Unter Cloud-Accounts hinterlegst du einen Service Account für Google Cloud. MainPath nutzt ihn, um in deinem Projekt Kubernetes-Cluster (GKE) und optionale Datenbanken (Cloud SQL) anzulegen.
Service Account und JSON-Schlüssel erzeugen
- Öffne die Google Cloud Console und wähle das Projekt, in dem die Cluster liegen sollen.
- Wechsle zu IAM & Admin → Service Accounts → Service Account erstellen.
- Vergib einen sprechenden Namen wie
application-platform. - Weise Rollen zu, mit denen der Account GKE-Cluster, Netzwerke und Cloud-SQL-Instanzen anlegen darf, zum Beispiel Kubernetes Engine Admin, Cloud SQL Admin und Compute Network Admin. In einem eigenen Projekt für MainPath reicht oft Editor.
- Öffne den neuen Service Account → Schlüssel → Schlüssel hinzufügen → Neuen Schlüssel erstellen mit dem Typ JSON.
- Lade die Datei herunter. Google zeigt den privaten Schlüssel nur in diesem Download.
Die offizielle Anleitung steht unter Create and delete service account keys.
Konto in MainPath anlegen
- Öffne Cloud-Accounts und klicke auf Cloud-Account hinzufügen.
- Wähle Google Cloud.
- Trage Name, Slug und die Werte ein:
| Feld in MainPath | Herkunft |
|---|---|
| Service-Account-JSON | vollständiger Inhalt der JSON-Datei |
| GCP-Projekt-ID | Feld project_id in derselben Datei; leer lassen übernimmt MainPath den Wert aus dem JSON |
| Region | Google-Cloud-Region, zum Beispiel europe-west3 für Frankfurt |
- Speichere. Danach wählst du das Konto beim Erstellen eines Clusters unter Kubernetes Cluster aus.