Skip to main content
Workload Factory for NetApp Console
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura Google Cloud NetApp Volumes

Collaboratori netapp-rlithman

La NetApp Console necessita delle autorizzazioni appropriate tramite un account di servizio Google Cloud.

Completa le seguenti attività affinché NetApp Console possa accedere al tuo progetto Google Cloud.

Nota Per queste attività puoi utilizzare la console Google Cloud o la CLI gcloud. Per utilizzare la CLI gcloud, devi "installato la CLI di Google Cloud" prima.
  • Se non disponi già di un account di servizio, creane uno nuovo.

  • Concedi l'accesso per l'impersonificazione.

  • Assegna il ruolo IAM al progetto condiviso.

Configura un account di servizio

Nota Le modifiche alle autorizzazioni dei progetti Google Cloud potrebbero richiedere un paio di minuti per avere effetto.
  1. Nella console di Google Cloud, "vai alla pagina degli account di servizio".

  2. Fai clic su Seleziona un progetto, scegli il tuo progetto e fai clic su Apri.

  3. Per creare un account di servizio, procedi come segue:

    1. Fai clic su Crea account di servizio.

    2. Inserisci il nome dell'account di servizio (nome visualizzato) e la descrizione.

      Google Cloud Console genera un ID dell'account di servizio basato su questo nome. Modifica l'ID se necessario: non potrai più modificarlo in seguito.

    3. Fai clic su Crea e continua.

    4. Dall'elenco dei ruoli, seleziona il ruolo Google Cloud NetApp Volumes Admin o Google Cloud NetApp Volumes Viewer.

    5. Seleziona Continua.

      In alternativa, è possibile assegnare il ruolo utilizzando la CLI di gcloud:

      gcloud projects add-iam-policy-binding <YOUR_PROJECT_ID> --member="serviceAccount:<YOUR_SA_EMAIL>" --role="roles/netapp.admin"
    6. Concedi l'accesso di impersonificazione a questo account di servizio: credentials-sa@wf-production-netapp.iam.gserviceaccount.com. Per i dettagli, consulta "Crea un JSON Web Token (JWT) autofirmato".

      L'account di servizio di proprietà di NetApp viene utilizzato per richiedere un token di accesso temporaneo che ti consente di agire come tale account di servizio senza dover accedere alla sua chiave privata.

      In alternativa, è possibile concedere l'accesso per impersonare utilizzando la CLI di gcloud:

    gcloud iam service-accounts add-iam-policy-binding <YOUR_SA_EMAIL> --member="serviceAccount:credentials-sa@wf-production-netapp.iam.gserviceaccount.com" --role="roles/iam.serviceAccountTokenCreator" --project=<YOUR_PROJECT_ID>
    1. Fai clic su DONE in fondo alla pagina e continua con il passaggio successivo.

VPC condivisa

In ogni ulteriore progetto Google Cloud che utilizzerà l'account di servizio, procedi come segue:

  1. Nella pagina IAM, seleziona il progetto host Shared VPC dal menu a discesa del progetto.

  2. Fai clic su Add Principal.

  3. Nel campo "New principals", inserisci l'indirizzo email del tuo account di servizio.

  4. Dal menu a discesa Seleziona un ruolo, scegli il ruolo Google Cloud NetApp Volumes admin.

  5. Fare clic su Save.

    In alternativa, è possibile aggiungere il binding della policy IAM utilizzando la CLI di gcloud:

    gcloud projects add-iam-policy-binding <SHARED_VPC_HOST_PROJECT_ID> --member="serviceAccount:<YOUR_SA_EMAIL>" --role="roles/netapp.admin"

Per istruzioni dettagliate, consulta la documentazione di Google Cloud:

Risoluzione dei problemi

Se riscontri un errore, potrebbe essere applicata la policy iam.disableCrossProjectServiceAccountUsage. Per risolvere il problema, procedi come segue:

  1. Nella console di Google Cloud, vai a "Pagina delle politiche dell'organizzazione".

  2. Trova il criterio Disable cross-project service account usage e disabilitalo.