为 Mainframe Assessment Tool 配置 Google Cloud 项目

本页介绍了如何设置和配置您的 Google Cloud 项目以使用 Mainframe Assessment Tool。

准备工作

  1. 在 Google Cloud 控制台的项目选择器页面上,选择或创建 Google Cloud 项目

    转到“项目选择器”

  2. 确保您的 Google Cloud 项目已启用结算功能。如需了解更多 信息,请参阅验证项目的结算状态

  3. 创建一个专用服务帐号以访问 Mainframe Assessment Tool。如需了解更多 信息,请参阅创建服务账号

  4. 对于大型评估,请确保您在计划创建 Mainframe Assessment Tool 实例的区域中有足够的配额。购买预配的吞吐量可以 分配更大的配额。

启用 API

  1. 启用 Compute Engine API。

    启用 Compute Engine API

  2. 启用 Agent Platform API。

    启用 Agent Platform API

配置防火墙规则

如需通过 IAP 安全访问 Mainframe Assessment Tool 实例,请创建以下防火墙规则:

  1. 创建一条防火墙规则,以允许 通过 IAP 进行 TCP 转发的 TCP 端口 4000 上的入站流量:

    gcloud compute firewall-rules create allow-ingress-from-iap \
      --direction=INGRESS \
      --action=allow \
      --rules=tcp:4000\
      --source-ranges=35.235.240.0/20
    
  2. 创建一条防火墙规则,以拒绝所有其他发往 Mainframe Assessment Tool 实例的入站流量:

     gcloud compute firewall-rules create deny-all-other-ingress \
      --direction=ingress \
      --action=deny \
      --rules=all \
      --source-ranges=0.0.0.0/0 \
      --network=your-network-name \
      --priority=65535
    

分配 IAM 角色和权限

如需确保您创建的专用 服务帐号具有必要的 权限,以便为 Mainframe Assessment Tool 组件提供访问 Agent Platform API 和其他服务所需的权限, 请让管理员向您创建的专用 服务帐号授予以下 IAM 角色:

后续步骤