Avant de commencer
Avant de commencer à utiliser Cloud Workstations, assurez-vous de disposer des autorisations requises et de suivre ces étapes de configuration obligatoires. Vous pouvez ignorer cette section si vous avez déjà effectué cette configuration.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Activez l'API Cloud Workstations.
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation
serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation via le rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation via le rôle Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles. -
Assurez-vous de disposer du rôle IAM Administrateur Cloud Workstations sur le projet pour pouvoir créer des configurations de station de travail. Pour vérifier vos rôles IAM dans la Google Cloud console, accédez à la IAM page :
-
Les stations de travail Cloud Workstations sont hébergées sur des VM démarrées à partir des images publiques préconfigurées
de Container-Optimized OS (COS)
de Compute Engine. Si la contrainte de règle d'administration
constraints/compute.trustedimageProjectsest appliquée, vous devez définir des contraintes d'accès aux images pour permettre aux utilisateurs de créer des disques de démarrage à partir deprojects/cos-cloudou de toutes les images publiques. -
Cloud Workstations utilise Private Service Connect pour se connecter aux services gérés par Google. Si la contrainte de règle d'administration
constraints/compute.restrictPrivateServiceConnectProducerest appliquée dans votre organisation, vous devez ajouter Google en tant que producteur autorisé (under:organizations/433637338589). -
Si la contrainte de règle d'administration
constraints/compute.disablePrivateServiceConnectCreationForConsumersest appliquée dans votre organisation, vous devez vous assurer que les points de terminaison Private Service Connect se connectant aux API Google (GOOGLE_APIS) sont autorisés. Si vous configurez des clusters privés, les points de terminaison se connectant aux services publiés (SERVICE_PRODUCERS) doivent également être autorisés. -
Facultatif : Activez l'API Container File System pour accélérer le démarrage des stations de travail.
Activer l'API Container File System
Pour en savoir plus, consultez Réduire le temps de démarrage des stations de travail avec le streaming d'images.
Créer votre cluster de stations de travail
Les clusters de stations de travail définissent un groupe de stations de travail dans une région spécifique, gèrent les stations de travail pendant leur cycle de vie et fournissent une connectivité réseau configurable.
Les clusters de stations de travail ne sont pas liés aux clusters Google Kubernetes Engine (GKE).
Pour créer un cluster de stations de travail, procédez comme suit :
Dans la console, accédez à la page Cloud Workstations > Gestion des clusters.
Sur la page Gestion du cluster des stations de travail, cliquez sur add_boxCréer.
Dans le champ Nom, saisissez le nom de votre cluster de stations de travail.
Choisissez la région la plus proche de vous.
Facultatif : Saisissez une autre URL d'autorisation de la station de travail pour utiliser un flux d'authentification personnalisé. Cloud Workstations redirige les utilisateurs non authentifiés vers cette URL afin qu'ils se connectent.
Facultatif : Pour créer vos stations de travail dans un VPC, développez la section Paramètres réseau , puis sélectionnez votre réseau personnalisé.
Dans le champ Réseau, saisissez le nom de votre réseau, par exemple
test-network.Dans le champ Sous-réseau, saisissez le nom de votre sous-réseau, par exemple
test-subnetwork.Dans la section Type de passerelle, sélectionnez Passerelle publique ou Passerelle privée.
Pour rendre vos stations de travail accessibles depuis des réseaux publics, sélectionnez Passerelle publique.
Si vous avez besoin d'une résidence des données pour les données en transit, sélectionnez Passerelle privée.
Pour autoriser le trafic d'entrée et de sortie vers le service des stations de travail à partir du réseau sélectionné, sélectionnez Passerelle privée. Pour en savoir plus sur la création de clusters privés, consultez Configurer VPC Service Controls et des clusters privés
Facultatif : L'URL du lanceur de station de travail est renseignée avec le lanceur de console par défaut,Google Cloud qui démarre automatiquement les stations de travail arrêtées. Si vous souhaitez utiliser un lanceur personnalisé, remplacez cette URL par votre page personnalisée.
Pour rétablir l'URL personnalisée par défaut, cliquez sur Utiliser le lanceur Cloud Console.
Cliquez sur Créer pour lancer le processus de création du cluster.
La création du cluster de stations de travail n'est généralement nécessaire qu'une seule fois.
Libérer de l'espace
Pour supprimer un cluster de stations de travail depuis la Google Cloud console :
- Dans la Google Cloud console, accédez à Cloud Workstations > Clusters.
- Cochez la case située à côté du cluster que vous souhaitez supprimer.
- Cliquez sur le menu more_vertPlus d'options, puis sélectionnez Supprimer pour supprimer le cluster de stations de travail sélectionné.
Étape suivante
Découvrez comment configurer des options dans la configuration de votre station de travail.
Utiliser l' éditeur de base Cloud Workstations.