Configurar Google Cloud NetApp Volumes
BlueXP necesita los permisos adecuados a través de una cuenta de servicio Google Cloud.
Complete las siguientes tareas para que BlueXP pueda acceder a su proyecto de Google Cloud:
-
Si aún no tiene una cuenta de servicio existente, cree una nueva.
-
Agregue el miembro de la cuenta de servicio a su proyecto y asígnele roles específicos (permisos).
-
Cree y descargue un par de claves para la cuenta de servicio que se utiliza para autenticarse en Google.
-
Otorgar el rol de IAM en el proyecto compartido.
Configure una cuenta de servicio
-
En la consola de Google Cloud, "Vaya a la página de cuentas de servicio" .
-
Haga clic en Seleccionar un proyecto, elija su proyecto y haga clic en Abrir.
-
(Opcional) Para crear una cuenta de servicio, haga lo siguiente:
-
Haga clic en Crear cuenta de servicio.
-
Introduzca el nombre de la cuenta de servicio (nombre descriptivo para mostrar) y la descripción.
La consola de cloud genera un ID de cuenta de servicio en función de este nombre. Edite el ID si es necesario. No puede cambiar el ID más adelante.
-
Para establecer los controles de acceso ahora, haga clic en Crear y, a continuación, en HECHO en la parte inferior de la página y continúe con el siguiente paso.
-
Crear y descargar un par de claves
-
Haga clic en el nombre de la cuenta de servicio y, a continuación, en la página Service account details (Detalles de la cuenta de servicio), haga clic en Agregar clave > Crear nueva clave.
-
Seleccione JSON como el tipo de clave y haga clic en Crear.
Al hacer clic en Crear se genera y descarga en el sistema su nuevo par de claves públicas/privadas. Sirve como la única copia de la clave privada. Almacene este archivo de forma segura porque puede utilizarse para autenticarse como cuenta de servicio.
Agregar el miembro de la cuenta de servicio
-
En la página IAM haga clic en Agregar y complete los campos en la página Agregar miembros:
-
En el campo Nuevos miembros, introduzca el ID de cuenta de servicio completo.
Por ejemplo: user1-service-account-gcnv@project1.iam.gserviceaccount.com
-
Añade uno de estos roles:
-
Administrador de volúmenes NetApp de Google Cloud O
-
Visor de volúmenes NetApp de Google Cloud
-
-
-
Haga clic en Guardar.
Crear una VPC compartida
En cada proyecto de GCP adicional que utilizará la cuenta de servicio, haga lo siguiente:
-
En la página IAM, seleccione el proyecto de host de VPC compartida en el menú desplegable del proyecto.
-
Haga clic en Agregar director.
-
En el campo Nuevos directores, ingrese la dirección de correo electrónico de su cuenta de servicio.
-
En el menú desplegable Seleccionar un rol, elija el rol de administrador de Google Cloud NetApp Volumes .
-
Haga clic en Guardar.
Para conocer los pasos detallados, consulte la documentación de Google Cloud: