Configura un progetto Google Cloud per le TPU
Questo documento descrive come configurare il tuo progetto Google Cloud per utilizzare le VM Cloud TPU:
Crea un progetto Google Cloud
Nella Google Cloud console, accedi al tuo Account Google o registrati per un nuovo account.
Crea un progetto Google Cloud . Per saperne di più, vedi Creare un progetto.
Abilitare la fatturazione per il tuo progetto Google Cloud . Per saperne di più, consulta la documentazione sulla fatturazione Cloud.
La fatturazione per tutte le versioni di Cloud TPU utilizza i prezzi regionali standard nella pagina dei prezzi di Cloud TPU.
Configura il tuo progetto Google Cloud per Cloud TPU
Puoi configurare il progetto Google Cloud utilizzando Cloud Shell, una
VM Compute Engine o la tua macchina locale. Cloud Shell ti consente
di interagire con le VM TPU senza installare alcun software. Cloud Shell si disconnette dopo un periodo di inattività. Se esegui
comandi a lunga esecuzione, devi installare Google Cloud CLI sulla tua macchina
locale. Per saperne di più su Google Cloud CLI, consulta il gcloud
Reference.
Se utilizzi una macchina locale o una VM Compute Engine, installa Google Cloud CLI. Google Cloud CLI include il comando
gcloud, che utilizzi per lavorare con risorse e servizi Google Cloud .Configura il comando
gcloudin modo da utilizzare il tuo progetto.export PROJECT_ID=your-project-id gcloud config set project $PROJECT_ID
Attiva l'API Compute Engine utilizzando
gcloudo la console Google Cloud :gcloud
gcloud services enable compute.googleapis.comConsole
Nella console Google Cloud , vai alla pagina API Compute Engine.
Fai clic su Attiva.
Assicurati che il tuo account Google Cloud abbia i seguenti ruoli nel tuo progetto:
- Compute Instance Admin (v1): Questo ruolo consente di creare e gestire le istanze Compute Engine.
- Utente service account: Questo ruolo ti consente di eseguire operazioni come account di servizio.
- Amministratore service account: Questo ruolo ti consente di creare un account di servizio.
- Amministratore IAM progetto: Questo ruolo ti consente di concedere un ruolo in un progetto.
Per visualizzare i tuoi ruoli attuali, consulta Visualizzare l'accesso attuale.
Per aggiungere i ruoli mancanti, consulta Concedi un singolo ruolo IAM o chiedi all'amministratore di concederli per tuo conto.
Crea un account di servizio TPU:
I service account forniscono le credenziali alle VM TPU per accedere ad altre risorse Google Cloud . Per migliorare la sicurezza, crea un service account gestito dall'utente che disponga solo delle autorizzazioni richieste dalla tua VM TPU. Per utilizzarlo, specifica il account di servizio con il flag
--service-accountquando crei la VM TPU.Segui le istruzioni riportate in Creare service account per creare un account di servizio gestito dall'utente.
Concedi al tuo account di servizio i seguenti ruoli in modo che la tua VM TPU possa accedere ai servizi Google Cloud comuni:
- Amministratore Storage: Questo ruolo fornisce l'accesso a Cloud Storage.
- Scrittore log: Questo ruolo ti consente di scrivere log con l'API Cloud Logging.
- Writer metriche Monitoring: Questo ruolo consente di scrivere metriche in Cloud Monitoring.
Passaggi successivi
- Scopri come pianificare le risorse Cloud TPU
- Scopri come creare TPU
- Scopri come gestire le TPU.