创建工作站配置

了解如何开始使用 Cloud Workstations 创建工作站配置。

工作站配置充当模板,用于为多位开发者创建一致的工作站,并指定配置设置,例如机器类型、可用区、磁盘大小、工具和预安装的库。对工作站配置执行的任何操作(例如更改机器类型或容器映像)都会在下次启动工作站时反映在每个工作站上。

本部分介绍创建工作站配置的步骤:

  1. 配置基本信息
  2. 定义机器设置
  3. 自定义环境
  4. 添加用户
  5. 添加标签和标记

准备工作

在使用 Cloud Workstations 之前,请确保您拥有所需权限,并完成以下必需的设置步骤。 如果您已完成此设置,则可以跳过本部分。

  1. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Google Cloud project.

  3. 启用 Cloud Workstations API(如果尚未启用)。

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获取此权限。 了解如何授予角色。

    启用 API

  4. 确保您拥有项目的 Cloud Workstations Admin IAM 角色,以便创建工作站配置。 如需在 Google Cloud 控制台中查看您的 IAM 角色,请前往 IAM 页面:

    前往 IAM

  5. Cloud Workstations 托管在从 Compute Engine 的预配置公共Container-Optimized OS (COS) 映像启动的虚拟机上。如果强制执行 constraints/compute.trustedimageProjects 组织政策限制,您必须设置映像访问权限限制,以允许用户通过 projects/cos-cloud 或所有公共映像创建启动磁盘。
  6. Cloud Workstations 使用 Private Service Connect 连接到 Google 管理的服务。如果您的组织强制执行 constraints/compute.restrictPrivateServiceConnectProducer 组织政策限制条件,您必须将 Google 添加为允许的生产者 (under:organizations/433637338589)。
  7. 如果您的组织强制执行 constraints/compute.disablePrivateServiceConnectCreationForConsumers 组织政策限制条件,您必须确保连接到 Google API (GOOGLE_APIS) 的 Private Service Connect 端点是允许的。 如果您配置专用集群,则还必须允许连接到已发布服务的端点 (SERVICE_PRODUCERS)。
  8. 可选:启用 Container File System API 以加快工作站启动速度。

    启用 Container File System API

    如需了解详情,请参阅使用映像流式传输缩短工作站启动时间。

配置基本信息

如需配置工作站配置的基本信息,请按以下步骤操作:

  1. 在控制台中,前往 Cloud Workstations > 工作站配置。

    前往工作站配置

  2. 在工作站配置页面中,点击 add_box创建。

  3. 在名称字段中,输入 test-configuration 作为配置的名称。

  4. 在区域字段中,选择要用于此配置的工作站集群的区域,或选择要创建集群的区域。

  5. 从集群列表中,选择工作站集群,然后点击继续。

    如果所选区域中没有可用的工作站集群,系统会自动创建集群并应用您的配置。系统会使用默认设置创建新集群,您可以点击自定义集群设置来调整这些设置。如需详细了解工作站集群设置,请参阅创建工作站集群。

  6. 对于机器预设,请选择一个预配置的选项(例如中等),或选择自定义以自定义计算和存储设置。

  7. 在 Quick start workstations(快速启动工作站)部分,选择已启用可加快工作站启动速度,选择已停用可降低费用。

    此值用于指定保持在预启动状态的虚拟机 (VM) 数量,从而缩短工作站的启动时间。不过,您的项目需要为这些虚拟机付费。

  8. 在 Code editors(代码编辑器)菜单中,选择 Cloud Workstations Base Editor (Code OSS for Cloud Workstations)(基本编辑器 [Cloud Workstations 专用 Code OSS])。 如果您的组织偏好其他 IDE,您也可以从预配置的 IDE 列表中进行选择。如果您不想使用预配置的映像,可以在环境设置页面上选择自定义映像。

  9. 点击继续进入机器配置页面。

定义机器设置

  1. 如需使用预设以外的机器类型,请根据需要选择机器类型。例如,您可以选择 e2-standard-4(4 个 CPU,16 GB 内存)。

  2. 在所选区域内选择两个可用区。Cloud Workstations 会在这些可用区中创建虚拟机资源并存储数据。

    可用区的选择还会影响可用的计算资源类型。例如,如果您选择 N1 机器类型并想使用 GPU,请务必选择两个可用区,其中所选 GPU 类型在按区域和可用区列出的 GPU 可用性表格中显示为可用。

  3. 对于启用快速启动工作站,请根据您预计的开发者数量、使用情形和预算选择池大小。 默认的快速启动池大小为 1。

  4. 在节省费用部分,设置自动休眠前的等待时间。将自动休眠字段设置为在处于非活跃状态 2 小时后(默认),以自动关闭处于非活跃状态超过 2 小时的工作站。

  5. 可选:在高级选项部分中,点击 expand_more展开更多。

    1. 如需添加网络标记,请在网络标记字段中输入文字。

      网络标记是应用于底层 Compute Engine 虚拟机的元数据,可让您将防火墙规则和路由应用于特定虚拟机实例。在 Cloud Workstations 中,您可以使用网络标记将防火墙规则或路由应用于工作站配置下的所有工作站。

    2. 如需关闭公共 IP 地址,请选中停用公共 IP 地址复选框。

      如果您停用公共 IP 地址,则必须在网络上设置专用 Google 访问通道或 Cloud NAT。 如果您使用专用 Google 访问通道,并且使用 private. 或 restricted. 作为 Artifact Registry 的网域,请确保为网域 *.pkg.dev 设置 DNS 记录。

    3. 如需开启嵌套虚拟化,请选中启用嵌套虚拟化复选框。利用嵌套虚拟化,您可以在工作站内运行虚拟机实例。

      在启用嵌套虚拟化之前,请考虑以下重要事项。

      Cloud Workstations 实例也受 与 Compute Engine 实例相同的限制:

      • 组织政策:如果组织政策中强制执行停用虚拟机嵌套虚拟化限制条件,则项目、文件夹或组织可能无法创建嵌套虚拟机。如需了解详情,请参阅 Compute Engine 部分中的检查是否允许嵌套虚拟化。

      • 性能:对于受 CPU 限制的工作负载,嵌套虚拟机的性能可能会下降 10% 或更多;对于受输入或输出限制的工作负载,性能下降幅度可能会超过 10%。

      • 机器类型:嵌套虚拟化只能在指定 N1 或 N2 机器系列中的机器类型的工作站配置中启用。

    4. 如需在此虚拟机上处理数据时对数据进行加密,请选中机密虚拟机服务复选框。如需了解详情,请参阅创建机密虚拟机实例。

    5. 如需设置安全强化型虚拟机,请选中相应的功能复选框。 安全强化型虚拟机功能包含受信任的 UEFI 固件,并提供用于启动、vTPM 和完整性监控的选项。

    6. 默认情况下,Cloud Workstations 使用 Google-owned and Google-managed encryption key 加密通过此工作站配置创建的资源。如需改用客户管理的加密密钥,请选择使用客户管理的加密密钥 (CMEK)。

  6. 点击继续进入环境设置页面。

自定义环境

按照以下步骤操作,通过配置工作站容器映像和永久性存储空间来自定义 Cloud Workstations 环境:

  1. 配置容器映像,方法是选择使用预配置的基础映像之一,或提供对您创建的自定义容器映像的引用。

    1. 如需使用预配置的基础映像,请执行以下操作:

      1. 将容器类型保留为 Code editors on base images(基础映像上的代码编辑器)。

      2. 在 Code editors(代码编辑器)菜单中,选择 Cloud Workstations Base Editor (Code OSS for Cloud Workstations)(基本编辑器 [Cloud Workstations 专用 Code OSS])。 如果您的组织偏好其他 IDE,您也可以从预配置的 IDE 列表中进行选择。

      3. 可选:在服务账号菜单中,从服务账号列表中进行选择。

    2. 可选:如需使用您自己的自定义容器映像,而不是预配置的基础映像,请执行以下操作:

      1. 选择自定义容器映像。

      2. 指定容器映像网址。

      3. 点击服务账号菜单,然后选择要在工作站配置下创建的虚拟机实例上使用的服务账号。此服务账号必须具有拉取自定义容器映像的权限(或该映像必须可公开访问)。如需了解详情,请参阅自定义开发环境中对 serviceAccount 的说明。

  2. 在存储设置部分,选择初始主目录和磁盘属性的偏好设置:

    1. 如需创建空的主目录,请选择创建空白的永久性磁盘。如需使用主目录的磁盘快照,请选择从源磁盘快照创建永久性磁盘。

    2. 将永久性目录的磁盘类型设置为平衡,该类型具有更高的性能,但比 SSD 更经济实惠。

    3. 设置持久性目录的磁盘大小。默认值为 200 GB,但有效值为 10、50、100、200、500 或 1000 GB。选择最符合团队需求的磁盘大小。

    4. 将回收政策设置为删除或保留。默认值为 Delete。此政策决定了在工作站删除后,系统会对永久性磁盘执行什么操作。

您还可以按照以下可选步骤进一步自定义:

  1. 可选:添加准备情况检查。

    如果需要,您可以指定准备情况检查,以验证与此工作站配置相关联的工作站在启动时是否接受特定路径和端口上的请求。

  2. 可选:展开高级容器选项。

    如果需要,请为所使用的容器映像指定其他参数。 例如,指定工作目录替换、用户替换、命令替换、要传递给 entrypoint 命令的实参和环境变量。

  3. 点击继续,进入用户和权限页面。

添加用户

如需允许多个用户创建工作站,请将用户添加到工作站配置中:

  1. 在用户和权限页面中,点击用户字段,然后输入要授予访问权限的一个或多个用户或 Google 群组的电子邮件地址。 此操作会为这些用户设置 Cloud Workstations Creator IAM 政策。

  2. 可选:如需添加 Cloud Workstations 政策管理员访问权限,请展开高级 IAM 选项。

    如需向工作站创建者授予 roles/workstations.policyAdmin 角色,请选中向工作站创建者授予 Policy Admin 角色复选框。这样,工作站创建者就可以更新工作站的 IAM 政策,以授予对工作站及其各个端口的访问权限。

    如需详细了解 Cloud Workstations 端口共享,请参阅授予对各个 Cloud Workstations 端口的访问权限页面。

1. 点击继续进入标签和代码页面。

添加标签和标记

  1. 在标签和标记页面上,配置标签和标记:

    1. 可选:添加标签,以便将键值对标签应用于底层 Compute Engine 资源。
  2. 如需创建工作站配置,请点击创建。

    如果您选择创建新集群,则创建过程最多可能需要 20 分钟。

您刚刚创建了您的第一个工作站配置并向其中添加了用户。

如需根据此配置创建和启动工作站,请点击下一步。

清理

如果您为了解 Cloud Workstations 而创建了一个新工作站配置,但现在不再需要该配置,则可以从 Google Cloud 控制台中将其删除:

  1. 在 Google Cloud 控制台中,依次前往 Cloud Workstations > 工作站配置。
  2. 选中要删除的工作站配置旁边的复选框。
  3. 点击 more_vert更多选项菜单,然后选择删除以删除所选的工作站配置。
如需详细了解如何删除工作站、工作站集群和 Google Cloud 项目,请参阅删除资源。

后续步骤