Articles of 谷歌云平台

需要将IP从一台机器移到另一台机器上

我们正在使用Google云端平台。 我们在其中一个子网中有几台机器。 现在我们想在这些机器上运行容器。 在发生机器崩溃的情况下,我们希望将容器移动到另一个主机,但是我们希望它具有相同的IP地址。 这是可以实现的吗?

Google Compute Engine上的OpenVPN – 我错过了什么路线?

我已经在其他VPS提供商上安装了OpenVPN,并且想要试用Google的。 我喜欢谷歌的价格/性能,特别是因为我可以从我的手机上旋转机器而无需每次login。 我已经达到了客户端连接的地步,但不能上网。 我打开了防火墙的OpenVPN端口。 我在虚拟机上启用了IP转发。 客户端连接时获得IP,网关,DNS – 所有正确的东西。 我怀疑我必须build立一个路由器和/或一个路由,以便数据包从OpenVPN实例到世界。 我已经阅读了很好的文档,但是我被卡住了 – 我还不是networking专家,还在学习。 通过阅读,看起来我可以将networking转化为他们所说的“传统”结构,但是我希望能够克服这个挑战并理解发生了什么。 我认为这是因为networking被分成许多不同的子网。 相比之下防火墙只有1个networking(即Legacy)。 在我看来,我的OpenVPN将数据发送到它的子网的网关,但是从那里我认为数据包会被丢弃。 我需要从子网网关到互联网的路由吗? 甚至是子网和互联网之间的全路由器? 就像我说过的,我之前使用过OpenVPN虚拟机,没问题。 所以我非常有信心,这个问题在于configurationGoogle Cloudnetworking。 感谢您的任何提示。

使用源和目标标记的防火墙规则,将GCE中的SSH访问限制在Linux堡垒主机中

我有几个GCE实例都在同一个项目和相同的默认networking。 我已经指定了一个实例“堡垒”服务器,并希望阻止SSH从互联网到除堡垒服务器以外的所有实例,但允许堡垒服务器SSH到我的其他实例。 所以我修改了default-allow-ssh规则,只允许SSH通过“jumphost”标签到达目标,然后把这个标签应用到我的堡垒实例。 这是有效的,因为我可以从互联网SSH到我的堡垒服务器,但不能再从互联网SSH到我的其他实例。 然后,我创build了一个新的restricted-allow-ssh规则,它只允许从我的堡垒实例到其他实例的SSH访问: gcloud compute –project "<my project>" firewall-rules create "restricted-allow-ssh" –allow tcp:22 –description "Allow SSH only from bastion server" –network "default" –source-tags "jumphost" –target-tags "restricted-ssh" 然后我将“restricted-ssh”标签应用到除了堡垒服务器之外的所有实例。 这似乎工作,因为我不能telnet从互联网端口22标记为“restricted-ssh”的实例,但我可以从我的堡垒服务器端口22 telnet到他们。 但是,当我尝试gcloud计算SSH从我的堡垒服务器的任何实例,它只是挂起,最终我得到一个“连接超时”的错误。 有趣的是,使用gcloud与我的实例的短名称(例如“开发”)似乎解决从我的堡垒服务器的公共IP地址。 但nslookup将其parsing为端口22打开的内部networking地址。 看来,从我的堡垒主机“gcloud计算SSH”试图通过外部IP地址,但被拒绝,因为该端口被closures。 任何build议简单的修复或简单的替代方法来实现相同的结果?

无法从gcp虚拟机实例连接到云端sql

我创build了一个非常简单的云数据库。 这是第二代mysql。 在同一个项目中形成我的另一个虚拟机实例,我可以ping这个SQL服务器没有问题 > ping 104.154.107.11 PING 104.154.107.11 (104.154.107.11) 56(84) bytes of data. 64 bytes from 104.154.107.11: icmp_seq=1 ttl=48 time=128 ms 64 bytes from 104.154.107.11: icmp_seq=2 ttl=48 time=126 ms 64 bytes from 104.154.107.11: icmp_seq=3 ttl=48 time=126 ms ^C — 104.154.106.111 ping statistics — 3 packets transmitted, 3 received, 0% packet loss, time 2002ms rtt min/avg/max/mdev […]

S2S发行Google Cloud VPN和Cisco ASA 5545

我正在使用Google Cloud VPN网关,并试图连接到第三方网站上的CISCO ASA 5545设备。 这是一个静态路由设置,Cisco路由器仅使用IKE v1。 我有这个问题,从日志的地方,我可以看到连接build立,然后它说,调度后立即更正,然后收到INVALID_ID_INFORMATION错误通知,然后收到删除IKE_SA vpn_ [PEER IP],然后删除IKE_SA vpn_ [PEER IP] VPN PUBLIC IP] … [PEER IP]。 这在日志中继续重复。 显然有configuration不合适; 内部部署客户端要求我将encryption更改为AES-256或3des,因为“设备不支持AES 128”。 一旦您select使用IKEv1,是否可以更改Google Cloud VPN的encryption? 根据文档https://cloud.google.com/compute/docs/vpn/advanced,IKEv1使用aes-cbc-128encryption,是否可以将其更改为aes-256? 是否有可能使内部设备与aes-128一起工作?

调整Google Cloud VM的永久磁盘大小:无法find有效的文件系统超级块

我正在尝试关注如何调整计算引擎映像持久磁盘的官方Google Cloud文档 。 根据说明,在确定Web控制台中的新磁盘大小之后,我需要运行resize2fs来将文件系统调整到新的磁盘空间。 但是,当我尝试运行它时,出现以下错误: resize2fs: Device or resource busy while trying to open /dev/disk/by-id/google-[my-disk-id] Couldn't find valid filesystem superblock. 我的操作系统是Ubuntu 14.04.3 LTS。

使用Node.js检查文件在GCS存储桶中的名称是否存在

我想知道Google Cloud Storage是否提供了一种有效的方法来检查具有给定名称的文件是否存在于具有node.js的给定存储桶中。 诸如bucket.fileExists('someName')将是理想的。 我很抱歉,如果有明显的答案。 任何build设性的反馈将不胜感激。

Kubernetes LoadBalancer仅适用于Google云上的端口80,而不适用于其他端口

我在Google云端Kubernetes群集中展示除端口80以外的端口时遇到问题。 下面是Kubernetes服务yaml文件,但由于某种原因,只有端口80被暴露。 我已经SSH进入豆荚,并可以确认,他们在内部服务的其他端口下面列出,但他们似乎并没有被暴露。 任何洞察问题或我应该检查debugging吗? apiVersion: v1 kind: Service metadata: name: my-frontend namespace: ocr-cluster labels: component: ocr spec: type: LoadBalancer selector: component: ocr ports: # Working: – name: http port: 80 protocol: TCP # Not working – name: rabbit port: 15672 protocol: TCP – name: flower port: 5555 protocol: TCP

我可以使用多个虚拟机与单个启动盘在谷歌云中进行自动调整

我的平均CPU负载约为40-50%,但在高峰时间(一般4小时)服务器响应时间为时已晚。 如何克服这个问题? 有没有其他的方式来增加额外的CPU在规定的时间。 在自动缩放每个虚拟机从映像快照创build引导盘。 为此我必须自动快照。 但每个虚拟机也有不同的IP。 在哪里指向域的DNS。

如果不健康,请重新启动Google Compute Engine实例

运行状况检查可以根据特定的http请求来检测我的实例,并确定它是否不健康。 从文档我undertsand和autohealing只适用于托pipe实例组,这意味着一个不健康的实例将不会重新启动,但closures,并从模板创build另一个实例。 所以这意味着磁盘上的状态数据将会丢失。 有没有办法在不使用模板的情况下从健康状况检查中触发实例重启(因此只能重新启动并保留磁盘数据)。