Sfondo
La federazione delle identità per la forza lavoro ti consente di utilizzare un provider di identità (IdP) esterno per autenticare e autorizzare dipendenti, partner e collaboratori della forza lavoro per i servizi Google Cloud .
Se la federazione delle identità della forza lavoro è configurata nel tuo progetto, gli utenti con identità esterna possono utilizzare la console Google Cloud , Google Cloud CLI e l'API Managed Service for Apache Spark per accedere alla maggior parte delle risorse e delle funzionalità di Managed Service for Apache Spark, ad eccezione di quanto segue:
- Managed Service for Apache Spark su GKE
- Autenticazione personale di Managed Service for Apache Spark
- Multi-tenancy sicuro basato su account di servizio di Managed Service for Apache Spark
- La sezione Output nelle pagine dei dettagli di batch e job e la sezione Avvisi consigliati nelle pagine degli elenchi di cluster e job nella console Google Cloud .
Utilizzare la federazione delle identità per la forza lavoro con il gateway dei componenti di Managed Service for Apache Spark
Configura la federazione delle identità per la forza lavoro seguendo la guida Configurare la federazione delle identità per la forza lavoro.
Concedi agli utenti con identità esterna il ruolo
dataproc.clusters.useper consentire l'accesso al gateway dei componenti di Managed Service for Apache Spark (vedi Concedere ruoli IAM alle entità).- Per istruzioni su come rappresentare le identità esterne nelle policy IAM, consulta Rappresenta gli utenti del pool di forza lavoro nelle policy IAM.
Crea un cluster Managed Service for Apache Spark con Component Gateway abilitato.
Accedere alle interfacce web del cluster
Consulta Visualizzazione e accesso agli URL del gateway dei componenti e tieni presente le seguenti differenze per gli utenti con identità esterna:
Solo gli utenti autenticati con identità esterne possono accedere all'URL per le identità esterne. Se un utente visita l'URL per le identità esterne senza aver eseguito l'accesso, viene reindirizzato al portale di autenticazione in cui specifica il nome del provider del pool di forza lavoro. Successivamente, vengono reindirizzati al provider di identità per accedere. Viene quindi reindirizzato all'interfaccia web del componente.
Gli URL delle identità esterne hanno il seguente formato:
https://UNIQUE_ID-dot-dataproc.byoid.googleusercontent.com
Passaggi successivi
- Crea un cluster con componenti Managed Service for Apache Spark.