将 Microsoft Azure Active Directory (Azure AD) 设置为自动将用户预配到 Google Cloud Identity 或 Google Workspace。
实现使用 Azure AD 单点登录Google Cloud Platform等Google服务。
月份:2023年7月
GCP网络标记介绍
需要配置不同的防火墙规则(例如限制来源IP或放通不同的端口等)。如果遇到实例数量较多的时候这是一个较为头疼的问题,不少用户希望有一种方法能够高效的解决这个问题,减轻在使用GCP过程中的工作量。GCP网络标记则可以完美的解决这个需求。
修改本地SSH配置 通过AWS SSM登陆AWS EC2
操作步骤:
- 需要在EC2上安装最新对Systems Manager代理
- 创建IAM用户并且配置对应权限可以进行登陆对应机器
- 更新本地AWS CLI到最新版本
- 在本地安装Session Manager插件
- 更新本地SSH配置
GCP对等互联
Google Cloud VPC 网络对等互连允许跨两个 Virtual Private Cloud (VPC) 网络的内部 IP 地址连接,无论它们是否属于同一个项目或同一个组织。VPC 网络对等互连可与 Compute Engine、GKE 和 App Engine 柔性环境配合使用。对等连接有以下优点:
网络延迟:使用内部地址的连接比使用外部地址的连接具有更低的延迟。
网络安全:服务所有者不需要将他们的服务暴露在公共互联网上,也不需要处理相关的风险。
网络成本:Google Cloud会对使用外部IP地址通信的网络收取出口带宽费用,即使流量在同一区域内。但是,如果网络是对等的,它们可以使用内部IP地址通信,从而节省出口费用。普通的网络定价仍然适用于所有流量。
在Cloud Dataproc上运行PySpark Job
Dataproc 是一项完全托管且高度可扩展的服务,用于在 Google Cloud Platform 上运行 Apache Hadoop、Apache Spark、Apache Flink、Presto 等 30 多个开源工具和框架。 Dataproc 既能利用开源数据处理的强大功能和灵活性,又省去了管理自己的基础设施的麻烦和成本。