Hinweis
-
Richten Sie die Authentifizierung ein, falls Sie dies noch nicht getan haben.
Bei der Authentifizierung wird Ihre Identität für den Zugriff auf Cloud de Confiance by S3NS Dienste und APIs überprüft. Zur Ausführung von Code oder Beispielen aus einer lokalen Entwicklungsumgebung können Sie sich so bei Compute Engine authentifizieren:
Wählen Sie den Tab aus, der Ihrer geplanten Verwendung der Beispiele auf dieser Seite entspricht:
Console
Wenn Sie über die Cloud de Confiance Console auf Cloud de Confiance by S3NS Dienste und APIs zugreifen, müssen Sie die Authentifizierung nicht einrichten.
gcloud
-
Installieren Sie die Google Cloud CLI und melden Sie sich dann mit Ihrer föderierten Identität in der gcloud CLI an. Nach der Anmeldung initialisieren Sie die Google Cloud CLI mit dem folgenden Befehl:
gcloud init
-
- Legen Sie eine Standardregion und -zone fest.
REST
Wenn Sie die REST API-Beispiele auf dieser Seite in einer lokalen Entwicklungsumgebung verwenden möchten, verwenden Sie die Anmeldedaten, die Sie der gcloud CLI bereitstellen.
Installieren Sie die Google Cloud CLI und melden Sie sich dann mit Ihrer föderierten Identität in der gcloud CLI an.
Weitere Informationen finden Sie in der Dokumentation zur Cloud de Confiance -Authentifizierung unter Für die Verwendung von REST authentifizieren.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen einer Instanz für die Ops-Agent-Überwachung und -Protokollierung benötigen:
- Compute-Instanzadministrator (Version 1) (
roles/compute.instanceAdmin.v1) -
So installieren Sie den Ops-Agent auf der Instanz:
OSPolicyAssignment-Bearbeiter (
roles/osconfig.osPolicyAssignmentEditor)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Ops-Agent auf Instanzen installieren
Sie können den Ops-Agent nur auf vorhandenen Instanzen installieren. Wenn Sie den Ops-Agent auf einzelnen Instanzen oder auf einer Flotte von Instanzen installieren möchten, können Sie dieCloud de Confiance Console, die gcloud CLI oder ein Automatisierungstool verwenden. Eine Anleitung finden Sie unter Ops-Agent installieren.
Nächste Schritte
- Status einer Instanz prüfen, um festzustellen, wann sie einsatzbereit ist
- Verbindung zu Ihrer Instanz herstellen