在雲端修行的第一步,我們要快速召喚 Google Compute Engine (GCE) VM。
這篇專注於 gcloud CLI 指令教學,讓 IT 維運者能用最短時間完成 VM 建立、配置防火牆、SSH 連線與注意事項設定。
# 查看目前專案
gcloud config list project
# 設定專案
gcloud config set project my-it-ops-lab
# 設定區域與可用區
gcloud config set compute/region asia-east1
gcloud compute instances create it-ops-vm \
--machine-type=e2-medium \
--image-family=debian-11 \
--image-project=debian-cloud \
--boot-disk-size=20GB \
--tags=http-server,https-server
--machine-type
:CPU/RAM 規格--image-family
:選擇 OS--boot-disk-size
:磁碟大小--tags
:對應防火牆規則🔑 小技巧:利用 CLI 可以快速批量建立多台 VM,比 Console 點擊快很多。
gcloud compute firewall-rules create allow-web \
--allow=tcp:80,tcp:443 \
--target-tags=http-server,https-server \
--source-ranges=0.0.0.0/0
gcloud compute ssh it-ops-vm
成本控管
網路安全
IAM 權限
磁碟與備份
監控與告警
從這一步開始,修行者已能在 GCP 雲端世界建立第一個據點。
接下來將深入 專案治理、IAM 權限、巡檢自動化,打造可靠的雲端堡壘