Déployer un serveur GCP avec un compte cloud
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
Cette section vous explique comment déployer un serveur Ubuntu ou Debian Google Cloud Platform (GCP) avec des systèmes utilisant les données utilisateur et un projet GCP associé. Vous devrez peut-être adapter ce processus à vos propres besoins.
La création d'un serveur cloud à l'aide des données utilisateur nécessite que l'installation de l'agent serveur Advanced Server Access soit concomitante à la création d'un serveur avec un fournisseur cloud. L'utilisation de données utilisateur pour installer un logiciel sur un nouveau serveur cloud peut être réalisée via tout fournisseur de cloud. L'installation de l'agent serveur Advanced Server Access sur un serveur cloud ne doit pas nécessairement être effectuée lors de la création du serveur cloud. Cependant, en exécutant l'installation en tant que script de démarrage parallèlement à la création d'un serveur, vous vous assurez que votre déploiement cloud est aussi sûr et sécurisé que possible.
- Conditions nécessaires
- Créer un projet GCP
- Enrôlez votre projet GCP dans ScaleFT
- Créer une machine virtuelle avec des données utilisateur
- Étapes suivantes
Conditions nécessaires
Google Cloud Platform
|
Exigence |
Description |
|---|---|
| Compte Google Cloud Platform | Un compte Google Cloud Platform est nécessaire pour accéder à la console GCP. Cette dernière vous permet de créer des machines virtuelles pour votre équipe. |
Advanced Server Access
|
Exigence |
Description |
|---|---|
| Advanced Server Access équipe | Objet de premier niveau qui correspond à une organisation Okta dans Advanced Server Access. |
| Advanced Server Access projet | La portée des autorisations de votre équipe, qui permet d'organiser vos utilisateurs, groupes et serveurs. |
Créer un projet GCP
- Accédez à la console Google Cloud Platform et connectez-vous à votre compte.
- Dans le menu Sélectionner un projet, cliquez sur Nouveau projet.
- Créez un nouveau nom pour votre projet et utilisez le champ Emplacement pour définir l'organisation mère ou le dossier parent.
- Cliquez sur Créer lorsque vous avez terminé la création de votre projet.
- Dans le tableau de bord de votre nouveau projet, copiez le numéro d'ID de projetsitué dans la section Informations sur le projet et conservez-le en lieu sûr.
Remarque : pour trouver le tableau de bord du projet, utilisez le champ Sélectionner un projet en haut de la console.
Enrôlement de votre projet GCP dans Advanced Server Access
- Dans la console Google Cloud Platform, utilisez le menu déroulant Sélectionner un projet pour visualiser une liste de vos projets.
- Vous trouverez l'ID de votre projet Google Cloud Platform dans la colonne ID. Conservez-le en lieu sûr.
- Rendez-vous sur le tableau de bord Advanced Server Access et sélectionnez Projets.
- Cliquez sur le projet auquel vous souhaitez associer un compte cloud.
- Passez à l'onglet Enrôlement.
- Cliquez sur Ajouter un compte cloud.
- Sélectionnez Google Cloud Platform (GCP) comme fournisseur cloud.
- Saisissez l'ID Google Cloud Platform de votre projet dans le champ ID du compte.
- Cliquez sur Soumettre afin de finaliser l'enrôlement de votre projet Google Cloud Platform.
Créer une machine virtuelle avec des données utilisateur
- Dans la console GCP, sélectionnez Compute Engine, puis VM instances.
- Si vous y êtes invité(e), sélectionnez votre nouveau projet dans le menu déroulant Sélectionner un projet.
- Cliquez sur Créer.
- Saisissez un nom pour votre nouveau serveur et définissez sa zone et sa région. Ces valeurs détermineront l'emplacement de votre serveur.
- Cliquez sur Gestion, sécurité, disques, réseau, location individuelle afin de le développer.
-
Lorsque vous créez un serveur dans votre console GCP, vous devez installer l'agent du serveur Advanced Server Access. Utilisez le champ Script de démarrage pour installer l'agent du serveur Advanced Server Access. Consultez Installer l'agent du serveur Advanced Server Access pour prendre connaissance des instructions.
- Cliquez sur Créer.
Étapes suivantes