このタスクを Google Cloud コンソールで直接行う際の順を追ったガイダンスについては、「ガイドを表示」をクリックしてください。
始める前に
Cloud Workstations の使用を開始する前に、必要な権限があることと、必要な設定手順を完了していることを確認してください。すでに設定を完了している場合は、このセクションをスキップできます。
- Google Cloud アカウントにログインします。 Google Cloudを初めて使用する場合は、 アカウントを作成して、実際のシナリオでの Google プロダクトのパフォーマンスを評価してください。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
クラウドワークステーション API を有効にします。
API を有効にするために必要なロール
API を有効にするには、
serviceusage.services.enable権限が必要です。プロジェクトを作成した場合は、オーナーロール(roles/owner)を介してこの権限がすでに付与されている可能性があります。それ以外の場合は、Service Usage 管理者ロール(roles/serviceusage.serviceUsageAdmin)を介してこの権限を取得できます。ロールを付与する方法をご覧ください。 -
ワークステーション構成を作成できるように、プロジェクトに Cloud Workstations 管理者の IAM ロールがあることを確認します。 Google Cloud コンソールで IAM ロールを確認するには、IAMページに移動してください。
-
クラウドワークステーションは、Compute Engine の事前構成済みのパブリック コンテナ最適化 OS (COS) イメージから起動された VM 上でホストされます。
constraints/compute.trustedimageProjects組織ポリシーの制約が適用されている場合は、イメージ アクセスの制限を設定して、ユーザーがprojects/cos-cloudまたはすべての公開イメージからブートディスクを作成できるようにする必要があります。 -
Cloud Workstations は、Private Service Connect を使用して Google が管理するサービスに接続します。組織ポリシー制約
constraints/compute.restrictPrivateServiceConnectProducerが組織内で適用されている場合、Google を許可されたプロデューサーとして追加する必要があります (under:organizations/433637338589)。 -
もし
constraints/compute.disablePrivateServiceConnectCreationForConsumers組織ポリシーの制約が組織内で適用されている場合、Google API に接続するプライベート サービス コネクト エンドポイントが (GOOGLE_APIS) は許可された。 プライベート クラスターを構成する場合、公開サービス (SERVICE_PRODUCERS) に接続するエンドポイントも許可する必要があります。 -
オプション: ワークステーションの起動を高速化するために、コンテナファイルシステム API を有効にします。
Container File System API を有効にする
詳細については、「イメージストリーミングでワークステーションの起動時間を短縮する」を参照してください。
ワークステーション クラスタを作成する
ワークステーション クラスタは、特定のリージョンにあるワークステーションのグループを定義し、そのライフサイクル中にワークステーションを管理して、構成可能なネットワーク接続を提供します。
ワークステーション クラスタは Google Kubernetes Engine(GKE)クラスタとは関係ありません。
ワークステーション クラスタを作成するには、次の手順に沿って操作します。
コンソールで、[Cloud Workstations] > [クラスタ管理] ページに移動します。
ワークステーションの [クラスタ管理] ページで、 add_box [作成] をクリックします。
[名前] フィールドに、クラスタの名前を入力します。
最も近いリージョンを選択します。
オプション: カスタム認証フローを使用するには、別の ワークステーション認証 URL を入力してください。クラウドワークステーションは、認証されていないユーザーをこの URL にリダイレクトしてサインインを促します。
オプション: VPC 内にワークステーションを作成するには、ネットワーク設定 セクションを展開し、カスタム ネットワークを選択します。
Network フィールドに、ネットワークの名前を入力します。たとえば、
test-networkです。Subnetwork フィールドに、サブネットワークの名前を入力します (例:
test-subnetwork)。[ゲートウェイ タイプ] セクションで、[パブリック ゲートウェイ] または [プライベート ゲートウェイ] を選択します。
ワークステーションをパブリックネットワークからアクセス可能にするには、パブリックゲートウェイを選択します。
転送中のデータにデータレジデンシーが必要な場合は、プライベートゲートウェイを選択してください。
選択したネットワーク内からワークステーションサービスへの入出庫を許可するには、プライベートゲートウェイを選択します。 プライベートクラスターの作成に関する詳細については、以下を参照してください。VPC サービスコントロールとプライベートクラスターの設定
省略可: [ワークステーション ランチャーの URL] に、デフォルトのGoogle Cloud コンソール ランチャーが入力されています。このランチャーは、停止したワークステーションを自動的に起動します。カスタムランチャーを使用する場合は、この URL をカスタムページの URL に置き換えてください。
カスタム URL をデフォルトに戻すには、[Cloud コンソール ランチャーを使用する] をクリックします。
[作成] をクリックして、クラスタの作成プロセスを開始します。
ワークステーションクラスタの作成は、通常一度だけ行えば十分です。
クリーンアップ
Google Cloud コンソールからワークステーションクラスタを削除するには:
- では Google Cloud コンソールへ移動クラウドワークステーション>クラスター。
- 削除するクラスタの横にあるチェックボックスをオンにします。
- more_vert [その他] オプション メニューをクリックし、[削除] を選択して、選択したワークステーション クラスタを削除します。
次のステップ
ワークステーション構成でオプションを構成する方法を学習する。