Администраторы облачных систем могут создать облачную учетную запись Google Cloud Platform (GCP) для регионов учетной записи, в которых рабочая группа будет развертывать облачные шаблоны vRealize Automation.
Необходимые условия
- Убедитесь, что у вас есть необходимые учетные данные администратора и включен доступ по протоколу HTTPS к порту 443. См. раздел Учетные данные, необходимые для работы с облачными учетными записями в vRealize Automation.
- Убедитесь в том, что вам назначена необходимая роль пользователя. См. раздел Что такое роли пользователей vRealize Automation.
- Убедитесь в наличии доступа к ключу безопасности JSON для Google Cloud Platform.
- Убедитесь в наличии сведений по безопасности, необходимых для экземпляра Google Cloud Platform. Большую часть этих сведений можно найти в самом экземпляре либо в документации Google.
- Если у вас нет внешнего доступа к Интернету, настройте прокси-сервер Интернета. См. раздел Настройка прокси-сервера Интернета для vRealize Automation.
Процедура
Результаты
Учетная запись добавляется в службу vRealize Automation, и выбранные регионы становятся доступны для указанной облачной зоны.
Дальнейшие действия
Создайте ресурсы инфраструктуры для этой облачной учетной записи.
Ниже приведены сведения о развертывании виртуальной машины Google Cloud Platform в Cloud Assembly.
При добавлении облачной учетной записи Google Cloud Platform в облачный шаблон Cloud Assembly можно использовать свойство useSoleTenant
YAML, чтобы указать, что виртуальную машину необходимо развернуть только на одном узле арендатора. Такая конфигурация позволяет изолировать виртуальные машины для обеспечения безопасности, конфиденциальности и проч.
Чтобы упростить эту функцию, метки сходства узла Google Cloud Platform преобразовываются в теги в Cloud Assembly, которые применяются в соответствующих зонах доступности vRealize Automation, где находятся группы узлов. Если для свойства useSoleTenant
задано значение «истина», в качестве тегов ограничений должна использоваться одна из меток сходства узла. Кроме того, для развертывания компьютера в режиме единственного арендатора (sole tenant) в облачный шаблон необходимо добавить свойство useSoleTenant
, а также теги ограничений.
Прежде чем использовать эту функцию, в Google Cloud Platform необходимо создать соответствующий шаблон узла и метки сходства узла, а затем создать группу узлов.
В следующем примере кода YAML показано, как можно использовать свойство useSoleTenant
в облачных шаблонах Cloud Assembly. Теги ограничений — это метки сходства узла, которые были автоматически получены с сервера Google Cloud Platform.
resources: Cloud_GCP_Machine_1: type: Cloud.GCP.Machine properties: image: ubuntu flavor: c2-family name: demo-vm useSoleTenant: true constraints: -tag: 'env:prod' -tag: 'region:asia-east1'