Déployer un serveur GCP avec un jeton d'enrôlement

Cette section explique cpmment déployer un serveur Ubuntu ou Debian Google Cloud Platform (GCP) avec des systèmes utilisant les données utilisateur et un jeton d'enrôlement Advanced Server Access. Vous devrez peut-être adapter ce processus à vos propres besoins.

La création d'un serveur cloud à l'aide des données utilisateur nécessite que l'installation de l'agent Advanced Server Access soit concomitante à la création d'un serveur avec un fournisseur cloud. Il est possible d'utiliser les données utilisateur pour installer un logiciel sur un nouveau serveur cloud par l'intermédiaire de n'importe quel fournisseur cloud, bien que les données utilisateur contribuent à déterminer le logiciel spécifique nécessaire pour vos serveurs. L'installation de l'agent Advanced Server Access sur un serveur cloud ne doit pas nécessairement être effectuée lors de la création du serveur cloud. Cependant, en exécutant l'installation en tant que script de démarrage parallèlement à la création d'un serveur, vous vous assurez que votre déploiement cloud est aussi sûr et sécurisé que possible.

Conditions nécessaires

Google Cloud Platform

Exigence

Description

Compte Google Cloud Platform Un compte Google Cloud Platform est nécessaire pour accéder à la console GCP. Cette dernière vous permet de créer des machines virtuelles pour votre équipe.

Advanced Server Access

Exigence

Description

Advanced Server Access équipe Objet de premier niveau qui correspond à une organisation Okta dans Advanced Server Access.
Advanced Server Access projet La portée des autorisations de votre équipe, qui permet d'organiser vos utilisateurs, groupes et serveurs.

Créer un jeton d'enrôlement Advanced Server Access

  1. Sur le tableau de bord Advanced Server Access, cliquez sur Projets.
  2. Sélectionnez le projet dans lequel vous souhaitez ajouter le serveur.
  3. Accédez à l'onglet Enrôlement et cliquez sur Créer un jeton d'enrôlement.

    Remarque : vous pouvez utiliser le même jeton d'inscription pour tout ajout de serveur à votre équipe. Si vous avez déjà créé un jeton d'inscription, vous pouvez ignorer cette étape.

  4. Saisissez une description pour le jeton, puis cliquez sur Soumettre.

Une fois le jeton créé, prenez note de la chaîne de caractères du champ Jeton et conservez-la dans un endroit sûr.

Créer un projet GCP

  1. Accédez à la console Google Cloud Platform et connectez-vous à votre compte.
  2. Dans le menu Sélectionner un projet, cliquez sur Nouveau projet.
  3. Créez un nouveau nom pour votre projet et utilisez le champ Emplacement pour définir l'organisation mère ou le dossier parent.
  4. Cliquez sur Créer lorsque vous avez terminé la création de votre projet.
  5. Dans le tableau de bord de votre nouveau projet, copiez le numéro d'ID de projetsitué dans la section Informations sur le projet et conservez-le en lieu sûr.

    Remarque : pour trouver le tableau de bord du projet, utilisez le champ Sélectionner un projet en haut de la console.

Créer et inscrire une machine virtuelle avec des données utilisateur

  1. Dans la console GCP, sélectionnez Compute Engine, puis VM instances.
  2. Si vous y êtes invité(e), sélectionnez votre nouveau projet dans le menu déroulant Sélectionner un projet.
  3. Cliquez sur Créer.
  4. Créez un nom pour votre nouveau serveur et définissez sa zone et sa région. Ces options détermineront l'emplacement de votre serveur.
  5. Cliquez sur Gestion, sécurité, disques, réseau, location individuelle afin de le développer.
  6. Lorsque vous créez un serveur dans votre console GCP, vous devez installer l'agent du serveur Advanced Server Access. Utilisez le champ Script de démarrage pour installer l'agent du serveur Advanced Server Access. Consultez Installer l'agent du serveur Advanced Server Access pour prendre connaissance des instructions.

  7. Cliquez sur Créer.

Une fois votre serveur créé sur la page VM instances, veuillez vérifier que le serveur est présent dans l'onglet Serveur de votre projet Advanced Server Access avant d'essayer de vous y connecter.

Étapes suivantes

Vérifier l'inscription du serveur