לחצו על תראו לי איך כדי לקרוא הסבר מפורט על המשימה ישירות במסוף Google Cloud :
לפני שמתחילים
לפני שמתחילים להשתמש ב-Cloud Workstations, חשוב לוודא שיש לכם את ההרשאות הנדרשות ושהשלמתם את שלבי ההגדרה הנדרשים. אפשר לדלג על הקטע הזה אם כבר השלמתם את ההגדרה הזו.
- נכנסים לחשבון Google Cloud . אנחנו ממליצים למשתמשים חדשים ב- Google Cloud ליצור חשבון כדי שיוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
מפעילים את Cloud Workstations API, אם הוא עדיין לא מופעל.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים -
מוודאים שיש לכם תפקיד אדמין ב-IAM של Cloud Workstations בפרויקט, כדי שתוכלו ליצור הגדרות של תחנות עבודה. כדי לבדוק את תפקידי ה-IAM במסוף Google Cloud , עוברים לדף IAM:
-
תחנות עבודה בענן מתארחות במכונות וירטואליות שמבוססות על קובצי אימג' ציבוריים שהוגדרו מראש של מערכת הפעלה שמותאמת לקונטיינרים (COS) ב-Compute Engine. אם מופעלת אילוץ המדיניות של הארגון
constraints/compute.trustedimageProjects, צריך להגדיר אילוצי גישה לתמונות כדי לאפשר למשתמשים ליצור דיסקים לאתחול מ-projects/cos-cloudאו מכל התמונות הציבוריות. -
Cloud Workstations משתמש ב-Private Service Connect כדי להתחבר לשירותים שמנוהלים על ידי Google. אם האילוץ של מדיניות הארגון
constraints/compute.restrictPrivateServiceConnectProducerנאכף בארגון שלכם, אתם צריכים להוסיף את Google כמפיק מורשה (under:organizations/433637338589). -
אם האילוץ של מדיניות הארגון
constraints/compute.disablePrivateServiceConnectCreationForConsumersמופעל בארגון שלכם, אתם צריכים לוודא שנקודות הקצה של Private Service Connect שמתחברות ל-Google APIs (GOOGLE_APIS) מורשות. אם מגדירים אשכולות פרטיים, צריך גם לאפשר את נקודות הקצה שמתחברות לשירותים שפורסמו (SERVICE_PRODUCERS). -
אופציונלי: מפעילים את Container File System API כדי להאיץ את הפעלת תחנת העבודה.
הפעלת Container File System API
מידע נוסף זמין במאמר בנושא קיצור זמן ההפעלה של תחנות עבודה באמצעות סטרימינג של תמונות.
יצירת אשכול תחנות עבודה
אשכולות של תחנות עבודה מגדירים קבוצה של תחנות עבודה באזור מסוים, מנהלים את תחנות העבודה במהלך מחזור החיים שלהן ומספקים קישוריות רשת שניתנת להגדרה.
אשכולות של תחנות עבודה לא קשורים לאשכולות של Google Kubernetes Engine (GKE).
כדי ליצור אשכול תחנות עבודה, פועלים לפי השלבים הבאים:
במסוף, עוברים לדף Cluster management > Cloud Workstations.
בדף Cluster management של תחנות העבודה, לוחצים על add_boxCreate.
בשדה שם, מזינים שם לאשכול תחנות העבודה.
בוחרים את האזור שהכי קרוב אליכם.
אופציונלי: מזינים כתובת URL אחרת להרשאה של תחנת עבודה כדי להשתמש בתהליך אימות מותאם אישית. משתמשים לא מאומתים מופנים מ-Cloud Workstations לכתובת ה-URL הזו כדי להיכנס לחשבון.
אופציונלי: כדי ליצור את תחנות העבודה בתוך VPC, מרחיבים את הקטע Network settings (הגדרות רשת) ובוחרים את הרשת המותאמת אישית.
בשדה Network (רשת), מזינים את השם של הרשת, לדוגמה:
test-network.בשדה Subnetwork (רשת משנה), מזינים את השם של רשת המשנה, לדוגמה,
test-subnetwork.בקטע סוג השער, בוחרים באפשרות שער ציבורי או שער פרטי.
כדי להפוך את תחנות העבודה לנגישות מרשתות ציבוריות, בוחרים באפשרות שער ציבורי.
אם אתם צריכים מיקום אחסון הנתונים לנתונים במעבר, בוחרים באפשרות שער פרטי.
כדי לאפשר תעבורת נתונים נכנסת (ingress) ותעבורת נתונים יוצאת (egress) לשירות תחנות העבודה מתוך הרשת שנבחרה, בוחרים באפשרות שער פרטי. מידע נוסף על יצירת אשכולות פרטיים זמין במאמר הגדרה של VPC Service Controls ואשכולות פרטיים
אופציונלי: השדה Workstation launcher URL מאוכלס בכתובת ברירת המחדל של Google Cloud console launcher, שמפעילה אוטומטית תחנות עבודה שהופסקו. אם רוצים להשתמש בכלי מותאם אישית להפעלת האפליקציה, מחליפים את כתובת ה-URL הזו בדף המותאם אישית.
כדי לאפס כתובת URL מותאמת אישית ולחזור לברירת המחדל, לוחצים על Use Cloud Console launcher (שימוש במפעיל של מסוף Cloud).
לוחצים על Create (יצירה) כדי להתחיל בתהליך יצירת האשכול.
בדרך כלל צריך ליצור אשכול תחנות עבודה רק פעם אחת.
הסרת המשאבים
כדי למחוק אשכול תחנות עבודה ממסוף Google Cloud :
- במסוף Google Cloud , עוברים אל Cloud Workstations > Clusters.
- מסמנים את התיבה לצד האשכול שרוצים למחוק.
- לוחצים עלmore_vertסמל האפשרויות הנוספות בתפריט ובוחרים באפשרות מחיקה כדי למחוק את אשכול תחנות העבודה שנבחר.