Workstationkonfiguration erstellen

Erste Schritte zum Erstellen einer Workstationkonfiguration mit Cloud Workstations.

Eine Workstation-Konfiguration dient als Vorlage zum Erstellen konsistenter Workstations für mehrere Entwickler und gibt Konfigurationseinstellungen wie Maschinentyp, Zonen, Laufwerkgröße, Tools und vorinstallierte Bibliotheken an. Alle Vorgänge, die an einer Workstationkonfiguration ausgeführt werden, z. B. das Ändern des Maschinentyps oder des Container-Images, werden beim nächsten Start der Workstation auf allen Workstations übernommen.

In diesem Abschnitt werden die vier Schritte zum Erstellen einer Workstationkonfiguration erläutert:

  1. Grundlagen der Konfiguration
  2. Maschineneinstellungen definieren
  3. Umgebung anpassen
  4. Nutzer hinzufügen

Klicken Sie auf Anleitung, um eine detaillierte Anleitung für diese Aufgabe direkt in der Google Cloud Console aufzurufen.

Anleitung


Hinweis

Bevor Sie mit der Verwendung von Cloud Workstations beginnen, benötigen Sie Folgendes: erforderliche Berechtigungen und Sie führen die erforderlichen Einrichtungsschritte aus. Sie können diesen Abschnitt überspringen, wenn Sie diese Einrichtung bereits abgeschlossen haben.

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Die Abrechnung für das Google Cloud-Projekt muss aktiviert sein.

  4. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  5. Die Abrechnung für das Google Cloud-Projekt muss aktiviert sein.

  6. Enable the Cloud Workstations API.

    Enable the API

  7. Sie benötigen für das Projekt die IAM-Rolle „Cloud Workstations Admin“, damit Sie Workstationkonfigurationen erstellen können. Rufen Sie zum Prüfen Ihrer IAM-Rollen in der Google Cloud Console die IAM:

    IAM aufrufen

  8. Cloud-Arbeitsstationen werden auf VMs gehostet, die von den vorkonfigurierten öffentlichen Container-Optimized OS (COS)-Images der Compute Engine gestartet werden. Wenn die Einschränkung der constraints/compute.trustedimageProjects-Richtlinie erzwungen wird, müssen Sie Einschränkungen für den Imagezugriff festlegen, damit Nutzer Bootlaufwerke aus projects/cos-cloud oder allen öffentlichen Images erstellen können.
  9. Optional: Aktivieren Sie die Container File System API, um einen schnelleren Start der Workstation zu ermöglichen.

    Container File System API aktivieren

    Weitere Informationen finden Sie unter Reduzieren Sie die Startzeit der Workstations, Bildstreaming.

Grundlagen konfigurieren

So konfigurieren Sie die Grundlagen einer Workstation-Konfiguration:

  1. Rufen Sie in der Console Cloud Workstations > Workstationkonfigurationen auf.

    Zu Workstationkonfigurationen

  2. Klicken Sie auf der Seite Workstationkonfigurationen auf add_boxErstellen.

  3. Geben Sie im Feld Name den Namen test-configuration ein.

  4. Wählen Sie den Namen Ihres Workstationclusters aus der Liste Cluster aus. und klicken Sie auf Weiter.

    Wenn kein Workstation-Cluster verfügbar ist, klicken Sie auf den arrow_drop_downErweiterungspfeil und wählen Sie New Cluster aus. Weitere Informationen finden Sie unter Neuen Workstation-Cluster erstellen.

  5. Wählen Sie unter Schnellstart-Workstations die Option Aktiviert für eine schnellere Workstation aus. starten oder deaktiviert, um die Kosten zu senken.

    Mit diesem Wert wird die Anzahl der virtuellen Maschinen (VMs) angegeben, die im Voraus gestartet werden. Dies ermöglicht kürzere Startzeiten der Workstations. Diese VMs werden jedoch Ihrem Projekt in Rechnung gestellt. Wählen Sie die Größe des Pools anhand der Anzahl der erwarteten neuen Entwickler, Ihrer Anwendungsfälle und Ihres Budgets aus. Wenn Sie Deaktiviert auswählen, dauert der Start neuer Workstations länger. Die Standardeinstellung für Größe des Schnellstartpools ist 1.

  6. Optional: Fügen Sie Labels hinzu, um Labels für Schlüssel/Wert-Paare auf die zugrunde liegende Compute Engine-Ressourcen.

  7. Klicken Sie auf Weiter, um zur Seite Maschinenkonfiguration zu gelangen.

Maschineneinstellungen definieren

  1. Wählen Sie je nach Ihren Anforderungen einen Maschinentyp aus. Beispielsweise können Sie e2-standard-4 (4 CPUs, 16 GB Arbeitsspeicher)

  2. Wählen Sie zwei Zonen in der von Ihnen ausgewählten Region aus. Cloud Workstations Erstellt VM-Ressourcen und speichert Daten in diesen Zonen.

    Die Zonenauswahl wirkt sich auch auf die Art der verfügbaren Rechenressourcen aus. Wenn Sie beispielsweise den Maschinentyp N1 auswählen und GPUs müssen Sie zwei Zonen auswählen, in denen der ausgewählte GPU-Typ in der GPU-Verfügbarkeit nach Region und Zone .

  3. Legen Sie im Bereich Kosteneinsparungen fest, wie lange gewartet werden soll für den automatischen Ruhemodus. Behalten Sie im Feld Automatischer Ruhemodus bei Nach 2 Stunden Inaktivität (Standardeinstellung) zum automatischen Herunterfahren Workstations, die länger als zwei Stunden inaktiv sind.

  4. Optional: Klicken Sie im Abschnitt Erweiterte Optionen auf expand_moreMehr maximieren.

    1. Wenn Sie Netzwerk-Tags hinzufügen möchten, geben Sie Text in das Feld Netzwerk-Tags ein.

      Netzwerk-Tags sind Metadaten, die auf die zugrunde liegenden Compute Engine-VMs angewendet werden. So können Sie Firewallregeln und Routen auf bestimmte VM-Instanzen anwenden. In Cloud Workstations können Sie mithilfe von Netzwerk-Tags Firewallregeln oder Routen auf alle Workstations in einer Workstation-Konfiguration anwenden.

    2. Um öffentliche IP-Adressen zu deaktivieren, wählen Sie das Symbol Kästchen Öffentliche IP-Adressen deaktivieren an.

      Wenn Sie öffentliche IP-Adressen deaktivieren, müssen Sie Privater Google-Zugriff oder Cloud NAT in Ihrem Netzwerk. Wenn Sie den privaten Google-Zugriff verwenden und private.googleapis.com oder restricted.googleapis.com für Artifact Registry (oder Container Registry) verwenden, müssen Sie DNS-Einträge für die Domains *.pkg.dev und *.gcr.io einrichten.

    3. Um die verschachtelte Virtualisierung zu aktivieren, wählen Sie das Kästchen Verschachtelte Virtualisierung aktivieren an. Mit der verschachtelten Virtualisierung können Sie VM-Instanzen auf Ihrer Workstation ausführen.

      Bevor Sie die verschachtelte Virtualisierung aktivieren, sollten Sie die folgenden wichtigen Punkte beachten.

      Cloud Workstations-Instanzen unterliegen außerdem den denselben Einschränkungen wie bei Compute Engine-Instanzen:

      • Organisationsrichtlinie: Für Projekte, Ordner oder Organisationen kann das Erstellen verschachtelter VMs eingeschränkt sein, wenn die Einschränkung Verschachtelte Virtualisierung für VM deaktivieren in der Organisationsrichtlinie erzwungen wird. Weitere Informationen finden Sie in der Abschnitt „Compute Engine“ Prüfen Sie, ob die verschachtelte Virtualisierung zulässig ist.

      • Leistung: Verschachtelte VMs können eine Steigerung von 10% oder mehr erreichen. Leistungsminderung für Arbeitslasten, die CPU-gebunden sind und eine Abnahme von mehr als 10% für Arbeitslasten, eingabe- oder ausgabegebunden.

      • Maschinentyp: Die verschachtelte Virtualisierung kann nur in Workstationkonfigurationen aktiviert werden, in denen Maschinentypen der N1- oder N2-Maschinenserie angegeben sind.

    4. Wenn Sie Ihre Daten während der Verarbeitung auf dieser VM verschlüsseln möchten, klicken Sie das Kästchen Confidential VM-Dienst an. Weitere Informationen finden Sie unter Confidential VM-Instanz erstellen.

    5. Wenn Sie die Einstellungen für abgeschirmte VMs festlegen möchten, klicken Sie das entsprechende Kästchen an. Shielded VM-Features enthalten vertrauenswürdige UEFI-Firmware und Optionen. für Boot-, vTPM- und Integritätsmonitoring.

    6. Standardmäßig verschlüsselt Cloud Workstations mit dieser Workstation-Konfiguration erstellte Ressourcen mit einem von Google verwalteten Schlüssel. Wenn Sie stattdessen einen vom Kunden verwalteten Verschlüsselungsschlüssel verwenden möchten, wählen Sie Vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) verwenden aus.

  5. Klicken Sie auf Weiter, um zur Seite Umgebungseinstellungen zu gelangen.

Umgebung anpassen

Passen Sie die Cloud Workstations-Umgebung an. Konfigurieren Sie dazu das Workstation-Container-Image und den nichtflüchtigen Speicher mit den folgenden Schritten:

  1. Konfigurieren Sie das Container-Image, indem Sie auswählen, ob Sie eines der vorkonfigurierten Basis-Images verwenden oder eine Referenz auf ein von Ihnen erstelltes benutzerdefiniertes Container-Image angeben möchten.

    1. So verwenden Sie ein vorkonfiguriertes Basis-Image:

      1. Belassen Sie den Containertyp auf Codeeditoren für Basis-Images.

      2. Wählen Sie im Menü Codeeditors die Option „Cloud Workstations“ aus. Base Editor (Code OSS for Cloud Workstations) Wenn in Ihrer Organisation eine andere IDE bevorzugt wird, können Sie auch eine aus der Liste der vorkonfigurierten IDEs auswählen.

      3. Optional: Wählen Sie im Menü Dienstkonto ein Dienstkonto aus der Liste aus.

    2. Optional: Wenn Sie Ihr eigenes benutzerdefiniertes Container-Image anstelle eines der vorkonfigurierten Basis-Images verwenden möchten, gehen Sie so vor:

      1. Wählen Sie Benutzerdefiniertes Container-Image aus.

      2. Geben Sie die Container-Image-URL an.

      3. Klicken Sie auf das Menü Dienstkonto und wählen Sie das Dienstkonto aus, das Sie verwenden möchten. wird auf VM-Instanzen verwendet, die unter der Workstationkonfiguration erstellt wurden. Dieses Dienstkonto muss Berechtigungen zum Abrufen Ihres benutzerdefinierten Container-Images (oder das Image muss öffentlich sein barrierefrei). Weitere Informationen finden Sie in der Beschreibung von serviceAccount unter Entwicklungsumgebung anpassen.

  2. Wählen Sie im Abschnitt Speichereinstellungen die Einstellungen für das ursprüngliche Zuhause aus. und für Laufwerksattribute:

    1. Um ein leeres Basisverzeichnis zu erstellen, wählen Sie Leere persistente Daten erstellen Disk Wenn Sie einen Laufwerk-Snapshot für das Basisverzeichnis verwenden möchten, wählen Sie Nichtflüchtigen Speicher aus einem Snapshot des Quelllaufwerks erstellen aus.

    2. Legen Sie den Laufwerkstyp Ihres persistenten Verzeichnisses auf Ausgewogen fest. Dieser bietet eine höhere Leistung, ist aber wirtschaftlicher als SSD.

    3. Legen Sie die Laufwerksgröße des nichtflüchtigen Verzeichnisses fest. Der Standardwert ist 200. GB, aber gültige Werte sind 10, 50, 100, 200, 500 oder 1000 GB. Wählen Sie die Laufwerksgröße aus, die den Anforderungen Ihres Teams am besten entspricht.

    4. Setzen Sie die Richtlinie zur Rückforderung auf Löschen oder Beibehalten. Der Standardwert ist Löschen: Mit dieser Richtlinie wird festgelegt, was mit dem nichtflüchtigen Speicher geschieht, wenn eine Workstation gelöscht wird.

Sie können auch weitere Anpassungen vornehmen, indem Sie diese optionalen Schritte ausführen:

  1. Optional: Fügen Sie Bereitschaftschecks hinzu.

    Geben Sie bei Bedarf Bereitschaftsprüfungen an, um zu prüfen, ob die Workstation bei bestimmten Pfaden und Ports beim Starten von Workstations, mit dieser Workstationkonfiguration verknüpft ist.

  2. Optional: Maximieren Sie Erweiterte Containeroptionen.

    Geben Sie bei Bedarf zusätzliche Parameter für das verwendete Container-Image an. Geben Sie z. B. eine Überschreibung des Arbeitsverzeichnisses, eine Nutzerüberschreibung, einen Befehl Überschreibungen, Argumente, die an den Befehl entrypoint übergeben werden sollen, und Umgebung Variablen.

  3. Klicken Sie auf Weiter, um zur Seite IAM-Richtlinie zu gelangen.

Nutzer hinzufügen

Wenn mehrere Nutzer Workstations erstellen sollen, fügen Sie Ihrer Workstationkonfiguration Nutzer hinzu:

  1. Klicken Sie auf der Seite IAM-Richtlinie auf das Feld Nutzer und geben Sie die E‑Mail-Adressen von Nutzern oder Google-Gruppen ein, denen Sie Zugriff gewähren möchten. finden Sie auf der Google Developers-Website. Dadurch wird eine Cloud Workstations Creator IAM-Richtlinie für diese Nutzer eingerichtet.

  2. Klicken Sie auf Erstellen, um Ihre Workstationkonfiguration zu erstellen und diese Nutzer hinzuzufügen.

    Wenn Sie sich auch für die Erstellung eines neuen Clusters entschieden haben, kann die Clustererstellung bis zu 20 Minuten dauern.

Sie haben Ihre erste Workstationkonfiguration erstellt und Nutzer hinzugefügt.

Klicken Sie auf Weiter, um eine Workstation auf Grundlage dieser Konfiguration zu erstellen und zu starten.

Bereinigen

Wenn Sie eine neue Workstation-Konfiguration erstellt haben, um mehr über Cloud Workstations zu erfahren, und diese Konfiguration nicht mehr benötigen, können Sie sie aus der Google Cloud Console löschen:

  1. Gehen Sie in der Google Cloud Console zu Cloud Workstations > Workstationkonfigurationen.
  2. Klicken Sie das Kästchen neben der Workstation-Konfiguration an, die Sie löschen möchten.
  3. Klicken Sie auf das Optionsmenü more_vertMore (Dreipunkt-Menü) und Wählen Sie Löschen aus, um die ausgewählte Workstationkonfiguration zu löschen.
Weitere Informationen zum Löschen von Workstations, Workstation-Clustern und Google Cloud-Projekten finden Sie unter Ressourcen löschen.

Nächste Schritte