Google Cloud をセットアップします
BlueXPでは、Google Cloudサービスアカウントを使用してCloud Volumes Service APIにアクセスし、適切な権限を付与する必要があります。
手順1:Cloud Volumes Service APIを有効にする
Cloud Volumes Service APIを有効にして、サブスクリプションボリュームとクラウドボリュームをBlueXPで管理できるようにします。
-
Google CloudからCloud Shellセッションを起動します。
-
次のコマンドを実行して、Cloud Volumes Service APIを有効にします。
gcloud --project=<my-cvs-project> サービスは cloudvolumesgcp-api.netapp.com
を有効にします
手順2:サービスアカウントを設定する
BlueXPがGoogle Cloudプロジェクトにアクセスできるように、次のタスクを実行します。
-
新しいサービスアカウントを作成します
-
新しいサービスアカウントメンバーをプロジェクトおよびに追加します IT 固有のロール(権限)の割り当て
-
サービスアカウントのキーペアを作成してダウンロードします Google への認証に使用されます
-
Google Cloud コンソールで、 "[ サービスアカウント ページに移動します"^]。
-
[ * プロジェクトの選択 * ] をクリックし、プロジェクトを選択して [ * 開く * ] をクリックします。
-
[ サービスアカウントの作成 *] をクリックします。
-
サービスアカウント名(フレンドリ表示名)と概要を入力します。
Cloud Console は、この名前に基づいてサービスアカウント ID を生成します。必要に応じて ID を編集します。後で ID を変更することはできません。
-
今すぐアクセスコントロールを設定するには、ページの下部にある「 * 作成 * 」、「完了 * 」の順にクリックして、次の手順に進みます。
-
_iam ページの _Click * Add * をクリックし、 _ Add Members_page のフィールドに入力します。
-
[New Members]フィールドに、フルサービスアカウントIDを入力します。
たとえば、user1-service-account-cvs@project1.iam.gserviceaccount.comと入力します
-
追加するロールは次のとおりです。
-
NetApp Cloud Volumes Admin _
-
ネットワークビューアを計算します _
-
-
[ 保存( Save ) ] をクリックします。
-
-
[ サービスアカウント名 ] をクリックし、 _Service アカウントの詳細ページで、 [ * キーの追加 > 新しいキーの作成 * ] をクリックします。
-
キーのタイプとして * json * を選択し、 * Create * をクリックします。
[*Create] をクリックすると、新しい公開鍵と秘密鍵のペアが生成され、システムにダウンロードされます。秘密鍵の唯一のコピーとして機能します。このファイルは、サービスアカウントとしての認証に使用できるため、安全に保管してください。
詳細な手順については、 Google Cloud のドキュメントを参照してください。