====== Google Cloud Platform ====== ===== Descripción ===== Instrucciones y links para usar Google Cloud\\ ===== Prerequistos ===== \\ ===== Instalación ===== \\ ===== Configuración ===== ==== 1. Importar una maquina ==== ==== 2. Lllaves SSH para todo el proyecto ==== \\ En esencia toca generar localmente el par de llaves y luego llevarlas a Google\\ \\ ssh-keygen -t rsa -f ~/.ssh/gcp-laboratiorio -C altoalliance \\ Y luego va y las importa en Google en Metadata de Compute Engine\\ \\ https:%%//%%cloud.google.com/compute/docs/instances/adding-removing-ssh-keys#block-project-keys\\ \\ \\ ==== 3. Como comparto imagenes entre proyectos ==== https:%%//%%cloud.google.com/compute/docs/images/sharing-images-across-projects\\ \\ En IAM identifique el usuario del proyecto nuevo algo como (876270699844@cloudservices.gserviceaccount.com) y luego vaya al proyecto que tiene las imagenes y en IAM cree un nuevo (+ADD) con el mismo nombre de usuario y role "Compute Image User" y YA.\\ \\ ==== 4. Cloud SQL Proxy (conexion directa desde cliente) ==== https:%%//%%cloud.google.com/sql/docs/mysql/connect-admin-proxy\\ \\ En IAM toca crear una cuenta de servicio "cliente-sql-proxy"  con el perfil de Cloud SQL client\\ \\ Descarge la llave en json\\ \\ Y pongala en el script de arranque del proxy\\ \\ -------------------------------------\\ #!/bin/bash\\ \\ programa="/usr/local/sbin/cloud_sql_proxy"\\ conffile="/usr/local/share/cloud_sql_proxy/custos-devel-08c6a9d0faf8.json"\\ instancia="custos-devel:us-west1:custos-bdserver-devel"\\ \\ # para abrir puerto\\ $programa -instances=$instancia=tcp:3306 -credential_file $conffile  -dir /var/run/mysqld &> /var/log/cloud_sql_proxy.log &\\ ------------------------------------\\ \\ \\ OJO: TIene que hablitar el Cloud SQL API . .. si no . . no se conecta\\ \\ ==== 5. Como montar un App web de alta disponibilidad ==== \\ https:%%//%%cloud.google.com/solutions/scalable-and-resilient-apps\\ \\ ==== 6. Habilitar un firewall NAT con default route ==== Se puede agregar una ruta en VPC - Routes con destino 0.0.0.0/0 y salida el firewall  para que todo el trafico pase por ahi.\\ \\ OJO porque a los que aplica la ruta deben estar identificados por un tag.\\ \\ ===== Trucos ===== ==== 1. OJO Ip forwarding solo se puede habilitar en el momento de creacion ==== https:%%//%%cloud.google.com/compute/docs/vpc/using-routes\\ \\ \\ ===== Problemas ===== ==== 1. Si el instale_mrtg.sh no le funciona ==== - ===== Referencias ===== - FIN ---- __**Advertencia**__ Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----   ============================================================== 15-Marzo-2006 J.E.Gomez v1.0 Primera version