Google Cloud Platform
Descripción
Instrucciones y links para usar Google Cloud
Prerequistos
Instalación
Configuración
1. Importar una maquina
2. Lllaves SSH para todo el proyecto
En esencia toca generar localmente el par de llaves y luego llevarlas a Google
ssh-keygen -t rsa -f ~/.ssh/gcp-laboratiorio -C altoalliance
Y luego va y las importa en Google en Metadata de Compute Engine
https://cloud.google.com/compute/docs/instances/adding-removing-ssh-keys#block-project-keys
3. Como comparto imagenes entre proyectos
https://cloud.google.com/compute/docs/images/sharing-images-across-projects
En IAM identifique el usuario del proyecto nuevo algo como (876270699844@cloudservices.gserviceaccount.com) y luego vaya al proyecto que tiene las imagenes y en IAM cree un nuevo (+ADD) con el mismo nombre de usuario y role “Compute Image User” y YA.
4. Cloud SQL Proxy (conexion directa desde cliente)
https://cloud.google.com/sql/docs/mysql/connect-admin-proxy
En IAM toca crear una cuenta de servicio “cliente-sql-proxy” con el perfil de Cloud SQL client
Descarge la llave en json
Y pongala en el script de arranque del proxy
————————————-
#!/bin/bash
programa=“/usr/local/sbin/cloud_sql_proxy”
conffile=“/usr/local/share/cloud_sql_proxy/custos-devel-08c6a9d0faf8.json”
instancia=“custos-devel:us-west1:custos-bdserver-devel”
# para abrir puerto
$programa -instances=$instancia=tcp:3306 -credential_file $conffile -dir /var/run/mysqld &> /var/log/cloud_sql_proxy.log &
————————————
OJO: TIene que hablitar el Cloud SQL API . .. si no . . no se conecta
5. Como montar un App web de alta disponibilidad
https://cloud.google.com/solutions/scalable-and-resilient-apps
6. Habilitar un firewall NAT con default route
Se puede agregar una ruta en VPC - Routes con destino 0.0.0.0/0 y salida el firewall para que todo el trafico pase por ahi.
OJO porque a los que aplica la ruta deben estar identificados por un tag.
Trucos
1. OJO Ip forwarding solo se puede habilitar en el momento de creacion
https://cloud.google.com/compute/docs/vpc/using-routes
Problemas
1. Si el instale_mrtg.sh no le funciona
-
Referencias
-
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
15-Marzo-2006 J.E.Gomez v1.0 Primera version