Articles of 谷歌 计算引擎

GCE内部networking问题

从昨天下午1:10开始,我们的GCE内部networking在虚拟机之间进行通信时开始偶尔出现networking超时。 这个问题并不是孤立于任何特定的节点 – 与node.js服务器通信的nginx,与kubernetes通信的node.js服务器,与度量服务器通信的各种实例 – 同时开始生产和分段集群(都是在相同的传统VPCnetworking上)。 这导致页面加载失败以及内部应用程序通信中的问题。 我们的分段集群的Stackdriver运行状况检查显示了一些明确的问题,昨天下午1:10开始,同时我们开始在我们的日志中获取networking超时。 我们生产集群的健康检查看起来是一样的。 我们试图重新启动遇到问题的各种虚拟机,但这似乎没有效果。 我在如何诊断或解决这个问题上有点不知所措。 我应该在哪里寻找进一步的调查或可能的解决scheme

Google Compute Engine Bookshelf教程:无法通过外部IP连接到实例

我正在研究GCE上的Node.js Bookshelf教程: https://cloud.google.com/nodejs/tutorials/bookshelf-on-compute-engine 我目前正在坚持这一步: To see the application running, go to http://[YOUR_INSTANCE_IP]:8080, where [YOUR_INSTANCE_IP] is the external IP address of your instance. 当我尝试在Chrome上访问它时,出现“无法访问此页面”。 我已经创build了防火墙规则,以允许以下端口: tcp:80 tcp:8080 tcp:443 tcp:22 并将相关标签应用到我的VM实例。 同时勾选“允许HTTPstream量”和“允许HTTPSstream量”checkbox。 (对于我来说连接截图会更容易,但是还没有足够的代表:() 这个问题让我很头痛。 所以任何帮助将非常感激!

无法分配内存在两个星期内发生两次会导致控制台挂起并在较低的内存使用情况下

Environment: CentOS 7 Machine type n1-standard-1 (1 vCPU, 3.75 GB memory) CPU platform Intel Ivy Bridge [root@go-prd-sss-app01 ~]# uname -a Linux go-prd-sss-app01 3.10.0-514.10.2.el7.x86_64 #1 SMP Fri Mar 3 00:04:05 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux 问题:系统和控制台在2/8/11/01 UTC,9/8 / 22:55 UTC挂起。 没有login关于内存泄漏的/ var / log / message 。 系统使用率平均低500MB。 我login控制台只显示谷歌ip转发不能分配内存。 我有超过10个电脑引擎没有问题,超过100天的正常运行时间。 只有这个VM。 8月2日后,我启用2G交换。 8月9日之后,我停止google-ip-forwarding守护进程,并使用脚本通过下面的脚本捕获自由,顶级进程和内存使用情况,希望能帮助我收集更多的信息。 下面的链接是关于控制台转储屏幕。 任何人都面临同样的问题,关于较低的内存使用情况,但显示不能分配内存,是否有任何硬件层内存问题或谷歌有上述时间进度维护,恕不另行通知? […]

重新启动后,我无法再通过SSH连接到GCP上的虚拟机

我有一个UBUNTU 14.04 LTS虚拟机,我可以SSH密码使用正常的SSH用户。 重新启动后,密码不被接受。 这是系统上唯一的普通用户帐户。 我已经尝试使用GCP SSH,无论是从命令行和使用GCPnetworking以及没有运气的串行控制台。 这个虚拟机是从一个Azure平台上迁移来的,并且没有GCP守护进程(或者它不起作用),但是直到现在,它一直都有普通的SSHlogin。 这是以前一直使用的方法的ssh -v的尾部。 debug1: Next authentication method: password [email protected]'s password: debug1: Authentications that can continue: publickey,password Permission denied, please try again. 我将公钥直接添加到GCP VM实例,希望能够让我使用我的Google用户帐户(就像我通过GCP创build的大多数其他虚拟机一样),但这也不起作用。 — The VM serial console output may provide details to aid in troubleshooting connection problems. 串行控制台只显示来自最后一次纯login尝试的活动,所以我怀疑GCP守护进程没有在实例上运行。 有没有一些方法来创build一个替代login或任何人可以build议的其他选项?

Google云实例上的静态IP停止工作

我有一个谷歌云实例的第二个静态IP。 一切都很好,好几个月。 实例将不再接收外部stream量。 我可以从服务器上获得IP,但是没有任何东西可以从外部获得。 我已经仔细检查,静态IP仍然设置了转发规则。 我已经仔细检查了谷歌防火墙,没有任何特定于任何IP的规则。 我已经尝试通过先进的负载平衡页面创build一个转发规则(我不认为我应该这样做,但我试图作为快速修复),但它从来没有创build任何东西(回去没有添加任何东西的列表)。 还有什么要检查的吗? validation转发规则的方法正在工作?

共享VPC:如何设置防火墙规则从服务项目访问宿主项目中的虚拟机?

我成功地在两个项目之间共享了一个子网,并能够从服务项目的共享子网上启动一个虚拟机。 我应该怎样才能从服务项目的其他虚拟机访问该虚拟机(与共享虚拟机不同的子网)? 我试图添加一个防火墙规则的主机项目,允许来自其他项目的服务帐户的所有stream量,并使用服务项目虚拟机的服务帐户,它没有帮助…

如何判断IP是否被Google Cloud阻止/列入黑名单?

我们刚刚注意到,在尝试访问GCP托pipe的服务时,来自我们某个办公室的特定IP的连接正在以某种方式被阻止。 令人惊讶的是,在同一个Cnetworking类中的第二个IP没有访问问题。 有人知道Google是否维护黑名单吗? 而且,如果是这样,我们怎样才能把我们的IP去掉呢? 提前致谢, 胡利安

无法通过SSHlogin到GCE实例,而gcloud计算完美

在我的一个Google Compute引擎实例中,我可以使用gcloud命令login: gcloud compute –project“My-Project”ssh –zone“zone-name”“instance-name” 但是我无法使用浏览器上的sshbutton或命令提示符进入ssh 。 以下是串行版本输出 Sep 7 02:00:35 my-gce-instance sshd [25823]:无效的用户pipe理从291.107.144.97 Sep 7 02:00:35 my-gce-instance sshd [25823]:input_userauth_request:无效的用户admin [preauth] Sep 7 02:00:37 my-gce-instance sshd [25823]:断开连接:pipe理员authentication失败太多[preauth] Sep 7 02:13:46 my-gce-instance sshd [26019]:198.180.78.102用户pipe理员无效 Sep 7 02:13:46 my-gce-instance sshd [26019]:input_userauth_request:无效的用户admin [preauth] Sep 7 02:13:48 my-gce-instance sshd [26019]:断开连接:pipe理员authentication失败太多[preauth] Sep 7 02:40:21 my-gce-instance sshd [26426]:从184.145.49.97端口56371接受的公钥为gsc ssh2:RSA c6:71:77:6d:56:e2:fb:b9:90:7d: […]

Google Compute Instance Web SSH

对于一个Google计算虚拟机,我想阻止SSH入侵(简单),但仍然允许控制台Web SSH到虚拟机。 有谁知道什么IP范围Web SSH来自? 我已经尝试了各种发布的范围,但我似乎无法得到Web控制台SSH的正确范围。

如何创build一个谷歌以外的子域,并具有谷歌云虚拟机实例内的子域托pipe?

网站example.com由bluehost(与cpanel)托pipe,并且该域名向不同的服务提供商注册。 如何为example.com创build一个子域(web.example.com),并让它指向运行LAMP堆栈的Google云虚拟机实例(ubuntu 16.04)中的托pipe(仅用于子域)。