Projetos, permissões e contas do Google Cloud
Uma conta de serviço fornece ao Cloud Manager permissões para implantar e gerenciar sistemas Cloud Volumes ONTAP no mesmo projeto que o Cloud Manager ou em projetos diferentes. As contas do Google Cloud adicionadas ao Cloud Manager são usadas para habilitar a categorização de dados.
Projeto e permissões para o Cloud Manager
Antes de implantar o Cloud Volumes ONTAP no Google Cloud, você deve primeiro implantar o Cloud Manager em um projeto do Google Cloud. O Cloud Manager não pode ser executado no local ou em um fornecedor de nuvem diferente.
Dois conjuntos de permissões devem estar em vigor antes de implantar o Cloud Manager do "Centro de nuvem da NetApp":
-
Você precisa implantar o Cloud Manager usando uma conta do Google que tenha permissões para iniciar a instância de VM do Cloud Manager a partir do Cloud Central.
-
Ao implantar o Cloud Manager, você será solicitado a selecionar um "conta de serviço" para a instância de VM. O Cloud Manager obtém permissões da conta de serviço para criar e gerenciar sistemas Cloud Volumes ONTAP em seu nome. As permissões são fornecidas anexando uma função personalizada à conta de serviço.
Nós configuramos dois arquivos YAML que incluem as permissões necessárias para o usuário e a conta de serviço. "Saiba como usar os arquivos YAML para configurar permissões".
A imagem a seguir mostra os requisitos de permissão descritos nos números 1 e 2 acima:
Projeto para Cloud Volumes ONTAP
O Cloud Volumes ONTAP pode residir no mesmo projeto que o Cloud Manager ou em um projeto diferente. Para implantar o Cloud Volumes ONTAP em um projeto diferente, você precisa primeiro adicionar a conta de serviço e a função do Cloud Manager a esse projeto.
Conte com a categorização de dados
É necessário adicionar uma conta do Google Cloud ao Cloud Manager para permitir a categorização de dados em um sistema Cloud Volumes ONTAP. A categorização de dados categoriza automaticamente os dados inativos no storage de objetos de baixo custo, permitindo que você recupere espaço no storage primário e diminua o storage secundário.
Ao adicionar a conta, você precisa fornecer ao Cloud Manager uma chave de acesso ao storage para uma conta de serviço que tenha permissões de administrador do storage. O Cloud Manager usa as chaves de acesso para configurar e gerenciar um bucket do Cloud Storage para categorização de dados.
Depois de adicionar uma conta do Google Cloud, é possível habilitar a disposição em categorias de dados em volumes individuais ao criá-los, modificá-los ou replicá-los.