Configurar Google Cloud NetApp Volumes
La NetApp Console necesita los permisos adecuados a través de una cuenta de servicio de Google Cloud.
Complete las siguientes tareas para que la NetApp Console pueda acceder a su proyecto de Google Cloud.
-
Si aún no tiene una cuenta de servicio existente, cree una nueva.
-
Conceder acceso para suplantación de identidad.
-
Otorgar el rol de IAM en el proyecto compartido.
Configurar una cuenta de servicio
-
En la consola de Google Cloud, "Vaya a la página de Cuentas de servicio" .
-
Haga clic en Seleccionar un proyecto, elija su proyecto y haga clic en Abrir.
-
Para crear una cuenta de servicio, haga lo siguiente:
-
Haga clic en Crear cuenta de servicio.
-
Ingrese el nombre de la cuenta de servicio (nombre para mostrar descriptivo) y la descripción.
Google Cloud Console genera un ID de cuenta de servicio basado en este nombre. Edite la ID si es necesario: no podrá cambiarla más tarde.
-
Haga clic en Crear y continuar.
-
En la lista de roles, seleccione el rol de *administrador de Google Cloud NetApp Volumes * o *visor de Google Cloud NetApp *.
-
Seleccione Continuar.
-
Otorgar acceso de suplantación a esta cuenta de servicio: credentials-sa@wf-production-netapp.iam.gserviceaccount.com. Para más detalles, consulte "Crear un token web JSON autofirmado (JWT)" .
La cuenta de servicio propiedad de NetApp se utiliza para solicitar un token de acceso de corta duración que le permite actuar como esa cuenta de servicio sin necesidad de acceder a su clave privada.
-
Haga clic en HECHO en la parte inferior de la página y continúe con el siguiente paso.
-
VPC compartida
En cada proyecto de GCP adicional que utilizará la cuenta de servicio, haga lo siguiente:
-
En la página IAM, seleccione el proyecto de host de VPC compartida en el menú desplegable del proyecto.
-
Haga clic en Agregar director.
-
En el campo Nuevos directores, ingrese la dirección de correo electrónico de su cuenta de servicio.
-
En el menú desplegable Seleccionar un rol, elija el rol *Administrador de Google Cloud NetApp Volumes *.
-
Haga clic en Guardar.
Para conocer los pasos detallados, consulte la documentación de Google Cloud:
Solución de problemas
Si encuentra un error, es posible que se aplique la política iam.disableCrossProjectServiceAccountUsage. Para solucionar esto, haga lo siguiente:
-
En la consola de Google Cloud, vaya a "Página de políticas de la organización" .
-
Busque la política Deshabilitar el uso de cuentas de servicio entre proyectos y deshabilítela.