開始一個磚免費試用穀歌的雲

這些是詳細說明如何訂閱免費試用訂閱磚,最終變成了現收現付製訂閱免費試用期滿後。

請注意

如果你的公司有一個合同訂購,不要使用這些指令。問問你的磚代表關於如何創建你的訂閱穀歌市場私人提供。

快速入門設置說明

如果您已經熟悉建立新的應用程序在穀歌市場,而是可以使用短快速入門指南創建一個新的免費試用訂閱

概述

讓用戶啟動並運行磚在穀歌的雲,你必須:

  1. 創建您的磚訂閱在穀歌的雲市場。這將創建一個磚帳戶。你帳戶所有者和隻有你可以執行初始設置,但是您可以授權其他用戶為賬戶管理員執行後續賬戶管理任務。

  2. 創建至少一個磚工作空間。一個工作區環境,您的團隊將使用訪問所有的磚的資產。

  3. 將用戶和組添加到您的工作區。

請看下麵的視頻這一過程的概述。

需求

在你創建一個磚在穀歌的雲賬號:

  • 你必須有一個穀歌計費帳戶

  • 你必須有以下角色穀歌身份和訪問管理(我):

    • 計費管理員(角色/ billing.admin)為目標雲計費帳戶穀歌雲組織項目所在。如果你沒有這個角色,與一個組織管理員聯係請求訪問權限。

    • 查看器(角色/查看器)與計費相關的項目賬戶您計劃使用。如果你不是一個查看器,你可以接觸項目所有者請求訪問,或創建一個新項目給自己正確的權限。如果你創建一個新的項目,你必須的使計費和鏈接項目所需的雲賬單賬戶。

    了解穀歌雲組織之間的關係,項目,和計費,看到穀歌文檔雲賬單訪問控製。學習更多的關於角色和權限在穀歌雲,看文檔理解角色

    你可能不是唯一的用戶在你的組織中誰能取消磚訂閱。可以取消訂閱穀歌雲用戶在您的組織consumerprocurement.orders.cancel計費帳戶權限,這種情況對於計費的計費管理角色賬戶或組織負責人在父組織。

    重要的

    磚建議確認的穀歌雲用戶可以取消訂閱磚是正確的用戶集。過於寬泛的訪問可能會導致意外取消訂閱,刪除所有的工作區磚帳戶。工作區中刪除是不可逆的。

  • 你必須有一個穀歌雲項目部署你的工作區。你需要當你創建你的磚工作區項目ID。這並需要相同的穀歌雲項目與你相關聯的一個計費帳戶。在工作區中創建,磚能使一些要求穀歌api項目如果他們不是已經啟用。

    如果你不已經有一個穀歌雲項目,您將部署您的工作區,創建一個:

    1. 確認您的Google帳戶啟用穀歌的工作空間雲的身份

    2. 確認你有穀歌雲身份組織對象中定義您的穀歌雲控製台。如果需要,你可以看到穀歌文檔創建和管理組織

    3. 創建的項目。看到穀歌文檔創建和管理組織。您必須定義項目的父組織。如果你不指定一個項目在項目創建ID, ID將自動生成一個項目。

    4. 複製穀歌雲項目ID。你需要創建數據磚工作區。

    如果你有一個項目,但不知道它的ID,去你的穀歌雲平台控製台管理資源Beplay体育安卓版本頁麵。找到你的項目並複製其ID。

  • 您計劃使用的穀歌雲項目工作區運行集群必須有適當的配額。檢查為您的項目所需資源配額。你可能需要申請配額增加,等待審批。如果你改變任何配額,等待15分鍾更改生效之前創建一個工作區。如果你要求加薪,等待15分鍾後得到更新的電子郵件確認的配額。

  • 準備創建工作區,確認所需的權限創建工作區。

    對於每一個工作區,磚使用所需的最小權限創建一個服務帳戶創建和管理工作。你的穀歌OAuth身份將用於服務帳戶的權限授予您的項目。所有你需要做的就是點擊好吧在一個標準的OAuth對話框。磚賬戶管理誰創建工作區必須有正確的權限創建項目時指定的工作區。

    確保下列適用於您如果您計劃創建工作區:

    • 你的項目所有者穀歌雲項目工作區創建期間您所指定的。

    • 你在我管理的項目編輯器和穀歌雲項目工作區創建期間您所指定的。

    的項目權限集磚資助相關的服務帳戶的權限包括以下角色:

    • Kubernetes Admin(內置角色)

    • 計算存儲管理(內置角色)

    • 權限自定義角色,磚自動創建而推出的一個工作區。

    您可以查看設置所需的權限和磚如何使用每一個:

  • 如果你的穀歌雲組織政策允許域限製共享,確保兩個磚穀歌雲客戶id (C01p0oudw),自己組織的客戶ID是在政策允許列表。看到穀歌的文章製定組織的政策。如果你需要幫助,請聯係您的磚代表之前提供您的工作區。

創建一個磚帳戶和你的第一個工作空間(免費試用訂閱)

請注意

如果你的公司有一個合同訂購,不要使用這些指令。問問你的磚代表關於如何創建你的訂閱穀歌市場私人提供。

  1. 磚在穀歌雲市場上市

    還有其他方式可以達到這個頁麵。去穀歌雲市場資源管理器市場,使用搜索框搜索“磚”,並點擊。你也可以去穀歌雲控製台,然後在左側導航,在合作夥伴解決方案,點擊

  2. 在頂部導航的項目選擇器,選擇穀歌雲項目與計費帳戶相關聯,您想要使用磚。這不是需要你使用的同一項目部署您的工作區。

    市場清單項目選擇
  3. 檢查定價、取消、改變政策和服務條款。

    在磚磚磚使用收費單位(DBUs)。DBUs工作負載消耗的數量變化基於很多因素,包括磚計算類型(通用或者工作)和穀歌雲機類型。詳情,請參閱定價頁。如果你對價格有疑問,請聯係您的磚的代表。

    額外費用發生在你的穀歌雲賬戶:

    • 穀歌雲指控你額外per-workspace GKE集群的成本數據磚磚基礎設施的創建您的帳戶。截至2021年3月30日,這GKE集群的成本大約是200美元/月,練的天月GKE集群運行。價格可以改變,所以檢查最新的價格

    • GKE集群成本適用於即使磚集群的應用程序處於空閑狀態。減少空閑時間成本,磚刪除GKE集群在您的帳戶如果沒有磚運行時的集群是活躍的5天。其他資源(如VPC GCS水桶,保持不變。下次磚集群運行時開始的,磚再現GKE集群,這增加了初始磚集群運行時的啟動時間。例如GKE集群如何刪除降低每月的成本,假設你使用磚集群運行時在每月的第一個但又不是剩下的月:GKE使用將閑置超時生效前的五天而已,當月成本約33美元。

  4. 在頁麵的頂部,單擊訂閱

  5. 在訂單彙總頁麵:

    1. 選擇一個訂閱。

    2. 選擇一個計費帳戶。默認的結算賬戶,出現在選擇器是基於您所選擇的項目,在預覽頁麵頂部的導航。如果你有多個項目,計費帳戶選擇器顯示額外計費帳戶選項。

    3. 閱讀條款部分。

    4. 選擇複選框以確認同意計費和服務條款。

    5. 點擊訂閱

  6. 彈出的說:“你的訂單請求被發送到磚",點擊注冊數據磚

  7. 歡迎來到磚彈出窗口:

    1. 輸入你的公司的名字。不輸入一個電子郵件地址。

    2. 點擊在與穀歌。穀歌可能會要求你選擇你的Google帳戶的電子郵件地址。

  8. 在確認身份並確認訪問之後,您將看到清單在穀歌雲磚市場。在頂部,點擊藍色按鈕在供應商管理。如果頂部的藍色按鈕而不是說注冊數據磚等待幾秒鍾,web頁麵重新加載代碼。重複,直到藍色按鈕在供應商管理,然後單擊該按鈕。

    重要的

    關鍵是你點擊在供應商管理激活你的訂閱。

  9. 你要離開穀歌彈出,點擊好吧。您可能需要選擇一個穀歌帳戶的電子郵件地址並確認你的身份。

  10. 選擇一個計劃。最初你是標準的計劃但是你可以升級到高級計劃。你可以比較不同的磚定價計劃。稍後,你可以升級或降級您的帳戶的計劃。升級和降級影響未來工作空間,但也有重要區別現有工作空間升級和降級是如何工作的。看到證實或改變你的訂閱計劃

  11. 你看到的是磚賬戶控製台,你創建和管理您的工作區。你可能想書簽賬戶控製台web頁麵。看到管理你的磚帳戶

  12. 在磚賬戶控製台中,單擊創建工作區創建您的第一個工作空間。看到創建和管理工作區使用帳戶控製台額外的細節。

    請注意

    如果你計劃使用大型集群或多個工作區,確保您的工作區將有足夠的IP空間運行GKE磚工作通過計算子網範圍使用網絡規模計算器

  13. 登錄到你的新工作空間

  14. 將用戶和組添加到您的工作空間。看到管理工作區級別用戶

登錄到一個磚的工作區

磚工作區與穀歌雲身份的用戶進行身份驗證的帳戶(或GSuite賬戶)使用穀歌的OAuth 2.0實現,符合OpenID連接規範和OpenID認證。磚提供了openid概要範圍值在穀歌身份驗證請求。可選地,您可以配置您的穀歌雲身份帳戶(或GSuite賬戶)與外部SAML 2.0聯合身份提供商(IdP)來驗證用戶憑證。穀歌雲身份可以用Azure Active Directory聯合,Okta,萍和其他國內流離失所者。然而,磚隻與穀歌的身份直接交互平台的api。Beplay体育安卓版本

磚沒有訪問的用戶憑證。此體係結構與存儲相關的降低風險或保護用戶憑證,因為磚沒有訪問它們。

有兩種方式,用戶登錄到工作區:

  • 所有用戶可以直接使用他們的工作區URL:工作區管理員,普通用戶和帳號管理員都可以直接使用工作區URL。用戶身份驗證通過磚與穀歌的雲身份OAuth 2.0實現集成。當一個用戶添加到工作區,用戶得到一個電子郵件,包括URL。

  • 管理員還可以使用穀歌雲控製台進入工作區:與穀歌帳戶管理員驗證身份OAuth 2.0訪問磚帳戶的控製台。賬戶控製台提供了一個可用的工作區列表可供選擇。你登錄頁麵重定向到工作區身份驗證令牌。如果令牌被接受,你就不會再提示登錄。在第一次登錄,你同意OAuth範圍的挑戰。

下一個步驟

學習如何使用磚

安全選項,添加用戶和其他管理任務

故障排除

為什麼用戶不能登錄到帳戶控製台或工作區嗎?

問你的安全管理員如果Reauthentication政策已經應用於GSuite域。如果是這樣,添加磚受信任的應用程序列表

每周最大工作空間/穀歌雲項目

你每周最多可以創建200個工作區在同一個GCP的項目。如果你超過了這個極限,創造一個工作區失敗與錯誤信息:“創建自定義雲我的角色在項目<項目> <你的角色>拒絕。”