本指南可協助您瞭解、部署及使用「負載平衡的代管 VM」快速部署解決方案,說明如何使用負載平衡器建立虛擬機器叢集,讓 VM 可在全球使用,並即時管理流量。
您可以部署這項解決方案,以便執行下列操作:
- 為多個 VM 上託管的應用程式建立備援版本。
- 自動調整 VM 數量,以滿足使用者需求。
- 自動修復應用程式的失敗副本。
- 將流量分配至多個位置。
- 將現有的負載平衡實作遷移至雲端,並進行少許修改 (隨即轉移)。
本文件適用於具備負載平衡器相關背景知識的開發人員。本文假設您熟悉基本的雲端概念,但不一定是 Google Cloud。具備 Terraform 使用經驗會有所幫助。
目標
本解決方案指南可協助您執行下列操作:
- 瞭解負載平衡器功能和設定,包括自動調度資源和自動修復功能。
- 部署兩個或更多可能用於提供應用程式的 VM,並使用負載平衡器來管理流量。
- 修改部署位置和節點數量。
- 瞭解負載平衡器設計注意事項。
架構
這項解決方案會部署由負載平衡器管理的一組 VM。下圖顯示 Google Cloud 資源的架構:
要求流程
以下是負載平衡的代管 VM 解決方案部署的拓樸結構要求處理流程。流程中的步驟會編號,如上方架構圖所示。
使用者向部署於 Compute Engine 的應用程式發出要求。要求會先來到 Cloud Load Balancing。
Cloud Load Balancing 會將流量分配給 Compute Engine 代管執行個體群組 (MIG),後者會根據流量量來調整執行個體數量。
元件和設定
此架構包含下列元件:
元件 | 產品說明 | 在這個解決方案中的用途 |
---|---|---|
Compute Engine | 安全可靠且可自訂的運算服務,可讓您透過 Google 的基礎架構建立及執行虛擬機器。 | MIG 中的多個虛擬機器會建立潛在應用程式的備用版本。 |
Cloud Load Balancing | 在 Google Cloud上提供高效能、可擴充的負載平衡服務。 | 處理傳入的使用者要求,並根據設定的選項分發至節點。 |
費用
如要預估負載平衡代管 VM 解決方案使用的 Google Cloud 資源費用,請參閱 Google Cloud Pricing Calculator 中的預先計算預估值。
您可以使用預估值做為起點,計算部署作業的費用。您可以修改預估值,反映您打算對解決方案中使用的資源進行的任何設定變更。
預先計算的預估值是根據特定因素的假設計算得出,包括:
- 資源部署的 Google Cloud 位置。
- 資源的使用時間。
部署解決方案
本節將逐步引導您完成部署解決方案的程序。
建立或選擇 Google Cloud 專案
部署解決方案時,您會選擇部署資源的 Google Cloud 專案。您可以建立新專案,也可以使用現有專案進行部署。
如要建立新專案,請在開始部署前建立。使用新專案有助於避免與先前佈建的資源發生衝突,例如用於實際工作負載的資源。
如要建立專案,請完成下列步驟:
-
In the Google Cloud console, go to the project selector page.
-
Click Create project.
-
Name your project. Make a note of your generated project ID.
-
Edit the other fields as needed.
-
Click Create.
取得必要的 IAM 權限
如要開始部署程序,您必須具備下表所列的 Identity and Access Management (IAM) 權限。
如果您為這個解決方案建立了新專案,則您在該專案中擁有 roles/owner
「基本角色」,並具備所有必要權限。如果您沒有 roles/owner
角色,請要求管理員授予這些權限 (或包含這些權限的角色)。
所需的 IAM 權限 | 包含必要權限的預先定義角色 |
---|---|
|
服務使用情形管理員 ( roles/serviceusage.serviceUsageAdmin ) |
|
服務帳戶管理員 ( roles/iam.serviceAccountAdmin ) |
|
專案 IAM 管理員 ( roles/resourcemanager.projectIamAdmin ) |
config.deployments.create config.deployments.list |
Cloud Infrastructure Manager 管理員 ( roles/config.admin ) |
iam.serviceAccount.actAs |
服務帳戶使用者 ( roles/iam.serviceAccountUser ) |
關於臨時服務帳戶權限
如果您透過控制台啟動部署程序,Google 會建立服務帳戶,代表您部署解決方案 (並在您選擇的時間點刪除部署作業)。系統會暫時為這個服務帳戶指派特定的 IAM 權限,也就是說,在解決方案部署和刪除作業完成後,系統會自動撤銷權限。Google 建議您在刪除部署後刪除服務帳戶,如本指南稍後所述。
查看指派給服務帳戶的角色
這些角色會列在下方,以便管理員參考。
roles/compute.instanceAdmin.v1
roles/editor
roles/iam.serviceAccountActor
roles/iam.serviceAccountUser
選擇部署方法
為了讓您以最少的力氣部署這個解決方案,GitHub 提供了 Terraform 設定。Terraform 設定會定義解決方案所需的所有Google Cloud 資源。
您可以使用下列任一方法部署解決方案:
透過控制台:如果您想嘗試使用預設設定的解決方案,並瞭解其運作方式,請使用這個方法。Cloud Build 會部署解決方案所需的所有資源。當您不再需要已部署的解決方案時,可以透過控制台刪除。您在部署解決方案後建立的任何資源可能需要個別刪除。
如要使用這項部署方法,請按照「透過控制台部署」一文中的操作說明進行。
使用 Terraform CLI:如果您想自訂解決方案,或是想使用基礎架構即程式碼 (IaC) 方法自動佈建及管理資源,請使用這個方法。從 GitHub 下載 Terraform 設定,視需要自訂程式碼,然後使用 Terraform CLI 部署解決方案。部署解決方案後,您可以繼續使用 Terraform 管理解決方案。
如要使用這種部署方法,請按照「使用 Terraform CLI 部署」一文中的操作說明進行。
透過控制台部署
完成下列步驟,即可部署預先設定的解決方案。
在 Google Cloud 「Jump Start Solutions」(快速部署解決方案) 目錄中,前往「負載平衡的代管 VM」頁面。
查看頁面上提供的資訊,例如解決方案的預估成本和預估部署時間。
準備好開始部署解決方案時,請按一下「Deploy」(部署)。
畫面上會顯示逐步互動式指南。
完成互動式指南中的步驟:
選取要建立解決方案部署資源的專案,然後按一下「繼續」。
在「Deployment name」欄位中,輸入未曾用於這項專案的名稱。
您可以視需要為部署作業新增識別標籤。(系統會自動新增解決方案指標和部署名稱標籤)。您可以使用標籤,依據成本中心、環境或狀態等條件整理資源。
如要進一步瞭解標籤,請參閱「建立及管理標籤」
從「Region」和「Zone」下拉式清單中,選取要建立資源的位置。
如要進一步瞭解地區和區域,請參閱「地理位置與地區」一文
在「節點數量」欄位中,輸入 MIG 中的最低虛擬機器數量。負載平衡器會根據使用者流量量,調整虛擬機器的數量。對於這項部署作業,您可以使用 2 個節點的預設值。
如要進一步瞭解如何建立多個 VM,請參閱「建立代管執行個體群組 (MIG) 的基本情境」。
點選「繼續」。
指定選項完成後,請按一下「Deploy」。
系統隨即會顯示「Solution deployments」(解決方案部署作業) 頁面。這個頁面上的「狀態」欄位會顯示「部署中」。
等待解決方案部署完成。
如果部署失敗,「狀態」欄位會顯示「失敗」。您可以使用 Cloud Build 記錄來診斷錯誤。詳情請參閱「從控制台部署時發生錯誤」。
部署完成後,「Status」欄位會變更為「Deployed」。
如要查看已部署的 Google Cloud 資源及其設定,請參閱互動式導覽。
您已部署範例解決方案、查看負載平衡器設定,以及查看由 VM 提供服務的應用程式網站。如要瞭解設計建議,以滿足貴機構的獨特負載平衡需求,請參閱「設計建議」。
不再需要解決方案時,您可以刪除部署作業,避免繼續產生 Google Cloud 資源費用。詳情請參閱「刪除部署項目」。
使用 Terraform CLI 部署
本節說明如何使用 Terraform CLI 自訂解決方案,或自動佈建及管理解決方案。使用 Terraform CLI 部署的解決方案不會顯示在 Google Cloud 控制台的「Solution deployments」頁面中。
設定 Terraform 用戶端
您可以在 Cloud Shell 或本機主機上執行 Terraform。本指南說明如何在 Cloud Shell 中執行 Terraform,Cloud Shell 已預先安裝 Terraform,並設定為使用 Google Cloud進行驗證。
這個解決方案的 Terraform 程式碼位於 GitHub 存放區中。
將 GitHub 存放區複製到 Cloud Shell。
系統會顯示提示,要求您確認是否要將 GitHub 存放區下載到 Cloud Shell。
按一下「確認」。
Cloud Shell 會在個別的瀏覽器分頁中啟動,Terraform 程式碼會下載至 Cloud Shell 環境的
$HOME/cloudshell_open
目錄。在 Cloud Shell 中,檢查目前的工作目錄是否為
$HOME/cloudshell_open/terraform-google-load-balanced-vms/
。這是含有解決方案 Terraform 設定檔的目錄。如要變更至該目錄,請執行下列指令:cd $HOME/cloudshell_open/terraform-google-load-balanced-vms/
執行下列指令,初始化 Terraform:
terraform init
等到畫面顯示下列訊息:
Terraform has been successfully initialized!
設定 Terraform 變數
您下載的 Terraform 程式碼包含變數,可用於根據您的需求自訂部署作業。例如,您可以指定要部署解決方案的 Google Cloud 專案和地區。
請確認目前的工作目錄為
$HOME/cloudshell_open/terraform-google-load-balanced-vms/
。如果不是,請前往該目錄。在同一個目錄中建立名為
terraform.tfvars
的文字檔案。在
terraform.tfvars
檔案中,複製以下程式碼片段,並設定必要變數的值。- 按照程式碼片段中提供的註解操作說明操作。
- 這個程式碼片段只包含您「必須」設定值的變數。Terraform 設定包含其他具有預設值的變數。如要查看所有變數和預設值,請參閱
$HOME/cloudshell_open/terraform-google-load-balanced-vms/
目錄中提供的variables.tf
檔案。 - 請確認您在
terraform.tfvars
檔案中設定的每個值,都與variables.tf
檔案中宣告的變數類型相符。舉例來說,如果variables.tf
檔案中為變數定義的類型為bool
,則您必須在terraform.tfvars
檔案中將true
或false
指定為該變數的值。
# This is an example of the terraform.tfvars file. # The values that you set in this file must match the variable types, as declared in variables.tf. # The values in this file override any defaults in variables.tf. # ID of the project in which you want to deploy the solution project_id = "PROJECT_ID" # Google Cloud region where you want to deploy the solution # Example: us-central1 region = "REGION" # Google Cloud zone where you want to deploy the solution # Example: us-central1-a zone = "ZONE" # The number of Cloud Compute nodes you want to deploy (minimum of 2) # Example: 2 nodes = "NODES" # The name of this particular deployment, will get added as a prefix to most resources # Example: load-balanced-vms deployment_name = "DEPLOYMENT_NAME" # The following variables have default values. You can set your own values or remove them to accept the defaults # A set of key/value label pairs to assign to the resources that are deployed by this solution # Example: {"team"="monitoring", "environment"="test"} labels = {"KEY1"="VALUE1",..."KEYn"="VALUEn"} # Whether to enable underlying APIs # Example: true enable_apis = "ENABLE_APIS" # If you want to deploy to an existing network, enter your network details in the following variables: # VPC network to deploy VMs in. A VPC will be created if not specified network_id = "NETWORK_ID" # Subnetwork to deploy VMs in. A Subnetwork will be created if not specified subnet_self_link = "SUBNET_SELF_LINK" #Shared VPC host project ID, if a Shared VPC is provided via network_id network_project_id = "NETWORK_PROJECT_ID"
如要瞭解可指派給必要變數的值,請參閱以下資訊:
- 必須使用
project_id
、region
和zone
。如要瞭解可用於這些變數的值,請參閱以下資訊: - 其他變數則有預設值。您可以變更其中部分 (例如
deployment_name
和labels
)。
驗證並查看 Terraform 設定
請確認目前的工作目錄為
$HOME/cloudshell_open/terraform-google-load-balanced-vms/
。如果不是,請前往該目錄。確認 Terraform 設定沒有錯誤:
terraform validate
如果指令傳回任何錯誤,請在設定中進行必要的修正,然後再次執行
terraform validate
指令。重複執行這個步驟,直到指令傳回以下訊息為止:Success! The configuration is valid.
檢閱設定中定義的資源:
terraform plan
如果您未按照前述說明建立
terraform.tfvars
檔案,Terraform 會提示您輸入沒有預設值的變數值。輸入必要值。terraform plan
指令的輸出內容是 Terraform 在您套用設定時,所提供資源的清單。如要進行任何變更,請編輯設定,然後再次執行
terraform validate
和terraform plan
指令。
佈建資源
如果 Terraform 設定不需要進一步變更,請部署資源。
請確認目前的工作目錄為
$HOME/cloudshell_open/terraform-google-load-balanced-vms/
。如果不是,請前往該目錄。套用 Terraform 設定:
terraform apply
如果您未按照前述說明建立
terraform.tfvars
檔案,Terraform 會提示您輸入沒有預設值的變數值。輸入必要值。Terraform 會顯示將要建立的資源清單。
系統提示你執行動作時,請輸入
yes
。Terraform 會顯示訊息,說明部署作業的進度。
如果無法完成部署作業,Terraform 會顯示導致失敗的錯誤。請查看錯誤訊息並更新設定,以便修正錯誤。然後再次執行
terraform apply
指令。如需 Terraform 錯誤疑難排解說明,請參閱「使用 Terraform CLI 部署解決方案時發生的錯誤」。所有資源都建立完成後,Terraform 會顯示下列訊息:
Apply complete!
系統會顯示下列額外輸出內容:
Outputs: console_page_for_load_balancer = "https://console.cloud.google.com/net-services/loadbalancing/details/http/<DEPLOYMENT_NAME>-lb-url-map?project=<PROJECT_ID>" load_balancer_endpoint = "<VALUE>"
如要查看已部署的 Google Cloud 資源及其設定,請參閱互動式導覽。
不再需要解決方案時,您可以刪除部署作業,避免繼續產生 Google Cloud 資源費用。詳情請參閱「刪除部署項目」。
設計建議
本節提供使用負載平衡代管 VM 解決方案的建議,協助您打造符合安全性、可靠性、成本和效能需求的架構。
如需最佳做法的概略總覽,請參閱「可擴充且具備彈性的應用程式模式」。
安全性
請按照下列指南中的建議做法,確保架構安全無虞:
舉例來說,您的架構可能會有下列需求:
您可能需要僅在特定作業系統上提供的安全性功能。詳情請參閱「作業系統詳細資訊」
您可能需要在自訂網路中微調子網路詳細資料。如要進一步瞭解如何建立網路,請參閱「建立及管理虛擬私有雲網路」
可靠性
請遵循下列規範建立可靠的服務:
舉例來說,您可以微調 VM 健康狀態檢查的詳細資料,確保時間安排符合貴機構對客戶的承諾。如要進一步瞭解如何設定健康狀態檢查,請參閱「設定應用程式健康狀態檢查和自動修復」一文。
成效
請遵循「Google Cloud 架構良好的架構:效能最佳化」一文所述的最佳做法,提升效能。
舉例來說,您部署的應用程式可能需要特定硬體需求。如要進一步瞭解如何在 Compute Engine 上設定磁碟、記憶體和 CPU 的詳細資訊,請參閱機器系列資源和比較指南。
費用
請參考下列指南中的最佳做法,以最佳化工作流程的成本:Google Cloud Well-Architected Framework:成本最佳化
舉例來說,您可以根據希望為 Compute Engine 執行個體產生的最大成本,設定 MIG 中的節點數量上限。如要進一步瞭解如何設定自動配置器的目標大小,請參閱「關閉或限制自動配置器」。
注意事項:
- 進行任何設計變更前,請評估成本影響,並考量與其他功能的潛在取捨。您可以使用 Google Cloud Pricing Calculator,評估設計變更對成本的影響。
- 如要在解決方案中實作設計變更,您需要具備 Terraform 程式設計技能,並具備解決方案中使用的 Google Cloud 服務的進階知識。
- 如果您修改 Google 提供的 Terraform 設定,但之後發生錯誤,請在 GitHub 中建立問題。GitHub 問題會盡可能審查,但不提供一般使用問題的諮詢服務。
- 如要進一步瞭解如何在 Google Cloud中設計及設定正式版環境,請參閱「 Google Cloud中的到達區設計」和「Google Cloud 設定檢查清單」。
刪除部署作業
不再需要解決方案時,請刪除所有資源,以免繼續產生費用。
透過控制台刪除
如果您是透過控制台部署解決方案,請使用這個程序。
在 Google Cloud 控制台中,前往「Solution deployments」(解決方案部署項目) 頁面。
選取包含要刪除的部署作業的專案。
找出要刪除的部署。
在部署作業的資料列中,按一下
「Actions」(動作),然後選取「Delete」(刪除)。您可能需要捲動畫面才能看到資料列中的「動作」。
輸入部署名稱,然後按一下「確認」。
「狀態」欄位顯示「刪除中」。
如果刪除作業失敗,請參閱刪除部署作業時發生錯誤一文中的疑難排解指南。
如果您不再需要用於解決方案的 Google Cloud 專案,可以刪除該專案。詳情請參閱「選用:刪除專案」。
使用 Terraform CLI 刪除
如果您是使用 Terraform CLI 部署解決方案,請使用這個程序。
在 Cloud Shell 中,確認目前的工作目錄為
$HOME/cloudshell_open/terraform-google-load-balanced-vms/
。如果不是,請前往該目錄。移除 Terraform 佈建的資源:
terraform destroy
Terraform 會顯示即將刪除的資源清單。
系統提示你執行動作時,請輸入
yes
。Terraform 會顯示訊息,顯示進度。刪除所有資源後,Terraform 會顯示以下訊息:
Destroy complete!
如果刪除作業失敗,請參閱刪除部署作業時發生錯誤一文中的疑難排解指南。
如果您不再需要用於解決方案的 Google Cloud 專案,可以刪除該專案。詳情請參閱「選用:刪除專案」。
選用步驟:刪除專案
如果您在新的 Google Cloud 專案中部署解決方案,且已不再需要該專案,請完成下列步驟將其刪除:
- 前往 Google Cloud 控制台的「管理資源」頁面。
- 在專案清單中選取要刪除的專案,然後按一下「刪除」。
- 輸入提示中的專案 ID,然後按一下「Shut down」。
如果您決定保留專案,請按照下一個章節的說明,刪除為此解決方案建立的服務帳戶。
選用:刪除服務帳戶
如果您已刪除用於解決方案的專案,請略過本節。
如本指南前述,在您部署解決方案時,系統會代您建立服務帳戶。服務帳戶會暫時指派特定的 IAM 權限,也就是在解決方案部署和刪除作業完成後,系統會自動撤銷權限,但不會刪除服務帳戶。Google 建議您刪除這個服務帳戶。
如果您是透過 Google Cloud 控制台部署解決方案,請前往「Solution deployments」頁面。(如果您已在該頁面,請重新整理瀏覽器)。系統會在背景觸發程序來刪除服務帳戶。因此您不需要採取進一步行動。
如果您是使用 Terraform CLI 部署解決方案,請完成下列步驟:
前往 Google Cloud 控制台的「Service accounts」(服務帳戶) 頁面。
選取用於解決方案的專案。
選取要刪除的服務帳戶。
為解決方案建立的服務帳戶電子郵件 ID 格式如下:
goog-sc-DEPLOYMENT_NAME-NNN@PROJECT_ID.iam.gserviceaccount.com
電子郵件 ID 包含下列值:
- DEPLOYMENT_NAME:部署作業的名稱。
- NNN:隨機的 3 位數字。
- PROJECT_ID:您部署解決方案的專案 ID。
點選「刪除」。
排解錯誤
您可以採取的診斷和解決錯誤的行動,取決於部署方法和錯誤的複雜程度。
透過控制台部署時發生錯誤
如果您在使用控制台時發生部署失敗問題,請執行下列操作:
前往「Solution deployments」(解決方案部署項目) 頁面。
如果部署失敗,狀態欄位會顯示「失敗」。
查看導致失敗的錯誤詳細資料:
在部署作業列中,按一下
「動作」。您可能需要捲動畫面才能看到資料列中的「動作」。
選取「查看 Cloud Build 記錄」。
查看 Cloud Build 記錄,並採取適當行動,解決導致失敗的問題。
使用 Terraform CLI 部署時發生錯誤
如果使用 Terraform 時部署作業失敗,terraform
apply
指令的輸出內容會包含錯誤訊息,您可以查看這些訊息來診斷問題。
以下各節的範例說明您在使用 Terraform 時可能會遇到的部署錯誤。
API 未啟用錯誤
如果您建立專案後,立即嘗試在新專案中部署解決方案,部署作業可能會失敗,並顯示類似下列的錯誤訊息:
Error: Error creating Network: googleapi: Error 403: Compute Engine API has not
been used in project PROJECT_ID before or it is disabled. Enable it by visiting
https://console.developers.google.com/apis/api/compute.googleapis.com/overview?project=PROJECT_ID
then retry. If you enabled this API recently, wait a few minutes for the action
to propagate to our systems and retry.
如果發生此錯誤,請稍候幾分鐘,然後再次執行 terraform apply
指令。
無法指派要求的地址錯誤
執行 terraform apply
指令時,可能會發生 cannot assign requested address
錯誤,並顯示類似以下的訊息:
Error: Error creating service account:
Post "https://iam.googleapis.com/v1/projects/PROJECT_ID/serviceAccounts:
dial tcp [2001:db8:ffff:ffff::5f]:443:
connect: cannot assign requested address
如果發生這個錯誤,請再次執行 terraform apply
指令。
刪除部署作業時發生錯誤
在某些情況下,刪除部署作業的嘗試可能會失敗:
- 透過控制台部署解決方案後,如果變更解決方案所佈建的任何資源,然後嘗試刪除部署作業,刪除作業可能會失敗。「Solution deployments」頁面上的「Status」欄位顯示「Failed」,Cloud Build 記錄則會顯示錯誤的原因。
- 使用 Terraform CLI 部署解決方案後,如果您使用非 Terraform 介面 (例如控制台) 變更任何資源,然後嘗試刪除部署作業,刪除作業可能會失敗。
terraform destroy
指令的輸出內容會顯示錯誤的原因。
請查看錯誤記錄和訊息,找出並刪除導致錯誤的資源,然後再試著刪除部署作業。
如果您無法刪除以主控台為基礎的部署,也無法使用 Cloud Build 記錄診斷錯誤,請使用 Terraform CLI 刪除部署,如下一節所述。
使用 Terraform CLI 刪除以控制台為基礎的部署作業
本節說明如何刪除主控台型部署作業,如果您在透過主控台刪除時發生錯誤,請按照本節說明操作。在這個方法中,您會為要刪除的部署下載 Terraform 設定,然後使用 Terraform CLI 刪除部署。
找出部署作業的 Terraform 程式碼、記錄和其他資料儲存的區域。這個區域可能與您在部署解決方案時選取的區域不同。
在 Google Cloud 控制台中,前往「Solution deployments」頁面。
選取包含要刪除的部署作業的專案。
在部署清單中找出要刪除的部署所在的資料列。
按一下
「查看所有資料列內容」。在「Location」欄中,請注意「第二個」位置,如以下範例所示:
In the Google Cloud console, activate Cloud Shell.
At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.
為要刪除的部署建立專案 ID、區域和名稱的環境變數:
export REGION="REGION" export PROJECT_ID="PROJECT_ID" export DEPLOYMENT_NAME="DEPLOYMENT_NAME"
在這些指令中,請這樣取代:
- REGION:您在本程序中先前記下的地點。
- PROJECT_ID:部署解決方案的專案 ID。
- DEPLOYMENT_NAME:要刪除的部署名稱。
取得要刪除的部署作業最新修訂版本 ID:
export REVISION_ID=$(curl \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}" \ | jq .latestRevision -r) echo $REVISION_ID
輸出結果會與下列內容相似:
projects/PROJECT_ID/locations/REGION/deployments/DEPLOYMENT_NAME/revisions/r-0
取得部署作業的 Terraform 設定檔 Cloud Storage 位置:
export CONTENT_PATH=$(curl \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/${REVISION_ID}" \ | jq .applyResults.content -r) echo $CONTENT_PATH
以下是這個指令的輸出範例:
gs://PROJECT_ID-REGION-blueprint-config/DEPLOYMENT_NAME/r-0/apply_results/content
從 Cloud Storage 下載 Terraform 設定至 Cloud Shell:
gcloud storage cp $CONTENT_PATH $HOME --recursive cd $HOME/content/
等到畫面顯示
Operation completed
訊息,如以下範例所示:Operation completed over 45 objects/268.5 KiB
初始化 Terraform:
terraform init
等到畫面顯示下列訊息:
Terraform has been successfully initialized!
移除已部署的資源:
terraform destroy
Terraform 會顯示即將刪除的資源清單。
如果系統顯示未宣告變數的警告,請忽略警告。
系統提示你執行動作時,請輸入
yes
。Terraform 會顯示訊息,顯示進度。刪除所有資源後,Terraform 會顯示下列訊息:
Destroy complete!
刪除部署成果:
curl -X DELETE \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}?force=true&delete_policy=abandon"
請稍候片刻,然後確認已刪除部署構件:
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}" \ | jq .error.message
如果輸出內容顯示
null
,請稍候幾秒鐘,然後再次執行指令。刪除部署構件後,系統會顯示以下範例所示的訊息:
Resource 'projects/PROJECT_ID/locations/REGION/deployments/DEPLOYMENT_NAME' was not found
提交意見回饋
快速部署解決方案僅供參考,並非官方支援的產品。Google 可能會變更或移除解決方案,恕不另行通知。
如要排解錯誤,請查看 Cloud Build 記錄和 Terraform 輸出內容。
如要提交意見回饋,請按照下列步驟操作:
- 如有任何說明文件、控制台內教學課程或解決方案的意見,請使用頁面上的「提供意見」按鈕。
- 如果是未修改的 Terraform 程式碼,請在 GitHub 存放區中建立問題。GitHub 問題會盡可能審查,但不提供一般使用問題的諮詢服務。
- 如果解決方案中使用的產品發生問題,請與 Cloud Customer Care 團隊聯絡。
後續步驟
請詳閱下列說明文件,瞭解這項解決方案中使用的產品架構和營運最佳做法:
- 可擴充及具有彈性的應用程式模式
- Compute Engine:建立及啟動 VM
- Compute Engine:建立自訂映像檔
- Compute Engine:建立執行個體範本
- Compute Engine:建立代管執行個體群組 (MIG) 的基本情境