跳至主要內容
ESC
Study Jam:雲端基礎實作 — 第 1/10 篇

GCP 運算服務基礎

GCP 運算服務基礎

課程概述

Google Cloud 的運算服務選擇很多,從你自己管的傳統虛擬機,一路到全託管的無伺服器平台都有。這堂課我們先認識三個最核心的選項:Compute Engine(IaaS)、App Engine(PaaS)和 Cloud Run(容器即服務),然後動手做做看,搞懂各自適合用在哪。

Google Cloud 運算服務光譜:從自行管理作業系統的虛擬機、管理叢集的 GKE、受管 App Runtime、無伺服器容器到事件函式,客戶責任逐步減少而平台代管責任增加

選運算服務其實是在選責任邊界:Compute Engine 給你最多 OS 控制,GKE 管容器叢集, App Engine 管 Runtime,Cloud Run 只要求可啟動的容器,Cloud Run functions 則縮到單一事件處理器。 越往右維運越少,但可直接控制的底層也越少。

你將學到

  • 建立並管理 Compute Engine 虛擬機實例
  • 了解 GCP 運算服務的層級與差異(IaaS vs PaaS vs Serverless)
  • 使用 Cloud Shell 執行基本 gcloud 指令
  • 設定防火牆規則與網路存取
  • 選擇適合工作負載的運算方案

核心概念

運算服務光譜

服務類型管理層級適用場景
Compute EngineIaaS自行管理 OS 以上需要完整控制的工作負載
GKECaaS管理容器叢集微服務架構
App EnginePaaS只管程式碼Web 應用快速部署
Cloud RunServerless Container只管容器映像事件驅動或 HTTP 服務
Cloud Run functionsFaaS只管函式單一用途的事件處理
選型時先排除非要自己控制的底層,再依 Kubernetes 編排、容器或單一函式分流;不要只因服務較新,就忽略工作負載真正需要的控制邊界。

Compute Engine 關鍵操作

  • 建立 VM:選擇機器類型(e2-micro、n2-standard 等)、作業系統映像、磁碟大小
  • SSH 存取:透過 Cloud Console 或 gcloud compute ssh 連線
  • 啟動腳本:使用 metadata 中的 startup-script 自動化初始設定
  • 機器類型系列:E2(經濟型)、N2(一般用途)、C2(運算密集)、M2(記憶體密集)
Region 與 Zone 可用性比較:單一 Zone 的 VM 故障會中斷服務,區域型執行個體群組則透過負載平衡與健康檢查把流量移到其他健康 Zone

Zone 是 VM 的故障邊界:單一 VM 不會自動橫跨多個 Zone。需要抵抗單區故障時,要把實例分散到 區域內多個 Zone,再由負載平衡器與健康檢查只把流量送到健康實例。

重要 gcloud 指令

# 建立 VM 實例
gcloud compute instances create my-vm --zone=us-central1-a --machine-type=e2-medium

# 列出所有實例
gcloud compute instances list

# 建立防火牆規則
gcloud compute firewall-rules create allow-http --allow=tcp:80
外部 HTTP 請求抵達 Compute Engine VM 的五個階段:用戶端、VPC 防火牆、外部 IP、VM 網路介面,以及監聽連接埠的作業系統與應用程式

VM 有外部 IP 不代表網站一定能連線;封包還要通過 VPC 防火牆,並由 VM 內的程序監聽正確連接埠。 排錯時依序檢查防火牆、IP/路由與應用程序,可以快速縮小問題範圍。

實作重點

  • 務必選擇正確的 Region 和 Zone,這影響延遲與定價
  • 開發測試用 e2-microe2-small 即可,避免產生不必要費用
  • 記得在 Lab 結束前停止或刪除 VM,養成資源管理好習慣
  • 善用 Cloud Shell,它預裝了 gcloud CLI,不需額外設定

Skill Badge 指引

Lab 連結The Basics of Google Cloud Compute — 完成此 lab 可獲得 Skill Badge

把所有實作任務做完,系統就會自動發 Skill Badge 給你。建議跟著 lab 指引一步步做,特別留意 zone 設定有沒有跟要求對上,這裡很容易踩雷。

延伸學習

Study Jam:雲端基礎實作 — 1/10 完成 查看系列全覽 →

留言討論

徽章解鎖!