Uma configuração de estação de trabalho funciona como um modelo para a criação de estações de trabalho consistentes para vários desenvolvedores e especifica configurações, como tipo de máquina, zonas, tamanho do disco, ferramentas e bibliotecas pré-instaladas. Qualquer um operações realizadas em uma configuração de estação de trabalho, como alterar tipo de máquina ou imagem de contêiner, reflita em cada estação de trabalho na próxima vez que o estação de trabalho é iniciada.
Esta seção explica as quatro etapas para criar uma configuração de estação de trabalho:
- Configurar noções básicas
- Definir as configurações da máquina
- Personalizar o ambiente
- Adicionar usuários
Para seguir as instruções passo a passo desta tarefa diretamente no console do Google Cloud, clique em Orientação:
Antes de começar
Antes de começar a usar o Cloud Workstations, verifique se você tem as permissões necessárias e que as etapas de configuração necessárias foram concluídas. Pule esta seção se já tiver concluído a configuração.
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Cloud Workstations API.
-
Verifique se você tem um papel de administrador do IAM do Cloud Workstations no projeto para criar configurações de estação de trabalho. Para verificar os papéis do IAM no console do Google Cloud, acesse IAM:
-
O Cloud Workstations são hospedados em VMs inicializadas a partir do sistema público pré-configurado do Compute Engine
Container-Optimized OS (COS)
de imagens de contêiner. Se a organização
constraints/compute.trustedimageProjects
de política for aplicada, será necessário defina as restrições de acesso a imagens para permitir que os usuários criem discos de inicialização a partir deprojects/cos-cloud
ou de todas as imagens públicas. -
Opcional: ative a API Container File System para permitir uma inicialização mais rápida da estação de trabalho.
Ativar a API Container File System
Para mais informações, consulte Reduza o tempo de inicialização da estação de trabalho com Streaming de imagens.
Configurar noções básicas
Para configurar os conceitos básicos de uma estação de trabalho, siga estas etapas:No console, acesse Cloud Workstations > Configurações da estação de trabalho.
Na página Configurações da estação de trabalho, clique em add_boxCriar.
No campo Nome, insira
test-configuration
como o nome da sua configuração.Escolha o nome do cluster da estação de trabalho na lista de Clusters e clique em Continue.
Se nenhum cluster de estações de trabalho estiver disponível, clique no arrow_drop_downseta de expansão e selecione Novo cluster. Para mais informações, consulte as configurações descritas em Como criar um novo cluster de estações de trabalho.
Em Estações de trabalho de início rápido, selecione Ativado para uma estação de trabalho mais rápida inicialização ou Desativado por um custo menor.
Esse valor especifica o número de máquinas virtuais (VMs) mantidas em um ambiente o que permite tempos de inicialização mais rápidos para a estação de trabalho. No entanto, seu projeto é cobrado por essas VMs. Escolha o tamanho do pool com base no número de novos desenvolvedores que você prevê, seus casos de uso e seu orçamento. Se você escolher Desativado, as novas estações de trabalho vão demorar mais para iniciar. O tamanho do pool de início rápido padrão é 1.
Opcional: adicione rótulos para aplicar rótulos de par de chave-valor aos do Compute Engine.
Clique em Continuar para acessar a página Configuração da máquina.
Definir as configurações da máquina
Selecione um Tipo de máquina com base nas suas necessidades. Por exemplo, você pode escolher e2-standard-4 (4 CPUs, 16 GB de memória).
Selecione duas zonas na região escolhida. O Cloud Workstations cria recursos de VM e armazena dados nessas zonas.
A seleção da zona também afeta o tipo de recursos de computação que estão disponíveis. Por exemplo, se você selecionar o tipo de máquina N1 e quiser usar GPUs, certifique-se de selecionar duas zonas onde o tipo de GPU escolhido esteja listado como disponíveis no Disponibilidade de GPU por região e zona tabela.
Na seção Economia de custos, defina o tempo de espera antes da suspensão automática. Deixe o campo Suspensão automática definido como Após duas horas de inatividade (padrão) para desligar automaticamente estações de trabalho inativas por mais de duas horas;
Opcional: na seção Opções avançadas, clique em expand_moreExpandir mais.
Para adicionar tags de rede, insira o texto no campo Tags de rede.
As tags de rede são metadados aplicados às VMs do Compute Engine que permitem criar regras de firewall e rotas aplicáveis a instâncias de VM específicas. Em no Cloud Workstations, é possível usar tags de rede para criar regras de firewall ou rotas aplicáveis a todas as estações de trabalho em uma estação de trabalho configuração do Terraform.
Para desativar os endereços IP públicos, selecione o Caixa de seleção Desativar endereços IP públicos.
Se você desativar endereços IP públicos, configure o Acesso privado do Google ou o Cloud NAT na sua rede. Se você usa o Acesso privado do Google e o
private.googleapis.com
ourestricted.googleapis.com
para o Artifact Registry (ou Container Registry), configure os registros DNS para domínios*.pkg.dev
e*.gcr.io
.Para ativar a virtualização aninhada, selecione o Caixa de seleção Ativar virtualização aninhada. A virtualização aninhada permite você executa instâncias de VM dentro da estação de trabalho.
Antes de ativar a virtualização aninhada, considere as seguintes informações importantes considerações.
As instâncias do Cloud Workstations também estão sujeitas à mesmas restrições das instâncias do Compute Engine:
Política da organização: projetos, pastas ou organizações podem ser restritos na criação de VMs aninhadas se a restrição Desativar virtualização aninhada da VM for aplicada na política da organização. Para mais informações, consulte a na seção "Compute Engine", Verifique se a virtualização aninhada é permitida.
Desempenho: as VMs aninhadas podem ter um desempenho de 10% ou mais de redução no desempenho de cargas de trabalho vinculadas à CPU possivelmente maior do que uma redução de 10% para cargas de trabalho com limitação de entrada ou saída.
Tipo de máquina: a virtualização aninhada só pode ser ativada em configurações de estação de trabalho que especificam tipos de máquina nas séries N1 ou N2.
Para criptografar seus dados enquanto eles são processados nesta VM, selecione a Caixa de seleção do Serviço de VM confidencial. Para mais informações, consulte Criar uma instância de VM confidencial.
Para definir as configurações de VM protegida, marque a caixa de seleção do recurso correspondente. Os recursos da VM protegida incluem firmware UEFI confiável e oferece opções para inicialização, vTPM e monitoramento de integridade.
Por padrão, o Cloud Workstations criptografa os recursos criados com essa configuração usando uma chave de propriedade e gerenciada pelo Google. usar uma chave de criptografia gerenciada pelo cliente Selecione Usar chave de criptografia gerenciada pelo cliente (CMEK).
Clique em Continuar para acessar a página Configurações do ambiente.
Personalizar o ambiente
Personalize o ambiente do Cloud Workstations configurando a imagem do contêiner da estação de trabalho e o armazenamento permanente seguindo estas etapas:
Para configurar a imagem do contêiner, escolha se quer usar um dos imagens de base pré-configuradas ou para fornecer uma referência imagem de contêiner personalizada que você criou.
Para usar uma imagem de base pré-configurada:
Deixe o tipo de contêiner definido como Editores de código em imagens de base.
No menu Editores de código, escolha o Cloud Workstations Editor de base (código OSS para Cloud Workstations). Se a sua organização preferir um ambiente de desenvolvimento integrado diferente, você também pode escolher um da lista de ambientes de desenvolvimento integrados pré-configurados.
Opcional: no menu Conta de serviço, escolha na lista de contas de serviço.
Opcional: para usar sua própria imagem de contêiner personalizada em vez de uma das imagens de base pré-configuradas, faça o seguinte:
Selecione Imagem de contêiner personalizada.
Especifique o URL da imagem do contêiner.
Clique no menu Conta de serviço e selecione uma opção. usadas em instâncias de VM criadas na configuração da estação de trabalho. Essa conta de serviço precisa ter permissões para extrair a imagem do contêiner personalizada ou a imagem precisa ser acessível publicamente. Para mais informações, consulte a descrição de
serviceAccount
em Personalizar seu ambiente de desenvolvimento.
Na seção Configurações de armazenamento, escolha as preferências para a casa inicial. e para atributos de disco:
Para criar um diretório principal vazio, selecione Create a blank tradicional disco. Para usar um snapshot do disco para o diretório principal, escolha Criar um disco permanente a partir de um snapshot do disco de origem.
Defina o Tipo de disco do diretório permanente como Equilibrado. que tem um desempenho melhor, mas é mais econômico do que o SSD.
Defina o Tamanho do disco do seu diretório permanente. O padrão é
200
GB, mas os valores válidos são10
,50
,100
,200
,500
ou1000
GB. Escolha o tamanho do disco que melhor atenda às necessidades da sua equipe.Defina a Política de recuperação como Excluir ou Manter. O padrão é Excluir. Essa política determina o que acontece ao disco permanente quando uma estação de trabalho é excluída.
Também é possível realizar ainda mais personalizações seguindo estas etapas opcionais:
Opcional: adicione Verificações de prontidão.
Se necessário, especifique verificações de prontidão para conferir se a estação de trabalho aceita solicitações em caminhos e portas específicos ao iniciar estações de trabalho associados à configuração da estação de trabalho.
Opcional: expanda Opções avançadas de contêiner.
Se necessário, especifique outros parâmetros para a imagem do contêiner que está sendo usada. Por exemplo, especifique uma substituição de diretório de trabalho, substituição de usuário, substituições de comando, argumentos para transmitir ao comando
entrypoint
e variáveis de ambiente.Clique em Continuar para acessar a página Política do IAM.
Adicionar usuários
Para permitir que vários usuários criem estações de trabalho, adicione usuários à configuração da estação de trabalho:
Na página Política do IAM, clique no campo Usuários e insira os endereços de e-mail de um ou mais usuários ou grupos do Google aos quais você quer conceder acesso. do Google Analytics. Isso configura uma política do IAM para criadores de conteúdo do Cloud Workstations para esses usuários.
Para criar a configuração da estação de trabalho e adicionar esses usuários, clique em
Criar .Se você também optou por criar um novo cluster, a criação do cluster pode levar até 20 minutos.
Você acabou de criar sua primeira configuração da estação de trabalho e adicionou usuários a ela.
Para criar e iniciar uma estação de trabalho com base nessa configuração, clique em Próxima.
Limpar
Se você criou uma nova configuração de estação de trabalho para aprender sobre o Cloud Workstations e não precisa mais da configuração, é possível excluí-la do Console do Google Cloud:
- No console do Google Cloud, acesse Estações de trabalho do Cloud > Configurações da estação de trabalho.
- Marque a caixa de seleção ao lado da configuração da estação de trabalho que você quer excluir.
- Clique no menu de opções more_vertMais e selecione Excluir para excluir a configuração da estação de trabalho selecionada.
A seguir
Crie uma estação de trabalho usando a configuração recém-criada.
Personalize a configuração da estação de trabalho pela API.
Crie imagens de contêiner personalizadas que estendem as imagens de base pré-configuradas fornecidas pelo Cloud Workstations.