Ce document explique comment configurer un projet Cloud de Confiance by S3NS et une machine virtuelle (VM) Compute Engine.
Configurer un projet Cloud de Confiance by S3NS
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Cloud de Confiance project.
Enable the Google Cloud Dataproc API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Installez la Google Cloud CLI.
-
Configurez la gcloud CLI afin d'utiliser votre identité fédérée.
Pour en savoir plus, consultez Se connecter à la gcloud CLI avec votre identité fédérée.
-
Pour initialiser la gcloud CLI, exécutez la commande suivante :
gcloud init
Avez-vous besoin d'identifiants ? Vous n'avez besoin d'identifiants que si vous envisagez d'appeler directement les API Managed Service pour Apache Spark à partir de votre application ou d'un navigateur. Si vous prévoyez d'utiliser la console Cloud de Confiance ou la Google Cloud CLI pour créer et gérer des clusters et envoyer des tâches, il vous suffit d'être connecté au SDK avec la commande gcloud init.
Facultatif : Configurer une VM
Si vous envisagez d'exécuter la gcloud CLI à partir d'une instance de machine virtuelle (VM) Compute Engine, la VM doit être configurée pour accéder aux services Cloud de Confiance by S3NS .
Pour vérifier si votre VM est correctement configurée, exécutez gcloud compute instances describe YOUR_VM_INSTANCE_NAME à partir de la ligne de commande. Vous devez répertorier un compte de service incluant le champ d'application https://www.googleapis.com/auth/cloud-platform. Pour en savoir plus sur la configuration d'une VM, consultez Créer une VM qui utilise un compte de service géré par l'utilisateur.