#GCP Google · 42개
# VPC SC의 Access Policy VPC Service Contol 자체적으로 ACM과는 별개로 Access Policy를 가지고 있다. https://cloud.google.com/acc…
Cloud SQL Cloud SQL Admin API 활성화 필요 Stop Scheduler의 job 생성 시, URL/Header/Body 설정 필요 Configure the execution 탭…
- VPC Service Control이 있는 경우, Org - GCP Project log 라우터가 권한 차단이 된다. - 하지만 VPC Service Control에 Org/Folder 를 등록…
europe-west5 - 더 이상 사용되지 않는 리전. - Replication이나 Persistence등 다양한 용도로 사용. - https://cloud.google.com/skus?hl=en…
지금까지 내보낸 최신 날짜의 권장사항 보기 항목의 샘플 쿼리 부분을 참고한다. DECLARE max_date TIMESTAMP ; SET max_date = ( SELECT MAX ( _PARTIT…
[GCP] CloudCDN 또는 LB에서 AWS S3와 같은 외부 객체 스토리지(외부 백엔드) 연결 시, 404가 발생한다면.
https://cloud.google.com/cdn/docs/setting-up-cdn-with-third-party-storage?hl=ko Cloud CDN이나 LB에서 NEG를 통해 외부 백엔…
Google API(*. googleapis.com) 호출 할 때 private.googleapis.com 또는 Private Service Connect를 사용하지 않고, 기본 도메인 사용 시에는…
[GCP] 삭제된 VM등 과거 이력 확인을 위해서 Compute Engine에서 Operrations을 이용하는 방법
삭제된 VM 등 Compute 관련 이력들에 관해서 Log 에서 확인하기는 쿼리 짜기도 복잡하고 로딩도 오래 걸린다. Compute Engine → Operations 에 들어가면 삭제된 VM등 과…
Cloud Computing & MSA[GCP] GCP Ubuntu VM 에서 apt repo 를 부팅되도 변경되지 않게 설정하는 방법
/etc/apt/sources.list 파일의 최상단에 안내된 내용 ## Note, this file is written by cloud-init on first boot of an instance…
[GCP] 비공개 Google 액세스 구성 방법
Google Cloud 내부 기준 Public IP를 가진 VM은 무조건 인터넷 호출 Private IP만 가진 VM 기준 - 네트워크 구성 O + 서브넷 PGA O - 내부 (private.goo…
[GCP] 비공개 Google 액세스 IDC(on-prem)에서 구성 방법
온프렘에서도 GCP와 연결하여 비공개 Google 액세스를 구성할 수 있다. https://cloud.google.com/vpc/docs/private-google-access-hybrid?hl=k…
- MongoDB Atlas Cloud와 GCP는 VPC 피어링으로 연결된다. - MongoDB Atlas에서 GCP 연결용 VPC를 별도로 생성 - GCP 네트워크 피어링 생성 방법 https:/…
[GCP] DNS승인 방식으로 SSL wildcart(와일드카드 *)인증서 만들기(Certificate Manager)
기존에 GCP는 LB승인 방식으로만 인증서 발급이 가능하였으며, *.lgcns.com과 같은 와일드 카드 인증서는 발급이 불가능하였다. 그러나 AWS와 같은 DNS 승인 방식이 도입되면서 LB승인 …
Cloud Computing & MSA[GCP] default VPC 생성 skip Organization policy 조직 정책
GCP 에서 처음 Project 생성 시, default VPC가 생성이 자동으로 이루어진다. Skip default network creation 조직 정책을 설정하면, project 생성할 때 …
[GCP] 자동 라벨링 방법 cloud-asset-inventory-auto-label-resources
GCP 자원들에 대해서, 비용 데이터에서 확인이나 기타 자원관리를 위해서 label 설정이 필요할때가있다. 매번 수작업으로 하기는 귀찮기에 github에 auto 라벨링 가이드가 있어 따라하면 쉽게…
Cloud Computing & MSA[GCP] Dedicated Interconnect vs Partner Interconnect 비교
GCP Interconnect 중에서 IDC(on-prem)과 연결할 수 있는 방법으로는 Dedicated Interconnect 와 Partner Interconnect 방법이 있다. Dedica…
[GCP] Cloud Router/Interconnect의 BGP에서 BFD 기능 enable 후, 절체 test시에 갑자기 절체 시간이 증가 (감쇠 패널티)
Cloud Router의 BFD의 기능을 이용할 때는 절체 테스트 횟수에 유의해야한다. BFD는 인접한 두 시스템의 포워딩 평면간에 양방향 전송경로를 이용하여 오류를 감지하기 위한 간단한 Hello…
GCP 에서는 특정 서브넷이 사용 중인 VM 및 프로젝트 리스트를 추출하는 방법을 직접적으로 제공하지 않고 있다. - 특정 Shared VPC를 사용 중인 Project 리스트 (두 명령어 모두 같…
Cloud logging은 무료 제공이 되나 _Default 버킷 포함 타 로그버킷들은 월 50GiB 이상이 되면 비용이 발생한다. 이를 대비하여, _Default 로그 버킷의 알람을 다음과 같이 …
Cloud logging은 50GiB(per project)까지는 무료이며, 50GiB부터는 0.50USD/GiB 비용이 청구됩니다. 프로젝트의 log는 기본적으로 _Default 로그버킷과 _Re…
GCP 에서 윈도우 페일오버 클러스터링을 구성을하게되면 1개의 페일오버 LB 하고만 통신이 가능하게 된다. 이 설정은 enable-wsfc=true 설정을 VM의 metadata 에 추가하는 것으로…
다음과 같이 Disk의 성능을 계산하여야 한다. Disk performance limit 계산: 기본 성능 + (GB당 성능 한도 * 결합된 디스크 크기(GB)) vs VM vCPU 타입별 limi…
GCP 에서 SQL Server 를 Always-on 으로 구성하면, VIP용 LB하고만 통신을 할 수 있다. Always-on의 Read Replica를 추가 LB에 연결하면 health chec…
LB 연결되는 VM에서 커넥션 증가 또는 LB연결 실패, HealthCheck 실패 시 조치사항. - 조치 사항: 게스트 에이전트 버전을 확인 한후, 오래되었을 경우 업데이트 수행. 게스트 에이전트…