设置 Google Cloud
BlueXP需要通过Google云服务帐户访问Cloud Volumes Service API并获得适当的权限。
第1步:启用Cloud Volumes Service API
启用Cloud Volumes Service API、以便BlueXP可以管理订阅和云卷。
-
从Google Cloud启动Cloud Shell会话。
-
运行以下命令以启用Cloud Volumes Service API:
gcloud -project=<my-cvs-project> 服务支持 cloudvolumesgcp-api.netapp.com
第2步:设置服务帐户
完成以下任务、以便BlueXP能够访问您的Google Cloud项目:
-
创建新的服务帐户
-
将新服务帐户成员添加到项目中并为其分配特定角色(权限)
-
为用于向 Google 进行身份验证的服务帐户创建并下载密钥对
-
在 Google Cloud 控制台中, "转到服务帐户页面"。
-
单击 * 选择一个项目 * ,选择您的项目,然后单击 * 打开 * 。
-
单击 * 创建服务帐户 * 。
-
输入服务帐户名称(友好显示名称)和问题描述。
Cloud Console 会根据此名称生成服务帐户 ID 。根据需要编辑 ID —您不能稍后更改此 ID 。
-
要立即设置访问控制,请单击页面底部的 * 创建 * ,然后单击 * 完成 * ,继续执行下一步。
-
在 _IAM 页面中,单击 * 添加 * 并填写 _ 添加成员 _ 页面中的字段:
-
在新成员字段中、输入完整服务帐户ID。
例如:user1-service-account-cvs@project1.iam.gserviceaccount.com
-
添加以下角色:
-
NetApp Cloud Volumes Admin
-
计算网络查看器 _
-
-
单击 * 保存 * 。
-
-
单击服务帐户名称,然后从 _Service 帐户详细信息 _ 页面中,单击 * 添加密钥 > 创建新密钥 * 。
-
选择 * JSON* 作为密钥类型,然后单击 * 创建 * 。
单击 * 创建 * 将生成新的公共 / 私有密钥对并将其下载到系统中。它是私钥的唯一副本。请安全地存储此文件,因为它可用于作为您的服务帐户进行身份验证。
有关详细步骤,请参见 Google Cloud 文档: