Skip to main content
Workload Factory for NetApp Console
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Configura Google Cloud NetApp Volumes

Colaboradores netapp-rlithman

La NetApp Console necesita los permisos adecuados a través de una cuenta de servicio de Google Cloud.

Completa las siguientes tareas para que NetApp Console pueda acceder a tu proyecto de Google Cloud.

Nota Puedes utilizar la consola de Google Cloud o la CLI de gcloud para estas tareas. Para utilizar la CLI de gcloud, debes tener "instalaste la CLI de Google Cloud" primero.
  • Si aún no dispones de una cuenta de servicio, crea una nueva.

  • Concede acceso para la suplantación de identidad.

  • Otorga el rol de IAM en el proyecto compartido.

Configura una cuenta de servicio

Nota Los cambios en los permisos de los proyectos de Google Cloud pueden tardar un par de minutos en surtir efecto.
  1. En la consola de Google Cloud, "ve a la página Service accounts".

  2. Haz clic en Selecciona un proyecto, elige tu proyecto y haz clic en Abrir.

  3. Para crear una cuenta de servicio, sigue estos pasos:

    1. Haz clic en Crear cuenta de servicio.

    2. Introduce el nombre de la cuenta de servicio (nombre para mostrar descriptivo) y la descripción.

      Google Cloud Console genera un ID de cuenta de servicio basado en este nombre. Edita el ID si es necesario; no podrás cambiar el ID más adelante.

    3. Haz clic en Crear y continuar.

    4. En la lista de roles, selecciona el rol Google Cloud NetApp Volumes Admin o Google Cloud NetApp Volumes Viewer.

    5. Selecciona Continue.

      Alternativamente, puedes asignar el rol usando la CLI de gcloud:

      gcloud projects add-iam-policy-binding <YOUR_PROJECT_ID> --member="serviceAccount:<YOUR_SA_EMAIL>" --role="roles/netapp.admin"
    6. Concede acceso de suplantación de identidad a esta cuenta de servicio: credentials-sa@wf-production-netapp.iam.gserviceaccount.com. Para obtener más información, consulta "Crear un JSON Web Token (JWT) autofirmado".

      La cuenta de servicio de NetApp sirve para solicitar un token de acceso de corta duración que te permite actuar como esa cuenta de servicio sin necesidad de acceder a su clave privada.

      Alternativamente, puedes conceder acceso de suplantación utilizando la CLI de gcloud:

    gcloud iam service-accounts add-iam-policy-binding <YOUR_SA_EMAIL> --member="serviceAccount:credentials-sa@wf-production-netapp.iam.gserviceaccount.com" --role="roles/iam.serviceAccountTokenCreator" --project=<YOUR_PROJECT_ID>
    1. Haz clic en DONE en la parte inferior de la página y pasa al siguiente paso.

VPC compartida

En cada proyecto adicional de Google Cloud que vaya a utilizar la cuenta de servicio, haz lo siguiente:

  1. En la página de IAM, selecciona el proyecto anfitrión de la VPC compartida en el menú desplegable de proyectos.

  2. Haz clic en Add Principal.

  3. En el campo «New principals», introduce la dirección de correo electrónico de tu cuenta de servicio.

  4. En el menú desplegable «Seleccionar un rol», elige el rol Google Cloud NetApp Volumes admin.

  5. Haz clic en Guardar.

    Alternativamente, puedes agregar la vinculación de la política IAM usando la CLI de gcloud:

    gcloud projects add-iam-policy-binding <SHARED_VPC_HOST_PROJECT_ID> --member="serviceAccount:<YOUR_SA_EMAIL>" --role="roles/netapp.admin"

Para conocer los pasos detallados, consulta la documentación de Google Cloud:

Solución de problemas

Si encuentras un error, puede que se aplique la política iam.disableCrossProjectServiceAccountUsage. Para solucionarlo, haz lo siguiente:

  1. En la consola de Google Cloud, ve a "Página de políticas de la organización".

  2. Busca la política Desactivar el uso de cuentas de servicio entre proyectos y desactívala.