Una configuración de estación de trabajo actúa como una plantilla para la creación de estaciones de trabajo coherentes para varios desarrolladores y especifica parámetros de configuración, como el tipo de máquina, las zonas, el tamaño del disco, las herramientas y las bibliotecas preinstaladas. Cualquier operación que se realice en la configuración de una estación de trabajo, como cambiar el tipo de máquina o la imagen del contenedor, se reflejará en cada estación de trabajo la próxima vez que se inicie.
En esta sección, se explican los cuatro pasos para crear una configuración de estación de trabajo:
- Configura los aspectos básicos
- Define la configuración de la máquina
- Personaliza el entorno
- Cómo agregar usuarios
Para seguir la guía paso a paso en esta tarea directamente en la consola de Google Cloud, haz clic en Guiarme:
Antes de comenzar
Antes de comenzar a usar Cloud Workstations, asegúrate de tener los permisos necesarios y de completar estos pasos de configuración obligatorios. Puedes omitir esta sección si ya completaste esta configuración.
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Cloud Workstations API.
-
Asegúrate de tener un rol de administrador de IAM de estaciones de trabajo de Cloud en el proyecto para que puedas crear configuraciones de estaciones de trabajo. Para verificar tus roles de IAM en la consola de Google Cloud, ve a la página IAM:
-
Cloud Workstations se alojan en VMs que se inician desde las imágenes públicas preconfiguradas de Container-Optimized OS (COS) de Compute Engine. Si se aplica la restricción de la política de la organización
constraints/compute.trustedimageProjects
, debes configurar restricciones de acceso a las imágenes para permitir que los usuarios creen discos de arranque a partir deprojects/cos-cloud
o de todas las imágenes públicas. -
Opcional: Habilita la API de Container File System para permitir un inicio más rápido de la estación de trabajo.
Habilita la API del sistema de archivos de contenedor
Para obtener más información, consulta Cómo reducir el tiempo de inicio de la estación de trabajo con la transmisión de imágenes.
Configura los aspectos básicos
Para configurar los aspectos básicos de una estación de trabajo, sigue estos pasos:En la consola, ve a Cloud Workstations > Configuraciones de Workstation.
Ir a los parámetros de configuración de las estaciones de trabajo
En la página Configuraciones de la estación de trabajo, haz clic en add_boxCrear.
En el campo Nombre, ingresa
test-configuration
como el nombre de tu configuración.Elige el nombre del clúster de la estación de trabajo de la lista de Clústeres y haz clic en Continuar.
Si no hay un clúster de estación de trabajo disponible, haz clic en la flecha de expansiónarrow_drop_down y selecciona Clúster nuevo. Para obtener más información, consulta esta configuración que se describe en Cómo crear un clúster de estaciones de trabajo nuevo.
En Inicio rápido de estaciones de trabajo, selecciona Habilitado para un inicio más rápido de la estación de trabajo o Inhabilitado para un costo menor.
Este valor especifica la cantidad de máquinas virtuales (VM) que se mantienen en un estado iniciado previamente, lo que permite tiempos de inicio de la estación de trabajo más rápidos. Sin embargo, se factura a tu proyecto por estas VMs. Elige un tamaño de grupo en función de la cantidad de desarrolladores nuevos que esperas, tus casos de uso y tu presupuesto. Si eliges Inhabilitado, las estaciones de trabajo nuevas tardarán más en iniciarse. El tamaño del grupo de inicio rápido predeterminado es 1.
Opcional: Agrega Etiquetas para aplicar etiquetas de pares clave-valor a los recursos subyacentes de Compute Engine.
Haz clic en Continuar para avanzar a la página Configuración de la máquina.
Define la configuración de la máquina
Selecciona un Tipo de máquina según tus necesidades. Por ejemplo, puedes elegir e2-standard-4 (4 CPU, 16 GB de memoria).
Selecciona dos Zonas dentro de la región que seleccionaste. Cloud Workstations crea recursos de VM y almacena datos en estas zonas.
La selección de la zona también afecta el tipo de recursos de procesamiento disponibles. Por ejemplo, si seleccionas el tipo de máquina N1 y deseas usar GPUs, asegúrate de seleccionar dos zonas en las que el tipo de GPU elegido aparezca como disponible en la tabla Disponibilidad de GPU por región y zona.
En la sección Ahorro de costos, establece la cantidad de tiempo que se debe esperar antes de que se active la suspensión automática. Deja el campo Suspensión automática configurado en Después de 2 horas de inactividad (predeterminado) para cerrar automáticamente las estaciones de trabajo inactivas durante más de dos horas.
De manera opcional, en la sección Opciones avanzadas, haz clic en expand_moreExpandir más.
Para agregar etiquetas de red, ingresa texto en el campo Etiquetas de red.
Las etiquetas de red son metadatos que se aplican a las VMs de Compute Engine subyacentes que te permiten hacer que las reglas y rutas del firewall sean aplicables a instancias de VM específicas. En Cloud Workstations, puedes usar etiquetas de red para que las reglas o rutas de firewall se puedan aplicar a todas las estaciones de trabajo en una configuración de estación de trabajo.
Para desactivar las direcciones IP públicas, selecciona la casilla de verificación Inhabilitar direcciones IP públicas.
Si inhabilitas las direcciones IP públicas, debes configurar el Acceso privado a Google o Cloud NAT en tu red. Si usas el Acceso privado a Google y
private.googleapis.com
orestricted.googleapis.com
para Artifact Registry (o Container Registry), asegúrate de configurar los registros DNS para los dominios*.pkg.dev
y*.gcr.io
.Para activar la virtualización anidada, selecciona la casilla de verificación Habilitar la virtualización anidada. La virtualización anidada te permite ejecutar instancias de VM dentro de tu estación de trabajo.
Antes de habilitar la virtualización anidada, ten en cuenta las siguientes consideraciones importantes.
Las instancias de Cloud Workstations también están sujetas a las mismas restricciones que las instancias de Compute Engine:
Política de la organización: Es posible que se restrinja a los proyectos, las carpetas o las organizaciones la creación de VMs anidadas si se aplica la restricción Inhabilitar la virtualización anidada de VMs en la política de la organización. Para obtener más información, consulta la sección de Compute Engine, Cómo verificar si se permite la virtualización anidada.
Rendimiento: Las VMs anidadas pueden experimentar una disminución del 10% o más en el rendimiento para las cargas de trabajo vinculadas a la CPU y, tal vez, una disminución de más del 10% para las cargas de trabajo vinculadas a la entrada o salida.
Tipo de máquina: La virtualización anidada solo se puede habilitar en configuraciones de estaciones de trabajo que especifiquen tipos de máquinas en las series de máquinas N1 o N2.
Para encriptar tus datos mientras se procesan en esta VM, selecciona la casilla de verificación Servicio de VM confidencial. Para obtener más información, consulta Crea una instancia de Confidential VM.
Para establecer la configuración de la VM protegida, selecciona la casilla de verificación de la función correspondiente. Las funciones de VM protegida incluyen firmware UEFI de confianza y proporcionan opciones para el inicio, el vTPM y la supervisión de la integridad.
De forma predeterminada, Cloud Workstations encripta los recursos creados con esta configuración de estación de trabajo con una clave que es propiedad de Google y está administrada por Google. Para usar una clave de encriptación administrada por el cliente, selecciona Usar una clave de encriptación administrada por el cliente (CMEK).
Haz clic en Continuar para avanzar a la página Configuración del entorno.
Personaliza el entorno
Para personalizar el entorno de Cloud Workstations, configura la imagen del contenedor de la estación de trabajo y el almacenamiento persistente con estos pasos:
Para configurar la imagen del contenedor, elige si quieres usar una de las imágenes base preconfiguradas o proporcionar una referencia a una imagen de contenedor personalizada que hayas creado.
Para usar una imagen base preconfigurada, haz lo siguiente:
Deja el tipo de contenedor configurado en Editores de código en imágenes base.
En el menú Editores de código, elige el Editor base (Code OSS para Cloud Workstations) de Cloud Workstations. Si tu organización prefiere un IDE diferente, también puedes elegir entre la lista de IDEs preconfigurados.
Opcional: En el menú Cuenta de servicio, elige una de la lista de cuentas de servicio.
Opcional: Para usar tu propia imagen de contenedor personalizada en lugar de una de las imágenes base preconfiguradas, haz lo siguiente:
Selecciona Imagen de contenedor personalizada.
Especifica la URL de la imagen del contenedor.
Haz clic en el menú Cuenta de servicio y selecciona la cuenta de servicio que se usará en las instancias de VM creadas en la configuración de la estación de trabajo. Esta cuenta de servicio debe tener permisos para extraer la imagen de contenedor personalizada (o la imagen debe ser de acceso público). Para obtener más información, consulta la descripción de
serviceAccount
en Cómo personalizar tu entorno de desarrollo.
En la sección Configuración de almacenamiento, elige las preferencias para el directorio inicial y los atributos del disco:
Para crear un directorio de inicio vacío, selecciona Create a blank persistent disk. Para usar una instantánea de disco para el directorio principal, elige Crea un disco persistente a partir de una instantánea de disco de origen.
Establece el tipo de disco de tu directorio persistente en Balanceado, que tiene un rendimiento más alto, pero es más económico que SSD.
Establece el tamaño del disco de tu directorio persistente. El valor predeterminado es
200
GB, pero los valores válidos son10
,50
,100
,200
,500
o1000
GB. Elige el tamaño de disco que mejor se adapte a las necesidades de tu equipo.Establece la política de recuperación en Borrar o Retener. La opción predeterminada es Borrar. Esta política determina qué sucede con el disco persistente cuando se borra una estación de trabajo.
También puedes seguir estos pasos opcionales para personalizar aún más la experiencia:
Opcional: Agrega verificaciones de preparación.
Si es necesario, especifica verificaciones de preparación para verificar que la estación de trabajo acepte solicitudes en rutas de acceso y puertos específicos cuando se inicien estaciones de trabajo asociadas con esta configuración.
De manera opcional, expande Opciones avanzadas de contenedor.
Si es necesario, especifica parámetros adicionales para la imagen de contenedor que se usa. Por ejemplo, especifica una anulación de directorio de trabajo, una anulación del usuario, anulaciones de comandos, argumentos para pasar al comando
entrypoint
y variables de entorno.Haz clic en Continuar para avanzar a la página Política de IAM.
Agregar usuarios
Para permitir que varios usuarios creen estaciones de trabajo, agrega usuarios a la configuración de la estación de trabajo:
En la página Política de IAM, haz clic en el campo Usuarios y, luego, ingresa las direcciones de correo electrónico de uno o más usuarios o Grupos de Google a los que quieras otorgar acceso. de Google. Esto configura una política de IAM para los creadores de Cloud Workstations para estos usuarios.
Opcional: Para agregar acceso de administrador de políticas de Cloud Workstations, expande Opciones avanzadas de IAM.
Para otorgar el rol de
roles/workstations.policyAdmin
a los creadores de estaciones de trabajo, selecciona la casilla de verificación Otorga el rol de administrador de políticas a los creadores de estaciones de trabajo. Esto permite que el creador de una estación de trabajo actualice la política de IAM de la estación de trabajo, lo que otorga acceso a la estación de trabajo y a sus puertos individuales.Para obtener más información sobre el uso compartido de puertos de Cloud Workstations, consulta la página Otorga acceso a puertos individuales de Cloud Workstations.
Para crear la configuración de la estación de trabajo y agregarle estos usuarios, haz clic en
Crear .Si también elegiste crear un clúster nuevo, la creación del clúster puede tardar hasta 20 minutos.
Acabas de crear la primera configuración de la estación de trabajo y le agregaste usuarios.
Para crear e iniciar una estación de trabajo basada en esta configuración, haz clic en Siguiente.
Limpia
Si creaste una configuración de estación de trabajo nueva para obtener información sobre Cloud Workstations y ya no la necesitas, puedes borrarla desde la consola de Google Cloud:
- En la consola de Google Cloud, ve a Cloud Workstations > Workstation configurations.
- Selecciona la casilla de verificación junto a la configuración de la estación de trabajo que deseas borrar.
- Haz clic en el menú de opciones more_vertMás y selecciona Borrar para borrar la configuración de la estación de trabajo seleccionada.
¿Qué sigue?
Crea una estación de trabajo con la configuración de estación de trabajo que acabas de crear.
Personaliza la configuración de tu estación de trabajo a través de la API.
Crea imágenes de contenedores personalizadas que extiendan las imágenes base preconfiguradas que proporciona Cloud Workstations.