准备工作
在使用 Cloud Workstations 之前,请确保您拥有 所需的权限 并完成这些必需的设置步骤。 如果您已完成此设置,则可以跳过此部分。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
启用 Cloud Workstations API。
启用 API 所需的角色
如需启用 API,您需要拥有
serviceusage.services.enable权限。如果您 创建了项目,则可能已通过 所有者角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。 了解如何授予角色。 -
确保您拥有项目的 Cloud Workstations Admin IAM 角色,这样才能创建工作站配置。 如需在 Google Cloud 控制台中查看您的 IAM 角色,请前往 IAM 页面:
-
Cloud Workstations 托管在从 Compute Engine 的预配置公共
Container-Optimized OS (COS)
映像启动的虚拟机上。如果强制执行
constraints/compute.trustedimageProjects组织 政策限制条件,您必须 设置映像访问权限限制条件 以允许用户通过projects/cos-cloud或所有公共映像创建启动磁盘。 -
Cloud Workstations 使用 Private Service Connect 连接到 Google 管理的
服务。如果您的组织中强制执行了
constraints/compute.restrictPrivateServiceConnectProducer组织政策限制条件,您必须 将 Google 添加为允许的提供方 (under:organizations/433637338589)。 -
如果您的组织中强制执行了
constraints/compute.disablePrivateServiceConnectCreationForConsumers组织政策限制条件,您必须确保允许连接到 Google API (GOOGLE_APIS) 的 Private Service Connect 端点 allowed。 如果您配置了专用集群,则还必须允许连接到已发布服务 (SERVICE_PRODUCERS) 的端点。 -
可选: 启用 Container File System API,以加快工作站启动速度。
如需了解详情,请参阅 使用映像流式传输缩短工作站启动时间。
创建工作站集群
工作站集群定义了特定区域中的一组工作站,在其生命周期内管理工作站,并提供可配置的网络连接。
工作站集群与 Google Kubernetes Engine (GKE) 集群无关。
如需创建工作站集群,请按照以下步骤操作:
在控制台中, 进入 Cloud Workstations > 集群管理 页面。
在工作站的集群管理 页面中,点击 add_box创建。
在名称 字段中,输入工作站集群的名称。
选择距离您最近的区域 。
可选:输入其他工作站授权网址 以使用自定义身份验证流程。Cloud Workstations 会将未通过身份验证的用户重定向到此网址,以便用户登录。
可选:如需在 VPC内创建工作站,请 展开网络设置部分,然后选择您的自定义网络。
在网络 字段中,输入网络的名称,例如
test-network。在子网 字段中,输入子网的名称,例如
test-subnetwork。在网关类型 部分中,选择公共网关 或专用网关 。
如需使您的工作站可通过公共网络访问,请选择公共网关 。
如果您需要对传输中的数据进行数据驻留,请选择专用网关。
如需允许所选网络内部工作站服务的入站流量和出站流量,请选择专用网关 。 如需详细了解如何创建专用集群,请参阅 配置 VPC Service Controls 和专用集群
可选:工作站启动器网址 会填充默认的 Google Cloud 控制台启动器,该启动器会自动启动已停止的工作站。 如果您想使用自定义启动器,请将此网址替换为您的自定义网页。
如需将自定义网址重置为默认网址,请点击使用 Cloud 控制台启动器。
点击创建,以开始创建集群过程。
通常,只需创建一次工作站集群。
清理
如需从 Google Cloud 控制台中删除工作站集群,请执行以下操作:
- 在 Google Cloud 控制台中,进入 Cloud Workstations > 集群。
- 选中要删除的集群旁边的复选框。
- 点击more_vert更多 选项 菜单,然后选择 删除 以删除所选的工作站集群。
后续步骤
详细了解如何在 工作站配置中配置选项。