Skip to main content
Workload Factory for NetApp Console
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Configurar o Google Cloud NetApp Volumes

Colaboradores netapp-rlithman

O NetApp Console precisa das permissões corretas por meio de uma conta de serviço do Google Cloud.

Conclua as seguintes tarefas para que o NetApp Console possa acessar seu projeto do Google Cloud.

Observação Você pode usar o console do Google Cloud ou a CLI do gcloud para essas tarefas. Para usar a CLI do gcloud, você deve ter "instalou a CLI do Google Cloud" primeiro.
  • Se você ainda não possui uma conta de serviço, crie uma nova.

  • Conceda acesso para impersonação.

  • Conceda a função de IAM no projeto compartilhado.

Configure uma conta de serviço

Observação As alterações nas permissões do projeto do Google Cloud podem levar alguns minutos para entrar em vigor.
  1. No console do Google Cloud, "Acesse a página de contas de serviço".

  2. Clique em Selecionar um projeto, escolha seu projeto e clique em Abrir.

  3. Para criar uma conta de serviço, faça o seguinte:

    1. Clique em Criar conta de serviço.

    2. Insira o nome da conta de serviço (nome de exibição amigável) e a descrição.

      O Google Cloud Console gera um ID de conta de serviço com base nesse nome. Edite o ID, se necessário; você não poderá alterá-lo posteriormente.

    3. Clique em Criar e continuar.

    4. Na lista de funções, selecione a função Google Cloud NetApp Volumes Admin ou Google Cloud NetApp Volumes Viewer.

    5. Selecione Continue.

      Alternativamente, você pode atribuir a função usando a CLI do gcloud:

      gcloud projects add-iam-policy-binding <YOUR_PROJECT_ID> --member="serviceAccount:<YOUR_SA_EMAIL>" --role="roles/netapp.admin"
    6. Conceda acesso de impersonação a esta conta de serviço: credentials-sa@wf-production-netapp.iam.gserviceaccount.com. Para obter detalhes, consulte "Criar um JSON Web Token (JWT) autoassinado".

      A conta de serviço pertencente à NetApp é usada para solicitar um token de acesso de curta duração que permite que você atue como essa conta de serviço sem precisar ter acesso à sua chave privada.

      Alternativamente, você pode conceder acesso de representação usando a gcloud CLI:

    gcloud iam service-accounts add-iam-policy-binding <YOUR_SA_EMAIL> --member="serviceAccount:credentials-sa@wf-production-netapp.iam.gserviceaccount.com" --role="roles/iam.serviceAccountTokenCreator" --project=<YOUR_PROJECT_ID>
    1. Clique em DONE na parte inferior da página e continue para a próxima etapa.

VPC compartilhada

Em cada projeto adicional do Google Cloud que utilizará a conta de serviço, faça o seguinte:

  1. Na página do IAM, selecione o projeto host da Shared VPC no menu suspenso do projeto.

  2. Clique em Adicionar Principal.

  3. No campo "New principals", insira o endereço de e-mail da sua conta de serviço.

  4. Na lista suspensa Selecionar uma função, escolha a função Google Cloud NetApp Volumes admin.

  5. Clique em Salvar.

    Alternativamente, você pode adicionar a vinculação de política do IAM usando a CLI do gcloud:

    gcloud projects add-iam-policy-binding <SHARED_VPC_HOST_PROJECT_ID> --member="serviceAccount:<YOUR_SA_EMAIL>" --role="roles/netapp.admin"

Para obter instruções detalhadas, consulte a documentação do Google Cloud:

Solução de problemas

Se você encontrar um erro, a política iam.disableCrossProjectServiceAccountUsage poderá estar em vigor. Para corrigir isso, faça o seguinte:

  1. No console do Google Cloud, acesse o "Página de políticas da organização".

  2. Localize a política Desativar o uso de contas de serviço entre projetos e desative-a.