמן מסוים של חוסר פעילות. אם אתם מריצים פקודות שפועלות לאורך זמן, כדאי להתקין את Google Cloud CLI במחשב המקומי. מידע נוסף על Google Cloud CLI זמין בgcloudמאמר העזר.
אם אתם משתמשים במכונה מקומית או במכונה וירטואלית של Compute Engine, אתם צריכים להתקין את Google Cloud CLI. Google Cloud CLI כולל את הפקודה
gcloud, שמשמשת לעבודה עם משאבים ושירותים של Google Cloud .מגדירים את הפקודה
gcloudכך שתשתמש בפרויקט שלכם.export PROJECT_ID=your-project-id gcloud config set project $PROJECT_ID
מפעילים את Compute Engine API באמצעות
gcloudאו מסוף Google Cloud :gcloud
gcloud services enable compute.googleapis.comהמסוף
במסוף Google Cloud , נכנסים לדף Compute Engine API.
לוחצים על Enable.
מוודאים שלחשבון שלכם יש את התפקידים הבאים בפרויקט: Google Cloud
- Compute Instance Admin (v1): התפקיד הזה מאפשר ליצור ולנהל מופעים של Compute Engine.
- משתמש בחשבון שירות: התפקיד הזה מאפשר להריץ פעולות בתור חשבון שירות.
- אדמין של חשבון שירות: התפקיד הזה מאפשר ליצור חשבון שירות.
- אדמין IAM בפרויקט: התפקיד הזה מאפשר להקצות תפקיד בפרויקט.
כדי לראות את התפקידים הנוכחיים שלכם, אפשר לעיין בקטע בדיקה למי יש גישה.
כדי להוסיף תפקידים חסרים, אפשר לעיין במאמר הקצאת תפקיד IAM יחיד או לבקש מהאדמין להקצות לכם את התפקידים האלה.
יוצרים חשבון שירות TPU:
חשבונות שירות מספקים פרטי כניסה למכונות הווירטואליות של TPU כדי לגשת לGoogle Cloud משאבים אחרים. כדי לשפר את האבטחה, כדאי ליצור חשבון שירות שמנוהל על ידי המשתמש ושיש לו רק את ההרשאות שנדרשות למכונה הווירטואלית של TPU. כדי להשתמש בו, מציינים את חשבון השירות באמצעות הדגל
--service-accountכשיוצרים את מכונת ה-TPU הווירטואלית.כדי ליצור חשבון שירות שמנוהל על ידי משתמש, פועלים לפי ההוראות במאמר יצירת חשבונות שירות.
מקצים לחשבון השירות את התפקידים הבאים כדי שהמכונה הווירטואלית של TPU תוכל לגשת לשירותים נפוצים של Google Cloud :
- Storage Admin: התפקיד הזה מספק גישה ל-Cloud Storage.
- Logs Writer: התפקיד הזה מאפשר לכתוב יומנים באמצעות Cloud Logging API.
- Monitoring Metric Writer: התפקיד הזה מאפשר לכתוב מדדים ב-Cloud Monitoring.
המאמרים הבאים