Crie uma instância a partir de uma imagem compartilhada


Este documento explica como criar uma instância do Compute Engine a partir de uma imagem personalizada compartilhada por outro projeto.

Uma instância contém um bootloader, um sistema de arquivos de inicialização e uma imagem do sistema operacional. Você pode criar imagens personalizadas de discos de origem, imagens, snapshots ou imagens armazenadas no Cloud Storage e usar essas imagens para criar instâncias. Por padrão, uma imagem personalizada pertence apenas ao projeto em que foi criada. Se outro usuário compartilhou uma imagem com você , você poderá usar a imagem para criar uma instância.

Antes de começar

  • Ao criar instâncias a partir de imagens usando a CLI do Google Cloud ou a API Compute Engine, há um limite de 20 instâncias por segundo. Se precisar criar um número maior de instâncias por segundo, solicite um limite de cota maior para o recurso Imagens .
  • Se ainda não o fez, configure a autenticação. Autenticação é o processo pelo qual sua identidade é verificada para acesso a Google Cloud serviços e APIs. Para executar códigos ou amostras em um ambiente de desenvolvimento local, você pode se autenticar no Compute Engine selecionando uma das seguintes opções:

    Select the tab for how you plan to use the samples on this page:

    Console

    When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.

    gcloud

    1. After installing the Google Cloud CLI, initialize it by running the following command:

      gcloud init

      If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

    2. Set a default region and zone.
    3. REST

      Para usar as amostras da API REST nesta página em um ambiente de desenvolvimento local, use as credenciais fornecidas para gcloud CLI.

        After installing the Google Cloud CLI, initialize it by running the following command:

        gcloud init

        If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

      Para mais informações, consulte Autenticar para usar REST na documentação de autenticação do Google Cloud.

Funções obrigatórias

Para obter as permissões necessárias para criar uma instância a partir de uma imagem compartilhada, peça ao administrador para conceder a você a função do IAM Compute Instance Admin (v1) ( roles/compute.instanceAdmin.v1 ) no projeto. Para obter mais informações sobre a concessão de funções, consulte Gerenciar acesso a projetos, pastas e organizações .

Esta função predefinida contém as permissões necessárias para criar uma instância a partir de uma imagem compartilhada. Para ver as permissões exatas necessárias, expanda a seção Permissões necessárias :

Permissões necessárias

As seguintes permissões são necessárias para criar uma instância a partir de uma imagem compartilhada:

  • compute.instances.create no projeto
  • Para usar uma imagem compartilhada para criar a instância: compute.images.useReadOnly na imagem

Você também poderá obter essas permissões com funções personalizadas ou outras funções predefinidas .

Crie uma instância a partir de uma imagem compartilhada

Para criar uma instância a partir de uma imagem compartilhada, siga estas etapas:

Console

  1. No console do Google Cloud , acesse a página Criar uma instância .

    Vá para Criar uma instância

    Se solicitado, selecione seu projeto e clique em Continuar .

    A página Criar uma instância é exibida e exibe o painel Configuração da máquina .

  2. No painel Configuração da máquina , faça o seguinte:

    1. No campo Nome , especifique um nome para sua instância. Para obter mais informações, consulte Convenção de nomenclatura de recursos .
    2. Opcional: No campo Zona , selecione uma zona para esta instância.

      A seleção padrão é Qualquer . Se você não alterar essa seleção padrão, o Google escolherá automaticamente uma zona para você com base no tipo de máquina e na disponibilidade.

    3. Selecione a família de máquinas para sua instância. O console do Google Cloud exibe as séries de máquinas disponíveis para a família de máquinas selecionada. As seguintes opções de famílias de máquinas estão disponíveis:

      • Uso geral
      • Computação otimizada
      • Memória otimizada
      • Armazenamento otimizado
      • GPU

    4. Na coluna Série , selecione a série de máquinas da sua instância.

      Se você selecionou GPUs como família de máquinas na etapa anterior, selecione o tipo de GPU desejado. A série da máquina é então selecionada automaticamente para o tipo de GPU selecionado.

    5. Na seção Tipo de máquina , selecione o tipo de máquina da sua instância.

  3. No menu de navegação, clique em SO e armazenamento . No painel Sistema operacional e armazenamento exibido, configure seu disco de inicialização fazendo o seguinte:

    1. Clique em Alterar . O painel Disco de inicialização aparece e exibe a guia Imagens públicas .
    2. Clique em Imagens personalizadas . A guia Imagens personalizadas é exibida.
    3. Para selecionar o projeto de imagem, clique em Alterar e selecione o projeto que contém a imagem.
    4. Na lista Imagem , selecione a imagem que deseja importar.
    5. Na lista Tipo de disco de inicialização , selecione o tipo de disco de inicialização.
    6. No campo Tamanho (GB) , especifique o tamanho do disco de inicialização.
    7. Opcional: Para discos de inicialização balanceados de hiperdisco, especifique valores para os campos IOPS provisionados e Taxa de transferência provisionada .
    8. Opcional: para opções de configuração avançadas, expanda a seção Mostrar configurações avançadas .
    9. Para confirmar as opções do disco de inicialização e retornar ao painel Sistema operacional e armazenamento , clique em Selecionar .
  4. No menu de navegação, clique em Rede . No painel Rede exibido, faça o seguinte:

    1. Vá para a seção Firewall .
    2. Para permitir o tráfego HTTP ou HTTPS para a instância, selecione Permitir tráfego HTTP ou Permitir tráfego HTTPS .

      O Compute Engine adiciona uma tag de rede à sua instância e cria a regra de firewall de entrada correspondente que permite todo o tráfego de entrada em tcp:80 (HTTP) ou tcp:443 (HTTPS). A tag de rede associa a regra de firewall à instância. Para obter mais informações, consulte Visão geral das regras de firewall na documentação do Cloud Next Generation Firewall .

  5. Opcional: Especifique outras opções de configuração. Para obter mais informações, consulte Opções de configuração durante a criação da instância .

  6. Para criar e iniciar a instância, clique em Criar .

gcloud

  1. In the Google Cloud console, activate Cloud Shell.

    Activate Cloud Shell

    At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.

  2. Crie uma instância usando o gcloud compute instances create command e use os sinalizadores --image e --image-project para especificar o nome da imagem e o projeto onde a imagem reside:

    gcloud compute instances create INSTANCE_NAME \
    --image=IMAGE \
    --image-project=IMAGE_PROJECT
    

    Substitua o seguinte:

    • INSTANCE_NAME : o nome da nova instância
    • IMAGE : o nome da imagem
    • IMAGE_PROJECT : o projeto ao qual a imagem pertence

    Se o comando for bem-sucedido, gcloud responderá com as propriedades da nova instância, como no exemplo a seguir:

    Created [https://compute.googleapis.com/compute/v1/projects/myproject/zones/us-central1-b/instances/example-instance].
    NAME                 ZONE           MACHINE_TYPE   PREEMPTIBLE  INTERNAL_IP  EXTERNAL_IP    STATUS
    example-instance     us-central1-b  e2-standard-2               10.240.0.4   104.198.53.60  RUNNING
    

Terraforma

O processo para criar uma instância com uma imagem compartilhada no Terraform é o mesmo que se você estivesse criando uma instância com uma imagem disponível publicamente.

  1. No console do Google Cloud, acesse a página de instâncias de VM .

    Vá para instâncias de VM

  2. Clique em Criar instância .
  3. Especifique os parâmetros desejados.
  4. Na parte superior ou inferior da página, clique em Código equivalente e, em seguida, clique na guia Terraform para visualizar o código Terraform.

DESCANSAR

O processo para criar uma instância com uma imagem compartilhada na API é o mesmo que se você estivesse criando uma instância com uma imagem disponível publicamente.

Para criar a instância a partir de uma imagem compartilhada, use o método instances.insert .

POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/zones/ZONE/instances

{
   "machineType":"zones/MACHINE_TYPE_ZONE/machineTypes/MACHINE_TYPE",
   "name":"VM_NAME",
   
   "disks":[
      {
         "initializeParams":{
            "sourceImage":"projects/IMAGE_PROJECT/global/images/IMAGE"
         },
         "boot":true
      }
   ],
   
   
   "networkInterfaces":[
      {
         "network":"global/networks/NETWORK_NAME"
      }
   ],
   
  
   "shieldedInstanceConfig":{
      "enableSecureBoot":"ENABLE_SECURE_BOOT"
   }
}

Substitua o seguinte:

  • PROJECT_ID : ID do projeto no qual criar a VM
  • ZONE : zona para criar a VM
  • MACHINE_TYPE_ZONE : zona que contém o tipo de máquina a ser usada para a nova VM
  • MACHINE_TYPE : tipo de máquina, predefinida ou customizada , para a nova VM
  • VM_NAME : nome da nova VM
  • IMAGE_PROJECT : nome do projeto que contém a imagem compartilhada
  • IMAGE : especifique um dos seguintes:
    • IMAGE : nome da imagem compartilhada. Por exemplo, "sourceImage": "projects/finance-project-1234/global/images/finance-debian-image-v2" .
    • IMAGE_FAMILY : se a imagem compartilhada for criada como parte de uma família de imagens personalizadas , especifique essa família de imagens personalizadas.

      Isso cria a VM a partir da imagem de sistema operacional mais recente e não obsoleta em sua família de imagens personalizadas. Por exemplo, se você especificar "sourceImage": "projects/finance-project-1234/global/images/family/finance-debian-family" , o Compute Engine criará uma VM a partir da versão mais recente da imagem do sistema operacional na família de imagens personalizadas finance-debian-family .

  • NETWORK_NAME : a rede VPC que você deseja usar para a VM. Você pode especificar default para usar sua rede padrão.
  • ENABLE_SECURE_BOOT : opcional: se você escolher uma imagem compatível com recursos de VM protegida , o Compute Engine, por padrão, ativará o módulo de plataforma confiável virtual (vTPM) e o monitoramento de integridade . O Compute Engine não ativa a inicialização segura por padrão.

    Se você especificar true para enableSecureBoot , o Compute Engine criará uma VM com todos os três recursos de VM protegida ativados. Depois que o Compute Engine iniciar sua VM, para modificar as opções da VM protegida , você deverá interrompê-la.

O que vem a seguir