Skip to main content
Google Cloud NetApp Volumes
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Configurar Google Cloud NetApp Volumes

Colaboradores netapp-sineadd

La NetApp Console necesita los permisos adecuados a través de una cuenta de servicio de Google Cloud.

Complete las siguientes tareas para que la NetApp Console pueda acceder a su proyecto de Google Cloud.

  • Si aún no tiene una cuenta de servicio existente, cree una nueva.

  • Conceder acceso para suplantación de identidad.

  • Otorgar el rol de IAM en el proyecto compartido.

Configurar una cuenta de servicio

  1. En la consola de Google Cloud, "Vaya a la página de Cuentas de servicio" .

  2. Haga clic en Seleccionar un proyecto, elija su proyecto y haga clic en Abrir.

  3. Para crear una cuenta de servicio, haga lo siguiente:

    1. Haga clic en Crear cuenta de servicio.

    2. Ingrese el nombre de la cuenta de servicio (nombre para mostrar descriptivo) y la descripción.

      Google Cloud Console genera un ID de cuenta de servicio basado en este nombre. Edite la ID si es necesario: no podrá cambiarla más tarde.

    3. Haga clic en Crear y continuar.

    4. En la lista de roles, seleccione el rol de *administrador de Google Cloud NetApp Volumes * o *visor de Google Cloud NetApp *.

    5. Seleccione Continuar.

    6. Otorgar acceso de suplantación a esta cuenta de servicio: credentials-sa@wf-production-netapp.iam.gserviceaccount.com. Para más detalles, consulte "Crear un token web JSON autofirmado (JWT)" .

      La cuenta de servicio propiedad de NetApp se utiliza para solicitar un token de acceso de corta duración que le permite actuar como esa cuenta de servicio sin necesidad de acceder a su clave privada.

    7. Haga clic en HECHO en la parte inferior de la página y continúe con el siguiente paso.

VPC compartida

En cada proyecto de GCP adicional que utilizará la cuenta de servicio, haga lo siguiente:

  1. En la página IAM, seleccione el proyecto de host de VPC compartida en el menú desplegable del proyecto.

  2. Haga clic en Agregar director.

  3. En el campo Nuevos directores, ingrese la dirección de correo electrónico de su cuenta de servicio.

  4. En el menú desplegable Seleccionar un rol, elija el rol *Administrador de Google Cloud NetApp Volumes *.

  5. Haga clic en Guardar.

Para conocer los pasos detallados, consulte la documentación de Google Cloud:

Solución de problemas

Si encuentra un error, es posible que se aplique la política iam.disableCrossProjectServiceAccountUsage. Para solucionar esto, haga lo siguiente:

  1. En la consola de Google Cloud, vaya a "Página de políticas de la organización" .

  2. Busque la política Deshabilitar el uso de cuentas de servicio entre proyectos y deshabilítela.