建立工作站叢集

瞭解如何使用 Cloud Workstations 建立工作站叢集。


如要直接在 Google Cloud 控制台中,按照這項工作的逐步指南操作,請按一下「Guide me」(逐步引導)

「Guide me」(逐步引導)


事前準備

在開始使用雲端工作站之前,請確保您已具備以下條件:所需權限並請您完成這些必要的設定步驟。 如果您已經完成了此設置,則可以跳過此部分。

  1. 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. 啟用雲端工作站 API。

    啟用 API 時所需的角色

    如要啟用 API,您必須具備 serviceusage.services.enable 權限。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

    啟用 API

  7. 請確認您具備專案的 Cloud Workstations 管理員 IAM 角色,才能建立工作站設定。如要在 Google Cloud 控制台中查看 IAM 角色,請前往「IAM」頁面:

    前往 IAM

  8. Cloud Workstations 裝載於從 Compute Engine 預先設定的公開 Container-Optimized OS (COS) 映像檔啟動的 VM。如果強制執行constraints/compute.trustedimageProjects組織政策限制,您必須設定映像檔存取限制,允許使用者從 projects/cos-cloud 或所有公開映像檔建立開機磁碟。
  9. Cloud Workstations 會使用 Private Service Connect 連線至 Google 管理的服務。如果貴機構強制執行constraints/compute.restrictPrivateServiceConnectProducer組織政策限制,您必須將 Google 新增為允許的製作人 (under:organizations/433637338589)。
  10. 如果貴機構強制執行 constraints/compute.disablePrivateServiceConnectCreationForConsumers 機構政策限制,請務必允許連線至 Google API 的 Private Service Connect 端點 (GOOGLE_APIS)。 如果您設定私人叢集,也必須允許連至已發布服務的端點 (SERVICE_PRODUCERS)。
  11. 選用:啟用 Container File System API,加快工作站啟動速度。

    啟用 Container File System API

    詳情請參閱「使用映像檔串流技術縮短工作站啟動時間」。

建立工作站叢集

工作站叢集可用來指定特定區域內的一組工作站,並在生命週期內管理工作站,以及提供可設定的網路連線。

工作站叢集與 Google Kubernetes Engine (GKE) 叢集無關。

如要建立工作站叢集,請按照下列步驟操作:

  1. 在控制台中,依序前往「Cloud Workstations」>「Cluster management」(叢集管理) 頁面。

    前往叢集管理頁面

  2. 在工作站的「Cluster management」(叢集管理) 頁面中,按一下 add_box「Create」(建立) 圖示

  3. 在「Name」(名稱) 欄位中,輸入工作站叢集的名稱。

  4. 選取離您最近的「Region」(區域)

  5. 選用:輸入其他工作站授權網址,即可使用自訂驗證流程。Cloud Workstations 會將未經驗證的使用者重新導向至這個網址,以便使用者登入。

  6. 選用:若要在 VPC 內建立工作站,請展開 網路設定 部分並選擇您的自訂網路。

    1. Network 欄位中,輸入您的網路名稱-例如,test-network

    2. 子網路 欄位中,輸入子網路的名稱-例如,test-subnetwork

    3. 閘道類型 部分,選取 公用閘道私有閘道

      • 要使您的工作站可從公共網路訪問,請選擇 公共網關

      • 如果您需要傳輸中的資料 資料駐留,請選擇 專用網關

      • 若要允許從所選網路內部進入和離開工作站服務,請選擇 專用閘道。 有關建立私有叢集的更多信息,請參閱配置 VPC 服務控制和私有叢集

  7. 選用:系統會以預設的Google Cloud 控制台啟動器,填入「Workstation launcher URL」(工作站啟動器網址)自動啟動已停止的工作站。如果您想使用自訂啟動器,請將此 URL 替換為您的自訂頁面。

    如要將自訂網址重設為預設網址,請按一下「Use Cloud Console launcher」(使用 Cloud 控制台啟動器)

  8. 按一下「Create」(建立),即可開始建立叢集。

工作站叢集通常只需要建立一次。

清除所用資源

如要在 Google Cloud 控制台中刪除工作站叢集,請按照下列步驟操作:

  1. 在 Google Cloud 控制台,前往雲端工作站>叢集
  2. 選取要刪除的叢集旁的核取方塊。
  3. 點選more_vert更多的選項選單並選擇刪除刪除選定的工作站叢集。
有關刪除工作站、工作站配置和 Google Cloud 項目的更多信息,請參閱刪除資源

後續步驟