Tabla de Contenidos

Google Cloud Platform

Descripción

Instrucciones y links para usar Google Cloud

Prerequistos


Instalación


Configuración

1. Importar una maquina

2. Lllaves SSH para todo el proyecto


En esencia toca generar localmente el par de llaves y luego llevarlas a Google

ssh-keygen -t rsa -f ~/.ssh/gcp-laboratiorio -C altoalliance


Y luego va y las importa en Google en Metadata de Compute Engine

https://cloud.google.com/compute/docs/instances/adding-removing-ssh-keys#block-project-keys


3. Como comparto imagenes entre proyectos

https://cloud.google.com/compute/docs/images/sharing-images-across-projects

En IAM identifique el usuario del proyecto nuevo algo como (876270699844@cloudservices.gserviceaccount.com) y luego vaya al proyecto que tiene las imagenes y en IAM cree un nuevo (+ADD) con el mismo nombre de usuario y role “Compute Image User” y YA.

4. Cloud SQL Proxy (conexion directa desde cliente)

https://cloud.google.com/sql/docs/mysql/connect-admin-proxy

En IAM toca crear una cuenta de servicio “cliente-sql-proxy”  con el perfil de Cloud SQL client

Descarge la llave en json

Y pongala en el script de arranque del proxy

————————————-
#!/bin/bash

programa=“/usr/local/sbin/cloud_sql_proxy”
conffile=“/usr/local/share/cloud_sql_proxy/custos-devel-08c6a9d0faf8.json”
instancia=“custos-devel:us-west1:custos-bdserver-devel”

# para abrir puerto
$programa -instances=$instancia=tcp:3306 -credential_file $conffile  -dir /var/run/mysqld &> /var/log/cloud_sql_proxy.log &
————————————


OJO: TIene que hablitar el Cloud SQL API . .. si no . . no se conecta

5. Como montar un App web de alta disponibilidad


https://cloud.google.com/solutions/scalable-and-resilient-apps

6. Habilitar un firewall NAT con default route

Se puede agregar una ruta en VPC - Routes con destino 0.0.0.0/0 y salida el firewall  para que todo el trafico pase por ahi.

OJO porque a los que aplica la ruta deben estar identificados por un tag.

Trucos

1. OJO Ip forwarding solo se puede habilitar en el momento de creacion

https://cloud.google.com/compute/docs/vpc/using-routes


Problemas

1. Si el instale_mrtg.sh no le funciona

-

Referencias

-

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

15-Marzo-2006 J.E.Gomez v1.0 Primera version