Configura un progetto

Questo documento descrive come configurare un Cloud de Confiance by S3NS progetto e una macchina virtuale (VM) Compute Engine.

Configurare un progetto Cloud de Confiance by S3NS

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Cloud de Confiance project.

  3. Enable the Google Cloud Dataproc API, if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  4. Installa Google Cloud CLI.

  5. Configura gcloud CLI per utilizzare la tua identità federata.

    Per ulteriori informazioni, vedi Accedi a gcloud CLI con la tua identità federata.

  6. Per inizializzare gcloud CLI, esegui questo comando:

    gcloud init

Hai bisogno delle credenziali? Le credenziali sono necessarie solo se prevedi di chiamare direttamente le API Managed Service for Apache Spark dalla tua applicazione o da un browser. Se prevedi di utilizzare la console Cloud de Confiance o Google Cloud CLI per creare e gestire cluster e inviare job, devi solo accedere all'SDK con il comando gcloud init.

(Facoltativo) Configura una VM

Se prevedi di eseguire gcloud CLI da un'istanza di macchina virtuale (VM) Compute Engine, la VM deve essere configurata per accedere ai servizi Cloud de Confiance by S3NS .

Per verificare se la VM è configurata correttamente, esegui gcloud compute instances describe YOUR_VM_INSTANCE_NAME dalla riga di comando. Deve essere elencato un account di servizio che includa l'ambito https://www.googleapis.com/auth/cloud-platform. Per ulteriori informazioni sulla configurazione di una VM, consulta Crea una VM che utilizza un service account gestito dall'utente.