Configurare Google Cloud NetApp Volumes
La NetApp Console necessita delle autorizzazioni appropriate tramite un account di servizio Google Cloud.
Completa le seguenti attività affinché la NetApp Console possa accedere al tuo progetto Google Cloud.
-
Se non disponi già di un account di servizio, creane uno nuovo.
-
Concedi l'accesso per impersonare qualcuno.
-
Concedi il ruolo IAM nel progetto condiviso.
Configurare un account di servizio
-
Nella console di Google Cloud, "vai alla pagina Account di servizio" .
-
Fai clic su Seleziona un progetto, scegli il progetto e fai clic su Apri.
-
Per creare un account di servizio, procedere come segue:
-
Fare clic su Crea account di servizio.
-
Inserisci il nome dell'account del servizio (nome visualizzato) e la descrizione.
Google Cloud Console genera un ID account di servizio basato su questo nome. Se necessario, modifica l'ID: non potrai più modificarlo in seguito.
-
Fare clic su Crea e continua.
-
Dall'elenco Ruolo, seleziona il ruolo *Amministratore Google Cloud NetApp Volumes * o *Visualizzatore Google Cloud NetApp *.
-
Selezionare Continua.
-
Concedi l'accesso di impersonificazione a questo account di servizio: credentials-sa@wf-production-netapp.iam.gserviceaccount.com. Per i dettagli, vedere "Crea un JSON Web Token (JWT) autofirmato" .
-
Fare clic su FATTO in fondo alla pagina e procedere al passaggio successivo.
-
VPC condivisa
In ogni progetto GCP aggiuntivo che utilizzerà l'account di servizio, procedere come segue:
-
Nella pagina IAM, seleziona il progetto host VPC condiviso dal menu a discesa del progetto.
-
Fare clic su Aggiungi principale.
-
Nel campo Nuovi principali, inserisci l'indirizzo email del tuo account di servizio.
-
Dal menu a discesa Seleziona un ruolo, scegli il ruolo *Amministratore Google Cloud NetApp Volumes *.
-
Fare clic su Salva.
Per i passaggi dettagliati, fare riferimento alla documentazione di Google Cloud:
Risoluzione dei problemi
Se si verifica un errore, potrebbe essere applicata la policy iam.disableCrossProjectServiceAccountUsage. Per risolvere questo problema, procedi come segue:
-
Nella console di Google Cloud, vai a "Pagina delle politiche dell'organizzazione" .
-
Trova il criterio Disabilita l'utilizzo dell'account di servizio tra progetti e disattivalo.