本页介绍了如何设置和配置您的 Google Cloud 项目以使用 Mainframe Assessment Tool。
准备工作
在 Google Cloud 控制台的项目选择器页面上,选择或创建 Google Cloud 项目。
确保您的 Google Cloud 项目已启用结算功能。如需了解更多 信息,请参阅验证项目的结算状态。
创建一个专用服务帐号以访问 Mainframe Assessment Tool。如需了解更多 信息,请参阅创建服务账号。
对于大型评估,请确保您在计划创建 Mainframe Assessment Tool 实例的区域中有足够的配额。购买预配的吞吐量可以 分配更大的配额。
启用 API
启用 Compute Engine API。
启用 Agent Platform API。
配置防火墙规则
如需通过 IAP 安全访问 Mainframe Assessment Tool 实例,请创建以下防火墙规则:
创建一条防火墙规则,以允许 通过 IAP 进行 TCP 转发的 TCP 端口
4000上的入站流量:gcloud compute firewall-rules create allow-ingress-from-iap \ --direction=INGRESS \ --action=allow \ --rules=tcp:4000\ --source-ranges=35.235.240.0/20创建一条防火墙规则,以拒绝所有其他发往 Mainframe Assessment Tool 实例的入站流量:
gcloud compute firewall-rules create deny-all-other-ingress \ --direction=ingress \ --action=deny \ --rules=all \ --source-ranges=0.0.0.0/0 \ --network=your-network-name \ --priority=65535
分配 IAM 角色和权限
如需确保您创建的专用 服务帐号具有必要的 权限,以便为 Mainframe Assessment Tool 组件提供访问 Agent Platform API 和其他服务所需的权限, 请让管理员向您创建的专用 服务帐号授予以下 IAM 角色:
如果未能向正确的主账号授予这些角色,可能会导致权限错误。- Agent Platform User (
roles/aiplatform.user) -
Cloud Logging:
日志写入器 (
roles/logging.logWriter)