建立工作站叢集

瞭解如何開始使用 Cloud Workstations 建立工作站叢集。


如要直接在 Google Cloud 控制台中,按照這項工作的逐步指南操作,請按一下「Guide me」(逐步引導):

「Guide me」(逐步引導)


事前準備

開始使用 Cloud Workstations 前,請務必確認您具備必要權限,並完成這些必要設定步驟。如果已完成這項設定,可以略過這個部分。

  1. 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  5. Verify that billing is enabled for your Google Cloud project.

  6. 如果尚未啟用,請啟用 Cloud Workstations API。

    啟用 API 時所需的角色

    如要啟用 API,您必須具備 serviceusage.services.enable 權限。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。

    啟用 API

  7. 請確認您具備專案的 Cloud Workstations 管理員 IAM 角色,才能建立工作站設定。如要在 Google Cloud 控制台中查看 IAM 角色,請前往「IAM」(身分與存取權管理) 頁面:

    前往 IAM

  8. Cloud Workstations 託管於從 Compute Engine 預先設定的公開 Container-Optimized OS (COS) 映像檔啟動的 VM。如果強制執行 constraints/compute.trustedimageProjects 機構政策限制,您必須設定映像檔存取限制,允許使用者從 projects/cos-cloud 或所有公開映像檔建立開機磁碟。
  9. Cloud Workstations 會使用 Private Service Connect 連線至 Google 管理的服務。如果貴機構強制執行constraints/compute.restrictPrivateServiceConnectProducer組織政策限制,您必須將 Google 新增為允許的製作人 (under:organizations/433637338589)。
  10. 如果貴機構強制執行 constraints/compute.disablePrivateServiceConnectCreationForConsumers 機構政策限制,請務必允許連線至 Google API 的 Private Service Connect 端點 (GOOGLE_APIS)。 如果您設定私人叢集,也必須允許連線至已發布服務的端點 (SERVICE_PRODUCERS)。
  11. 選用:啟用 Container File System API,加快工作站啟動速度。

    啟用 Container File System API

    詳情請參閱「使用映像檔串流縮短工作站啟動時間」。

建立工作站叢集

工作站叢集可用來指定特定區域內的一組工作站、在生命週期內管理工作站,以及提供可設定的網路連線。

工作站叢集與 Google Kubernetes Engine (GKE) 叢集無關。

如要建立工作站叢集,請按照下列步驟操作:

  1. 在控制台中,依序前往「Cloud Workstations」>「Cluster management」(叢集管理) 頁面。

    前往叢集管理頁面

  2. 在工作站的「Cluster management」(叢集管理) 頁面中,按一下 add_box「Create」(建立) 圖示。

  3. 在「Name」(名稱) 欄位中,輸入工作站叢集的名稱。

  4. 選取離您最近的「Region」(區域)。

  5. 選用:輸入其他工作站授權網址,即可使用自訂驗證流程。Cloud Workstations 會將未經驗證的使用者重新導向至這個網址,以便使用者登入。

  6. 選用:如要在 VPC 中建立工作站,請展開「聯播網設定」 區段,然後選取自訂網路。

    1. 在「Network」(網路) 欄位中,輸入網路名稱,例如 test-network。

    2. 在「Subnetwork」(子網路) 欄位中,輸入子網路的名稱,例如 test-subnetwork。

    3. 在「閘道類型」部分,選取「公開閘道」或「私人閘道」。

      • 如要讓工作站可透過公用網路存取,請選取「Public gateway」。

      • 如要確保傳輸中的資料符合資料落地規定,請選取「私人閘道」。

      • 如要允許從所選網路內部,向工作站服務輸入或輸出流量,請選取「私人閘道」。如要進一步瞭解如何建立私人叢集,請參閱「設定 VPC Service Controls 和私人叢集」

  7. 選用:系統會以預設的Google Cloud 控制台啟動器,填入「Workstation launcher URL」(工作站啟動器網址),自動啟動已停止的工作站。如要使用自訂啟動器,請將這個網址換成自訂頁面。

    如要將自訂網址重設為預設網址,請按一下「Use Cloud Console launcher」(使用 Cloud 控制台啟動器)。

  8. 按一下「Create」(建立),即可開始建立叢集。

一個區域內通常只需要建立工作站叢集一次。

清除所用資源

如要在 Google Cloud 控制台中刪除工作站叢集,請按照下列步驟操作:

  1. 在 Google Cloud 控制台中,依序前往「Cloud Workstations」>「Clusters」。
  2. 找出要刪除的叢集,然後勾選旁邊的核取方塊。
  3. 按一下「更多」more_vert選項選單,然後選取「刪除」,即可刪除所選工作站叢集。
如要進一步瞭解如何刪除工作站、工作站設定和 Google Cloud 專案,請參閱「刪除資源」。

後續步驟