Google Cloud リソース権限を CelerData に付与する
このトピックでは、IAM ロールを使用して、クラスタのデプロイとスケーリング操作に必要な権限を CelerData に付与する方法を説明します。
CelerData が CelerData クラスタ用の Google Cloud リソースを起動および管理できるようにするには、デプロイメント資格情報を作成する際に、CelerData のパブリックサービスアカウントに特定の権限を持つ IAM ロールを付与する必要があります。これは、CelerData Cloud BYOC コンソールの Cloud settings ページからデプロイメントを作成する前、またはデプロイメント作成のワークフローの一部として行います。
必要なロールと権限
CelerData があなたに代わってクラウドリソースを起動および管理するためには、以下のロールと権限が必要です:
- 必要なシステム定義ロール:
Compute Admin
- 必要な権限:
iam.serviceAccounts.actAs
storage.buckets.get
注記
クラスタに Shared VPC を有効にしたい場合は、Shared VPC のホストプロジェクトに Compute Network User
ロールと compute.addresses.use
権限も付与する必要があります。