Scopri di più sui progetti e sulle autorizzazioni di Google Cloud
Scopri in che modo BlueXP usa le credenziali di Google Cloud per eseguire azioni per tuo conto e come tali credenziali sono associate alle iscrizioni al marketplace. Comprendere questi dettagli può essere utile quando si gestiscono le credenziali per uno o più progetti Google Cloud. Ad esempio, è possibile ottenere informazioni sull'account del servizio associato alla macchina virtuale del connettore.
Progetto e permessi per BlueXP
Prima di poter utilizzare BlueXP per gestire le risorse nel progetto Google Cloud, è necessario implementare un connettore. Il connettore non può essere in esecuzione in sede o in un altro cloud provider.
Prima di implementare un connettore direttamente da BlueXP, è necessario disporre di due set di autorizzazioni:
-
È necessario implementare un connettore utilizzando un account Google che disponga delle autorizzazioni per avviare l'istanza della macchina virtuale del connettore da BlueXP.
-
Quando si implementa il connettore, viene richiesto di selezionare un "account di servizio" Per l'istanza della macchina virtuale. BlueXP ottiene le autorizzazioni dall'account del servizio per creare e gestire i sistemi Cloud Volumes ONTAP, per gestire i backup utilizzando il backup e ripristino BlueXP e altro ancora. Le autorizzazioni vengono fornite allegando un ruolo personalizzato all'account del servizio.
La seguente immagine mostra i requisiti di autorizzazione descritti nei numeri 1 e 2 precedenti:
Per informazioni su come impostare le autorizzazioni, fare riferimento alle seguenti pagine:
Credenziali e iscrizioni al marketplace
Quando implementi un connettore in Google Cloud, BlueXP crea un set di credenziali predefinito per l'account del servizio Google Cloud nel progetto in cui risiede il connettore. Queste credenziali devono essere associate a un'iscrizione a Google Cloud Marketplace in modo da poter pagare per Cloud Volumes ONTAP a una tariffa oraria (PAYGO) e utilizzare altri servizi BlueXP.
Nota quanto segue riguardo le credenziali di Google Cloud e le iscrizioni al marketplace:
-
A un connettore può essere associato un solo set di credenziali Google Cloud
-
Puoi associare alle credenziali un solo abbonamento a Google Cloud Marketplace
-
È possibile sostituire un abbonamento esistente al mercato con un nuovo abbonamento
Progetto per Cloud Volumes ONTAP
Cloud Volumes ONTAP può risiedere nello stesso progetto del connettore o in un progetto diverso. Per implementare Cloud Volumes ONTAP in un progetto diverso, è necessario prima aggiungere l'account e il ruolo del servizio Connector a tale progetto.