Google Cloud
Una configuración de conector contiene las credenciales que el dispositivo utiliza para acceder a un proyecto específico en Google Cloud. Necesitas una configuración de conector para cada proyecto de Google Cloud al que quieras acceder con el dispositivo.
La creación de capas en Google Cloud requiere una configuración de conector de Google Cloud. Este artículo describe los valores necesarios para el conector. Consulta Configuraciones de conector para obtener más información sobre las configuraciones y cómo crearlas.
Antes de crear una configuración de conector de Google Cloud
Esta sección explica:
- La información de la cuenta de Google Cloud necesaria para crear esta configuración de conector.
- El almacenamiento de Google Cloud que necesitas para App Layering.
Cuenta de servicio y clave de cuenta de servicio de Google Cloud necesarias
La configuración del conector de Google Cloud requiere la siguiente información.
- Proyecto: El ID del proyecto de un proyecto de Google Cloud.
- Archivo de clave de cuenta de servicio: Para realizar llamadas a la API como la cuenta de servicio en nombre de la configuración del conector.
- Bucket de almacenamiento: Una ubicación de almacenamiento en Google Cloud para guardar los discos virtuales cargados por el conector.
- Plantilla de instancia: Una plantilla de VM de Google Cloud con la configuración deseada para crear una máquina virtual.
- Tipo de disco: El tipo de almacenamiento de Google Cloud.
- Zona: La zona de Google Cloud donde planeas crear capas o publicar imágenes utilizando la configuración del conector.
Bucket de almacenamiento de Google Cloud necesario
Cualquier cuenta que utilices para App Layering debe cumplir los siguientes requisitos:
- Debe ser independiente del bucket de almacenamiento utilizado para el dispositivo.
- Debe estar en la ubicación de Google Cloud donde planeas implementar máquinas virtuales.
Crear una cuenta de servicio de Google y un archivo de clave de cuenta de servicio
Utiliza los siguientes procedimientos para cada proyecto de Google Cloud que quieras conectar con el dispositivo App Layering.
-
Inicia sesión en console.cloud.google.com.
-
Selecciona el proyecto y haz clic en Go To Project Settings.

-
En el panel izquierdo, haz clic en Service Accounts.
-
En la parte superior de la página, haz clic en + CREATE SERVICE ACCOUNT.
-
Agrega los detalles de tu cuenta de servicio
- Nombre para esta cuenta de servicio: Nombre descriptivo. Por ejemplo, TestEast1
- ID de cuenta de servicio: se rellena con lo que introdujiste en el campo de nombre, utiliza ese valor.
-
Haz clic en el botón Create.
Agregar los roles para tu cuenta de servicio
En el cuadro Select Role, selecciona los roles necesarios:
- Administrador de almacenamiento
- Administrador de Compute Engine
- Usuario de cuenta de servicio
-
Haz clic en el botón Continue.
-
Haz clic en el botón Done. El acceso de usuario al rol no es necesario.
Crear un archivo de clave de cuenta de servicio
-
Desde el proyecto, selecciona la ficha Service Account a la izquierda.
-
Haz clic en los tres puntos verticales a la derecha de la cuenta de servicio para la que quieres crear el archivo de clave.
-
Selecciona Create key.
-
En la ventana emergente, selecciona el botón de opción JSON y haz clic en el botón CREATE.
-
Cuando se te pida que guardes la clave en un archivo, introduce el nombre que elijas o mantén el nombre predeterminado. Volverás a la pantalla Cuentas de servicio.
-
Haz clic en tu cuenta de servicio para verificar que la clave está allí.
Editar roles de cuenta de servicio
Para editar los roles:
-
Navega a la pantalla de la interfaz de usuario del proyecto como lo hiciste al crear la cuenta de servicio.
-
Desde el menú de hamburguesa en la parte superior izquierda, expande IAM & ADMIN y selecciona Manage Resources.
-
Selecciona tu proyecto y, en el lado derecho, escribe la Service Account que quieres editar en el árbol de filtros. Se mostrará el nombre de la cuenta de servicio.
-
Edita cada uno de los roles para incluir o eliminar de los roles y guarda los resultados.
Nota:
Si eliminas todos los privilegios de la cuenta de servicio, ya no se mostrará en la página de IAM (porque la página de IAM solo enumera las cuentas con al menos un rol asignado). Pero sí aparecerá en la pantalla de Cuentas de servicio. Tendrías que ir a la página de IAM para volver a agregar los privilegios.
-
Haz clic en el botón ADD.
-
En el panel Add members, roles to “current” project, en el campo New members, escribe el nombre del miembro al que quieres otorgar privilegios.
-
Selecciona los roles que quieres otorgar al miembro y haz clic en el botón SAVE.