Zum Inhalt

03 - GCS-Bucket, Service Account, VM (Konsole)

In dieser Aufgabe erstellen Sie einen Service Account, einen Storage Bucket und eine VM. Sie lernen, wie sie korrekt die notwendigen Berechtigungen zur Verwendung des Buckets vergeben.

Erstellen eines GCS-Buckets

Wechseln Sie über die Suchleiste auf die Cloud Storage-Ansicht.

image


Klicken Sie auf "Bucket erstellen"

image


Wählen Sie einen beliebigen Namen. Als Location wählen Sie bitte "eu".

image image


Sie können alle anderen Einstellungen belassen wie Sie sind und die Anlage abschließen. Auch den Dialog, dass öffentlicher Zugriff deaktiviert wird, können Sie bestätigen.

Erstellen eines Service Accounts

Navigieren Sie über die Suchleiste in der Konsole auf die Dienstkonten-Ansicht.

01-sa-search.png


Klicken Sie auf "Dienstkonto erstellen".

02-sa-create.png


Im nun folgenden Formular können Sie einen beliebigen Namen eingeben.

03-sa-name.png


Klicken Sie auf "Erstellen und fortfahren". Wählen Sie nun die Rolle "Storage-Administrator" aus. Bitte achten Sie darauf, dass Sie wirklich exakt diese und nicht eine gleichlautende Rolle wählen. Es ist außerdem wichtig, dass die nach der Wahl der Rolle einmal auf "Weiter" klicken, damit die Rolle angewandt wird.

04-sa-role.png

Sie können die Erstellung nun abschließen.

Erstellen einer Compute Engine VM

Wechseln Sie über die Menüleiste in die Compute Engine-Ansicht.

image.png


Klicken Sie auf "Instanz erstellen".

image.png


Wählen Sie einen beliebigen Namen und einen europäischen Standort (egal welchen).

image.png


Als Instanztyp wählen sie e2-micro.

image.png


Klicken Sie links auf den Reiter "Sicherheit".

image.png


Wählen Sie den soeben angelegen Service Account aus.

image.png

Sie können die Anlage nun abschließen.

Verbinden per SSH

Um nun einen Test durchführen zu können, verbinden wir uns per SSH mit der VM. Klicken Sie dazu auf den SSH-Knopf in der Liste der VMs.

image.png

Zuletzt listen wir alle Buckets auf um zu testen, dass die Instanz Vollberechtigung auf Google Cloud Storage hat.

gsutil ls