Configurar o Google Cloud NetApp Volumes
O NetApp Console precisa das permissões corretas por meio de uma conta de serviço do Google Cloud.
Conclua as seguintes tarefas para que o NetApp Console possa acessar seu projeto do Google Cloud.
-
Se você ainda não tiver uma conta de serviço, crie uma nova.
-
Conceder acesso para fins de representação indevida.
-
Conceda a função IAM no projeto compartilhado.
Configurar uma conta de serviço
-
No console do Google Cloud, "vá para a página de contas de serviço" .
-
Clique em Selecionar um projeto, escolha seu projeto e clique em Abrir.
-
Para criar uma conta de serviço, faça o seguinte:
-
Clique em Criar conta de serviço.
-
Digite o nome da conta de serviço (nome de exibição amigável) e a descrição.
O Google Cloud Console gera um ID de conta de serviço com base nesse nome. Edite o ID se necessário - você não poderá alterá-lo posteriormente.
-
Clique em Criar e continuar.
-
Na lista de funções, selecione a função *Administrador do Google Cloud NetApp Volumes * ou *Visualizador do Google Cloud NetApp *.
-
Selecione Continuar.
-
Conceda acesso de representação a esta conta de serviço: credentials-sa@wf-production-netapp.iam.gserviceaccount.com. Para mais detalhes, veja "Criar um JSON Web Token (JWT) autoassinado" .
-
Clique em CONCLUÍDO na parte inferior da página e continue para a próxima etapa.
-
VPC compartilhada
Em cada projeto adicional do GCP que usará a conta de serviço, faça o seguinte:
-
Na página IAM, selecione o projeto de host da VPC compartilhada no menu suspenso do projeto.
-
Clique em Adicionar Principal.
-
No campo Novos principais, insira o endereço de e-mail da sua conta de serviço.
-
Na lista suspensa Selecionar uma função, escolha a função *Administrador do Google Cloud NetApp Volumes *.
-
Clique em Salvar.
Para etapas detalhadas, consulte a documentação do Google Cloud:
Solução de problemas
Caso ocorra um erro, a política iam.disableCrossProjectServiceAccountUsage poderá ser aplicada. Para corrigir isso, faça o seguinte:
-
No console do Google Cloud, acesse o "Página de políticas da organização" .
-
Localize a política Desativar o uso de contas de serviço entre projetos e desative-a.