לפני שמתחילים
לפני שמתחילים להשתמש ב-Cloud Workstations, חשוב לוודא שיש לכם את ההרשאות הנדרשות ושאתם מבצעים את שלבי ההגדרה הנדרשים. אפשר לדלג על הקטע הזה אם כבר השלמתם את ההגדרה הזו.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
מפעילים את Cloud Workstations API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים -
ודא שיש לך תפקיד IAM של מנהל תחנות עבודה בענן בפרויקט כדי שתוכל ליצור תצורות של תחנת עבודה. כדי לבדוק את תפקידי ה-IAM שלך ב- Google Cloud קונסולה, עבור אלIAM עַמוּד:
-
תחנות עבודה בענן מתארחות על מכונות וירטואליות (VMs) שאותרו מתמונות ציבוריות של מערכת הפעלה אופטימלית למכולות (COS) שתצורתן נקבעה מראש של Compute Engine. אם אילוץ מדיניות הארגון
constraints/compute.trustedimageProjectsנאכף, עליך להגדיר אילוצי גישה לתמונות כדי לאפשר למשתמשים ליצור דיסקי אתחול מ-projects/cos-cloudאו מכל התמונות הציבוריות. -
תחנות עבודה בענן משתמשות ב-Private Service Connect כדי להתחבר לשירותים המנוהלים על ידי גוגל. אם אילוץ מדיניות הארגון
constraints/compute.restrictPrivateServiceConnectProducerנאכף בארגון שלך, עליך להוסיף את Google כיצרן מורשה (under:organizations/433637338589). -
אם אילוץ מדיניות הארגון
constraints/compute.disablePrivateServiceConnectCreationForConsumersנאכף בארגון שלך, עליך לוודא שנקודות קצה של Private Service Connect המתחברות לממשקי ה-API של גוגל (GOOGLE_APIS) מותרות. אם מגדירים אשכולות פרטיים, יש לאפשר גם נקודות קצה המתחברות לשירותים שפורסמו (SERVICE_PRODUCERS). -
אופציונלי: הפעל את ממשק ה-API של מערכת הקבצים של המכולה כדי לאפשר הפעלה מהירה יותר של תחנת העבודה.
הפעל את ממשק ה-API של מערכת הקבצים של המכולות
למידע נוסף, ראו הפחתת זמן ההפעלה של תחנת עבודה באמצעות הזרמת תמונות.
צור את אשכול תחנת העבודה שלך
אשכולות תחנות עבודה מגדירים קבוצת תחנות עבודה באזור מסוים, מנהלים תחנות עבודה במהלך מחזור החיים שלהן ומספקים קישוריות רשת הניתנת להגדרה.
אשכולות של תחנות עבודה אינם קשורים לאשכולות של גוגל Kubernetes Engine (GKE).
כדי ליצור אשכול תחנת עבודה, בצע את השלבים הבאים:
בקונסולה, נווטו אל דף תחנות עבודה בענן > ניהול אשכולות.
בדף ניהול אשכולות של תחנות העבודה, לחץ על add_boxCreate (יצירה).
בשדה שם, הזן שם עבור אשכול תחנת העבודה שלך.
בוחרים את האזור שהכי קרוב אליכם.
אופציונלי: מזינים כתובת URL אחרת להרשאת תחנת עבודה כדי להשתמש בתהליך אימות מותאם אישית. משתמשים לא מאומתים מופנים מ-Cloud Workstations לכתובת ה-URL הזו כדי להיכנס לחשבון.
אופציונלי: כדי ליצור את תחנות העבודה בתוך VPC, מרחיבים את הקטע Network settings (הגדרות רשת) ובוחרים את הרשת המותאמת אישית.
בשדה Network (רשת), מזינים את השם של הרשת, לדוגמה:
test-network.בשדה תת-רשת, מזינים את השם של תת-הרשת, למשל
test-subnetwork.בקטע סוג השער, בוחרים באפשרות שער ציבורי או שער פרטי.
כדי שהתחנות שלכם יהיו נגישות מרשתות ציבוריות, בוחרים באפשרות שער ציבורי.
אם אתם צריכים מיקום אחסון הנתונים לנתונים במעבר, בוחרים באפשרות שער פרטי.
כדי לאפשר תעבורת נתונים נכנסת (ingress) ותעבורת נתונים יוצאת (egress) לשירות תחנות העבודה מתוך הרשת שנבחרה, בוחרים באפשרות שער פרטי. מידע נוסף על יצירת אשכולות פרטיים זמין במאמר הגדרה של VPC Service Controls ואשכולות פרטיים
אופציונלי: כתובת ה-URL של מפעיל תחנות העבודה מאוכלסת עם מפעיל ברירת המחדל של מסוףGoogle Cloud , שמפעיל באופן אוטומטי תחנות עבודה שהופסקו. אם רוצים להשתמש בכלי הפעלה בהתאמה אישית, מחליפים את כתובת ה-URL הזו בדף המותאם אישית.
כדי לאפס כתובת URL מותאמת אישית ולחזור לברירת המחדל, לוחצים על הפעלת מרכז האפליקציות של Cloud Console.
לוחצים על Create (יצירה) כדי להתחיל בתהליך יצירת האשכול.
בדרך כלל צריך ליצור אשכול תחנות עבודה רק פעם אחת.
הסרת המשאבים
כדי למחוק אשכול תחנות עבודה מהמסוף Google Cloud :
- במסוף Google Cloud , עוברים אל Cloud Workstations > Clusters.
- מסמנים את התיבה לצד האשכול שרוצים למחוק.
- לוחצים על סמל האפשרויות הנוספותmore_vert ובוחרים באפשרות מחיקה כדי למחוק את אשכול תחנות העבודה שנבחר.
המאמרים הבאים
למידע נוסף על הגדרת אפשרויות בתצורת תחנת העבודה שלך.
משתמשים בעורך הבסיס של Cloud Workstations.