<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloudpods –
Google</title><link>/docs/zh/tags/google/</link><description>Recent content in Google on Cloudpods</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><atom:link href="/docs/zh/tags/google/index.xml" rel="self" type="application/rss+xml"/><item><title>Docs: 新建Google账号</title><link>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/google/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/google/</guid><description>
&lt;h2 id="前提条件"&gt;前提条件&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;请确保平台与谷歌云网络互通。&lt;/li&gt;
&lt;li&gt;如平台与谷歌云网络不通，可通过配置代理访问谷歌云。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="操作步骤"&gt;操作步骤&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;在云账号页面单击列表上方&amp;quot;新建&amp;quot;按钮，进入新建云账号页面。&lt;/li&gt;
&lt;li&gt;选择云平台为&amp;quot;Google&amp;quot;，单击&amp;quot;下一步：配置云账号&amp;quot;按钮，进入配置云账号页面。&lt;/li&gt;
&lt;li&gt;配置以下参数：
&lt;ul&gt;
&lt;li&gt;名称：谷歌云的云账号名称。&lt;/li&gt;
&lt;li&gt;project_id、private_key_id、private_key、client_email等参数具体可参考&lt;a href="#google%e7%9b%b8%e5%85%b3%e5%8f%82%e6%95%b0%e8%8e%b7%e5%8f%96%e6%96%b9%e5%bc%8f"&gt;Google相关参数获取方式&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;通用参数：请参考&lt;a href="../../#%e9%80%9a%e7%94%a8%e9%85%8d%e7%bd%ae%e5%8f%82%e6%95%b0"&gt;通用配置参数&lt;/a&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;单击&amp;quot;连接测试&amp;quot;按钮，测试输入的参数是否正确。&lt;/li&gt;
&lt;li&gt;测试成功后，单击&amp;quot;下一步：配置同步资源区域&amp;quot;按钮，配置同步资源区域（默认同步所有区域）。&lt;/li&gt;
&lt;li&gt;配置成功后，单击&amp;quot;下一步：账单文件访问信息（可选）&amp;ldquo;按钮，配置账单参数。&lt;/li&gt;
&lt;li&gt;配置定时同步任务（可选），单击&amp;quot;确定&amp;quot;按钮，创建谷歌云账号。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="google相关参数获取方式"&gt;Google相关参数获取方式&lt;/h2&gt;
&lt;h3 id="如何获取谷歌云服务账号密钥信息"&gt;如何获取谷歌云服务账号密钥信息？&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;纳管指定项目&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;打开&amp;quot;GCP Console中的IAM和管理-IAM页面&amp;quot;页面并登录。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/google_iam.png" alt="Google IAM"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击顶部&amp;quot;选择项目&amp;rdquo;，选择需要授权的项目。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/google_project.png" alt="Google选择项目"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在左侧导航栏中进入&amp;quot;IAM和管理员&amp;quot;页面，单击&amp;quot;服务账号&amp;quot;按钮，进入服务账号页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击&amp;quot;创建服务账号&amp;quot;按钮，进入创建服务账号页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;配置服务账号名称、服务账号ID、服务账号说明等，单击&amp;quot;创建并继续&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/google_createserviceaccount.png" alt="Google创建服务账号"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;选择Project-Owner或Project-Viewer角色，Owner代表对项目的管理权限，Viewer代表对项目的只读权限，单击&amp;quot;继续&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/google_serviceaccountpolicy.png" alt="Google服务账号权限"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;向用户授予访问此服务账号的权限步骤对云管平台无影响，请用户根据需求设置，配置完成后，单击&amp;quot;继续&amp;quot;按钮。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在服务账号页面，单击新创建的服务账号右侧操作列按钮，单击&amp;quot;管理密钥&amp;quot;菜单项。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/google_serviceaccount.png" alt="Google服务账号密钥"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;进入密钥页面，单击&amp;quot;添加密钥&amp;quot;按钮，弹出对话框单击&amp;quot;创建新密钥&amp;quot;按钮，选择密钥类型为&amp;quot;JSON&amp;quot;，单击&amp;quot;创建&amp;quot;按钮，下载json格式的密钥文件。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/google_create1.png" alt="Google创建密钥"&gt;&lt;img src="../../../../../../faq/image/google_create.png" alt="Google密钥文件"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;纳管多个项目&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;如需要使用上面获取的服务账户的密钥纳管多个项目，可按照以下步骤进行设置：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;打开&amp;quot;GCP Console中的IAM和管理-IAM页面&amp;quot;，选择其他需要纳管的项目。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击顶部&amp;quot;添加&amp;quot;按钮，在新成员中添加上面步骤创建的服务账号，并设置角色为Project-Owner或Project-Viewer，单击&amp;quot;保存&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/google_serviceaccount_otherproject.png" alt="Google添加成员"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;重复上面的步骤，纳管更多项目。&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="启用相关api"&gt;启用相关API&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;谷歌云的API具有项目属性，当需要纳管谷歌云上多个项目时，需要分别在每个项目中启用相关API。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;平台管理谷歌云需要启用API&lt;/strong&gt;：&lt;/p&gt;
&lt;p&gt;获取密钥文件后，还需要在Google API库中启用授权项目中的项目资源管理API（Cloud Resource Manager API）、自定义镜像创建机器API（Cloud Build API）和计算引擎API（Compute Engine API）。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;在API库的Cloud Resource Manager API页面中启用授权项目的Cloud Resource Manager API。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/cloudresourcemanagerapi.png" alt="Google Cloud Resource Manager API"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在API库的Cloud Build API页面中启用授权项目的Cloud Build API。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/cloudbuildapi.png" alt="Google Cloud Build API"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;平台管理谷歌云RDS需要启用API&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;在API库的Cloud SQL Admin API页面中启用Cloud SQL Admin API。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/cloudsqladminapi.png" alt="Google Cloud SQL Admin API"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="权限配置"&gt;权限配置&lt;/h2&gt;
&lt;p&gt;通过平台管理Google云资源，需要云账号具备的权限：&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;权限备注&lt;/th&gt;
&lt;th&gt;只读权限&lt;/th&gt;
&lt;th&gt;读写权限&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;管理谷歌云所有资源的权限&lt;/td&gt;
&lt;td&gt;Viewer&lt;/td&gt;
&lt;td&gt;Editor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云服务器的权限&lt;/td&gt;
&lt;td&gt;Compute Viewer&lt;/td&gt;
&lt;td&gt;Compute Editor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理网络资源的权限&lt;/td&gt;
&lt;td&gt;Compute Network Viewer&lt;/td&gt;
&lt;td&gt;Compute Network Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理对象存储资源的权限&lt;/td&gt;
&lt;td&gt;Storage Legacy Bucket Reader, Storage Object Viewer&lt;/td&gt;
&lt;td&gt;Storage Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云数据库的权限&lt;/td&gt;
&lt;td&gt;Cloud SQL Viewer&lt;/td&gt;
&lt;td&gt;Cloud SQL Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理Redis的权限&lt;/td&gt;
&lt;td&gt;Redis Enterprise Cloud Viewer&lt;/td&gt;
&lt;td&gt;Redis Enterprise Cloud Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理日志的权限&lt;/td&gt;
&lt;td&gt;Logs Viewer&lt;/td&gt;
&lt;td&gt;Logging Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理文件存储的权限&lt;/td&gt;
&lt;td&gt;Cloud Filestore Viewer&lt;/td&gt;
&lt;td&gt;Cloud Filestore Editor&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理项目中所有自定义角色的权限&lt;/td&gt;
&lt;td&gt;Role Viewer&lt;/td&gt;
&lt;td&gt;Role Administrator&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理DNS的权限&lt;/td&gt;
&lt;td&gt;DNS Reader&lt;/td&gt;
&lt;td&gt;DNS Administrator&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理账户账单的权限&lt;/td&gt;
&lt;td&gt;Billing Account Viewer&lt;/td&gt;
&lt;td&gt;Billing Account Administrator&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理监控的权限&lt;/td&gt;
&lt;td&gt;Monitoring Viewer&lt;/td&gt;
&lt;td&gt;Monitoring Admin&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="账单配置"&gt;账单配置&lt;/h2&gt;
&lt;h3 id="账单数据源"&gt;账单数据源&lt;/h3&gt;
&lt;p&gt;选择Google账单的存放路径，包括Bigquery和bucket两种，目前Google账单已不再支持bucket。&lt;/p&gt;
&lt;h3 id="如何在谷歌云平台配置并获取bigquery配置信息"&gt;如何在谷歌云平台配置并获取Bigquery配置信息?&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;登录谷歌云控制台，单击左侧菜单&amp;quot;结算&amp;quot;菜单项，进入结算页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/googlebilling.png" alt="Google结算"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击左侧菜单&amp;quot;结算导出&amp;quot;，在BIGQUERY EXPORT页签下，启用详细使用费，并配置项目和数据集名称。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/googlebigqueryconfig.png" alt="Google Bigquery配置"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击数据集名称，跳转到Bigquery，展开右侧节点，选中数据集名称下的分区表，在进入的页面中单击顶部&amp;quot;详情&amp;quot;页签，获取表ID信息。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/gcpbigquerytableid.png" alt="Google Bigquery表ID"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在表详情页面，单击右上角&amp;quot;修改详情&amp;quot;按钮，将有效期设置为None。若设置有效期则会从bigquery中清理过期的数据，请谨慎设置。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/gcomodifytable.png" alt="Google修改表详情"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="如何获取账单文件的存储桶url以及文件前缀"&gt;如何获取账单文件的存储桶URL以及文件前缀？&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;登录谷歌云控制台，单击左侧菜单&amp;quot;结算&amp;quot;菜单项，进入结算页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击左侧菜单&amp;quot;结算导出&amp;quot;，在进入的账单页面中单击&amp;quot;文件导出&amp;quot;页签，查看并记录存储分区名称以及报告前缀的信息。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/googlebillingbucket.png" alt="Google账单导出"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击左侧菜单&amp;quot;Storage/浏览器&amp;quot;，在进入的存储页面中单击对应存储分区名称，并单击&amp;quot;概览&amp;quot;页签，查看存储分区的概览信息，其中链接网址为存储桶URL。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/googlebillingbucketurl.png" alt="Google存储桶URL"&gt;&lt;/li&gt;
&lt;/ol&gt;</description></item></channel></rss>