Erfahren Sie mehr über Google Cloud-Projekte und -Berechtigungen
Erfahren Sie, wie die NetApp Console Google Cloud-Anmeldeinformationen verwendet, um Aktionen in Ihrem Namen auszuführen, und wie diese Anmeldeinformationen mit Marktplatzabonnements verknüpft werden. Das Verständnis dieser Details kann hilfreich sein, wenn Sie die Anmeldeinformationen für ein oder mehrere Google Cloud-Projekte verwalten. Beispielsweise möchten Sie möglicherweise mehr über das Dienstkonto erfahren, das mit der Konsolen-Agent-VM verknüpft ist.
Projekt und Berechtigungen für die NetApp Console
Bevor Sie die Konsole zum Verwalten von Ressourcen in Ihrem Google Cloud-Projekt verwenden können, müssen Sie zunächst einen Konsolen-Agenten bereitstellen. Der Agent darf nicht bei Ihnen vor Ort oder bei einem anderen Cloud-Anbieter ausgeführt werden.
Bevor Sie einen Konsolenagenten direkt von der Konsole aus bereitstellen können, müssen zwei Berechtigungssätze vorhanden sein:
-
Sie müssen einen Konsolen-Agenten mit einem Google-Konto bereitstellen, das über die Berechtigung zum Starten der VM-Instanz des Konsolen-Agenten von der Konsole aus verfügt.
-
Beim Bereitstellen des Konsolenagenten werden Sie aufgefordert, einen "Dienstkonto" für die VM-Instanz. Die Konsole erhält vom Dienstkonto die Berechtigung, Cloud Volumes ONTAP -Systeme zu erstellen und zu verwalten, Backups mithilfe von NetApp Backup und Recovery zu verwalten und mehr. Berechtigungen werden erteilt, indem dem Dienstkonto eine benutzerdefinierte Rolle zugewiesen wird.
Die folgende Abbildung veranschaulicht die unter den Nummern 1 und 2 beschriebenen Berechtigungsanforderungen:
Informationen zum Einrichten von Berechtigungen finden Sie auf den folgenden Seiten:
Anmeldeinformationen und Marktplatzabonnements
Wenn Sie einen Konsolen-Agenten in Google Cloud bereitstellen, erstellt die Konsole einen Standardsatz von Anmeldeinformationen für das Google Cloud-Dienstkonto in dem Projekt, in dem sich der Konsolen-Agent befindet. Diese Anmeldeinformationen müssen mit einem Google Cloud Marketplace-Abonnement verknüpft sein, damit Sie für Cloud Volumes ONTAP und NetApp -Datendienste bezahlen können.
Beachten Sie Folgendes zu Google Cloud-Anmeldeinformationen und Marktplatz-Abonnements:
-
Einem Konsolenagenten kann nur ein Satz Google Cloud-Anmeldeinformationen zugeordnet werden.
-
Sie können den Anmeldeinformationen nur ein Google Cloud Marketplace-Abonnement zuordnen
-
Sie können ein bestehendes Marktplatz-Abonnement durch ein neues Abonnement ersetzen
Projekt für Cloud Volumes ONTAP
Cloud Volumes ONTAP kann sich im selben Projekt wie der Konsolenagent oder in einem anderen Projekt befinden. Um Cloud Volumes ONTAP in einem anderen Projekt bereitzustellen, müssen Sie zuerst das Dienstkonto und die Rolle des Konsolenagenten zu diesem Projekt hinzufügen.