App Layering

Google Cloud

连接器配置包含设备用于访问 Google Cloud 上特定项目的凭据。您需要为要通过设备访问的每个 Google Cloud 项目配置一个连接器。

在 Google Cloud 上创建层需要 Google Cloud 连接器配置。本文介绍了连接器所需的各项值。有关配置以及如何创建它们的更多信息,请参阅连接器配置

在创建 Google Cloud 连接器配置之前

本节介绍:

  • 创建此连接器配置所需的 Google Cloud 帐户信息。
  • App Layering 所需的 Google Cloud 存储。

所需的 Google Cloud 服务帐户和服务帐户密钥

Google Cloud 连接器配置需要以下信息。

  • 项目 - Google Cloud 项目的项目 ID。
  • 服务帐户密钥文件 - 用于代表连接器配置作为服务帐户进行 API 调用。
  • 存储桶: Google Cloud 中的一个存储位置,用于存储由连接器上传的虚拟磁盘。
  • 实例模板: 具有创建虚拟机所需设置的 Google Cloud 虚拟机模板。
  • 磁盘类型: Google Cloud 存储的类型。
  • 区域: 您计划使用连接器配置创建层或发布映像的 Google Cloud 区域。

所需的 Google Cloud 存储桶

您用于 App Layering 的任何帐户都必须满足以下要求:

  • 必须与用于设备的存储桶分开。
  • 必须位于您计划部署虚拟机所在的 Google Cloud 位置。

创建 Google 服务帐户和服务帐户密钥文件

对于要连接到 App Layering 设备的每个 Google Cloud 项目,请使用以下步骤。

  1. 登录 console.cloud.google.com

  2. 选择项目,然后单击“转到项目设置”。

    项目信息

  3. 在左侧窗格中,单击“服务帐户”。

  4. 在页面顶部,单击“+ 创建服务帐户”。

  5. 添加您的服务帐户的详细信息

    • 此服务帐户的名称:描述性名称。例如,TestEast1
    • 服务帐户 ID:自动填充您在名称字段中输入的值,请使用该值。
  6. 单击“创建”按钮。

为您的服务帐户添加角色

在“选择角色”框中,选择所需角色:

  • 存储管理员
  • 计算管理员
  • 服务帐户用户
  1. 单击“继续”按钮。

  2. 单击“完成”按钮。用户无需访问该角色。

创建服务帐户密钥文件

  1. 在项目中,选择左侧的“服务帐户”选项卡。

  2. 单击您要为其创建密钥文件的服务帐户右侧的三个垂直点。

  3. 选择“创建密钥”。

  4. 在弹出窗口中,选择 JSON 单选按钮,然后单击“创建”按钮。

  5. 当系统提示您将密钥保存到文件时,请输入您选择的名称或保留默认名称。您将返回到“服务帐户”屏幕。

  6. 单击您的服务帐户以验证密钥是否存在。

编辑服务帐户角色

要编辑角色:

  1. 导航到项目 UI 屏幕,就像您创建服务帐户时一样。

  2. 从左上角的汉堡菜单中,展开“IAM 和管理”,然后选择“管理资源”。

  3. 选择您的项目,然后在右侧将要编辑的“服务帐户”键入到筛选器树中。将显示服务帐户名称。

  4. 编辑每个角色以添加或删除角色,然后保存结果。

    注意:

    如果您从服务帐户中删除所有权限,它将不再显示在 IAM 页面上(因为 IAM 页面仅列出至少附加了一个角色的帐户)。但它将显示在“服务帐户”屏幕上。您需要转到 IAM 页面以重新添加权限。

  5. 单击“添加”按钮。

  6. 在“向“当前”项目添加成员、角色”面板中,在“新成员”字段中,键入您要授予权限的成员的名称。

  7. 选择您要授予成员的角色,然后单击“保存”按钮。

Google Cloud