emorystore 使开发人员可以轻松地在 Google Cloud 上构建这些类型的应用程序,以利用最受欢迎的内存存储:Redis 的速度和强大功能。Memorystore for Redis 为其标准层级实例提供区域高可用性和 99.9% 的 SLA。在某些情况下,用户希望将他们的 Memorystore 足迹扩展到多个区域,以支持区域故障的灾难恢复场景,或为多区域应用程序部署提供尽可能低的延迟。使用 Cloud Memorystore 和 Envoy 扩展到新的高度。由于支持众多配置,Envoy 使得创建这样的架构既简单又可扩展。让从一个动手教程开始演示如何构建类似的解决方案。
技术博客
Google Cloud CDN回源GCS私有桶
私有源身份验证为 Cloud CDN 提供了对私有 Google Cloud Storage 存储桶的长期资源访问权限。使用私有来源可防止客户端绕过 Cloud CDN 并直接访问GCS Bucket,具有全局外部 HTTP(S) 负载平衡器或全局外部 HTTP(S) 负载平衡器(经典)的 Cloud CDN 支持此功能。
Google CDN回源S3私有桶
私有源身份验证为 Cloud CDN 提供了对私有 Amazon S3 存储桶或兼容对象的长期资源访问权限。使用私有来源可防止客户端绕过 Cloud CDN 并直接访问您的来源,具有全局外部 HTTP(S) 负载平衡器或全局外部 HTTP(S) 负载平衡器(经典)的 Cloud CDN 支持此功能。
Google Kubernetes Engine (GKE) 入门及集群的创建
用户省去应用容器化过程的许多手动部署和扩展操作。也就是说,您可以将运行 Linux 容器的多组主机聚集在一起,由 Kubernetes 帮助您轻松高效地管理这些集群。而且,这些集群可跨公共云、私有云或混合云部署主机。因此,对于要求快速扩展的云原生应用而言,Kubernetes 是理想的托管平台。
GCP Linux无法ssh处理
有时会出现误操作的情况,错误的修改了某个文件内容或权限,导致系统无法登陆。 例如:
- fstab挂载了一个不存在的磁盘
- 修改了防火墙规则限制了登陆
- /etc/security/access.conf 配置了一些规则限制登陆
- 误操作修改了/var/empty/sshd的权限
- /etc/ssh/sshd_config 内容不正确
- 关闭了sshd服务等
- selinux打开导致ssh登陆失败
- CPU,内存使用过高导致无法连接
Veeam Backup for GCP备份与恢复Google Compute Engine与Cloud SQL
随着公有云的使用越来越被广大企业接受,公有云的服务市场也在日渐壮大。云上数据安全成了企业最关注的问题,数据是企业十分重要的资产,企业数据直接影响了企业的营收能力乃至其向全球扩张的商业模式的构建。在如今复杂互联网环境下,给出海企业的数据安全造成了严重威胁。公有云厂商能够保证存储数据的基础设施的可用性和可靠性。根据Google Cloud责任共担模型提到的一样,企业有责任保护自己的数据安全,包括数据备份问题……
Google Cloud 费用优化:监控和控制费用
本文档介绍了最佳实践、工具和技术,可帮助您跟踪和控制 Google Cloud 中的资源费用。
本部分中的指导适用于预配或管理云资源的用户。
利用Datastream实现变更数据捕获 (CDC)
本次架构设计将利用Google Cloud Datastream实现变更数据捕获 (CDC,Change Data Capture ) ,实现将Cloud Sql数据库中的数据实时复制到BiqQuery中。
Google 告警配置指导
配置告警策略,以便在有事件发生或特定系统指标/自定义指标违反了您所定义的规则时收到通知。可使用多个条件定义复杂的提醒规则。通过电子邮件、短信、webhock等接收通知。
Google-monitoring —>飞书告警webhook
Google-monitoring 不支持直接飞书(钉钉)告警。
使用默认的邮件告警通道,测试有非常大的延迟。(邮件有时甚至会延迟好几个小时到达)。
因此,编写一个user-webhook脚本接受google自身webhook告警信息,并进行信息提取与格式转换,发送至飞书群机器人webhook,实现Google-monitoring到飞书群机器人告警。