Configurer les Google Cloud NetApp Volumes
La console NetApp a besoin des autorisations appropriées via un compte de service Google Cloud.
Configurer un compte de service
Effectuez les tâches suivantes pour que la console NetApp puisse accéder à votre projet Google Cloud :
-
Si vous n’avez pas encore de compte de service existant, créez-en un nouveau.
-
Ajoutez le membre du compte de service à votre projet et attribuez-lui des rôles spécifiques (autorisations).
-
Créez et téléchargez une paire de clés pour le compte de service utilisé pour s'authentifier auprès de Google.
-
Dans la console Google Cloud, "aller à la page Comptes de service" .
-
Cliquez sur Sélectionner un projet, choisissez votre projet et cliquez sur Ouvrir.
-
(Facultatif) Pour créer un compte de service, procédez comme suit :
-
Cliquez sur Créer un compte de service.
-
Saisissez le nom du compte de service (nom d’affichage convivial) et la description.
La console Google Cloud génère un ID de compte de service basé sur ce nom. Modifiez l'ID si nécessaire - vous ne pourrez pas modifier l'ID ultérieurement.
-
Pour définir les contrôles d’accès maintenant, cliquez sur Créer puis sur TERMINÉ en bas de la page et passez à l’étape suivante.
-
-
Depuis la page IAM, cliquez sur Ajouter et remplissez les champs de la page Ajouter des membres :
-
Dans le champ Nouveaux membres, saisissez l’ID complet du compte de service.
Par exemple : user1-service-account-gcnv@project1.iam.gserviceaccount.com
-
Ajoutez l’un de ces rôles :
-
Administrateur Google Cloud NetApp Volumes OU
-
_Visionneuse de volumes Google Cloud NetApp
-
-
Cliquez sur Enregistrer.
-
-
Cliquez sur le nom du compte de service, puis sur la page Détails du compte de service, cliquez sur Ajouter une clé, puis sur Créer une nouvelle clé.
-
Sélectionnez JSON comme type de clé et cliquez sur Créer.
En cliquant sur Créer, votre nouvelle paire de clés publique/privée est générée et téléchargée sur votre système. Il sert de seule copie de la clé privée. Stockez ce fichier en toute sécurité car il peut être utilisé pour vous authentifier en tant que votre compte de service.
Pour connaître les étapes détaillées, reportez-vous à la documentation de Google Cloud :