Dokumen ini menjelaskan cara melakukan autentikasi dan menyiapkan akses API dalam workstation. Untuk mengetahui informasi umum tentang autentikasi Google Cloud , lihat ringkasan autentikasi.
Lakukan otentikasi sebagai pengguna dengan Google Cloud CLI.
Setelah meluncurkan Cloud Workstations, Anda dapat mengakses layanan Google Cloud dan API menggunakan
akun pengguna melalui CLI gcloud.
- Buka terminal di workstation Anda. Cara Anda membuka jendela terminal bergantung pada IDE yang Anda gunakan. Misalnya, jika Anda menggunakan editor dasar Cloud Workstations, buka terminal dengan memilih Terminal > New Terminal, atau dengan menekan Control+Shift+`.
- Lakukan autentikasi dengan perintah berikut:
gcloud auth login --no-launch-browser
- Ikuti petunjuk yang diberikan oleh perintah untuk melakukan autentikasi ke Google Cloud.
- Tentukan Google Cloud project ID Anda dengan perintah berikut:
gcloud config set project PROJECT_ID
-
Aktifkan Kredensial Default Aplikasi agar Anda dapat memanggil layanan Google Cloud .
gcloud auth application-default login
- Kredensial CLI
gcloudAnda kini disimpan dan tersedia saat Anda menggunakan workstation di sesi mendatang.
Mengirim permintaan HTTP ke workstation
Untuk mengirim permintaan HTTP ke workstation, Anda memerlukan token akses untuk akun yang memiliki peran Pengguna Cloud Workstations di workstation tersebut:
- Buat token akses menggunakan metode API generateAccessToken.
- Tambahkan header HTTP bernama
Authorizationdengan nilaiBearer $TOKEN.
Hubungkan ke workstation di browser Anda.
Membuka URL workstation di browser Anda akan otomatis melakukan autentikasi melalui pengalihan ke server workstation, dan mengambil token akses yang dibuat oleh metode API generateAccessToken. Tindakan ini akan mengalihkan kembali ke workstation Anda dan menetapkan cookie autentikasi yang valid untuk sesi workstation Anda saat ini.
Untuk melewati pengalihan ini, gunakan parameter URL _workstationAccessToken:
- Buat token akses menggunakan metode API generateAccessToken.
- Buka URL workstation Anda di browser dan tambahkan parameter URL
dengan formulir berikut:
_workstationAccessToken=TOKEN.
Tindakan ini menetapkan cookie autentikasi di browser Anda yang memungkinkan akses untuk sesi workstation Anda saat ini. Melewati pengalihan dapat membantu saat akses ke server workstation diblokir oleh kebijakan jaringan, atau saat menggunakan iframe untuk menampilkan workstation di situs lain.
Meniru identitas akun layanan
Jika kebijakan keamanan organisasi Anda mencegah akun pengguna memiliki izin yang diperlukan, Anda juga dapat meniru identitas akun layanan. Untuk meniru identitas akun layanan yang ditentukan pada konfigurasi workstation, Anda dapat menentukan kolom cakupan akun layanan.
gcloud workstations configs create CONFIG \
--cluster=CLUSTER \
--region=REGION \
--project=PROJECT \
--service-account=SERVICE_ACCOUNT \
--service-account-scopes=https://www.googleapis.com/auth/cloud-platform
iam.serviceAccounts.actAs di akun
layanan. Untuk mengetahui informasi selengkapnya tentang cara menentukan cakupan untuk akun layanan, lihat
Cakupan akses.
Langkah berikutnya
- Pelajari lebih lanjut dukungan SSH.
- Lihat daftar parameter konfigurasi workstation.
- Kontrol akses dengan Identity and Access Management dan Cloud Workstations