|
1 | | -Для работы с кластерами {{ dataproc-name }} [укажите в настройках проекта](../../datasphere/operations/projects/update.md) следующие параметры: |
2 | | -* [Каталог по умолчанию](../../resource-manager/concepts/resources-hierarchy.md#folder) для интеграции с другими сервисами {{ yandex-cloud }}. В нем будет развернут кластер {{ dataproc-name }} в рамках текущих [квот](../../data-proc/concepts/limits.md) облака, а стоимость использования кластера будет списана с платежного аккаунта облака. |
3 | | -* [Сервисный аккаунт](../../iam/concepts/users/service-accounts.md), от имени которого {{ ml-platform-name }} будет создавать и управлять кластерами. Сервисному аккаунту понадобятся следующие роли: |
4 | | - * `dataproc.agent` — для использования кластеров {{ dataproc-name }}. |
5 | | - * `dataproc.admin`— для создания кластеров из шаблонов {{ dataproc-name }}. |
6 | | - * `vpc.user` — для работы с сетью кластера {{ dataproc-name }}. |
7 | | - * `iam.serviceAccounts.user` — для создания ресурсов в каталоге от имени сервисного аккаунта. |
8 | | -* [Подсеть](../../vpc/concepts/network.md#subnet) для связи {{ ml-platform-name }} с кластером {{ dataproc-name }}. Кластеру {{ dataproc-name }} необходим доступ в интернет, поэтому в подсети должен быть [настроен NAT-шлюз](../../vpc/operations/create-nat-gateway.md). |
| 1 | +Для работы с кластерами {{ dataproc-name }}: |
9 | 2 |
|
10 | | - {% include [subnet-create](../../_includes/subnet-create.md) %} |
| 3 | +1. [Укажите в настройках проекта](../../datasphere/operations/projects/update.md) следующие параметры: |
11 | 4 |
|
| 5 | + * [Каталог по умолчанию](../../resource-manager/concepts/resources-hierarchy.md#folder) для интеграции с другими сервисами {{ yandex-cloud }}. В нем будет развернут кластер {{ dataproc-name }} в рамках текущих [квот](../../data-proc/concepts/limits.md) облака, а стоимость использования кластера будет списана с платежного аккаунта облака. |
| 6 | + * [Сервисный аккаунт](../../iam/concepts/users/service-accounts.md) с [ролью](../../iam/concepts/access-control/roles.md) `vpc.user`, от имени которого {{ ml-platform-name }} будет работать с сетью кластера {{ dataproc-name }}. |
| 7 | + * [Подсеть](../../vpc/concepts/network.md#subnet) для связи {{ ml-platform-name }} с кластером {{ dataproc-name }}. Кластеру {{ dataproc-name }} необходим доступ в интернет, поэтому в подсети должен быть [настроен NAT-шлюз](../../vpc/operations/create-nat-gateway.md). После указания подсети время выделения вычислительных ресурсов может быть увеличено. |
| 8 | + |
| 9 | +1. Создайте [сервисного агента](../../iam/concepts/service-control.md#service-agent): |
| 10 | + |
| 11 | + 1. Чтобы разрешить сервисному агенту работать в {{ ml-platform-name }}, попросите администратора или владельца вашего облака выполнить команду в {{ yandex-cloud }} CLI: |
| 12 | + |
| 13 | + ```bash |
| 14 | + yc iam service-control enable datasphere --cloud-id <идентификатор_облака> |
| 15 | + ``` |
| 16 | + |
| 17 | + Где `--cloud-id` — [идентификатор облака](../../resource-manager/operations/cloud/get-id.md), с которым вы будете работать в сообществе {{ ml-platform-name }}. |
| 18 | + |
| 19 | + 1. Создайте сервисный аккаунт с ролями: |
| 20 | + |
| 21 | + * `dataproc.agent` — для использования кластеров {{ dataproc-name }}. |
| 22 | + * `dataproc.admin`— для создания кластеров из шаблонов {{ dataproc-name }}. |
| 23 | + * `vpc.user` — для работы с сетью кластера {{ dataproc-name }}. |
| 24 | + * `iam.serviceAccounts.user` — для создания ресурсов в каталоге от имени сервисного аккаунта. |
| 25 | + |
| 26 | + 1. В настройках сообщества в блоке **{{ ui-key.yc-ui-datasphere.spaces-page.data-processing-sa.title }}** нажмите **{{ ui-key.yc-ui-datasphere.spaces-page.ssa.add-service-account.button }}** и выберите созданный сервисный аккаунт. |
| 27 | + |
12 | 28 | {% note warning %} |
13 | 29 |
|
14 | 30 | Постоянный кластер {{ dataproc-name }} должен иметь настройку `livy:livy.spark.deploy-mode : client`. |
|
0 commit comments