目前运行Google计算引擎实例并在服务器上使用SFTP。 按照以下步骤将用户locking到SFTPpath: https : //bensmann.no/restrict-sftp-users-to-home-folder/ 要将用户locking到某个目录,该用户的主目录需要由root拥有。 最初,设置工作正常,但发现Google计算引擎零星地将权限“自动重置”回给用户 。 我正在使用在Google云端控制台中设置的SSH密钥,并且该密钥与用户名相关联。 我的猜测是Google Compute Engine正在使用这个“元数据”,并重新configuration文件夹权限以匹配与SSH密钥关联的用户的权限。 有什么办法可以禁用这个“自动重置”吗? 或者,有没有更好的方法来托pipeSFTP并locking单个用户到SFTPpath,而不必将主文件夹所有权更改为root?
我有两个不同的客户端的两个GCloud帐户。 由于银行authentication的目的,我需要在另一个账户中使用保留的静态IP地址。 文档仅提供有关在实例之间移动IP的信息。
当使用“gcloud compute forwarding-rules create”命令时, – 地址标志允许您通过名称或IP设置地址。 如果您设置了转发规则 – 在第一个条目中按名称地址,则不能通过名称重新设置。 所有后续条目都会给出错误,您必须通过IP地址input它们。 过程/输出: #first entry works gcloud compute forwarding-rules create cli-test-rule-udp500 \ –region us-west1 –address cli-test-ext-ip –ip-protocol UDP \ –ports 500 –target-vpn-gateway cli-test-vpn-gw #second entry does not gcloud compute forwarding-rules create cli-test-rule-esp \ –region us-west1 **–address cli-test-ext-ip** –ip-protocol ESP \ –target-vpn-gateway cli-test-vpn-gw 错误:(gcloud.compute.forwarding-rules.create)无法获取资源: – 无效的资源使用情况:'错误的IP地址:链接到目标vpn网关的转发规则应该使用相同的IP地址'。 #You must […]
最近,我们公司将一些networking服务器迁移到Google云端平台(计算引擎)。 我们已经看到平均0.4秒的网页加载时间改善(加载时间减less)! 但是既然我们有我们认为是非常重要的网站,我们希望在各方面都做得更好。 我们负担不起任何停机时间。 我们觉得GCP有很好的声誉,即使经过2个月的监控,我们的网站也有100%的正常运行时间。 但是由于种种因素,我们有些人想进一步推进,基本上在东部地区和西部地区创build两个虚拟机实例,然后使用负载均衡器根据自己的地理位置路由stream量低延迟。 在这一点上,我应该提到我们也使用Cloudflare代理,安全和CDN的目的。 所以我们想知道我们应该使用GCP负载均衡器还是使用Cloudflare负载均衡器。 我们的networking服务器stream量低,出口/入口/带宽转移的成本不是一个大问题。 我们写信给Cloudflare支持试图让他们比较他们的负载均衡器与GCP的,这是他们写回: 我对Google Cloud的负载均衡scheme并不熟悉,以及您如何确定分发请求的位置。 对于Cloudflare地址,GeoIP信息往往是不正确的,但是如果你正在做类似基于延迟或者任播的路由,它应该可以正常工作。 我无法从文档的简要概述中确定您使用的是什么,所以我会与他们核对一下,看看您是否可以提供有关该路由的工作原理。 如果您的路由在源IP不能保证提供正确的GeoIP信息的情况下正常工作,则它应该正常工作,而不使用我们的地理分布function/可能仅使用您的负载平衡。 我不太确定该怎么做! 无论如何,是的,我知道我们正在做一个“小山”,因为我们有一个低stream量的网站,并准备加倍我们的成本(或更多),以获得我们可能不需要的“高可用性”。 但是,由于我们的业务模式以及GCP和Cloudflare相对较低的成本,我们希望尽一切合理的方式来: 确保网站的正常运行时间尽可能接近100% 减less来自北美各地的网站访问者的延迟 增加冗余,以便单个虚拟机实例的丢失不会导致整个Web服务器。 由于我们的商业模式,我们对网站stream量的价值非常高,所以虽然我们并没有“旋转数千个集群”,并为我们和我们的客户做出了一些很棒的项目,但这对我们来说是非常重要的。 因此,我非常感谢您对使用GCP负载平衡器与在Cloudflare中启用负载平衡方面的意见(和事实)。 我们已经在使用GCP和Cloudflare,所以进入壁垒已经消失(新账户,账单等) 哪个负载均衡器会有最好的性能? Cloudflare的客户支持是什么意思(在上面引用他们的答复摘录? 如果我们对所有事情都使用GCP,那么会出现问题吗(使用Cloudflare时,他们的负载平衡器是单点故障吗?) 哪个Load Balancer更容易configuration? (我已经预览了Cloudflare的configuration,对我来说看起来很简单,而GCP可能会更复杂一些,但我不是networking架构师,所以这是我的个人感觉。 非常感谢你,祝你有美好的一天!
如何在Windows Server 2012 R2 Datacenter的GCE实例上启用RDP? 另外,如果我不能RDP到这个服务器,我怎样才能validation(从服务器端)RDP启用? 我已经启动了一个实例(大约30分钟前),有一个允许RDP(tcp:3389)的防火墙规则,我的笔记本电脑IP地址被包含在Source标签/ IP范围中,但是当我尝试通过Chrome RDP访问: Chrome RDP错误消息
试图在谷歌计算引擎服务器上设置ELK堆栈我发现谷歌提供的“点击部署”解决scheme已经过时了。 无论如何,我尝试在ES上安装Logstash和Kibana,只是发现我无法连接到Kibana(尽pipe从Google计算和外部世界连接到elasticsearch本身都没有问题)。 有了ELK堆栈已经在AWS Ububnu 14.04机器上工作,我想我会尝试开始一个新的机器,并安装在谷歌计算自己的一切。 安装ES之后,我再次发现无法从外部连接到ES(在默认端口9200上,当然这与点击部署一起工作)。 这里值得注意的是,那些可能用于内部使用的点击部署服务器,因为它们有短暂的IP地址,而我用静态IP定义了所有的机器(围绕这个问题进行testing也是死路一条)。 在所有情况下,我的服务器的结果是相同的 – 我得到的错误是ERR_CONNECTION_REFUSED。 这(令人惊讶地)让我认为我错过了一些防火墙的定义。 我尝试打开一个不同的端口,并在服务器端用netcat -lp <some-port>监听它 然后我尝试从远程机器运行相同的请求,我会弹性运行,但在新的端口上: curl -X GET 'http://<static-ip>:<some-port>' 请求继续没有问题 我停止elasticsearch并启动netcat -lp 9200 curl -X GET 'http://<static-ip>:9200'来自移除机器就像一个魅力。 即使打开所有机器的相关端口并重复整个过程(使用所有不同的组合),我意识到我可能错过了其他的东西。 用谷歌实例尽我所能地完成这个工作还是另一个死胡同。 我在这里错过了什么? ES或GCE中是否有另一个连接定义?
我正在运行Ubuntu 14.04 System 76笔记本电脑(笔记本电脑)。 两台外接显示器连接到这台笔记本电脑。 我已经在Google Compute Engine(GCE)上configuration了一个windows-server-2012-r2虚拟机(VM)。 这款Ubuntu笔记本电脑上安装了两个远程桌面(RDP)客户端:Google Chrome远程桌面和Remmina。 我如何configurationWindows GCE虚拟机本身以及Ubuntu笔记本电脑上的这些RDP客户端中的任何一个来使用至less两个外部显示器来访问虚拟机? 如果我可以使用所有三个显示器(两个外部和笔记本电脑),这将是真棒。 用于创build虚拟机的脚本如下所示: gcloud compute –project“your-project-here”实例创build“your-vm-name-here”–zone“us-central1 -c”–machine-type“n1-highcpu-8”–network“default “–maintenance-policy”MIGRATE“–image” https://www.googleapis.com/compute/v1/projects/windows-cloud/global/images/windows-server-2012-r2-dc-v20150909 “ – -boot-disk-size“50”–no-boot-disk-auto-delete –boot-disk -type“pd-ssd”–boot-disk-device-name“your-vm-name-here”
我们刚开始使用谷歌云计算引擎,并使用SFTP连接到服务器,一些同事做了一些失败的login尝试。 现在,我们无法再通过我们的办公室从我们的办公室访问我们的Google云端引擎虚拟机实例了。 从任何其他位置(IP地址)我们都可以访问。 首先我们认为这可能是一个临时的阻止,但是现在已经有一周了,所以它似乎是相当永久的。
我的开发环境正在Google容器引擎上运行,以及由复制控制器创build的以下POD NAME READY STATUS RESTARTS AGE NODE couchdb-dev-ocbud 1/1 Running 3 13h cz5w couchdb-stage-8f9bn 1/1 Running 1 13h uqu4 etcd-1-rmwzy 1/1 Running 0 3d q0cz etcd-2-n4ckp 1/1 Running 8 3d uqu4 etcd-3-yzz2x 1/1 Running 0 3d yt9e mongodb-dev-ig9xo 1/1 Running 3 16h cz5w mysql-dev-rykih 1/1 Running 3 17h cz5w mysql-stage-n240p 1/1 Running 3 16h cz5w […]
我正在尝试按照许多文档中所述设置桥接接口,例如: https://help.ubuntu.com/community/OpenVPN 我的设置与此相同,除了显然我使用了我的GCE内部IP,我的网关GCE网关,并将MTU设置为1460。 有趣的是:我可以从命令行做到这一点,但是当我从启动作为一项服务来做到这一点时,我被locking在控制台之外。 以下是重新引导后无法访问服务器的串行控制台输出的最后几行: Mar 25 06:44:51 ns1 cloud-init[1086]: Cloud-init v. 0.7.7 finished at Fri, 25 Mar 2016 06:44:51 +0000. Datasource DataSourceNone. Up 14.15 seconds Mar 25 06:44:51 ns1 cloud-init[1086]: 2016-03-25 06:44:51,524 – cc_final_message.py[WARNING]: Used fallback datasource Mar 25 06:44:51 ns1 systemd[1]: Started Execute cloud user/final scripts. Mar 25 06:44:53 ns1 kernel: [ 15.680040] […]