如要直接在 Google Cloud 控制台中,按照這項工作的逐步指南操作,請按一下「Guide me」(逐步引導):
事前準備
在開始使用雲端工作站之前,請確保您已具備以下條件:所需權限並請您完成這些必要的設定步驟。 如果您已經完成了此設置,則可以跳過此部分。
- 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
啟用雲端工作站 API。
啟用 API 時所需的角色
如要啟用 API,您必須具備
serviceusage.services.enable權限。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。 -
請確認您具備專案的 Cloud Workstations 管理員 IAM 角色,才能建立工作站設定。如要在 Google Cloud 控制台中查看 IAM 角色,請前往「IAM」頁面:
-
Cloud Workstations 裝載於從 Compute Engine 預先設定的公開 Container-Optimized OS (COS) 映像檔啟動的 VM。如果強制執行
constraints/compute.trustedimageProjects組織政策限制,您必須設定映像檔存取限制,允許使用者從projects/cos-cloud或所有公開映像檔建立開機磁碟。 -
Cloud Workstations 會使用 Private Service Connect 連線至 Google 管理的服務。如果貴機構強制執行
constraints/compute.restrictPrivateServiceConnectProducer組織政策限制,您必須將 Google 新增為允許的製作人 (under:organizations/433637338589)。 -
如果貴機構強制執行
constraints/compute.disablePrivateServiceConnectCreationForConsumers機構政策限制,請務必允許連線至 Google API 的 Private Service Connect 端點 (GOOGLE_APIS)。 如果您設定私人叢集,也必須允許連至已發布服務的端點 (SERVICE_PRODUCERS)。 -
選用:啟用 Container File System API,加快工作站啟動速度。
詳情請參閱「使用映像檔串流技術縮短工作站啟動時間」。
建立工作站叢集
工作站叢集可用來指定特定區域內的一組工作站,並在生命週期內管理工作站,以及提供可設定的網路連線。
工作站叢集與 Google Kubernetes Engine (GKE) 叢集無關。
如要建立工作站叢集,請按照下列步驟操作:
在控制台中,依序前往「Cloud Workstations」>「Cluster management」(叢集管理) 頁面。
在工作站的「Cluster management」(叢集管理) 頁面中,按一下 add_box「Create」(建立) 圖示。
在「Name」(名稱) 欄位中,輸入工作站叢集的名稱。
選取離您最近的「Region」(區域)。
選用:輸入其他工作站授權網址,即可使用自訂驗證流程。Cloud Workstations 會將未經驗證的使用者重新導向至這個網址,以便使用者登入。
選用:若要在 VPC 內建立工作站,請展開 網路設定 部分並選擇您的自訂網路。
在 Network 欄位中,輸入您的網路名稱-例如,
test-network。在 子網路 欄位中,輸入子網路的名稱-例如,
test-subnetwork。在 閘道類型 部分,選取 公用閘道 或 私有閘道。
要使您的工作站可從公共網路訪問,請選擇 公共網關。
如果您需要傳輸中的資料 資料駐留,請選擇 專用網關。
若要允許從所選網路內部進入和離開工作站服務,請選擇 專用閘道。 有關建立私有叢集的更多信息,請參閱配置 VPC 服務控制和私有叢集
選用:系統會以預設的Google Cloud 控制台啟動器,填入「Workstation launcher URL」(工作站啟動器網址),自動啟動已停止的工作站。如果您想使用自訂啟動器,請將此 URL 替換為您的自訂頁面。
如要將自訂網址重設為預設網址,請按一下「Use Cloud Console launcher」(使用 Cloud 控制台啟動器)。
按一下「Create」(建立),即可開始建立叢集。
工作站叢集通常只需要建立一次。
清除所用資源
如要在 Google Cloud 控制台中刪除工作站叢集,請按照下列步驟操作:
- 在 Google Cloud 控制台,前往雲端工作站>叢集。
- 選取要刪除的叢集旁的核取方塊。
- 點選more_vert更多的選項選單並選擇刪除刪除選定的工作站叢集。
後續步驟
瞭解更多關於在 工作站配置 中配置選項的資訊。