标签: google-cloud-platform

Compute Engine 系统服务帐号服务权限问题

我正在尝试为我的虚拟机实例设置一个实例计划,以在特定时间启动和结束。尝试将虚拟机实例添加到调度程序时,我收到与我的 Google 服务帐户相关的错误权限。我已通过 IAM 将此角色(计算实例管理员(版本 1)、计算管理员)添加到我的服务帐户,但仍然收到相同的错误。错误消息是“计算引擎系统服务帐户 service-xxx 需要应用 [compute.instances.start、compute.instances.stop] 权限才能执行此操作”

有遇到过类似问题的人请建议如何解决吗?

兄弟,罗摩克里希纳

google-cloud-platform

16
推荐指数
1
解决办法
1万
查看次数

为给定网络创建单个出站 IP

我正在尝试确定 GCP 中为 OUTBOUND 流量分配单个外部 IP 地址的最佳方式。我的用例:我需要向第 3 方提供静态 IP,以便他们可以将其列入白名单,以便我的实例能够访问他们的 API。因为我将来可能会添加或删除 GCE 实例,所以我不想给它们提供多个可能更改的静态 IP。

我在这里发现了一个类似的问题但不确定它是否解决了我的用例。

我设置了一个标准的 GCP 网络;没有 VPN,所有 VM 都有唯一的外部 IP。我实际上喜欢这种方式,因为我需要能够通过 SSH 连接到 VM。但是从我的虚拟机到互联网,我希望流量看起来都来自单个 IP。我想到的直接想法是创建一个 NAT 实例,然后通过它路由出站流量。这种方法的一些问题:

  1. 我必须专门为 NAT 设置和维护一个盒子
  2. 这不是 HA;如果该实例或可用区死亡,我的其他实例将无法从外部路由流量
  3. 如果我将来必须重新创建配置,这似乎不是很可重复

具体来说,我在这个项目中使用 GKE/Kubernetes。是否有实现此用例的最佳实践,即 HA、低维护和可重复?

google-cloud-platform

15
推荐指数
2
解决办法
7703
查看次数

使用 Google 的 App Engine 作为静态文件的 CDN

我计划将我的静态文件移动到 Google 的 App Engine。我想知道这是否是一个好主意。

我读过谷歌是否有可能将您的文件缓存在多个位置,在我看来这是一件好事。

使用 GAE 插件在 Eclipse 中设置也应该很容易。

但我仍然对这方面的表现持怀疑态度。App Engine 的设置是否针对提供静态内容进行了优化。现在我有 Nginx 服务器我的静态内容,App Engine 是否会以相同的方式执行。

使用这种方法还有其他的好处或坏处吗?

google-app-engine static-content cdn google-cloud-platform

14
推荐指数
1
解决办法
5146
查看次数

带有 OpenVPN 的 Google Compute Engine 上的 VPN 服务器

我正在尝试使用 Google Compute Engine 服务器作为我所有流量的 VPN 服务器(我住在俄罗斯,我们在这里的审查有一些问题)。

GCE 上有关于VPN 的迷你教程,但它是关于 GCE 内部 2 个服务器之间的网络,而不是 OpenVPN。

我已经完成了另一个教程中的所有步骤,关于在 Debian 上使用 OpenVPN 设置 VPN,我可以从客户端连接到 VPN,但是我无法打开连接(甚至无法 ping google)。在服务器上,我可以像往常一样 ping 和下载所有内容。

我在 Linode 上安装了具有相同设置的 VPN,并且运行良好。所以问题在于 GCE 网络路由或防火墙规则。

我尝试了很多变体,但没有任何效果。请查看设置并告诉我应该更改什么。

// 删除了配置行,因为问题已解决 //

vpn openvpn google-compute-engine google-cloud-platform

13
推荐指数
2
解决办法
3万
查看次数

如何“离开”Google Cloud Platform 项目?

前段时间我受邀参加Google Cloud Platform的一个项目。现在,我不再有兴趣参与并希望 \xc2\xableave\xc2\xbb 该项目。这是我在 IAM 和管理页面上看到的内容(以及其他内容):\n IAM 页面上具有编辑者角色的成员

\n\n

我的问题如下。拥有编辑角色的我如何离开该项目,使其不再在“我的项目”部分中列出?

\n

google-cloud-platform

13
推荐指数
1
解决办法
8206
查看次数

在现有 GKE 集群上启用 VPC 原生(别名 IP)

有没有办法Alias IP在现有的 GKE 集群上启用(禁用Alias IP)?

(除了使用https://github.com/bowei/k8s-custom-iptables在每个节点上创建 NAT)

kubernetes google-cloud-platform google-kubernetes-engine

13
推荐指数
1
解决办法
3070
查看次数

尽管后端服务健康,谷歌云 http(s) 负载平衡器返回 502

我有一个 GCE http(s) 负载均衡器配置为将流量定向到 2 个后端: - 默认后端 - 带有单独主机/路径规则的第二个后端 ( <host>:/*)

两个后端都存在于同一个实例组中——一个容器集群,运行两个暴露不同 NodePort 的 kubernetes 服务。

实例组有两个命名端口,每个暴露的 NodePort 一个。

尽管两个后端都报告健康,但对第二个后端的所有请求都返回 502。

服务本身不是问题 - 如果我将第二个后端后面的服务切换为默认服务,它可以正常工作。

注意:自从它第一次发布以来,我已经大大更新/简化了这个描述,因为我能够用更简单的配置重现这个问题。

load-balancing google-compute-engine google-cloud-platform google-kubernetes-engine

12
推荐指数
1
解决办法
5752
查看次数

Google Cloud DNS 与 Google Domains DNS

我在 Google App Engine 上运行一个小型网站。目前,我将 Dreamhost 用于其他用途,并通过它们购买我的域名,它们提供名称服务器。

我正在将域管理切换到 Google Domains。我相信 Google Domains 还提供了我希望至少与 Dreamhost 名称服务器一样工作的名称服务器。

Google 还提供 Google Cloud DNS,它似乎提供与 Google Domains 名称服务器相同的功能,但要花钱(尽管不多)。

与 Google 域名服务器相比,Google Cloud DNS 有哪些优势?

澄清编辑:

我知道这两个服务是什么,并且已经阅读了很多关于这两个服务的文档,因此无需重复基础知识。

对于小型网站,Google Domains DNS 显然足够了。对于 serverfault.com 规模的大型网站,我怀疑 Google Domains DNS 不够用,您需要使用更复杂的东西,例如 Google Cloud DNS。

我想知道 Google Domains DNS 有哪些限制,以便更好地了解何时需要切换到 Google Cloud DNS。

domain-name-system dns-hosting google-app-engine google-cloud-platform google-cloud-dns

12
推荐指数
2
解决办法
1万
查看次数

在 Google Cloud DNS 中创建 MX 记录

我正在尝试添加ASPMX.L.GOOGLE.COM为 MX 记录,但无法添加。错误是invalid data record。谁知道怎么修它 ?

我正在将 Google Cloud Platform 与 Google Cloud DNS 结合使用。对于我的邮件,我使用的是 Google Suite。我的网站运行良好。

在此处输入图片说明

google-cloud-platform g-suite

12
推荐指数
2
解决办法
1万
查看次数

谷歌云 debian 软件包更新中的 NO_PUBKEY 错误

我有几个 Google Clouds 计算实例(美国、德国、澳大利亚)

在做的时候

apt-get update 
Run Code Online (Sandbox Code Playgroud)

今天我得到:

> Get:10 http://packages.cloud.google.com/apt
> google-cloud-packages-archive-keyring-stretch InRelease [3,876 B]
> Err:6 http://packages.cloud.google.com/apt cloud-sdk-stretch InRelease
>   The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 6A030B21BA07F4FB 
> Err:7 http://packages.cloud.google.com/apt google-compute-engine-stretch-stable InRelease   
>   The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 6A030B21BA07F4FB 
> Err:10 http://packages.cloud.google.com/apt google-cloud-packages-archive-keyring-stretch InRelease   
>   The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 6A030B21BA07F4FB
Run Code Online (Sandbox Code Playgroud)

在所有这些。有什么我需要做的吗,或者这是 …

google google-compute-engine google-cloud-platform

12
推荐指数
2
解决办法
6470
查看次数