Articles of google cloud platform

在kubernetes中查找SkyDNS IP和端口

在使用SkyDNS(Google容器引擎)的Kubernetes群集中,如何findSkyDNS的IP:PORT? 我想将该DNS服务器添加到NODE的resolve.conf

在Google云端托pipe时应使用哪种共享的大容量存储技术?

鉴于需要访问大量图像文件的自动扩展Web服务器场设置,我们正在使用Google云端存储,并在每台Web服务器上安装FUSE文件夹,以便可以访问相同的共享文件集。 访问/读取GCS公共共享文件时的性能非常好,但是相对而言,使用gsutil或通过FUSE(当然使用相同的API)的任何写入操作看起来都非常缓慢。 正如这里所提到的: Google Cloud Storage Fuse vs GlusterFS,优点,缺点和成本 试图设置一个大容量的磁盘的NFS容器虚拟机,但最终共享的图像文件夹预计将达到兆字​​节的大小范围。 在Google Cloud上托pipe大量图像文件的最佳方式是什么,同时保持快速的写入性能? 最好是一个很好的秤。

在Google容器registry(GCR)中使用Google Container Engine(GKE)时出错

在Google Container Engine上设置我们的公司基础架构时,我试图将我们的Docker镜像放在Google Container Registry中。 当我尝试使用GCR上托pipe的映像启动部署时,我在kubernetes中获得了以下错误消息。 无法拉图像“gcr.io//portal:latest”:rpc错误:代码= 2 desc =错误:状态405试图拉仓库/门户:“v1registryAPI被禁用如果你没有明确地使用v1registryAPI,可能无法find您的v2映像。请validation您的映像是否可用,或者使用dockerd –disable-legacy-registry重试。请参阅https://cloud.google.com/container-registry/docs/support /弃用通知 “ 错误同步pod,跳过:未能“StartContainer”为“门户”与ErrImagePull:“rpc错误:代码= 2 desc =错误:状态405试图拉仓库/门户:\”v1registryAPI被禁用。 如果您没有明确使用v1registryAPI,则可能无法find您的v2映像。 确认您的映像是可用的,或者用dockerd –disable-legacy-registry重试。 请参阅https://cloud.google.com/container-registry/docs/support/deprecation-notices \“” 我发现一些引用需要添加权限的服务帐户,我已经尝试过,但似乎没有工作,即使在我删除并重新创build它之前的环境工作。 我还find了一些参考,以确保您推送最新的docker版本的容器。 我使用最新的Docker CE下载完成了我所有的映像。 希望有什么build议可以导致这个错误。 谢谢!

Modprobe不创buildnbd设备

我正在运行Debian 8的服务器,运行modprobe nbd ,程序运行得很好。 但是,由于/dev/nbd0不存在,所以不会创build设备。 我应该怎么做才能让modprobe正常运行?

在Google Cloud Bigtable上进行监控和提醒

我们正在GCP上构build数据pipe道,并selectBigtable作为原始事件的数据仓库。 我的问题是 – 我找不到正确监视群集的方法。 仪表板提供了有限的指标,如果有任何方法将它们连接到StackDriver,没有太多的麻烦,就可以做到这一点,就像GCP上的所有其他服务设置一样。 有没有可能用Stackdriver监控Bigtable? 如果没有,是否有另一个build议的方法来实现这一目标? 我发现这篇文章解释了如何获得对Bigtable运行的请求的报告,但是当试图接收关于整个集群健康状况的大图时,这并没有帮助。

Kubernetes:交互式Rails控制台

我有一个Rails的服务器与web和worker部署运行。 一个开始彪马,另一个Sidekiq。 如何使用我的Kubernetes集群上运行的应用程序映像连接到交互式rails console ?

Google云容器引擎上的NFS无法parsing服务器的主机名

我拥有的: 使用Google容器的集群上的Kubernetes部署将操作系统优化为节点操作系统 cat /etc/*-release 进一步deploy.yaml apiVersion: apps/v1beta1 kind: Deployment metadata: name: my-app spec: replicas: 1 template: metadata: labels: app: my-app spec: containers: – name: my-app image: eu.gcr.io/my-project/my-app ports: – containerPort: 8013 volumeMounts: – mountPath: /my/cache/ name: cache volumes: – name: cache nfs: server: cache path: /cache/my-app/ readOnly: false 问题是,当我明确地inputIP地址时,nfs-mount工作,但由于某种原因无法parsing主机名。 volumes: – name: cache nfs: server: […]

cloud-init不会在gce中插入实例级别的ssh密钥

我正在通过(YAML表示) metadata: items: – key: sshKeys value: root:ssh-rsa AAAAB… non@nan 当创build一个gcloud实例。 但我不能ssh到实例 $ ssh 139.242.197.104.bc.googleusercontent.com Host key fingerprint is SHA256:aSSOS1tMiF9h43C6UIJQW0TqXuYVMfRic3Lm7gYRECQ Permission denied (publickey,gssapi-keyex,gssapi-with-mic). 看起来像ssh键没有插入启动。 实例是从qcow2转换为原始格式并上传的标准RHEL 7.2 kvm访客映像。 任何想法,如果我在做什么是正确的咒语指定在GCE ssh密钥,如果我想要的是云-init支持?

如何在Google云端平台上configurationTLS / SSL证书?

在AWS上,有一个名为“证书pipe理器”的东西,可以让我为我的所有子域获取有效的TLS / SSL证书,这些证书是“Amazon”CA颁发的。 它需要照顾升级,更新等,而不必干扰即使一点点。 我在Google云端平台上寻找类似的东西,这样我就不必先从其他CA获取证书。

Google Apps电子邮件DKIM不会进行身份validation

我们正在尝试在Google Apps / G Suite for Business域上设置DKIM身份validation,以减less以垃圾邮件文件夹结尾的电子邮件数量。 我们已经生成了DKIM密钥,并在Google Cloud DNS中进行设置,并确认使用3种不同的DKIM工具进行设置: 邮件检查 MX工具箱 DKIM核心 他们都说这是有效的,但是当我们尝试开始validation时,它说“电子邮件validation未validation…”我们等待了build议的48小时(尽pipeDNSlogging在24小时前是可见的和正确的),它仍然将不会进行身份validation。 任何想法还有什么可能会出错? 如果你想自己检查DNS,域名是safedoorpm.com 。 编辑添加电子邮件标题2016/10/21 这是从我们的域发送到Gmail的邮件的标题。 请注意,它仍然使用DKIM的默认gappssmtp域,而不是我们的: Delivered-To: [email protected] Received: by 10.79.95.130 with SMTP id t124csp1047440ivb; Thu, 20 Oct 2016 14:30:12 -0700 (PDT) X-Received: by 10.37.231.193 with SMTP id e184mr4430151ybh.13.1476999012850; Thu, 20 Oct 2016 14:30:12 -0700 (PDT) Return-Path: <[email protected]> Received: from mail-yw0-f176.google.com […]