Connettiti a una VM TPU senza un indirizzo IP pubblico

Se la tua organizzazione ha un vincolo del policy dell'organizzazione constraints/compute.vmExternalIpAccess, devi creare VM TPU senza un indirizzo IP esterno. Per connetterti a una VM TPU senza un indirizzo IP esterno, devi:

  1. Abilitare l'accesso privato Google per la subnet in cui creerai una VM TPU.
  2. Concedere i ruoli roles/iap.tunnelResourceAccessor e roles/tpu.admin agli utenti che si connetteranno alle VM TPU.
  3. Creare una VM TPU senza un indirizzo IP pubblico.
  4. Connetterti alla VM TPU utilizzando l'opzione --tunnel-through-iap.

Abilita l'accesso privato Google

Per utilizzare un IAP, devi abilitare l'accesso privato Google, che ti consente di connetterti alle VM che non hanno indirizzi IP esterni. Nel comando seguente, sostituisci your-subnet con il nome della subnet in cui creerai la VM TPU e your-region con la regione in cui si troverà la VM TPU.