Configurar um projeto

Neste documento, descrevemos como configurar um projeto do Cloud de Confiance by S3NS e uma máquina virtual (VM) do Compute Engine.

Configurar um projeto do Cloud de Confiance by S3NS

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Cloud de Confiance project.

  3. Enable the Google Cloud Dataproc API, if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  4. Instale a CLI do Google Cloud.

  5. Configure a CLI gcloud para usar sua identidade federada.

    Para mais informações, consulte Fazer login na CLI gcloud com sua identidade federada.

  6. Para inicializar a CLI gcloud, execute o seguinte comando:

    gcloud init

Você precisa de credenciais? As credenciais só serão necessárias se você chamar as APIs do Serviço Gerenciado para Apache Spark diretamente do seu aplicativo ou de um navegador. Se quiser usar o console Cloud de Confiance ou a Google Cloud CLI para criar e gerenciar clusters e enviar jobs, basta fazer login no SDK com o comando gcloud init.

Opcional: configurar uma VM

Se você planeja executar a CLI gcloud em uma instância de máquina virtual (VM) do Compute Engine, a VM precisa ser configurada para acessar os serviços do Cloud de Confiance by S3NS .

Para testar se a VM está configurada corretamente, execute gcloud compute instances describe YOUR_VM_INSTANCE_NAME na linha de comando. É necessário listar uma conta de serviço que inclua o escopo https://www.googleapis.com/auth/cloud-platform. Para mais informações sobre como configurar uma VM, consulte Criar uma VM que usa uma conta serviço gerenciado pelo usuário.