Articles of 谷歌云平台

Google Cloud AutoScaler使用情况和实例运行状况检测

我发现Google Cloud Auto Scaler,托pipe实例组,目标池和networking负载平衡器如何协同工作有点令人困惑。 文档有点稀疏,在如何使用NLB(我们需要这个,因为我们需要HTTPS,所以当前的Http负载平衡器不会削减它)和一个Auto Scaler之间没有明确的联系。 我认为Auto Scaler的主要用例是pipe理NLB后面的实例。 问题1:一旦我们将一个目标池(通过[set-target-pool] [1])分配给一个托pipe实例组,那么这个已经存在的实例就被分配给了这个目标池(可能是我们的错误) 。 问题2:似乎受pipe组实例在NLB上进行轮询,除非它们具有公共(尽pipe是短暂的)IP。 再一次可能是我们的错误,但是私人知识产权不应该足够吗? 问题3:如果受pipe实例组上的一个实例变得不健康(比方说它停止响应HTTP),NLB将它从循环中移除(通过运行状况检查),但似乎Auto Scaler保持高兴并认为它是一个有效的运行实例。 我们缺less什么?

通过Google代理访问Google Cloud SQL

我正在寻找一种方法来暴露我的谷歌云服务器(运行MySQL),我的API服务器。 我可能在将来添加/删除它们,并添加它们mysql访问是configuration已经复杂的设置(对于我的应用程序)的额外步骤。 然后我通过这个教程,我可以手动添加api服务器: https : //cloud.google.com/sql/docs/access-control 不过,我喜欢这个部分应该解决我的问题: 使用代理服务,以便您的应用程序似乎只来自一个IP地址。 将此地址添加到可以连接到实例的授权networking。 是否有可能在谷歌云中创build这个代理? 所以我可以通过代理代理我的API实例,并将代理添加到访问列表。 问题更新: 从我得到的答案看起来像谷歌没有提供任何工作。 哪种types的吸吮(没有违法的谷歌团队,有这么多其他真棒function)。 谷歌支持的任何人都有评论? 如果没有,我会在24小时内接受答案

gsutil cp错误:不能有大于总大小的开始索引

我试图从Google Bucket中下载很多图片,这是我的雇主的网页主机(不是如此)帮助build立的。 我运行命令gsutil cp -r gs:// bucket-link-info / images /。 和下载开始罚款。 但是,一段时间后,它将停止并显示错误消息“服务exception:传输无效不能有启动索引大于总大小”。 我有足够的磁盘空间,所以不能成为问题。 我以pipe理员身份运行命令提示符(并运行shell以获取pipe理员的提示),这些用户拥有读/写/执行users /中所有内容的权限。 我正在运行Win7专业版。 谢谢!

我如何将`gcloud compute copy-files`作为root用于GCE实例?

我正试图复制本地文件到/var/www/ 。 该实例有两组密钥。 一个用于默认生成的实例创build器,另一个用于手动设置的远程访问。 我已经成功地通过gcloudlogin,作为后者的用户,一旦我login,我可以更改为根。但是,当我尝试通过root@instance-name或instance-creator-name@instance-name ,我得到Permission denied (publickey) 。 我是否需要为实例创build者生成一个新的密钥对? 实例创build者的私钥是否可以find(不会违反安全性)? 有没有另一种方式作为根login? 编辑: 文档留下未指定的部分。 以下示例演示了将名为css的文件夹复制到默认文档目录中,并以root用户身份执行此操作,因为该用户拥有/ var / www远程目录: $ gcloud compute copy-files ~/mysite/css root@<YOUR-INSTANCE>:/var/www 这应该按照文档工作,但我得到的Permission denied 。 思考我可能搞砸了我的SSHconfiguration,我强迫gcloud使用默认的私钥,然后我手动生成的密钥,但都没有工作。

谷歌云gsutil使用JSON密钥

我在key.json文件中有一个ssh私钥,我想用这个凭证来使用gsutil访问存储桶。 我似乎无法find任何有关如何将json密钥作为身份validation方法,只有“私人”和“秘密”字段。 文件结构是: { "private_key_id": "private_key": "—–BEGIN PRIVATE KEY– … "client_email": "client_id": "type": "service_account" } 我如何使用该文件? 谢谢

当gsutil mb成功时,gsutil ls -l失败

当我尝试列出我login的帐户的存储桶时,我得到以下信息: $ gsutil ls -l gs://bucket AccessDeniedException: 403 Forbidden $ gcloud config list Your active configuration is: [default] [compute] region = us-central1 zone = us-central1-b [core] account = [email protected] disable_usage_reporting = True project = bar-proj ..正确地反映了我已经login(如我所料)。 我可以在cloud.google.com上看到三个桶,并且至less有一个(我们称之为console-bucket,因为它是直接从控制台创build的)至less具有以下权限: project owners-[projectnumber] – owner user [email protected] – owner 另一个(让我们称之为gsutil-桶)至less有这样的权限: project owners-[projectnumber] – owner 正如您可能猜到的那样,它是使用gsutil创build的(具有与列出存储桶的权限相同的权限)。 有可能是代理问题,但我会觉得很奇怪,因为gsutil mb命令成功创build了一个我可以在控制台中看到的存储桶。 此外,[email protected]拥有所有者bar-project的angular色,已configuration并显示在项目权限下。 …我错过了什么? […]

所有数据都已转到Google Cloud Instance Group

我运行一个Google Cloud Managed Instance Group(Ubuntu)来运行一个Web服务器,今天早上服务器下线。 我检查了服务器状态,似乎所有的数据都丢失了。 所有的apache2文件,apache2和PHP服务,模块等等都是缺less的,就好像它是全新的安装。 起初,我认为这是因为我没有为我的服务器分配一个静态IP,但是login到SSH后,我发现我的Web服务器中的所有www和apache2文件都没有了。 我注意到,今天早上当我的服务器达到CPU使用率的自动调节点时发生了这种情况。 显然它创build了另一个实例,但没有数据。 我目前正在设置另一个虚拟机实例,但显然有些错误。 我应该怎么做才能防止这种情况发生/

如何在Google Computepipe理的自动缩放组中指定外部IP地址

我在Google Compute的负载平衡器后面设置了一个托pipe的自动调整组。 它运行良好,并且应该添加/删除实例。 是否可以指定(以任何方式)分配给组中的实例的外部IP地址? 我希望如果我保留静态IP地址,那么新的机器会使用它们,但是他们似乎仍然使用临时池中的随机数。 问题是我们使用的支付网关(Sagepay)需要知道发送支付请求的服务器的IP地址。 它可以处理一个C类子网,但显然我需要能够确保机器获得正确的IP范围。 我唯一可以想到的另一种可能性是尝试通过已知IP上的单个计算机将传出stream量代理给Sagepay,但这似乎是一个糟糕的解决scheme! 任何提示赞赏。

Google Cloud会自动更改服务器的密钥吗?

我是新的Google Cloud用户。 今天我意识到我不能连接任何我的服务器与此错误消息: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been changed. The fingerprint for the ECDSA key sent by the remote host […]

内核在CentOS上的恐慌 – 谷歌计算引擎实例

我在Google Compute Engine的CentOS实例中遇到内核恐慌错误。 我能够看到错误,并已经找出解决方法,但是我无法通过串口控制台进入GRUB菜单。 dracut: Mounted root filesystem /dev/sda1 dracut: Loading SELinux policy type=1404 audit(1479929075.614:2): enforcing=1 old_enforcing=0 auid=4294967295 ses=4294967295 dracut: SELinux: Could not open policy file <= /etc/selinux/targeted/policy/policy.24: No such file or directory /sbin/load_policy: Can't load policy and enforcing mode requested: No such file or directory dracut Warning: Initial SELinux policy load failed. dracut FATAL: […]