Questo documento descrive come eseguire l'autenticazione e configurare l'accesso API all'interno di una workstation. Per informazioni generali sull' Google Cloud autenticazione, consulta la panoramica dell'autenticazione.
Eseguire l'autenticazione come utente con Google Cloud CLI
Dopo aver avviato Cloud Workstations, puoi accedere Google Cloud ai servizi e all'API utilizzando
i tuoi account utente tramite la gcloud CLI.
- Apri un terminale nella workstation. La modalità di apertura di una finestra del terminale dipende dall' IDE che stai utilizzando. Ad esempio, se utilizzi l'editor di base di Cloud Workstations, apri un terminale selezionando Terminale > Nuovo terminale o premendo Control+Shift+`.
- Esegui l'autenticazione con il seguente comando:
gcloud auth login --no-launch-browser
- Segui le istruzioni fornite dal comando per eseguire l'autenticazione a Google Cloud.
- Specifica l'ID progetto Google Cloud con il seguente comando:
gcloud config set project PROJECT_ID
-
Attiva le Credenziali predefinite dell'applicazione per consentirti di chiamare i Google Cloud servizi.
gcloud auth application-default login
- Le credenziali della CLI
gcloudvengono salvate e sono disponibili quando utilizzi la workstation nelle sessioni future.
Inviare una richiesta HTTP a una workstation
Per inviare una richiesta HTTP a una workstation, devi disporre di un token di accesso per un account con il ruolo Utente Cloud Workstations su quella workstation:
- Genera un token di accesso utilizzando il metodo API generateAccessToken.
- Aggiungi un'intestazione HTTP denominata
Authorizationcon il valoreBearer $TOKEN.
Connettersi alla workstation nel browser
L'apertura dell'URL della workstation nel browser esegue automaticamente l'autenticazione tramite un reindirizzamento al server delle workstation e recupera un token di accesso generato dal generateAccessToken. Viene eseguito un reindirizzamento alla workstation e viene impostato un cookie di autenticazione valido per la sessione della workstation corrente.
Per saltare questo reindirizzamento, utilizza il _workstationAccessToken URL
parametro:
- Genera un token di accesso utilizzando il generateAccessToken metodo API.
- Apri l'URL della workstation nel browser e aggiungi un parametro URL
nel seguente formato:
_workstationAccessToken=TOKEN.
Viene impostato un cookie di autenticazione nel browser che consente l'accesso per la sessione della workstation corrente. Saltare il reindirizzamento può essere utile quando l'accesso al server della workstation è bloccato dalle policy di rete o quando si utilizzano iframe per visualizzare la workstation in altri siti.
Rappresentare un account di servizio
Se le policy di sicurezza della tua organizzazione impediscono agli account utente di disporre delle autorizzazioni richieste, puoi anche rappresentare un account di servizio. Per rappresentare l'account di servizio specificato nella configurazione della workstation, puoi specificare il campo degli ambiti dell'account di servizio .
gcloud workstations configs create CONFIG \
--cluster=CLUSTER \
--region=REGION \
--project=PROJECT \
--service-account=SERVICE_ACCOUNT \
--service-account-scopes=https://www.googleapis.com/auth/cloud-platform
iam.serviceAccounts.actAs per il service
account. Per ulteriori informazioni sulla specifica degli ambiti per il account di servizio, consulta
Ambiti di accesso.
Passaggi successivi
- Scopri di più sul supporto SSH.
- Consulta un elenco dei parametri di configurazione della workstation.
- Controllo dell'accesso con Identity and Access Management e Cloud Workstations