12.4.5. Google Cloud에서 서비스 계정 생성
OpenShift Container Platform에는 Google API의 데이터에 액세스할 수 있는 인증 및 권한 부여를 제공하는 Google Cloud 서비스 계정이 필요합니다. 프로젝트에 필요한 역할이 포함된 기존 IAM 서비스 계정이 없으면 새로 생성해야 합니다.
사전 요구 사항
- 클러스터를 호스팅할 프로젝트 생성을 완료했습니다.
프로세스
- OpenShift Container Platform 클러스터를 호스팅하는 데 사용하는 프로젝트에 서비스 계정을 생성합니다. Google Cloud 설명서에서 서비스 계정 생성 을 참조하십시오.
서비스 계정에 적절한 권한을 부여합니다. 뒤따르는 개별 권한을 부여하거나
Owner역할을 할당할 수 있습니다. 서비스 계정에 특정 리소스에 대한 역할 부여를 참조하십시오.참고서비스 계정을 프로젝트 소유자로 지정하는 것은 가장 쉽게 필요한 권한을 얻는 방법이며, 서비스 계정으로 프로젝트를 완전히 제어할 수 있음을 의미합니다. 해당 권한을 제공하는 데 따른 위험이 수용 가능한 수준인지 확인해봐야 합니다.
JSON 형식으로 서비스 계정 키를 생성하거나 서비스 계정을 Google Cloud 가상 머신에 연결할 수 있습니다. 서비스 계정 키 생성 및 Google Cloud 설명서의 인스턴스에 대한 서비스 계정 생성 및 활성화를 참조하십시오.
참고연결된 서비스 계정이 있는 가상 머신을 사용하여 클러스터를 생성하는 경우 설치 전에
install-config.yaml파일에서credentialsMode: Manual을 설정해야 합니다.