Menyiapkan akses VPC Bersama

Membuat cluster workstation menggunakan VPC Bersama

Untuk membuat cluster workstation menggunakan VPC Bersama, ikuti langkah-langkah berikut.

  1. Mulailah dengan mengambil atau membuat akun layanan pengelolaan untuk layanan. Jika Anda tidak memiliki akun layanan dan perlu membuatnya, gunakan perintah berikut:

    gcloud beta services identity create --service=workstations.googleapis.com \
        --project=$PROJECT_ID
    

    Ganti $PROJECT_ID dengan project ID Anda. Anda dapat menemukan project ID melalui Konsol Google Cloud dengan mengklik nama project di panel menu Google Cloud dan menemukan ID-nya di dialog Project name and ID yang terbuka.

  2. Berikan peran roles/compute.networkUser ke akun layanan pengelolaan workstation pada project host VPC Bersama. Lihat Catatan di langkah sebelumnya untuk melihat bentuk akun layanan pengelolaan. Untuk mengikuti prinsip hak istimewa terendah, gunakan kondisi IAM untuk menerapkan peran ini hanya pada jaringan dan subnet VPC Bersama. Contoh:

    resource.name == "projects/$SHARED_VPC_HOST_PROJECT/global/networks/$NETWORK" ||
    resource.name == "projects/$SHARED_VPC_HOST_PROJECT/regions/$LOCATION/subnetworks/$SUBNETWORK"
    
  3. Saat Anda membuat cluster workstation di Google Cloud Console, tentukan jaringan dan subnetwork VPC Bersama. Langkah ini hanya mungkin dilakukan jika subnet dibagikan kepada pengguna menggunakan konsol. Untuk mengetahui informasi selengkapnya, lihat Menyediakan VPC Bersama.

Untuk informasi umum tentang akses VPC Bersama, lihat VPC Bersama.

Saat Anda membuat cluster workstation, Cloud Workstations akan mengaitkan cluster tersebut dengan subnet tertentu, dan semua workstation akan ditempatkan di subnet tersebut. Untuk mengaktifkan Log Aliran VPC, pastikan Anda mengaktifkan logging untuk subnet tersebut. Untuk mengetahui informasi selengkapnya, lihat Mengaktifkan Log Aliran VPC untuk subnet yang ada.

Langkah selanjutnya