Каковы требования для опции только для одного пользователя в блокнотах AI Platform на GCP?

В моей среде у меня есть экземпляр AI Platform Notebooks, для которого я настроил доступ только для одного пользователя. Однако я не могу подключиться к нему по SSH.

Я попытался заставить его работать, предоставив соответствующие роли Cloud IAM. Я назначил роли iam/serviceAccountUser и iam/Project Editor учетной записи службы, используемой для экземпляра. Поскольку у экземпляра нет внешнего IP-адреса, я также предоставил роль iam/IAP Tunnel User.

Когда записные книжки платформы AI создаются с использованием учетной записи службы по умолчанию, они работают нормально. Очевидно, мне не хватает чего-то детального. Применяется ли ограничение к работающему одному пользователю или что может быть причиной этого?


person Darpan Patel    schedule 14.01.2020    source источник


Ответы (1)


Когда вы включаете Notebooks API, у нас появляются новые разрешения для пользователей IAM.

  1. Включить Notebooks API
  2. Когда вы создаете новую записную книжку,

а) Из пользовательского интерфейса:

  • Создайте новый блокнот ›Настроить› Разрешение ›Однопользовательский режим.

б) При использовании команды gcloud compute: убедитесь, что вы используете следующие значения метаданных:

proxy-mode: mail
proxy-user-mail: [email protected]

c) При использовании бета-экземпляров блокнотов gcloud создать команду, передающую метаданные с использованием параметра --metadata:

proxy-mode=mail, [email protected]
  1. Предоставьте пользователю AI Notebooks разрешения IAM на странице IAM.

В этом случае это может быть администратор блокнотов или бегун блокнотов.

Как только это будет сделано,

Проверьте свои метаданные и убедитесь, что:

enable-oslogin is set to TRUE

Для доступа по SSH: проверьте: https://cloud.google.com/compute/docs/instances/managing-instance-access#grant-iam-roles

https://cloud.google.com/compute/docs/oslogin/troubleshoot-os-login#checking_if_os_login_is_enabled

Примечание: я помню, что мне нужно было выйти и снова войти в систему, прежде чем я смог увидеть, что кнопка SSH включена, и использовать Chrome.

person gogasca    schedule 04.07.2020