谷歌云 Compute Engine 创建虚拟机:选型、镜像与连接指南
📑 本文目录
创建步骤连接实例GCP 特有的几个点开机后第一批动作常见问题谷歌云 Compute Engine 创建虚拟机需要注意什么?出错后如何快速回滚或止损?没有对应云账号时怎么开始?延伸阅读与下一步Compute Engine(GCE)是谷歌云的虚拟机服务。第一次开机时选项很多,其实只有五个决定重要:区域、机型、镜像、磁盘、防火墙。
创建步骤
- 控制台 → Compute Engine → VM instances → Create instance
- Region/Zone:按用户位置选(亚洲常用 asia-east1 台湾、asia-northeast1 东京、asia-southeast1 新加坡)
- 机型:
- 通用轻量:e2-micro / e2-small(测试、小站)
- 均衡:e2-medium 起步
- 高性能需求再看 n2/c2 系列
- Boot disk:镜像选 Ubuntu LTS 或 Debian(GCP 默认),磁盘类型 Balanced persistent disk 够用,大小 20GB 起
- Firewall:勾选 Allow HTTP / Allow HTTPS(这是给实例打网络标签自动放行 80/443,忘勾后面要手动加防火墙规则)
- Create,几十秒后运行
连接实例
方式一:浏览器 SSH(零配置)
实例列表点 SSH 按钮,浏览器直接开终端——GCP 特色,密钥托管全自动,新手直接用它。
方式二:本地 SSH 客户端
- 本地
ssh-keygen -t ed25519生成密钥 - 公钥贴到 实例详情 → Edit → SSH Keys(或项目级元数据,全项目实例通用)
ssh 用户名@外部IP(用户名是公钥注释里的名字)
GCP 特有的几个点
- 外部 IP 默认是临时的:重启可能变。生产环境到 VPC network → IP addresses 把它提升为静态 IP(Reserve)
- 防火墙是 VPC 级的(不是实例级安全组):规则通过 target tags 关联实例,Allow HTTP 勾选就是自动打了 http-server 标签
- 抢占式/Spot 实例价格极低,适合无状态任务,随时可能被回收
- 停止实例不收计算费,但磁盘与静态 IP 继续计费
开机后第一批动作
-
apt update && apt upgrade补安全更新 - 静态 IP(生产环境)
- 防火墙确认只开放需要的端口(默认 22 全网开放,建议限源 IP)
- 设置预算告警
常见问题
谷歌云 Compute Engine 创建虚拟机需要注意什么?
操作前先确认账号属于国际云对应站点,并备份关键数据或记录当前配置。按本文步骤完成后做一次验证。需要账号可申请账号,续费见自助充值。
出错后如何快速回滚或止损?
优先恢复到变更前的快照、镜像或原规则;若涉及计费或销毁类操作,先停止继续变更,再按官方控制台状态与工单路径处理。不确定时不要反复点击高危按钮。
没有对应云账号时怎么开始?
可先通过申请账号开通国际云账号,再用自助充值完成额度准备。新账号建议先完成 MFA、访问密钥收敛与费用告警,再部署业务。