Articles of 谷歌 计算引擎

使用gcloud从现有的计算引擎提供新的GCE

我在这里有一个情况,我想从一个退出的GCE(比如C)自动提供2个GCE vms(比如说A和B),A,B和C机器应该互相通信而不需要任何密码(启用密码的时候不用login) 。 使用gcloud实用程序,我可以从C自动提供A和B,但无法自动创build密码less的login。 尝试谷歌的文档'gcloud计算ssh',但我的用户不能没有密码login。

从快照创build的Windows Server 2012 VM无法在GCE上引导

我不是Windows专家,从快照恢复Windows Server 2012时卡住了。 我正尝试在几个星期前从Windows Server 2012 VM实例创build的快照中,在Google Compute Engine – GCE上创build一个新的VM实例。 每当我创build一个新的虚拟机,我永远不能做RDP,然后阅读GCE故障排除指南,我确定可能是Windows无法正常启动。 我能够查看串口输出如下 SeaBIOS (version 1.8.2-20161003_105447-google) Total RAM Size = 0x00000003c0000000 = 15360 MiB CPUs found: 4 Max CPUs supported: 4 found virtio-scsi at 0:3 virtio-scsi vendor='Google' product='PersistentDisk' rev='1' type=0 removable=0 virtio-scsi blksize=512 sectors=314572800 = 153600 MiB drive 0x000f3120: PCHS=0/0/0 translation=lba LCHS=1024/255/63 s=314572800 Booting from […]

Google Cloud:自动使用备份VPC路线

我正在使用Google Cloud Routes官方文档页面中显示的示例( 请参阅此页面的 “优先级”),因为它与我正在尝试实现的内容密切相关。 比方说,我有两个路线定义如下所示: NAME NETWORK DEST_RANGE NEXT_HOP PRIORITY vpnroute default 192.168.0.0/16 [ZONE]/instances/vpninstance 1000 vpnroute-backup default 192.168.0.0/16 [ZONE]/instances/vpninstance-backup 2000 在官方文件中指出: 在这种configuration下,VPNstream量通常由vpninstance来处理,但是如果vpnroute被删除,会回退到vpninstance-backup。 我希望这个故障转移是自动的。 我如何做到这一点? 或换句话说:我想有一个可以在路由规则中作为nextHop使用的Highly Available实例,并且可以使用Active / Passive模型。 什么是我可以实现这个最简单的方法? 我喜欢上述解决scheme,但事实certificate,我必须手动删除路由,当我检测到我的主路由的NEXT_HOP是closures 我的假设是我可以有两条不同优先级的路线,如果优先级较高的路线不起作用,路线将按照优先顺序进行尝试,但我想我可能是错的。

GCE gcloud compute ssh按需创build用户

使用gcloud compute ssh [user@]host命令,如果用户尚未存在,则会按需创build。 例如,忘记指定正确的用户,或者只是误用用户,最终会在整个地方生成多个不需要的临时启用sudo用户帐户,从而容易造成混乱。 把这个扩展到一个GCEpipe理员队伍,而且会变得更糟。 我天真地期望在特定的GCE帐户下执行的gcloud命令与某个帐户的预设用户绑定,因为它可以在整个基础架构中进行识别和追踪。 这不可能吗? 也许有一种方法来设置gcloud的用户覆盖? 我还没有find一个设置,它仍然不能防止混乱,只是less打字和相关的错误。 我知道gcloud compute ssh可能不是一般的用法,但是它仍然有一定的gcloud compute ssh ,即使只是一些初始设置。 怎样才能使用户安全,可预测和可重复?

从免费试用升级后无法启动计算引擎

我在一个月的免费试用期间使用了GCP,并设置了一个计算引擎虚拟机,当试用预算结束虚拟机停机时,即使在升级到每月付款后,我也无法重新启动它。 每次我想重新启动虚拟机我得到这个错误: 默认的networking接口[nic0]被冻结。 我试图创build一个新的虚拟机,但也有一个错误: Blockquote谷歌计算引擎尚未准备好在项目中使用。 如果Google Compute Engine刚刚启用,或者这是您第一次在项目中使用Google Compute Engine,则可能需要几分钟的时间。 大段引用 创build一个新的服务帐户,并扮演angular色,但结果仍然是一样的。 在这种情况下我应该怎么做? 提前致谢! 最好的问候,伊万

谷歌计算引擎的未知主机问题

我的应用程序托pipe在Google Compute Engine上。 自4月13日以来,我正在对任何域发出ping命令时面临“未知主机”错误。 这个问题是间歇性的。 大多数情况下,ping命令正在工作,但是间歇性地返回未知的主机错误。 计算引擎上是否还有其他人面临同样的问题? 在同一天,一个事件被报告给谷歌与networking问题https://status.cloud.google.com/incident/compute/16007 按照他们现在的问题已经解决,但我仍然得到错误。 请帮忙。

Google云端平台networking路由

我目前有一个第三方供应商通过VP​​N连接到我们的搭配。 我正在尝试将该VPN移至Google云端平台VPN。 我可以/已经为一个项目创build了几个VPN,这非常简单。 我的问题在于我们的第三方供应商的要求。 他们要求他们使用与您的VPN相同的IP向您发送stream量。 例如,如果我的VPN端点是2.2.2.2/32 ,第三方是5.5.5.204/32 。 他们希望将stream量发送给2.2.2.2/32 ,以避免CIDR重叠。 我接受来自隧道的stream量并使用源NAT将其路由到正确的位置。 接下来,我使用目标NAT将stream量从VLAN路由到隧道。 我正在使用Juniper SRX来做这个工作,我了解这个需求的原因,他们是一个巨大的供应商。 在我们提出请求之前,我们希望能够certificate我们可以做到这一点,到目前为止,我无法在使用GCP进行testing时创build此configuration。 这可能吗? 似乎根本没有任何源NAT。 我已经看过创build一个静态的内部IP 。 我看了协议转发 。 也许协议转发将工作,但我不知道如果它如何。 我知道我将在特定端口上接收TCP通信。 我想我可以创build一个目标池来转发stream量。 我仍然有问题,他们只会发送stream量到一个不在networking中的IP,我不知道如何在没有NAT的情况下完成。

在Google Compute Engine上,是否可以让一个项目的虚拟机通过内部networking与另一个项目的虚拟机通话?

一个项目的虚拟机是否可以通过内部networking与另一个项目的虚拟机进行通信? 我问这是因为我们已经达到了一些配额的限制,我们可以尝试把我们的虚拟机分成不同的项目组。 我尝试使用内部IP地址连接到另一个项目中的端口,但无济于事。 它只是挂起。 当我从同一个项目的另一个虚拟机做同样的工作时, $ telnet 10.240.91.247 7023尝试10.240.91.247 … 我也没有看到在防火墙明显的方式来打开。

GCE防火墙与源标签

在GCE中创build一个实例,标记为“tagA” 创build防火墙规则: tcp:12345 ,源标记tagA ,目标标记tagA 在执行的实例上: nc -l 0.0.0.0 -p 12345 netstat -an | grep 12345 tcp 0 0 0.0.0.0:12345 0.0.0.0:* LISTEN 尝试连接内部: nc -v internal.ip 12345 => 12345(?)打开 尝试连接外部: nc -v external.ip 12345 => 12345(?):连接被拒绝 根据GCE手册: sourceTags [如果没有指定sourceRanges,则需要]如果源位于此networking内并具有指定的标记之一,则连接将被接受。 如果指定了sourceRanges和sourceTag,如果源的范围或标记匹配sourceRanges或sourceTag,则允许入站连接。 任何人都可以解释为什么端口在外部IP不可用这个防火墙规则?

Google Cloud AutoScaler使用情况和实例运行状况检测

我发现Google Cloud Auto Scaler,托pipe实例组,目标池和networking负载平衡器如何协同工作有点令人困惑。 文档有点稀疏,在如何使用NLB(我们需要这个,因为我们需要HTTPS,所以当前的Http负载平衡器不会削减它)和一个Auto Scaler之间没有明确的联系。 我认为Auto Scaler的主要用例是pipe理NLB后面的实例。 问题1:一旦我们将一个目标池(通过[set-target-pool] [1])分配给一个托pipe实例组,那么这个已经存在的实例就被分配给了这个目标池(可能是我们的错误) 。 问题2:似乎受pipe组实例在NLB上进行轮询,除非它们具有公共(尽pipe是短暂的)IP。 再一次可能是我们的错误,但是私人知识产权不应该足够吗? 问题3:如果受pipe实例组上的一个实例变得不健康(比方说它停止响应HTTP),NLB将它从循环中移除(通过运行状况检查),但似乎Auto Scaler保持高兴并认为它是一个有效的运行实例。 我们缺less什么?