创建工作站集群

了解如何开始使用 Cloud Workstations 创建工作站集群。

准备工作

在使用 Cloud Workstations 之前,请确保您拥有 所需的权限 并完成这些必需的设置步骤。 如果您已完成此设置,则可以跳过此部分。

  1. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Google Cloud project.

  3. 启用 Cloud Workstations API。

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您 创建了项目,则可能已通过 所有者角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。 了解如何授予角色

    启用 API

  4. 确保您拥有项目的 Cloud Workstations Admin IAM 角色,这样才能创建工作站配置。 如需在 Google Cloud 控制台中查看您的 IAM 角色,请前往 IAM 页面:

    前往 IAM

  5. Cloud Workstations 托管在从 Compute Engine 的预配置公共 Container-Optimized OS (COS) 映像启动的虚拟机上。如果强制执行 constraints/compute.trustedimageProjects 组织 政策限制条件,您必须 设置映像访问权限限制条件 以允许用户通过 projects/cos-cloud 或所有公共映像创建启动磁盘。
  6. Cloud Workstations 使用 Private Service Connect 连接到 Google 管理的 服务。如果您的组织中强制执行了 constraints/compute.restrictPrivateServiceConnectProducer 组织政策限制条件,您必须 将 Google 添加为允许的提供方 (under:organizations/433637338589)。
  7. 如果您的组织中强制执行了 constraints/compute.disablePrivateServiceConnectCreationForConsumers 组织政策限制条件,您必须确保允许连接到 Google API (GOOGLE_APIS) 的 Private Service Connect 端点 allowed。 如果您配置了专用集群,则还必须允许连接到已发布服务 (SERVICE_PRODUCERS) 的端点。
  8. 可选: 启用 Container File System API,以加快工作站启动速度。

    启用 Container File System API

    如需了解详情,请参阅 使用映像流式传输缩短工作站启动时间

创建工作站集群

工作站集群定义了特定区域中的一组工作站,在其生命周期内管理工作站,并提供可配置的网络连接。

工作站集群与 Google Kubernetes Engine (GKE) 集群无关。

如需创建工作站集群,请按照以下步骤操作:

  1. 在控制台中, 进入 Cloud Workstations > 集群管理 页面。

    前往集群管理页面

  2. 在工作站的集群管理 页面中,点击 add_box创建

  3. 名称 字段中,输入工作站集群的名称。

  4. 选择距离您最近的区域

  5. 可选:输入其他工作站授权网址 以使用自定义身份验证流程。Cloud Workstations 会将未通过身份验证的用户重定向到此网址,以便用户登录。

  6. 可选:如需在 VPC内创建工作站,请 展开网络设置部分,然后选择您的自定义网络。

    1. 网络 字段中,输入网络的名称,例如 test-network

    2. 子网 字段中,输入子网的名称,例如 test-subnetwork

    3. 网关类型 部分中,选择公共网关专用网关

      • 如需使您的工作站可通过公共网络访问,请选择公共网关

      • 如果您需要对传输中的数据进行数据驻留,请选择专用网关

      • 如需允许所选网络内部工作站服务的入站流量和出站流量,请选择专用网关 。 如需详细了解如何创建专用集群,请参阅 配置 VPC Service Controls 和专用集群

  7. 可选:工作站启动器网址 会填充默认的 Google Cloud 控制台启动器,该启动器会自动启动已停止的工作站。 如果您想使用自定义启动器,请将此网址替换为您的自定义网页。

    如需将自定义网址重置为默认网址,请点击使用 Cloud 控制台启动器

  8. 点击创建,以开始创建集群过程。

通常,只需创建一次工作站集群。

清理

如需从 Google Cloud 控制台中删除工作站集群,请执行以下操作:

  1. 在 Google Cloud 控制台中,进入 Cloud Workstations > 集群
  2. 选中要删除的集群旁边的复选框。
  3. 点击more_vert更多 选项 菜单,然后选择 删除 以删除所选的工作站集群。
如需详细了解如何删除工作站、工作站配置、 和 Google Cloud 项目, 请参阅删除资源

后续步骤