Eine Workstation-Konfiguration dient als Vorlage für die Erstellung konsistenter Workstations für mehrere Entwickler und gibt Konfigurationseinstellungen wie Maschinentyp, Zonen, Laufwerkgröße, Tools und vorinstallierte Bibliotheken an. Alle Vorgänge, die an einer Workstation-Konfiguration ausgeführt werden, z. B. das Ändern des Maschinentyps oder des Container-Images, werden bei jedem Start der Workstation auf die jeweilige Workstation angewendet.
In diesem Abschnitt wird beschrieben, wie Sie eine Workstationkonfiguration erstellen:
- Grundlagen konfigurieren
- Maschineneinstellungen definieren
- Umgebung anpassen
- Nutzer hinzufügen
- Labels und Tags hinzufügen
Eine detaillierte Anleitung dazu finden Sie direkt in der Google Cloud Console. Klicken Sie dazu einfach auf Anleitung:
Hinweis
Bevor Sie Cloud Workstations verwenden, müssen Sie die erforderlichen Berechtigungen haben und diese erforderlichen Einrichtungsschritte ausführen. Wenn Sie diese Einrichtung bereits abgeschlossen haben, können Sie diesen Abschnitt überspringen.
- Melden Sie sich in Ihrem Google Cloud -Konto an. Wenn Sie mit Google Cloudnoch nicht vertraut sind, erstellen Sie ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Aktivieren Sie die Cloud Workstations API.
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die Berechtigung
serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen -
Sie benötigen eine Cloud Workstations-Administrator-IAM-Rolle für das Projekt, damit Sie Workstation-Konfigurationen erstellen können. So prüfen Sie Ihre IAM-Rollen in der Google Cloud Console: Rufen Sie die Seite IAM auf:
-
Cloud Workstations werden auf VMs gehostet, die von vorkonfigurierten öffentlichen Container-Optimized OS (COS)-Images von Compute Engine gebootet werden. Wenn die Organisationsrichtlinieneinschränkung
constraints/compute.trustedimageProjectserzwungen wird, müssen Sie Einschränkungen für den Imagezugriff festlegen, damit Nutzer Bootlaufwerke ausprojects/cos-cloudoder allen öffentlichen Images erstellen können. -
Optional:Aktivieren Sie die Container File System API, um den Start von Workstations zu beschleunigen.
Container File System API aktivieren
Weitere Informationen finden Sie unter Startzeit von Workstations mit Image-Streaming verkürzen.
Grundlagen konfigurieren
So konfigurieren Sie die Grundlagen einer Workstation-Konfiguration:Rufen Sie in der Console Cloud Workstations > Workstationkonfigurationen auf.
Klicken Sie auf der Seite Workstationkonfigurationen auf add_boxErstellen.

Geben Sie im Feld Name den Namen
test-configurationein.Wählen Sie im Feld Region die Region des Workstation-Clusters aus, den Sie für diese Konfiguration verwenden möchten, oder die Region, in der Sie einen Cluster erstellen möchten.
Wählen Sie in der Liste Cluster Ihren Workstation-Cluster aus und klicken Sie auf Weiter.
Wenn in der ausgewählten Region kein Workstation-Cluster verfügbar ist, wird automatisch ein Cluster zusammen mit Ihrer Konfiguration erstellt. Der neue Cluster wird mit Standardeinstellungen erstellt. Sie können diese anpassen, indem Sie auf Clustereinstellungen anpassen klicken. Weitere Informationen zu den Einstellungen für Workstation-Cluster finden Sie unter Workstation-Cluster erstellen.
Wählen Sie für Maschinenvoreinstellung eine der vorkonfigurierten Optionen aus (z. B. Mittel) oder wählen Sie Benutzerdefiniert aus, um die Rechen- und Speichereinstellungen anzupassen.
Wählen Sie unter Schnellstart-Workstations die Option Aktiviert aus, um die Workstation schneller zu starten, oder Deaktiviert, um die Kosten zu senken.
Dieser Wert gibt die Anzahl der virtuellen Maschinen (VMs) an, die vorab gestartet werden, was zu kürzeren Startzeiten der Workstations führt. Diese VMs werden jedoch Ihrem Projekt in Rechnung gestellt.
Wählen Sie im Menü Codeeditoren den Cloud Workstations-Basiseditor (Code OSS für Cloud Workstations) aus. Wenn Ihre Organisation eine andere IDE bevorzugt, können Sie auch eine aus der Liste der vorkonfigurierten IDEs auswählen. Wenn Sie kein vorkonfiguriertes Image verwenden möchten, können Sie auf der Seite Umgebungseinstellungen ein benutzerdefiniertes Image auswählen.
Klicken Sie auf Weiter, um zur Seite Maschinenkonfiguration zu gelangen.
Maschineneinstellungen definieren
Wenn Sie einen anderen Maschinentyp als den voreingestellten verwenden möchten, wählen Sie einen Maschinentyp aus, der Ihren Anforderungen entspricht. Sie können beispielsweise e2-standard-4 (4 CPU, 16 GB Arbeitsspeicher) auswählen.
Wählen Sie zwei Zonen in der ausgewählten Region aus. Cloud Workstations erstellt VM-Ressourcen und speichert Daten in diesen Zonen.
Die Zonenauswahl wirkt sich auch auf die Art der verfügbaren Computing-Ressourcen aus. Wenn Sie beispielsweise den Maschinentyp N1 auswählen und GPUs verwenden möchten, müssen Sie zwei Zonen auswählen, in denen der ausgewählte GPU-Typ in der Tabelle GPU-Verfügbarkeit nach Region und Zone als verfügbar aufgeführt ist.
Wählen Sie unter Schnellstart-Workstations aktivieren eine Poolgröße basierend auf der Anzahl der erwarteten Entwickler, Ihren Anwendungsfällen und Ihrem Budget aus. Die Standardeinstellung für die Größe des Schnellstartpools ist 1.
Legen Sie im Abschnitt Kosteneinsparungen die Wartezeit vor dem automatischen Ruhemodus fest. Übernehmen Sie das Feld Automatischer Ruhemodus auf Nach 2 Stunden Inaktivität (Standardeinstellung), um Workstations, die länger als zwei Stunden inaktiv sind, automatisch herunterzufahren.
Optional: Klicken Sie im Bereich Erweiterte Optionen auf expand_moreMehr anzeigen.
Wenn Sie Netzwerk-Tags hinzufügen möchten, geben Sie Text in das Feld Netzwerk-Tags ein.
Netzwerk-Tags sind Metadaten, die auf die zugrunde liegenden Compute Engine-VMs angewendet werden. Damit können Sie Firewallregeln und Routen auf bestimmte VM-Instanzen anwenden. In Cloud Workstations können Sie Netzwerktags verwenden, um Firewallregeln oder Routen auf alle Workstations unter einer Workstation-Konfiguration anzuwenden.
Wenn Sie öffentliche IP-Adressen deaktivieren möchten, wählen Sie das Kästchen Öffentliche IP-Adressen deaktivieren aus.
Wenn Sie öffentliche IP-Adressen deaktivieren, müssen Sie privaten Google-Zugriff oder Cloud NAT in Ihrem Netzwerk einrichten. Wenn Sie den privater Google-Zugriff verwenden und
private.googleapis.comoderrestricted.googleapis.comfür Artifact Registry nutzen, müssen Sie DNS-Einträge für Domains*.pkg.deveinrichten.Klicken Sie auf das Kästchen Verschachtelte Virtualisierung aktivieren, um die verschachtelte Virtualisierung zu aktivieren. Mit der verschachtelten Virtualisierung können Sie VM-Instanzen auf Ihrer Workstation ausführen.
Beachten Sie vor dem Aktivieren der verschachtelten Virtualisierung die folgenden wichtigen Hinweise.
Für Cloud Workstations-Instanzen gelten auch die gleichen Einschränkungen wie für Compute Engine-Instanzen:
Organisationsrichtlinie: Für Projekte, Ordner oder Organisationen kann die Erstellung verschachtelter VMs eingeschränkt sein, wenn die Einschränkung Verschachtelte Virtualisierung für VM deaktivieren in der Organisationsrichtlinie erzwungen wird. Weitere Informationen finden Sie im Abschnitt zu Compute Engine unter Prüfen, ob verschachtelte Virtualisierung zulässig ist.
Leistung: Bei verschachtelten VMs kann die Leistung bei CPU-gebundenen Arbeitslasten um mindestens 10% und bei eingabe- oder ausgabegebundenen Arbeitslasten mehr als 10% sinken.
Maschinentyp: Die verschachtelte Virtualisierung kann nur für Workstation-Konfigurationen aktiviert werden, in denen Maschinentypen der N1- oder N2-Maschinenserie angegeben sind.
Wenn Sie Ihre Daten während der Verarbeitung auf dieser VM verschlüsseln möchten, klicken Sie das Kästchen Confidential VM-Dienst an. Weitere Informationen finden Sie unter Confidential VM-Instanz erstellen.
Wenn Sie Einstellungen für Shielded VM festlegen möchten, klicken Sie das entsprechende Kästchen an. Die Features von Shielded VM umfassen eine vertrauenswürdige UEFI-Firmware und Optionen für Boot, vTPM und Integritätsmonitoring.
Standardmäßig verschlüsselt Cloud Workstations Ressourcen, die mit dieser Workstationkonfiguration erstellt wurden, mit einem Google-owned and Google-managed encryption key. Wenn Sie stattdessen einen kundenverwalteten Verschlüsselungsschlüssel verwenden möchten, wählen Sie Kundenverwalteten Verschlüsselungsschlüssel (CMEK) verwenden aus.
Klicken Sie auf Weiter, um zur Seite Umgebungseinstellungen zu gelangen.
Umgebung anpassen
So passen Sie die Cloud Workstations-Umgebung an, indem Sie das Workstation-Container-Image und den nichtflüchtigen Speicher konfigurieren:
Konfigurieren Sie das Container-Image, indem Sie auswählen, ob Sie eines der vorkonfigurierten Basis-Images verwenden oder einen Verweis auf ein benutzerdefiniertes Container-Image angeben möchten, das Sie erstellt haben.
So verwenden Sie ein vorkonfiguriertes Basis-Image:
Belassen Sie den Containertyp auf Codeeditoren für Basis-Images.
Wählen Sie im Menü Codeeditoren den Cloud Workstations-Basiseditor (Code OSS für Cloud Workstations) aus. Wenn Ihre Organisation eine andere IDE bevorzugt, können Sie auch eine aus der Liste der vorkonfigurierten IDEs auswählen.
Optional: Wählen Sie im Menü Dienstkonto ein Dienstkonto aus der Liste aus.
Optional: Wenn Sie Ihr eigenes benutzerdefiniertes Container-Image anstelle eines der vorkonfigurierten Basis-Images verwenden möchten, gehen Sie so vor:
Wählen Sie Benutzerdefiniertes Container-Image aus.
Geben Sie die Container-Image-URL an.
Klicken Sie auf das Menü Dienstkonto und wählen Sie das Dienstkonto aus, das für VM-Instanzen verwendet werden soll, die im Rahmen der Arbeitsstationskonfiguration erstellt werden. Dieses Dienstkonto muss Berechtigungen zum Abrufen Ihres benutzerdefinierten Container-Images haben. Andernfalls muss das Image öffentlich zugänglich sein. Weitere Informationen finden Sie in der Beschreibung von
serviceAccountunter Entwicklungsumgebung anpassen.
Wählen Sie im Abschnitt Speichereinstellungen die Einstellungen für das anfängliche Home-Verzeichnis und für Laufwerkattribute aus:
Wenn Sie ein leeres Home-Verzeichnis erstellen möchten, wählen Sie Leeren nichtflüchtigen Speicher erstellen aus. Wenn Sie einen Laufwerk-Snapshot für das Home-Verzeichnis verwenden möchten, wählen Sie Einen nichtflüchtigen Speicher aus einem Quelllaufwerk-Snapshot erstellen aus.
Legen Sie den Laufwerkstyp Ihres nichtflüchtigen Verzeichnisses auf Balanced fest. Dieser bietet eine höhere Leistung, ist aber günstiger als SSD.
Legen Sie die Laufwerkgröße Ihres persistenten Verzeichnisses fest. Der Standardwert ist
200GB, gültige Werte sind jedoch10,50,100,200,500oder1000GB. Wählen Sie die Festplattengröße aus, die den Anforderungen Ihres Teams am besten entspricht.Legen Sie die Reclaim policy (Richtlinie für die Rückforderung) auf Delete (Löschen) oder Retain (Beibehalten) fest. Der Standardwert ist Löschen. Mit dieser Richtlinie wird festgelegt, was mit dem nichtflüchtigen Speicher geschieht, wenn eine Workstation gelöscht wird.
Sie können auch weitere Anpassungen vornehmen, indem Sie diese optionalen Schritte ausführen:
Optional: Fügen Sie Readiness Checks hinzu.
Geben Sie bei Bedarf Bereitschaftsprüfungen an, um zu prüfen, ob die Workstation Anfragen an bestimmten Pfaden und Ports akzeptiert, wenn Workstations gestartet werden, die dieser Workstationkonfiguration zugeordnet sind.
Optional: Blenden Sie Erweiterte Containeroptionen ein.
Geben Sie bei Bedarf zusätzliche Parameter für das verwendete Container-Image an. Sie können beispielsweise ein Arbeitsverzeichnis, einen Nutzer, Befehle, Argumente für den Befehl
entrypointund Umgebungsvariablen überschreiben.Klicken Sie auf Weiter, um zur Seite Nutzer und Berechtigungen zu gelangen.
Nutzer hinzufügen
Wenn Sie mehreren Nutzern erlauben möchten, Workstations zu erstellen, fügen Sie Nutzer Ihrer Workstationkonfiguration hinzu:
Klicken Sie auf der Seite Nutzer und Berechtigungen auf das Feld Nutzer und geben Sie die E‑Mail-Adressen von Nutzern oder Google-Gruppen ein, denen Sie Zugriff gewähren möchten. Dadurch wird eine Cloud Workstations Creator IAM-Richtlinie für diese Nutzer eingerichtet.
Optional: Wenn Sie den Zugriff für Cloud Workstations-Richtlinienadministratoren hinzufügen möchten, maximieren Sie Erweiterte IAM-Optionen.
Wenn Sie die Rolle
roles/workstations.policyAdminfür Workstation-Ersteller gewähren möchten, klicken Sie das Kästchen Rolle „Richtlinienadministrator“ für Workstationersteller gewähren an. So kann der Ersteller einer Workstation die IAM-Richtlinie der Workstation aktualisieren und Zugriff auf die Workstation und ihre einzelnen Ports gewähren.Weitere Informationen zur Portfreigabe in Cloud Workstations finden Sie auf der Seite Zugriff auf einzelne Cloud Workstations-Ports gewähren.
Labels und Tags hinzufügen
Konfigurieren Sie auf der Seite Labels und Tags Labels und Tags:
- Optional: Fügen Sie Labels hinzu, um Schlüssel/Wert-Paar-Labels auf die zugrunde liegenden Compute Engine-Ressourcen anzuwenden.
Klicken Sie auf Erstellen, um die Workstationkonfiguration zu erstellen.
Wenn Sie sich für die Erstellung eines neuen Clusters entschieden haben, kann die Clustererstellung bis zu 20 Minuten dauern.
Sie haben Ihre erste Workstationkonfiguration erstellt und Nutzer hinzugefügt.
Klicken Sie auf Weiter, um eine Workstation auf Grundlage dieser Konfiguration zu erstellen und zu starten.
Bereinigen
Wenn Sie eine neue Workstation-Konfiguration erstellt haben, um mehr über Cloud Workstations zu erfahren, und diese Konfiguration nicht mehr benötigen, können Sie sie aus der Google Cloud Console löschen:
- Wechseln Sie in der Google Cloud Console zu Cloud Workstations > Workstationkonfigurationen.
- Klicken Sie das Kästchen neben der Workstation-Konfiguration an, die Sie löschen möchten.
- Klicken Sie auf das more_vertMehr Optionsmenü und wählen Sie Löschen aus, um die ausgewählte Workstation-Konfiguration zu löschen.
Nächste Schritte
Workstation erstellen – verwenden Sie dazu die neu erstellte Workstationkonfiguration.
Verwenden Sie den Cloud Workstations-Basiseditor.
Passen Sie Ihre Workstation-Konfiguration über die API an.
Erstellen Sie benutzerdefinierte Container-Images, die die von Cloud Workstations bereitgestellten vorkonfigurierten Basis-Images erweitern.