GKE サービスアカウントの作成
このページでは、Zilliz Cloud プロジェクト用の Google Kubernetes Engine (GKE) クラスターを Zilliz Cloud がデプロイできるようにするためのサービスアカウントの作成と設定方法について説明します。
Notes
Zilliz BYOC は現在 General Availability で利用可能です。アクセス方法と実装の詳細については、Zilliz Cloud sales までお問い合わせください。
手順
Google Cloud Platform (GCP) ダッシュボードを使用して EKS ロールを作成できます。あるいは、Zilliz Cloud が提供する Terraform スクリプトを使用して、GCP 上の Zilliz Cloud プロジェクト向けインフラストラクチャをブートストラップすることもできます。詳細については、Terraform Provider を参照してください。
サービスアカウントを作成する手順は次のとおりです。
1
GCP コンソールで IAM & Admin を見つけてクリックします。
2
左側のナビゲーションペインで Service Accounts を選択します。
3
Create service account をクリックします。
4
作成するサービスアカウントに適切な名前を設定します。
このデモでは、your-org-gke-node-sa に設定できます。サービスアカウント ID はサービスアカウント名の先頭 18 文字にする必要があります。適切な値に手動で設定できます。
5
Create and continue をクリックします。
6
Permissions セクションで、Select a role ドロップダウンリストから Kubernetes Engine Default Node Service Account を選択します。
7
Add IAM condition をクリックし、条件タイトルを設定して、Condition editor に条件式を入力します。条件は次のとおりです。
json
resource.name.startsWith("projects/PROJECT_ID/locations/REGION/clusters/CLUSTER_NAME")
Notes
上記の式にある 3 つのプレースホルダーは実際の値に置き換える必要があります。
-
PROJECT_IDこれは GCP プロジェクト ID です。
-
REGIONこれは BYOC プロジェクトのクラウドリージョンです。
-
CLUSTER_NAMEこれは Zilliz Cloud がお客様に代わって作成する GKE クラスターの名前です。
8
Save をクリックします。
9