Uma configuração de estação de trabalho funciona como um modelo para a criação de estações de trabalho consistentes para vários desenvolvedores e especifica definições de configuração, como tipo de máquina, zonas, tamanho do disco, ferramentas e bibliotecas pré-instaladas. Todas as operações realizadas em uma configuração de estação de trabalho, como a alteração do tipo de máquina ou da imagem do contêiner, são refletidas em cada estação de trabalho na próxima vez que ela for iniciada.
Nesta seção, explicamos as quatro etapas da criação de configurações de estações de trabalho:
Para seguir as instruções detalhadas desta tarefa diretamente no console do Google Cloud, clique em Orientação:
Antes de começar
Antes de começar a usar o Cloud Workstations, verifique se você tem as permissões necessárias e se concluiu as etapas de configuração necessárias. Pule esta seção se você já tiver concluído a configuração.
- Faça login na sua conta do Google Cloud. Se você começou a usar o Google Cloud agora, crie uma conta para avaliar o desempenho de nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
-
No console do Google Cloud, na página do seletor de projetos, selecione ou crie um projeto do Google Cloud.
-
Verifique se a cobrança está ativada para o seu projeto do Google Cloud.
-
No console do Google Cloud, na página do seletor de projetos, selecione ou crie um projeto do Google Cloud.
-
Verifique se a cobrança está ativada para o seu projeto do Google Cloud.
-
Ative a Cloud Workstations API.
-
Verifique se você tem um papel do IAM de Administrador do Cloud Workstations no projeto para criar configurações de estações de trabalho. Para verificar os papéis do IAM no console do Google Cloud, acesse a página do IAM:
-
Se a restrição da política da organização
constraints/compute.trustedimageProjects
for aplicada, adicione o projeto de origem da imagem à lista de permissões.- Sem a virtualização aninhada, você precisa conceder permissão ao projeto para usar imagens de VM do Compute Engine do projeto
cos-cloud
. - Com a virtualização aninhada, você precisa conceder permissão ao projeto para usar imagens de VM do Compute Engine do projeto
ubuntu-os-gke-cloud
.
Para mais informações, consulte Definir restrições de acesso a imagens.
- Sem a virtualização aninhada, você precisa conceder permissão ao projeto para usar imagens de VM do Compute Engine do projeto
-
Opcional: ative a API Container File System para permitir uma inicialização mais rápida da estação de trabalho.
Ativar a API Container File System
Para mais informações, consulte Reduzir o tempo de inicialização da estação de trabalho com streaming de imagens.
Configurar noções básicas
Para definir os conceitos básicos da configuração de uma estação de trabalho, siga estas etapas:No console, acesse Cloud Workstations > Configurações do Workstation.
Na página Configurações da estação de trabalho, clique em add_boxCriar.
No campo Nome, insira
test-configuration
como o nome da sua configuração.Escolha o nome do cluster da estação de trabalho na lista de Clusters e clique em Continuar.
Se nenhum cluster de estação de trabalho estiver disponível, clique na arrow_drop_downseta de expansão e selecione Novo cluster. Para mais informações, consulte as configurações descritas em Como criar um novo cluster de estação de trabalho.
Em Estações de trabalho de início rápido, selecione Ativadas para uma inicialização mais rápida da estação de trabalho ou Desativadas para ter um custo menor.
Esse valor especifica o número de máquinas virtuais (VMs) mantidas em um estado pré-iniciado, o que permite tempos de início mais rápidos da estação de trabalho. No entanto, seu projeto é cobrado por essas VMs. Escolha o tamanho do pool com base no número de novos desenvolvedores previstos, nos casos de uso e no orçamento. Se você escolher Desativado, as novas estações de trabalho vão levar mais tempo para serem iniciadas. O Tamanho do pool de início rápido padrão é 1.
Opcional: adicione Rótulos para aplicar rótulos de par de chave-valor aos recursos subjacentes do Compute Engine.
Clique em Continuar para acessar a página Configuração da máquina.
Definir as configurações da máquina
Selecione um Tipo de máquina conforme suas necessidades. Por exemplo, é possível escolher e2-standard-4 (4 CPUs, 16 GB de memória).
Selecione duas Zonas na região escolhida. O Cloud Workstations cria recursos de VM e armazena dados nessas zonas.
A seleção da zona também afeta o tipo de recursos de computação que estão disponíveis. Por exemplo, se você selecionar o tipo de máquina N1 e quiser usar GPUs, selecione duas zonas em que o tipo de GPU escolhido está listado como disponível na tabela Disponibilidade da GPU por região e zona.
Na seção Economia de custos, defina o tempo de espera antes da suspensão automática. Deixe o campo Soneca automática definido como Após 2 horas de inatividade (padrão) para desligar automaticamente estações de trabalho inativas por mais de duas horas.
Opcional: na seção Opções avançadas, clique em expand_more Expandir mais.
Para adicionar tags de rede, digite o texto no campo Tags de rede.
Tags de rede são metadados aplicados às VMs subjacentes do Compute Engine que permitem criar regras e rotas de firewall aplicáveis a instâncias de VM específicas. No Cloud Workstations, é possível usar tags de rede para criar regras ou rotas de firewall aplicáveis a todas as estações de trabalho em uma configuração de estação de trabalho.
Para desativar endereços IP públicos, marque a caixa de seleção Desativar endereços IP públicos.
Se você desativar endereços IP públicos, precisará configurar o Acesso privado do Google ou o Cloud NAT na sua rede. Se você usar o Acesso privado do Google e usar
private.googleapis.com
ourestricted.googleapis.com
para o Artifact Registry (ou o Container Registry), configure registros DNS para domínios*.pkg.dev
e*.gcr.io
.Para ativar a virtualização aninhada, marque a caixa de seleção Ativar virtualização aninhada. A virtualização aninhada permite executar instâncias de VM dentro da estação de trabalho.
Antes de ativar a virtualização aninhada, considere as seguintes considerações importantes.
As instâncias do Cloud Workstations também estão sujeitas às mesmas restrições que as instâncias do Compute Engine:
Política da organização: projetos, pastas ou organizações poderão ser impedidos de criar VMs aninhadas se a restrição Desativar virtualização aninhada de VM for aplicada na política da organização. Para mais informações, consulte a seção do Compute Engine, Verificar se a virtualização aninhada é permitida. Além disso, se a restrição
constraints/compute.trustedimageProjects
da política da organização for aplicada, você precisará conceder ao seu projeto a permissão para usar imagens de VM do Compute Engine do projetoubuntu-os-gke-cloud
. Para mais informações, consulte Definir restrições de acesso a imagens.Desempenho: as VMs aninhadas podem ter uma queda de 10% ou mais no desempenho para cargas de trabalho vinculadas à CPU e possivelmente maior que uma redução de 10% para cargas de trabalho vinculadas de entrada ou saída.
Tipo de máquina: a virtualização aninhada só pode ser ativada em configurações da estação de trabalho que especificam os tipos de máquinas N1 ou N2.
GPUs: a virtualização aninhada pode não estar ativada em configurações de estações de trabalho com GPUs anexadas.
Sistema operacional: como o Container-Optimized OS não é compatível com a virtualização aninhada, quando a virtualização aninhada está ativada, as instâncias de VM do Compute Engine são inicializadas a partir de uma imagem LTS do Ubuntu (em inglês).
Para criptografar seus dados enquanto são processados nesta VM, marque a caixa de seleção Serviço de VM confidencial. Para mais informações, consulte Criar uma instância de VM confidencial.
Para definir as configurações de VM protegida, marque a caixa de seleção do recurso correspondente. Os recursos da VM protegida incluem firmware UEFI confiável e oferecem opções de inicialização, vTPM e monitoramento de integridade.
Por padrão, o Cloud Workstations criptografa recursos criados com essa configuração de estação de trabalho usando uma chave de criptografia gerenciada pelo Google. Para usar uma chave de criptografia gerenciada pelo cliente, selecione Usar a chave de criptografia gerenciada pelo cliente (CMEK).
Clique em Continuar para acessar a página Configurações do ambiente.
Personalizar o ambiente
Personalize o ambiente do Cloud Workstations configurando a imagem do contêiner da estação de trabalho e o armazenamento permanente seguindo estas etapas:
Configure a imagem do contêiner escolhendo se quer usar uma das imagens de base pré-configuradas ou fornecer uma referência a uma imagem de contêiner personalizada que você criou.
Para usar uma imagem de base pré-configurada:
Deixe o tipo de contêiner definido como Editores de código em imagens de base.
No menu Editores de código, escolha Base Editor (Code OSS for Cloud Workstations) do Cloud Workstations. Caso sua organização prefira outro ambiente, escolha uma opção na lista de ambientes de desenvolvimento integrado pré-configurados.
Opcional: no menu Conta de serviço, escolha uma opção na lista de contas de serviço.
Opcional: para usar sua própria imagem de contêiner personalizada em vez de uma das imagens de base pré-configuradas:
Selecione Imagem personalizada do contêiner.
Especifique o URL da imagem do contêiner.
Clique no menu Conta de serviço e selecione a conta de serviço a ser usada em instâncias de VM criadas na configuração da estação de trabalho. Essa conta de serviço precisa ter permissões para extrair a imagem de contêiner personalizada ou a imagem precisa ser acessível publicamente. Para saber mais, consulte a descrição de
serviceAccount
em Personalizar seu ambiente de desenvolvimento.
Na seção Configurações de armazenamento, escolha preferências para o diretório principal inicial e os atributos de disco:
Para criar um diretório inicial vazio, selecione Criar um disco permanente em branco. Para usar um snapshot de disco para o diretório inicial, escolha Criar um disco permanente a partir de um snapshot de disco de origem.
Defina o Tipo de disco do seu diretório permanente como Equilibrada, que tem um desempenho mais alto, mas é mais econômica que SSD.
Defina o Tamanho do disco do seu diretório permanente. O padrão é
200
GB, mas os valores válidos são10
,50
,100
,200
,500
ou1000
GB. Escolha o tamanho do disco que melhor atenda às necessidades da sua equipe.Defina a Política de recuperação como Excluir ou Reter. O padrão é Delete. Essa política determina o que acontece com o disco permanente quando uma estação de trabalho é excluída.
Opcional: adicione Verificações de prontidão.
Se necessário, especifique verificações de prontidão para conferir se a estação de trabalho aceita solicitações em caminhos e portas específicos ao iniciar estações de trabalho associadas a essa configuração de estação de trabalho.
Opcional: expanda Opções avançadas de contêiner.
Se necessário, especifique parâmetros adicionais para a imagem do contêiner que está sendo usada. Por exemplo, especifique uma modificação de diretório de trabalho, uma modificação de usuário, uma substituição de comando, argumentos a serem transmitidos para o comando
entrypoint
e variáveis de ambiente.Clique em Continuar para acessar a página de política do IAM.
Adicionar usuários
Para permitir que vários usuários criem estações de trabalho, adicione usuários à configuração dela:
Na página Política do IAM, clique no campo Usuários e insira os endereços de e-mail de um ou mais usuários ou grupos do Google aos quais você quer conceder acesso. do Google Analytics. Isso configura uma política do IAM para criadores de conteúdo do Cloud Workstations para esses usuários.
Para criar a configuração da estação de trabalho e adicionar esses usuários, clique em
Criar .Se você também optou por criar um novo cluster, a criação do cluster pode levar até 20 minutos.
Você acabou de criar sua primeira configuração da estação de trabalho e adicionou usuários a ela.
Para criar e iniciar uma estação de trabalho com base nessa configuração, clique em Próxima.
Limpar
Se você criou uma nova configuração de estação de trabalho para aprender sobre o Cloud Workstations e não precisa mais da configuração, é possível excluí-la do Console do Google Cloud:
- No console do Google Cloud, acesse Cloud Workstations > Configurações do Workstation.
- Marque a caixa de seleção ao lado da configuração da estação de trabalho que você quer excluir.
- Clique no menu de opções more_vertMais e selecione Excluir para excluir a configuração da estação de trabalho selecionada.
A seguir
Crie uma estação de trabalho usando a configuração recém-criada dela.
Personalize a configuração da estação de trabalho usando a API.
Crie imagens de contêiner personalizadas que ampliem as imagens de base pré-configuradas fornecidas pelo Cloud Workstations.