初期設定のステップ

このドキュメントでは、Secure Web Proxy を使用するために必要な初期設定の手順について説明します。

IAM のロールと権限を取得する

Secure Web Proxy インスタンスをプロビジョニングするために必要な権限を取得するには、プロジェクトに対する次の IAM ロールの付与を管理者に依頼してください。

ロールの付与については、 プロジェクト、フォルダ、組織へのアクセス権の管理をご覧ください。

必要な権限は、カスタムロールや他の事前定義ロールから取得することもできます。

省略可: Compute Engine 組織のセキュリティ ポリシーの管理を担当するユーザーがいる場合は、 Compute 組織セキュリティ ポリシー管理者ロールroles/compute.orgSecurityPolicyAdmin)を付与します。

プロジェクトのロールと権限の詳細については、次のドキュメントをご覧ください。

プロジェクトを作成する Google Cloud

プロジェクトを作成または選択する手順は次のとおりです。 Google Cloud

コンソール

  1. コンソールで、プロジェクトの選択ページに移動します。 Google Cloud

    プロジェクト セレクタに移動

  2. プロジェクトを作成するか、既存のプロジェクトを選択します。 Google Cloud

gcloud

次のいずれかの手順を行います。

  • プロジェクトを作成するには、 Google Cloud コマンド gcloud projects createを使用します。

    gcloud projects create PROJECT_ID
    

    PROJECT_ID は、一意のプロジェクト ID に置き換えます。

  • 既存の Google Cloud プロジェクトを選択するには、 gcloud config set コマンドを使用します。

    gcloud config set project PROJECT_ID
    

課金を有効にする

プロジェクトに対して課金が有効になっていることを確認します。 Google Cloud 詳しくは、 プロジェクトの課金を有効化、無効化、または変更するプロジェクトの課金ステータスを確認するをご覧ください。

必要な API を有効にする

コンソール

  1. コンソールで、[API へのアクセスの有効化] ページに移動します。 Google Cloud

    [API へのアクセスの有効化] に移動

    手順に沿って、Compute Engine API、Certificate Manager API、Network Services API、Network Security API の必要な API を有効にします。

  2. 省略可: プロキシの TLS インスペクションを構成 する場合は、Certificate Authority Service API を有効にする必要があります。

    [API の有効化] に移動

gcloud

必要な Google Cloud API を有効にするには、 gcloud services enable コマンドを使用します。