我一直在使用Packer v0.10.1来构build一个映像,并试图通过Hashicorp的Atlas工具运行时遇到此访问安全问题。 Packer v0.10.1 [1;32mgooglecompute output will be in this color.[0m [1;32m==> googlecompute: Checking image does not exist…[0m [1;32m==> googlecompute: Creating temporary SSH key for instance…[0m [1;32m==> googlecompute: Creating instance…[0m [0;32m googlecompute: Loading zone: us-central1-a[0m [1;31m==> googlecompute: Error creating instance: Get https://www.googleapis.com/compute/v1/projects/united-course-124523/zones/us-central1-a?alt=json: oauth2/google: can't get a token from the metadata service; not running on GCE[0m […]
我们有两个在Google Compute Engine中运行的虚拟机实例。 第一个是运行连接到第二个VM实例上安装的mongodb服务器的NodeJs实例。 那些拥有较高CPU运行时间的大部分时间在70%左右。 我想添加自动缩放这些实例,以提高性能,但我不想完全重新安装实例,并尽可能保持公共和内部IP地址。 如果我是正确的,我必须创build一个新的组实例,并将两个现有的实例添加到它。 我的问题如下: 它会保持我的实例运行,并具有相同的IP,防火墙设置…? 是正确的方式继续还是有办法增加我现有的实例CPU的要求? 谢谢您的回答。
我在Google Compute Engine上运行Kubernetes群集上的一些项目。 构成集群的节点在Container-VM上运行,这是基于Chromium OS的图像,专门为GCE上的节点devise。 login到其中一个节点并发出uname -a : Linux <machine_name> 4.4.21+ #1 SMP Wed Oct 19 21:46:36 PDT 2016 x86_64 GNU/Linux 问题是,如何检测这个内核是否仍然容易受到COW的干扰 ? 我GOOGLE了很多,但我找不到任何信息。 即使在Chromium OS上的Google论坛也是空的。 该怎么办?
在过去,我一直使用gcimagebundle从现有的GCE实例创build一个映像,以后我可以上传到云存储。 由于该工具已被弃用,我想知道是否有其他简单的方法来创buildGCE图像? 澄清:我想创build公开共享的图像(使用任何GCP用户/项目)。 这将分发易于启动的Redash项目的图像。
SSD持久磁盘的块大小似乎是4096字节。 如果我直接写4096个字节的alignment块到块设备(/ dev / sdb,带有O_DIRECT和posix_memalign),这些写入是否是primefaces的? 我想要的是写入调用成功写入整个4K块或不写任何东西。 我可以用新的写入结束100个字节,其余的是旧的数据?
我在Google云上有一个debian实例。 我需要主持一个播放! 框架项目。 为此,我安装了一个软件激活器并将其添加到path中,如下所示 export PATH=/home/user/activator-dist-1.3.12/bin:$PATH 一切都很好,激活剂被添加。 我在我的GIT项目中接线并开始播放! 服务器。 我使用POST MANtestingAPI和它的工作。 所以我退出了腻子。 下一次,我再次login到腻子,急切地在shell中键入"activator"命令,它告诉我"Command not found" 。 我用echo检查$ PATH,并且看到它已被重置为初始值,并且不包含激活器/ binpath。 有人可以帮我解决这个问题。
我现在要通过nginx在Google Compute Engine上部署我的node.js应用程序,但在完成所有configuration之后,我用“502 Bad Gateway”(502错误网关)错误触发了墙。 然后,在挖掘了这么多小时之后,我终于发现/etc/nginx/sites-available/server.conf中的proxy_pass字段应该是您在GCE控制台中显示的实际内部IP地址,而不是http://127.0.0.1 。 conf文件如下(有些值只是为了说明的目的): server { listen 80; listen 443 ssl; server_name example.com; ssl_certificate /etc/nginx/ssl/example.crt; ssl_certificate_key /etc/nginx/ssl/example.key; location / { proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header Host $http_host; proxy_set_header X-Forwarded-Proto $scheme; proxy_pass http://10.102.24.152:8888; } } 但是,我所遵循的所有教程都将proxy_pass的值设置为http://127.0.0.1 。 但在我的情况下,根本没有工作。 教程的例子如下: https://github.com/ShoppinPal/gcp-scripts/wiki/Setup-Nginx-on-Google-Cloud http://support.ghost.org/setup-ssl-self-hosted-ghost/ https://www.digitalocean.com/community/questions/problem-with-ssl-and-ghost 所以我现在想知道是否是使服务器正常工作的正确方法。 或者这是否导致安全问题容易发生? 或者,也许127.0.0.1是正确的数字,我身边还有其他问题?
我想在“Volume Free Space”中的Stackdriver中创build一个警报策略,以便在磁盘快满时收到警告。 所以我使用了“度量标准阈值”警报。 但是,当我启用这个检查,我立即得到警告,为那个机器上的几个小分区。 看来我不能仅限于主要设备。 警告看起来像这样: 带有度量标签{server = tmpfs state === free}的服务器 – 网站网站的磁盘使用量低于5368709120的阈值,其值为170569728。 我可以阻止这些分区的警报(如tmpfs ),还是我可以完全排除这些分区报告给Stackdriver? 看来Stackdriver代理自动生成collectdconfiguration。
我的平均CPU负载约为40-50%,但在高峰时间(一般4小时)服务器响应时间为时已晚。 如何克服这个问题? 有没有其他的方式来增加额外的CPU在规定的时间。 在自动缩放每个虚拟机从映像快照创build引导盘。 为此我必须自动快照。 但每个虚拟机也有不同的IP。 在哪里指向域的DNS。
如果我通过一个容器VM的启动脚本谷歌计算引擎,它会运行它内部或外部的容器? 我需要安装一些驱动程序,最好的办法似乎是启动脚本。 容器和机器运行着不同的linux操作系统,所以我必须去pipe理它。