Markdown

Veröffentlichen

Google Cloud: Zugangsdaten

Du erzeugst einen Service-Account-JSON-Schlüssel, hinterlegst ihn unter Cloud-Accounts und lässt MainPath damit GKE-Cluster und Datenbanken in deinem Google-Cloud-Projekt anlegen.

Auf dieser Seite

Unter Cloud-Accounts hinterlegst du einen Service Account für Google Cloud. MainPath nutzt ihn, um in deinem Projekt Kubernetes-Cluster (GKE) und optionale Datenbanken (Cloud SQL) anzulegen.

Service Account und JSON-Schlüssel erzeugen

  1. Öffne die Google Cloud Console und wähle das Projekt, in dem die Cluster liegen sollen.
  2. Wechsle zu IAM & Admin → Service Accounts → Service Account erstellen.
  3. Vergib einen sprechenden Namen wie application-platform.
  4. Weise Rollen zu, mit denen der Account GKE-Cluster, Netzwerke und Cloud-SQL-Instanzen anlegen darf, zum Beispiel Kubernetes Engine Admin, Cloud SQL Admin und Compute Network Admin. In einem eigenen Projekt für MainPath reicht oft Editor.
  5. Öffne den neuen Service Account → Schlüssel → Schlüssel hinzufügen → Neuen Schlüssel erstellen mit dem Typ JSON.
  6. Lade die Datei herunter. Google zeigt den privaten Schlüssel nur in diesem Download.

Die offizielle Anleitung steht unter Create and delete service account keys.

Konto in MainPath anlegen

  1. Öffne Cloud-Accounts und klicke auf Cloud-Account hinzufügen.
  2. Wähle Google Cloud.
  3. Trage Name, Slug und die Werte ein:
Feld in MainPath Herkunft
Service-Account-JSON vollständiger Inhalt der JSON-Datei
GCP-Projekt-ID Feld project_id in derselben Datei; leer lassen übernimmt MainPath den Wert aus dem JSON
Region Google-Cloud-Region, zum Beispiel europe-west3 für Frankfurt
  1. Speichere. Danach wählst du das Konto beim Erstellen eines Clusters unter Kubernetes Cluster aus.

Siehe auch