Soluzione di avvio rapido: VM gestite con bilanciamento del carico

Last reviewed 2023-04-10 UTC

Questa guida ti aiuta a comprendere, eseguire il deployment e utilizzare la soluzione di avvio rapido delle VM gestite con bilanciamento del carico, che mostra come creare un cluster di macchine virtuali con un bilanciatore del carico, rendere le VM disponibili a livello globale e gestire istantaneamente il traffico.

Puoi eseguire il deployment della soluzione per:

  • Crea versioni ridondanti di un'applicazione ospitata su più VM.
  • Scala automaticamente il numero di VM per soddisfare la domanda degli utenti.
  • Correggi automaticamente le copie con errori di un'applicazione.
  • Distribuisci il traffico in più località.
  • Esegui la migrazione di un'implementazione esistente con bilanciamento del carico nel cloud con le modifiche (lift and shift).

Questo documento è rivolto agli sviluppatori che hanno una certa esperienza con i bilanciatori del carico. Si presuppone che tu abbia familiarità con i concetti di base del cloud, ma non necessariamente Google Cloud. L'esperienza con Terraform è utile.

Obiettivi

Questa guida alle soluzioni ti consente di:

  • Scopri le funzionalità e le configurazioni dei bilanciatori del carico, tra cui la scalabilità automatica e la riparazione automatica.
  • Esegui il deployment di due o più VM che possono potenzialmente eseguire un'applicazione e utilizza un bilanciatore del carico per gestire il traffico.
  • Modificare la località di deployment e il numero di nodi.
  • Prendi in considerazione le considerazioni relative alla progettazione del bilanciatore del carico.

Architettura

Questa soluzione esegue il deployment di un gruppo di VM gestite da un bilanciatore del carico. La il seguente diagramma mostra l'architettura delle risorse Google Cloud:

Soluzione di avvio rapido per VM con bilanciamento del carico
in questo diagramma.

Flusso di richiesta

Di seguito è riportato il flusso di elaborazione delle richieste della topologia per cui le VM gestite con bilanciamento del carico di Google Cloud. I passaggi del flusso sono numerati come mostrato nel diagramma di architettura precedente.

  1. L'utente invia una richiesta all'applicazione, di cui viene eseguito il deployment in Compute Engine. Per prima cosa, la richiesta arriva a Cloud Load Balancing.

  2. Cloud Load Balancing distribuisce il traffico al gruppo di istanze gestite di Compute Engine, che scala il numero di istanze in base al volume di traffico.

Componenti e configurazione

L'architettura include i seguenti componenti:

Componente Descrizione prodotto Scopo in questa soluzione
Compute Engine Un servizio di computing sicuro e personalizzabile che ti consente di creare ed eseguire macchine virtuali sull'infrastruttura di Google. Più macchine virtuali in un gruppo di istanze gestite creano versioni ridondanti di un'applicazione potenziale.
Cloud Load Balancing Un servizio che fornisce bilanciamento del carico scalabile e ad alte prestazioni su Google Cloud. Elabora le richieste degli utenti in entrata e distribuiscile ai nodi in base alle impostazioni configurate.

Costo

Per una stima del costo delle risorse Google Cloud utilizzate dalla soluzione di VM gestite con bilanciamento del carico, consulta la stima precalcolata nel Calcolatore prezzi di Google Cloud.

Utilizza questa stima come punto di partenza per calcolare il costo del deployment. Puoi modificare la stima in base alle modifiche di configurazione che prevedi di apportare alle risorse utilizzate nella soluzione.

La stima precalcolata si basa su ipotesi relative a determinati fattori, tra cui:

  • Le località Google Cloud in cui viene eseguito il deployment delle risorse.
  • La quantità di tempo di utilizzo delle risorse.

Esegui il deployment della soluzione

Questa sezione ti guida nella procedura di deployment della soluzione.

Crea o scegli un progetto Google Cloud

Quando esegui il deployment della soluzione, scegli il progetto Google Cloud in cui vengono implementate le risorse. Puoi creare un nuovo progetto o utilizzare progetto esistente per il deployment.

Se vuoi creare un nuovo progetto, fallo prima di iniziare il deployment. L'utilizzo di un nuovo progetto può contribuire a evitare conflitti con le risorse di cui è stato eseguito il provisioning in precedenza, ad esempio quelle utilizzate per i carichi di lavoro di produzione.

Per creare un progetto, completa i seguenti passaggi:

  1. In the Google Cloud console, go to the project selector page.

    Go to project selector

  2. Click Create project.

  3. Name your project. Make a note of your generated project ID.

  4. Edit the other fields as needed.

  5. Click Create.

Ottieni le autorizzazioni IAM richieste

Per avviare il processo di deployment, hai bisogno di Identity and Access Management (IAM) elencate nella tabella seguente.

Se hai creato un nuovo progetto per questa soluzione, hai roles/owner ruolo di base nel progetto e disporre di tutte le autorizzazioni necessarie. Se non disponi di ruolo roles/owner, poi chiedi all'amministratore di concedere queste autorizzazioni (oppure i ruoli che includono queste autorizzazioni).

Autorizzazione IAM richiesta Ruolo predefinito che include le autorizzazioni richieste

serviceusage.services.enable

Amministratore utilizzo servizio
(roles/serviceusage.serviceUsageAdmin)

iam.serviceAccounts.create

Amministratore account di servizio
(roles/iam.serviceAccountAdmin)

resourcemanager.projects.setIamPolicy

Amministratore IAM del progetto
(roles/resourcemanager.projectIamAdmin)
config.deployments.create
config.deployments.list
Amministratore Cloud Infrastructure Manager
(roles/config.admin)
iam.serviceAccount.actAs Utente account di servizio
(roles/iam.serviceAccountUser)

Informazioni sulle autorizzazioni temporanee per gli account di servizio

Se avvii il processo di deployment tramite la console, Google crea un'istanza account di servizio di eseguire il deployment della soluzione per tuo conto (ed eliminare il deployment in un secondo momento se scegli). A questo account di servizio vengono assegnate determinate autorizzazioni IAM temporaneamente, ovvero le autorizzazioni vengono revocate automaticamente al termine delle operazioni di implementazione ed eliminazione della soluzione. Google consiglia Dopo aver eliminato il deployment, elimini l'account di servizio, descritti più avanti in questa guida.

Visualizza i ruoli assegnati all'account di servizio

Questi ruoli sono elencati qui nel caso in cui l'amministratore abbia bisogno di queste informazioni.

  • roles/compute.instanceAdmin.v1
  • roles/editor
  • roles/iam.serviceAccountActor
  • roles/iam.serviceAccountUser

Scegli un metodo di deployment

Per aiutarti a eseguire il deployment di questa soluzione con il minimo sforzo, è fornito in GitHub. La configurazione di Terraform definisce Le risorse Google Cloud necessarie per la soluzione.

Puoi eseguire il deployment della soluzione utilizzando uno dei seguenti metodi:

  • Tramite la console: utilizza questo metodo se vuoi per provare la soluzione con la configurazione predefinita e vedere come funziona. Cloud Build esegue il deployment di tutte le risorse necessarie soluzione. Quando non hai più bisogno della soluzione di cui è stato eseguito il deployment, puoi eliminarla tramite la console. Le risorse create dopo l'implementazione della soluzione potrebbero dover essere eliminate separatamente.

    Per utilizzare questo metodo di deployment, segui le istruzioni in Esegui il deployment tramite la console.

  • Utilizzo della CLI Terraform: utilizza questo metodo se vuoi personalizzare la soluzione o se vuoi automatizzare il provisioning e la gestione delle risorse utilizzando l'approccio Infrastructure as Code (IaC). Scarica la configurazione Terraform da GitHub, personalizza facoltativamente il codice in base alle necessità, quindi esegui il deployment della soluzione utilizzando Terraform CLI. Dopo aver eseguito il deployment della soluzione, puoi continuare a utilizzare Terraform per gestirla.

    Per utilizzare questo metodo di deployment, segui le istruzioni in Esegui il deployment utilizzando l'interfaccia a riga di comando di Terraform.

Esegui il deployment tramite la console

Completa i seguenti passaggi per eseguire il deployment della soluzione preconfigurata.

  1. Nel catalogo delle soluzioni di avvio rapido di Google Cloud, vai alla pagina VM gestite con bilanciamento del carico.

  2. Esamina le informazioni fornite nella pagina, ad esempio il costo stimato della soluzione e il tempo di deployment stimato.

  3. Quando è tutto pronto per iniziare a eseguire il deployment della soluzione, fai clic su Esegui il deployment.

    Viene visualizzata una guida interattiva passo passo.

  4. Completa i passaggi nella guida interattiva:

    1. Seleziona un progetto in cui vuoi creare le risorse di cui la soluzione esegue il deployment e fai clic su Continua.

    2. Nel campo Nome deployment, digita un nome che non hai mai utilizzato in questo progetto.

    3. Facoltativamente, aggiungi un'etichetta di identificazione al deployment. Le etichette dell'indicatore di soluzione e del nome del deployment vengono aggiunte automaticamente. Puoi utilizzare le etichette per organizzare le risorse in base a criteri quali centro di costo, ambiente o stato.

      Per ulteriori informazioni sulle etichette, consulta la sezione Creazione e gestione etichette

    4. Negli elenchi a discesa Regione e Zona, seleziona in cui verranno create le risorse.

      Per saperne di più su regioni e zone, consulta Geografia e regioni.

    5. Nel campo Numero di nodi, digita il numero minimo di nodi nel gruppo di istanze gestite. Il bilanciatore del carico è configurato per scalare il numero di macchine virtuali in base al volume del traffico utente. Per questo deployment, puoi usare il valore predefinito di 2 nodi.

      Per ulteriori informazioni sulla creazione di più VM, consulta Scenari di base per la creazione di gruppi di istanze gestite.

    6. Fai clic su Continua.

  5. Dopo aver specificato le opzioni, fai clic su Esegui il deployment.

    Viene visualizzata la pagina Deployment delle soluzioni. Il campo Stato in questa pagina mostra Deployment in corso.

  6. Attendi che venga eseguito il deployment della soluzione.

    Se il deployment non va a buon fine, il campo Stato mostra Non riuscito. Puoi utilizzare il log di Cloud Build per diagnosticare gli errori. Per ulteriori informazioni, consulta Errori durante il deployment da la console

    Al termine del deployment, il campo Stato diventa Deployment eseguito.

  7. Per visualizzare le risorse Google Cloud di cui viene eseguito il deployment e le relative configurazione, fai un tour interattivo.

    Inizia il tour

Hai eseguito il deployment della soluzione di esempio, hai visualizzato la configurazione del bilanciatore del carico e ha visualizzato il sito dell'applicazione gestito dalle VM. Per scoprire i consigli di progettazione per soddisfare le esigenze specifiche di bilanciamento del carico della tua organizzazione, consulta Consigli di progettazione.

Quando la soluzione non è più necessaria, puoi eliminare il deployment per evitare la fatturazione continua delle risorse Google Cloud. Per ulteriori informazioni, consulta la sezione Elimina il deployment.

Esegui il deployment utilizzando l'interfaccia a riga di comando di Terraform

Questa sezione descrive come personalizzare la soluzione o automatizzare il provisioning e la gestione della soluzione utilizzando l'interfaccia a riga di comando Terraform. Le soluzioni di cui esegui il deployment utilizzando Terraform CLI non vengono visualizzate nella pagina Deployment delle soluzioni della console Google Cloud.

configura il client Terraform

Puoi eseguire Terraform in Cloud Shell o sul tuo host locale. Questa guida descrive come eseguire Terraform in Cloud Shell, che ha Terraform preinstallato e configurato per l'autenticazione con Google Cloud.

Il codice Terraform per questa soluzione è disponibile in un repository GitHub.

  1. Clona il repository GitHub in Cloud Shell.

    Apri in Cloud Shell

    Viene visualizzato un prompt per confermare il download del repository GitHub in in Cloud Shell.

  2. Fai clic su Conferma.

    Cloud Shell viene avviato in una scheda separata del browser Il codice Terraform viene scaricato nella directory $HOME/cloudshell_open di dell'ambiente Cloud Shell.

  3. In Cloud Shell, controlla se la directory di lavoro attuale è $HOME/cloudshell_open/terraform-google-load-balanced-vms/. Questa è la directory che contiene i file di configurazione Terraform per la soluzione. Se devi passare a questa directory, esegui il seguente comando:

    cd $HOME/cloudshell_open/terraform-google-load-balanced-vms/
    
  4. Inizializza Terraform eseguendo il seguente comando:

    terraform init
    

    Attendi finché non viene visualizzato il seguente messaggio:

    Terraform has been successfully initialized!
    

Configura le variabili Terraform

Il codice Terraform scaricato include variabili che puoi utilizzare per personalizzare il deployment in base ai tuoi requisiti. Ad esempio, puoi specificare il progetto Google Cloud e la regione in cui vuoi eseguire il deployment della soluzione.

  1. Assicurati che la directory di lavoro attuale sia $HOME/cloudshell_open/terraform-google-load-balanced-vms/. Se non è così, vai a quella directory.

  2. Nella stessa directory, crea un file di testo denominato terraform.tfvars.

  3. Nel file terraform.tfvars, copia il seguente snippet di codice e imposta per le variabili richieste.

    • Segui le istruzioni fornite come commenti nello snippet di codice.
    • Questo snippet di codice include solo le variabili per le quali devi impostare e i relativi valori. La configurazione di Terraform include altre variabili con valori predefiniti. Per esaminare tutte le variabili e i valori predefiniti, consulta il file variables.tf disponibile nella directory $HOME/cloudshell_open/terraform-google-load-balanced-vms/.
    • Assicurati che ogni valore impostato nel file terraform.tfvars corrisponde alla variabile tipo come dichiarato nel file variables.tf. Ad esempio, se il tipo definita per una variabile nel file variables.tf è bool, allora deve specificare true o false come valore di quella variabile nella terraform.tfvars.
    # This is an example of the terraform.tfvars file.
    # The values that you set in this file must match the variable types, as declared in variables.tf.
    # The values in this file override any defaults in variables.tf.
    
    # ID of the project in which you want to deploy the solution
    project_id = "PROJECT_ID"
    
    # Google Cloud region where you want to deploy the solution
    # Example: us-central1
    region = "REGION"
    
    # Google Cloud zone where you want to deploy the solution
    # Example: us-central1-a
    zone = "ZONE"
    
    # The number of Cloud Compute nodes you want to deploy (minimum of 2)
    # Example: 2
    nodes = "NODES"
    
    # The name of this particular deployment, will get added as a prefix to most resources
    # Example: load-balanced-vms
    deployment_name = "DEPLOYMENT_NAME"
    
    # The following variables have default values. You can set your own values or remove them to accept the defaults
    
    # A set of key/value label pairs to assign to the resources that are deployed by this solution
    # Example: {"team"="monitoring", "environment"="test"}
    labels = {"KEY1"="VALUE1",..."KEYn"="VALUEn"}
    
    # Whether to enable underlying APIs
    # Example: true
    enable_apis = "ENABLE_APIS"
    
    # If you want to deploy to an existing network, enter your network details in the following variables:
    
    # VPC network to deploy VMs in. A VPC will be created if not specified
    network_id = "NETWORK_ID"
    
    # Subnetwork to deploy VMs in. A Subnetwork will be created if not specified
    subnet_self_link = "SUBNET_SELF_LINK"
    
    #Shared VPC host project ID, if a Shared VPC is provided via network_id
    network_project_id = "NETWORK_PROJECT_ID"
    

Per informazioni sui valori che puoi assegnare alle variabili richieste, consulta quanto segue:

Convalida e rivedi la configurazione di Terraform

  1. Assicurati che la directory di lavoro attuale sia $HOME/cloudshell_open/terraform-google-load-balanced-vms/. Se non è così, vai a quella directory.

  2. Verifica che la configurazione Terraform non contenga errori:

    terraform validate
    

    Se il comando restituisce degli errori, apporta le correzioni necessarie nella configurazione ed esegui di nuovo il comando terraform validate. Ripeti questo passaggio finché il comando non restituisce il seguente messaggio:

    Success! The configuration is valid.
    
  3. Esamina le risorse definite nella configurazione:

    terraform plan
    
  4. Se non hai creato il file terraform.tfvars come descritto in precedenza, Terraform richiede di inserire i valori per le variabili privi di valori predefiniti. Inserisci i valori richiesti.

    L'output del comando terraform plan è un elenco delle risorse di cui Terraform esegue il provisioning quando applichi la configurazione.

    Se vuoi apportare modifiche, modifica la configurazione ed esegui di nuovo terraform validate e terraform plan.

Esegui il provisioning delle risorse

Quando non sono necessarie ulteriori modifiche alla configurazione di Terraform, esegui il deployment delle risorse.

  1. Assicurati che la directory di lavoro attuale sia $HOME/cloudshell_open/terraform-google-load-balanced-vms/. Se non lo è, vai a quella directory.

  2. Applica la configurazione Terraform:

    terraform apply
    
  3. Se non hai creato il file terraform.tfvars come описано sopra, Terraform ti chiede di inserire i valori per le variabili che non hanno valori predefiniti. Inserisci i valori richiesti.

    Terraform mostra un elenco delle risorse che verranno create.

  4. Quando ti viene chiesto di eseguire le azioni, inserisci yes.

    Terraform visualizza dei messaggi che mostrano l'avanzamento del deployment.

    Se il deployment non può essere completato, Terraform mostra gli errori che hanno causato il fallimento. Esamina i messaggi di errore e aggiorna la configurazione per correggerli. Quindi esegui di nuovo il comando terraform apply. Per assistenza per la risoluzione degli errori di Terraform, consulta Errori durante il deployment della soluzione utilizzando l'interfaccia a riga di comando di Terraform.

    Dopo aver creato tutte le risorse, Terraform visualizza il seguente messaggio:

    Apply complete!
    

    Viene visualizzato il seguente output aggiuntivo:

    Outputs:
    console_page_for_load_balancer = "https://console.cloud.google.com/net-services/loadbalancing/details/http/<DEPLOYMENT_NAME>-lb-url-map?project=<PROJECT_ID>"
    load_balancer_endpoint = "<VALUE>"
    
  5. Per visualizzare le risorse Google Cloud di cui viene eseguito il deployment e le relative configurazione, fai un tour interattivo.

    Inizia il tour

Quando la soluzione non è più necessaria, puoi eliminare il deployment per evitare la fatturazione continua delle risorse Google Cloud. Per ulteriori informazioni, vedi Elimina il deployment.

Suggerimenti di progettazione

Questa sezione fornisce suggerimenti per l'utilizzo della soluzione di VM gestite bilanciate in base al carico per sviluppare un'architettura che soddisfi i tuoi requisiti di sicurezza, affidabilità, costi e prestazioni.

Per una panoramica generale delle best practice, consulta Pattern per resiliente app di Google.

Sicurezza

Implementa i consigli nelle seguenti guide per contribuire a proteggere i tuoi dell'architettura:

Ad esempio, la tua architettura potrebbe avere i seguenti requisiti:

  • Potresti richiedere funzionalità di sicurezza disponibili solo su un sistema operativo specifico. Per ulteriori informazioni, vedi Sistema operativo dettagli

  • Potrebbe essere necessario perfezionare i dettagli della subnet in una rete personalizzata. Per ulteriori informazioni sulla creazione delle reti, consulta Creare e gestire reti VPC.

Affidabilità

Utilizza le seguenti linee guida per creare servizi affidabili:

Ad esempio, potresti ottimizzare i dettagli del controllo di integrità della VM per le tempistiche siano in linea con gli impegni della tua organizzazione nei confronti dei clienti. Per maggiori informazioni per informazioni sulla configurazione dei controlli di integrità, consulta Configurare un'integrità dell'applicazione controlla e riparazione automatica di Google.

Prestazioni

Ottimizza il rendimento seguendo queste best practice:

Ad esempio, l'applicazione di cui esegui il deployment potrebbe richiedere hardware specifico i tuoi requisiti. Per ulteriori informazioni sulla configurazione dei dettagli di disco, memoria e CPU su Compute Engine, consulta la guida alle risorse e al confronto delle famiglie di macchine.

Costo

Utilizza le best practice riportate nella seguente guida per ottimizzare il costo dei flussi di lavoro: Framework dell'architettura Google Cloud: ottimizzazione dei costi

Ad esempio, puoi impostare il numero massimo di nodi nel tuo gruppo di istanze gestite in base a un costo massimo che preferisci sostenere per le istanze Compute Engine. Per ulteriori informazioni sull'impostazione della dimensione target del gestore della scalabilità automatica, consulta Disattivare o limitare un gestore della scalabilità automatica.

Tieni presente quanto segue:

  • Prima di apportare modifiche al design, valuta l'impatto sui costi e considera possibili compromessi con altre funzionalità. Puoi valutare l'impatto sui costi le modifiche al design utilizzando Calcolatore prezzi di Google Cloud.
  • Per implementare le modifiche al design nella soluzione, devi avere esperienza nella programmazione di Terraform e conoscenze avanzate dei servizi Google Cloud utilizzati nella soluzione.
  • Se modifichi la configurazione Terraform fornita da Google e poi riscontri errori, crea dei problemi su GitHub. I problemi di GitHub vengono esaminati secondo il criterio del "best effort" e non sono destinati a domande sull'utilizzo generale.
  • Per ulteriori informazioni sulla progettazione e la configurazione di livello di produzione ambienti in Google Cloud, consulta Progettazione della zona di destinazione in Google Cloud e Elenco di controllo per la configurazione di Google Cloud.

Elimina il deployment

Quando non hai più bisogno della soluzione, per evitare la fatturazione continua per il a quelle create in questa soluzione, elimina tutte le risorse.

Eliminazione tramite la console

Utilizza questa procedura se hai eseguito il deployment della soluzione tramite la console.

  1. Nella console Google Cloud, vai alla pagina Deployment delle soluzioni.

    Vai a Deployment di soluzioni

  2. Seleziona il progetto che contiene il deployment da eliminare.

  3. Individua il deployment che vuoi eliminare.

  4. Nella riga relativa al deployment, fai clic su Azioni e seleziona Elimina.

    Potresti dover scorrere per visualizzare Azioni nella riga.

  5. Inserisci il nome del deployment e fai clic su Conferma.

    Il campo Stato mostra Eliminazione.

    Se l'eliminazione non riesce, consulta le indicazioni per la risoluzione dei problemi in Errore durante l'eliminazione di un deployment.

Quando non hai più bisogno del progetto Google Cloud utilizzato per la soluzione, puoi eliminarlo. Per ulteriori informazioni, consulta la sezione Facoltativo: elimina il progetto.

Eliminazione utilizzando l'interfaccia a riga di comando Terraform

Utilizza questa procedura se hai eseguito il deployment della soluzione utilizzando l'interfaccia a riga di comando di Terraform.

  1. In Cloud Shell, assicurati che la directory di lavoro corrente sia $HOME/cloudshell_open/terraform-google-load-balanced-vms/. Se non lo è, vai a quella directory.

  2. Rimuovi le risorse di cui Terraform ha eseguito il provisioning:

    terraform destroy
    

    Terraform mostra un elenco delle risorse che verranno eliminate.

  3. Quando ti viene chiesto di eseguire le azioni, inserisci yes.

    In Terraform vengono visualizzati dei messaggi che mostrano l'avanzamento. Dopo che tutte le risorse vengono eliminati, Terraform visualizza il seguente messaggio:

    Destroy complete!
    

    Se l'eliminazione non riesce, consulta le indicazioni per la risoluzione dei problemi in Errore durante l'eliminazione di un deployment.

Quando non hai più bisogno del progetto Google Cloud che hai utilizzato per la soluzione, possono eliminare il progetto. Per ulteriori informazioni, consulta la sezione Facoltativo: elimina il progetto.

(Facoltativo) Elimina il progetto

Se hai eseguito il deployment della soluzione in un nuovo progetto Google Cloud e non ne hai più bisogno, eliminalo completando i seguenti passaggi:

  1. Nella console Google Cloud, vai alla pagina Gestisci risorse.

    Vai a Gestisci risorse

  2. Nell'elenco dei progetti, seleziona il progetto che vuoi eliminare, quindi fai clic su Elimina.
  3. Al prompt, digita l'ID progetto e fai clic su Chiudi.

Se decidi di conservare il progetto, elimina l'account di servizio creato per questa soluzione, come descritto nella sezione successiva.

(Facoltativo) Elimina l'account di servizio

Se hai eliminato il progetto utilizzato per la soluzione, salta questa sezione.

Come accennato in precedenza in questa guida, quando hai implementato la soluzione è stato creato un account di servizio per tuo conto. All'account di servizio sono state assegnate determinate autorizzazioni IAM temporaneamente, ovvero le autorizzazioni sono state revocate automaticamente al termine delle operazioni di deployment ed eliminazione della soluzione, ma l'account di servizio non è stato eliminato. Google consiglia di elimini questo account di servizio.

  • Se hai eseguito il deployment della soluzione tramite la console Google Cloud, vai alla pagina Deployment di soluzioni. Se sei già su questa pagina, aggiorna il browser. Viene attivato un processo in background per eliminare l'account di servizio. Non sono necessari ulteriori interventi.

  • Se hai eseguito il deployment della soluzione utilizzando l'interfaccia a riga di comando di Terraform, completa i seguenti passaggi:

    1. Nella console Google Cloud, vai alla pagina Account di servizio.

      Vai ad Account di servizio

    2. Seleziona il progetto che hai utilizzato per la soluzione.

    3. Seleziona l'account di servizio che vuoi eliminare.

      L'ID email dell'account di servizio creato per la soluzione è nel seguente formato:

      goog-sc-DEPLOYMENT_NAME-NNN@PROJECT_ID.iam.gserviceaccount.com
      

      L'ID email contiene i seguenti valori:

      • DEPLOYMENT_NAME: il nome del deployment.
      • NNN: un numero di 3 cifre casuali.
      • PROJECT_ID: l'ID del progetto in cui di cui è stato eseguito il deployment della soluzione.
    4. Fai clic su Elimina.

Risolvere gli errori

Le azioni che puoi intraprendere per diagnosticare e risolvere gli errori dipendono il metodo di deployment e la complessità dell'errore.

Errori durante il deployment tramite la console

Se il deployment non va a buon fine quando utilizzi la console, segui questi passaggi:

  1. Vai alla pagina Deployment di soluzioni.

    Se il deployment non è riuscito, il campo Stato mostra Non riuscito.

  2. Visualizza i dettagli degli errori che hanno causato l'errore:

    1. Nella riga relativa al deployment, fai clic su Azioni.

      Potresti dover scorrere per visualizzare Azioni nella riga.

    2. Seleziona Visualizza i log di Cloud Build.

  3. Esamina il log di Cloud Build e intervieni di conseguenza per risolvere il problema che ha causato l'errore.

Errori durante il deployment utilizzando l'interfaccia a riga di comando di Terraform

Se il deployment non riesce quando utilizzi Terraform, l'output del comando terraform apply include messaggi di errore che puoi esaminare per diagnosticare il problema.

Gli esempi nelle sezioni seguenti mostrano errori di deployment che potresti incontrato nell'uso di Terraform.

Errore relativo all'API non abilitata

Se crei un progetto e poi provi immediatamente a eseguire il deployment della soluzione al nuovo progetto, il deployment potrebbe non riuscire e restituire un errore come il seguente:

Error: Error creating Network: googleapi: Error 403: Compute Engine API has not
been used in project PROJECT_ID before or it is disabled. Enable it by visiting
https://console.developers.google.com/apis/api/compute.googleapis.com/overview?project=PROJECT_ID
then retry. If you enabled this API recently, wait a few minutes for the action
to propagate to our systems and retry.

Se si verifica questo errore, attendi qualche minuto ed esegui di nuovo il comando terraform apply.

Impossibile assegnare l'indirizzo richiesto

Quando esegui il comando terraform apply, potrebbe verificarsi un errore cannot assign requested address con un messaggio simile al seguente:

Error: Error creating service account:
 Post "https://iam.googleapis.com/v1/projects/PROJECT_ID/serviceAccounts:
 dial tcp [2001:db8:ffff:ffff::5f]:443:
 connect: cannot assign requested address

Se si verifica questo errore, esegui di nuovo il comando terraform apply.

Errore durante l'eliminazione di un deployment

In alcuni casi, i tentativi di eliminare un deployment potrebbero non riuscire:

  • Dopo aver eseguito il deployment di una soluzione tramite la console, modificare qualsiasi risorsa di cui la soluzione ha eseguito il provisioning, e se poi provi per eliminare il deployment, l'eliminazione potrebbe non riuscire. Il campo Stato nella pagina Deployment di soluzioni mostra Non riuscito e il log di Cloud Build mostra la causa dell'errore.
  • Dopo aver eseguito il deployment di una soluzione mediante l'interfaccia a riga di comando di Terraform, se modifichi utilizzando un'interfaccia non Terraform (ad esempio, la console) e, se provi a eliminare il deployment, l'eliminazione potrebbe non riuscire. I messaggi nell'output dell'terraform destroy per visualizzare la causa dell'errore.

Esamina i log e i messaggi degli errori, identifica ed elimina le risorse che ha causato l'errore, poi riprova a eliminare il deployment.

Se un deployment basato su console non viene eliminato e se non puoi diagnosticare l'errore utilizzando il log di Cloud Build, quindi eliminare il deployment utilizzando l'interfaccia a riga di comando Terraform, come descritto nella sezione successiva.

Eliminare un deployment basato sulla console utilizzando la CLI Terraform

Questa sezione descrive come eliminare un deployment basato su console se si verificano quando provi a eliminarlo tramite la console. Con questo approccio, scarichi la configurazione di Terraform per il deployment che vuoi eliminare e poi utilizzi Terraform CLI per eliminare il deployment.

  1. Identifica la regione in cui vengono inseriti il codice Terraform del deployment, i log e altre vengono archiviati i dati. Questa regione potrebbe essere diversa da quella selezionata durante il deployment della soluzione.

    1. Nella console Google Cloud, vai alla pagina Deployment delle soluzioni.

      Vai a Deployment di soluzioni

    2. Seleziona il progetto che contiene il deployment da eliminare.

    3. Nell'elenco dei deployment, identifica la riga del deployment che da eliminare.

    4. Fai clic su Visualizza tutti i contenuti della riga.

    5. Nella colonna Località, prendi nota della seconda posizione, come evidenziato nel seguente esempio:

      Posizione del codice di deployment, log e altri artefatti.

  2. In the Google Cloud console, activate Cloud Shell.

    Activate Cloud Shell

    At the bottom of the Google Cloud console, a Cloud Shell session starts and displays a command-line prompt. Cloud Shell is a shell environment with the Google Cloud CLI already installed and with values already set for your current project. It can take a few seconds for the session to initialize.

  3. Crea variabili di ambiente per l'ID progetto, la regione e il nome del deployment che vuoi eliminare:

    export REGION="REGION"
    export PROJECT_ID="PROJECT_ID"
    export DEPLOYMENT_NAME="DEPLOYMENT_NAME"
    

    In questi comandi, sostituisci quanto segue:

    • REGION: la posizione che hai annotato in precedenza in questa procedura.
    • PROJECT_ID: l'ID del progetto in cui hai eseguito il deployment della soluzione.
    • DEPLOYMENT_NAME: il nome del deployment che vuoi eliminare.
  4. Recupera l'ID dell'ultima revisione del deployment che vuoi eliminare:

    export REVISION_ID=$(curl \
        -H "Authorization: Bearer $(gcloud auth print-access-token)" \
        -H "Content-Type: application/json" \
        "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}" \
        | jq .latestRevision -r)
        echo $REVISION_ID
    

    L'output è simile al seguente:

    projects/PROJECT_ID/locations/REGION/deployments/DEPLOYMENT_NAME/revisions/r-0
    
  5. Ottieni il percorso Cloud Storage della configurazione Terraform per del deployment:

    export CONTENT_PATH=$(curl \
        -H "Authorization: Bearer $(gcloud auth print-access-token)" \
        -H "Content-Type: application/json" \
        "https://config.googleapis.com/v1alpha2/${REVISION_ID}" \
        | jq .applyResults.content -r)
        echo $CONTENT_PATH
    

    Di seguito è riportato un esempio dell'output di questo comando:

    gs://PROJECT_ID-REGION-blueprint-config/DEPLOYMENT_NAME/r-0/apply_results/content
    
  6. Scarica la configurazione Terraform da Cloud Storage Cloud Shell:

    gcloud storage cp $CONTENT_PATH $HOME --recursive
    cd $HOME/content/
    

    Attendi finché non viene visualizzato il messaggio Operation completed, come mostrato in nell'esempio seguente:

    Operation completed over 45 objects/268.5 KiB
    
  7. Inizializza Terraform:

    terraform init
    

    Attendi finché non viene visualizzato il seguente messaggio:

    Terraform has been successfully initialized!
    
  8. Rimuovi le risorse di cui è stato eseguito il deployment:

    terraform destroy
    

    Terraform visualizza un elenco delle risorse che verranno eliminate.

    Se vengono visualizzati avvisi relativi a variabili non dichiarate, ignorali.

  9. Quando ti viene chiesto di eseguire le azioni, inserisci yes.

    In Terraform vengono visualizzati dei messaggi che mostrano l'avanzamento. Dopo che tutte le risorse sono state eliminate, Terraform mostra il seguente messaggio:

    Destroy complete!
    
  10. Elimina l'artefatto di deployment:

    curl -X DELETE \
        -H "Authorization: Bearer $(gcloud auth print-access-token)" \
        -H "Content-Type: application/json" \
        "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}?force=true&delete_policy=abandon"
    
  11. Attendi qualche secondo e verifica che l'elemento di deployment sia stato eliminato:

    curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
        -H "Content-Type: application/json" \
        "https://config.googleapis.com/v1alpha2/projects/${PROJECT_ID}/locations/${REGION}/deployments/${DEPLOYMENT_NAME}" \
        | jq .error.message
    

    Se l'output mostra null, attendi qualche secondo ed esegui di nuovo il comando.

    Dopo l'eliminazione dell'artefatto di deployment, verrà visualizzato un messaggio come mostrato che viene visualizzato l'esempio seguente:

    Resource 'projects/PROJECT_ID/locations/REGION/deployments/DEPLOYMENT_NAME' was not found
    

Invia feedback

Le soluzioni già pronte sono solo a scopo informativo e non sono ufficialmente prodotti supportati. Google può modificare o rimuovere le soluzioni senza preavviso.

Per risolvere gli errori, esamina i log di Cloud Build e come output.

Per inviare un feedback:

  • Per la documentazione, i tutorial nella console o la soluzione, utilizza il pulsante Invia feedback nella pagina.
  • Per il codice Terraform non modificato, crea problemi nel Repository GitHub. I problemi di GitHub vengono esaminati secondo il criterio del "best effort" e non sono destinati a domande sull'utilizzo generale.

Passaggi successivi

Consulta la seguente documentazione per scoprire di più sull'architettura e il funzionamento best practice per i prodotti utilizzati in questa soluzione: