En esta página, se describe cómo usar la CLI de gcloud para conectarte a tu estación de trabajo desde una máquina local con SSH (o cualquier otro protocolo TCP).
Cloud Workstations usa un túnel para reenviar el tráfico TCP entre un puerto de tu máquina local y un puerto de tu estación de trabajo sin exponer abiertamente tu estación de trabajo a Internet. Las conexiones se autentican con credenciales de la CLI de gcloud y se autorizan según las políticas de IAM de la estación de trabajo de destino.
Una vez que se establece el túnel TCP entre tu puerto local y la estación de trabajo, puedes usarlo para reenviar tráfico desde un cliente SSH, curl o cualquier otra aplicación que use TCP.
Para mayor comodidad, Cloud Workstations proporciona el comando gcloud workstations ssh, que establece el túnel TCP y ejecuta un cliente SSH con un solo comando de la CLI de gcloud.
Para todos los demás casos de uso, usa el comando gcloud workstations start-tcp-tunnel para establecer el túnel TCP y ejecutar la aplicación que usará el túnel (por ejemplo, curl) en una terminal separada.
Antes de comenzar
Si aún no tienes una estación de trabajo a la que conectarte, configura una.
Instala Google Cloud CLI. Después de la instalación, inicializa Google Cloud CLI con el siguiente comando:
gcloud initSi usas un proveedor de identidad externo (IdP), primero debes acceder a la CLI de
gcloudcon tu identidad federada.Asegúrate de tener el rol de IAM de Usuario de Cloud Workstations en la estación de trabajo a la que te conectarás.
Conéctate a tu estación de trabajo con SSH
Para establecer una conexión SSH segura con tu estación de trabajo, usa el comando gcloud workstations ssh, que inicia un túnel TCP y ejecuta un cliente SSH.
Ejecuta el siguiente comando en una ventana de terminal local:
gcloud workstations ssh \
--project=PROJECT_ID \
--region=REGION \
--cluster=CLUSTER_NAME \
--config=CONFIG_NAME \
--port=WORKSTATION_PORT \
--local-host-port=localhost:LOCAL_PORT \
WORKSTATION_NAME
Reemplaza los siguientes valores:
PROJECT_ID: ID del proyecto Google Cloud que contiene la estación de trabajo. Si se omite, se usa el proyecto actual.REGION: Es la región en la que se encuentra el clúster de la estación de trabajo, por ejemplo,us-central1.CLUSTER_NAME: Es el nombre del clúster de estaciones de trabajo que contiene la estación de trabajo.CONFIG_NAME: Es el nombre de la configuración de la estación de trabajo que contiene esta estación de trabajo.