Questo documento descrive come configurare un Cloud de Confiance by S3NS progetto e una macchina virtuale (VM) Compute Engine.
Configurare un progetto Cloud de Confiance by S3NS
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Cloud de Confiance project.
Enable the Google Cloud Dataproc API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Installa Google Cloud CLI.
-
Configura gcloud CLI per utilizzare la tua identità federata.
Per ulteriori informazioni, vedi Accedi a gcloud CLI con la tua identità federata.
-
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init
Hai bisogno delle credenziali? Le credenziali sono necessarie solo se
prevedi di chiamare direttamente le API Managed Service for Apache Spark dalla tua applicazione o da
un browser. Se prevedi di utilizzare la console Cloud de Confiance o
Google Cloud CLI per
creare e gestire cluster e inviare job, devi solo accedere
all'SDK con il comando gcloud init.
(Facoltativo) Configura una VM
Se prevedi di eseguire gcloud CLI da un'istanza di macchina virtuale (VM) Compute Engine, la VM deve essere configurata per accedere ai servizi Cloud de Confiance by S3NS .
Per verificare se la VM è configurata correttamente, esegui
gcloud compute instances describe YOUR_VM_INSTANCE_NAME
dalla riga di comando. Deve essere elencato un account di servizio che includa
l'ambito https://www.googleapis.com/auth/cloud-platform. Per ulteriori informazioni
sulla configurazione di una VM, consulta
Crea una VM che utilizza un service account gestito dall'utente.