Nubaxis
Guia Google Cloud

Google Cloud Compute Engine: projetos, zonas e VMs

Os conceitos de projeto, zona, VPC e conta de serviço para operar VMs do Google Cloud em uma equipe multicliente.

No Google Cloud, uma VM do Compute Engine pertence a um projeto e é criada em uma zona. Esse par é o primeiro dado a conferir quando a equipe precisa localizar ou operar uma instância.

Projeto, zona e rede

Um projeto pode ter várias instâncias. Cada VM usa um tipo de máquina, disco de inicialização e interface conectada a uma sub-rede de uma VPC. A região e a zona influenciam onde a VM aparece e quais recursos podem ser usados com ela.

Para uma empresa com vários clientes, registre o Project ID e as zonas adotadas por cada ambiente. Não dependa só de um nome de instância: confirme sempre o projeto ao investigar uma VM ou abrir uma mudança.

  • Mapeie o Project ID e a zona de cada ambiente.
  • Confira VPC, sub-rede, disco e identidade anexada à VM.
  • Conceda à conta de serviço da integração apenas as funções necessárias.

Ligando o ambiente à Nubaxis

A conexão Google Cloud na Nubaxis pede Project ID, zona e JSON da conta de serviço. O gestor deve criar e autorizar essa identidade no Google Cloud, depois cadastrar a conexão no cliente correspondente. Abra o ambiente e confira se as VMs listadas são as esperadas.

As funções IAM do Compute Engine controlam o que a conta de serviço pode fazer. Se uma ação de leitura funcionar e uma ação de alteração falhar, verifique as permissões e o escopo no Google Cloud antes de ampliar o acesso.

Fontes e documentação

Continue a leitura

← Voltar para Blog