ワークステーション クラスタを作成する

Cloud Workstations を使用してワークステーション クラスタを作成する方法について説明します。


このタスクを Google Cloud コンソールで直接行う際の順を追ったガイダンスについては、「ガイドを表示」をクリックしてください。

ガイドを表示


始める前に

Cloud Workstations の使用を開始する前に、必要な権限があることと、必要な設定手順を完了していることを確認してください。すでに設定を完了している場合は、このセクションをスキップできます。

  1. Google Cloud アカウントにログインします。 Google Cloudを初めて使用する場合は、 アカウントを作成して、実際のシナリオでの Google プロダクトのパフォーマンスを評価してください。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. クラウドワークステーション API を有効にします。

    API を有効にするために必要なロール

    API を有効にするには、serviceusage.services.enable 権限が必要です。プロジェクトを作成した場合は、オーナーロール(roles/owner)を介してこの権限がすでに付与されている可能性があります。それ以外の場合は、Service Usage 管理者ロール(roles/serviceusage.serviceUsageAdmin)を介してこの権限を取得できます。ロールを付与する方法をご覧ください。

    API の有効化

  7. ワークステーション構成を作成できるように、プロジェクトに Cloud Workstations 管理者の IAM ロールがあることを確認します。 Google Cloud コンソールで IAM ロールを確認するには、IAMページに移動してください。

    IAM に移動

  8. クラウドワークステーションは、Compute Engine の事前構成済みのパブリック コンテナ最適化 OS (COS) イメージから起動された VM 上でホストされます。constraints/compute.trustedimageProjects 組織ポリシーの制約が適用されている場合は、イメージ アクセスの制限を設定して、ユーザーが projects/cos-cloud またはすべての公開イメージからブートディスクを作成できるようにする必要があります。
  9. Cloud Workstations は、Private Service Connect を使用して Google が管理するサービスに接続します。組織ポリシー制約 constraints/compute.restrictPrivateServiceConnectProducer が組織内で適用されている場合、Google を許可されたプロデューサーとして追加する必要があります (under:organizations/433637338589)。
  10. もしconstraints/compute.disablePrivateServiceConnectCreationForConsumers組織ポリシーの制約が組織内で適用されている場合、Google API に接続するプライベート サービス コネクト エンドポイントが (GOOGLE_APIS ) は許可された。 プライベート クラスターを構成する場合、公開サービス (SERVICE_PRODUCERS) に接続するエンドポイントも許可する必要があります。
  11. オプション: ワークステーションの起動を高速化するために、コンテナファイルシステム API を有効にします。

    Container File System API を有効にする

    詳細については、「イメージストリーミングでワークステーションの起動時間を短縮する」を参照してください。

ワークステーション クラスタを作成する

ワークステーション クラスタは、特定のリージョンにあるワークステーションのグループを定義し、そのライフサイクル中にワークステーションを管理して、構成可能なネットワーク接続を提供します。

ワークステーション クラスタは Google Kubernetes Engine(GKE)クラスタとは関係ありません。

ワークステーション クラスタを作成するには、次の手順に沿って操作します。

  1. コンソールで、[Cloud Workstations] > [クラスタ管理] ページに移動します。

    [クラスタ管理] に移動

  2. ワークステーションの [クラスタ管理] ページで、 add_box [作成] をクリックします。

  3. [名前] フィールドに、クラスタの名前を入力します。

  4. 最も近いリージョンを選択します。

  5. オプション: カスタム認証フローを使用するには、別の ワークステーション認証 URL を入力してください。クラウドワークステーションは、認証されていないユーザーをこの URL にリダイレクトしてサインインを促します。

  6. オプション: VPC 内にワークステーションを作成するには、ネットワーク設定 セクションを展開し、カスタム ネットワークを選択します。

    1. Network フィールドに、ネットワークの名前を入力します。たとえば、test-network です。

    2. Subnetwork フィールドに、サブネットワークの名前を入力します (例: test-subnetwork)。

    3. [ゲートウェイ タイプ] セクションで、[パブリック ゲートウェイ] または [プライベート ゲートウェイ] を選択します。

      • ワークステーションをパブリックネットワークからアクセス可能にするには、パブリックゲートウェイを選択します。

      • 転送中のデータにデータレジデンシーが必要な場合は、プライベートゲートウェイを選択してください。

      • 選択したネットワーク内からワークステーションサービスへの入出庫を許可するには、プライベートゲートウェイを選択します。 プライベートクラスターの作成に関する詳細については、以下を参照してください。VPC サービスコントロールとプライベートクラスターの設定

  7. 省略可: [ワークステーション ランチャーの URL] に、デフォルトのGoogle Cloud コンソール ランチャーが入力されています。このランチャーは、停止したワークステーションを自動的に起動します。カスタムランチャーを使用する場合は、この URL をカスタムページの URL に置き換えてください。

    カスタム URL をデフォルトに戻すには、[Cloud コンソール ランチャーを使用する] をクリックします。

  8. [作成] をクリックして、クラスタの作成プロセスを開始します。

ワークステーションクラスタの作成は、通常一度だけ行えば十分です。

クリーンアップ

Google Cloud コンソールからワークステーションクラスタを削除するには:

  1. では Google Cloud コンソールへ移動クラウドワークステーション>クラスター
  2. 削除するクラスタの横にあるチェックボックスをオンにします。
  3. more_vert [その他] オプション メニューをクリックし、[削除] を選択して、選択したワークステーション クラスタを削除します。
ワークステーション、ワークステーション構成、および Google Cloud プロジェクトの削除の詳細については、リソースの削除を参照してください。

次のステップ