iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
DevOps

從 AWS 轉生到 GCP 世界,還順便轉職成 DevOps 的 SRE 系列

最近剛好轉職,究竟 2 年工作經歷的 SRE 帶著 AWS 的經驗來到完全沒有 Cloud 經驗的公司玩 GCP 會長怎樣呢。每天都是最即時的更新,所以來不及就會先上草稿,可能也沒太多知識點,但就是上班一些日常分享。

鐵人鍊成 | 共 30 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day1 睜開眼轉生到異世界要先做啥

由於職涯規劃(老開場)我從 2 年 SRE + AWS 經驗跳到新公司做 GCP 的 DevOps,剛進公司一週,但就是滿滿的心得感想跟待辦事項。今天臨時決定參...

2024-09-15 ‧ 由 嗷嗷嗷 分享
DAY 2

Day 2 前世帶來的經驗大大改善了今生的順暢度,GCP Storage Signed URL(AWS S3)

前情提要 我們有個需求是要將資料上傳到 Storage,原本的流程是先到 Cloud Run(AWS 的 ECS) 再轉丟到 Cloud Storage,但 C...

2024-09-16 ‧ 由 嗷嗷嗷 分享
DAY 3

Day3 兩個 Cloud Run 內部溝通

前情提要 我們是使用兩個 Cloud Run 一個前端,一個後端,前端是 SSR 渲染,所以在渲染時會打後端的 API,原本的方法是我們直接讓前端接 Cloud...

2024-09-17 ‧ 由 嗷嗷嗷 分享
DAY 4

Day4 IAM Condition

在 GCP 的 IAM 控管為 Principal + role,Principal 是你是誰(可能是 user or instance),role 是你可以做...

2024-09-18 ‧ 由 嗷嗷嗷 分享
DAY 5

GCP 測試 internal load balancer & private access

接下來幾天會進行實測 Cloud Run 的內網的任務,如果你是從 AWS ECS 轉來 Cloud Run,會發現他們很不一樣,在 AWS ECS 上,一個...

2024-09-19 ‧ 由 嗷嗷嗷 分享
DAY 6

如果你想測試 Cloud Run 是否部署成功,你可以建立跳板機 使用 IAP 測試

什麼是 IAP,他對應到的是 AWS Session manager,如果我們想要 Access 到私有環境,由於 CloudRun 我們是採用 ingress...

2024-09-20 ‧ 由 嗷嗷嗷 分享
DAY 7

隨時掌握新技術省錢錢,從 VPC Access Connector 改成用 direct access

現在工作的公司算是台灣分部,一開始在跟總部的 SRE 討論技術的時候,有討論到目前 CloudRun SSR 的應用是有 CloudNAT + 外網。他們有建議...

2024-09-21 ‧ 由 嗷嗷嗷 分享
DAY 8

GCP ALB 整理

ALB 不論是對內或是對外都是重要的應用,這篇帶一下 GCP 的 ALB 的應用,跟 AWS 差蠻多的所以花了一些時間認識。資料上最完整的莫過於這一篇:http...

2024-09-22 ‧ 由 嗷嗷嗷 分享
DAY 9

在 GCP 上測試 cloud mysql

今天目標是將 MySQL 建立起來,這邊我是用最簡單的 module 建立的。要注意 GCP 的 SQL 預設是會給予 Public IP,但儘管是 Publi...

2024-09-23 ‧ 由 嗷嗷嗷 分享
DAY 10

資安 Certificate IaC

因為正在把過去的手工藝全部轉為 IaC,剛好遇到一題是 SSL 管理相關的,來看看這題怎麼解吧 背景 過往是手動在 console 建立 Self-manage...

2024-09-24 ‧ 由 嗷嗷嗷 分享