Présentation de la création d'instances Compute Engine


Compute Engine vous permet de créer et d'exécuter des instances sur l'infrastructure Google. Ce document présente les différents paramètres de configuration disponibles lors de la création d'une instance Compute Engine. Si vous créez une instance pour la première fois, ce document vous aidera à comprendre le processus.

Les termes instance Compute Engine, instance de calcul ou instance sont synonymes. En fonction du type de machine que vous spécifiez, une instance peut être une instance Bare Metal ou une instance de machine virtuelle (VM), comme suit :

  • Si le nom de son type de machine se termine par -metal, une instance est une instance Bare Metal, sur laquelle aucun hyperviseur n'est installé.
  • Sinon, une instance est une instance de VM. Les termes instance de machine virtuelle, instance de VM et VM sont synonymes.

Des termes synonymes sont utilisés indifféremment dans la documentation et les interfaces Google Cloud , telles queGoogle Cloud console, l'outil de ligne de commande gcloud et l'API REST.

Avant de commencer

  • Consultez les principes de base concernant les instances Compute Engine.
  • Si ce n'est pas déjà fait, configurez l'authentification. L'authentification est le processus permettant de valider votre identité pour accéder aux services et aux API Google Cloud . Pour exécuter du code ou des exemples depuis un environnement de développement local, vous pouvez vous authentifier auprès de Compute Engine en sélectionnant l'une des options suivantes :

    Select the tab for how you plan to use the samples on this page:

    Console

    When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.

    gcloud

      1. After installing the Google Cloud CLI, initialize it by running the following command:

        gcloud init

        If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

      2. Set a default region and zone.
      3. REST

        Pour utiliser les exemples d'API REST de cette page dans un environnement de développement local, vous devez utiliser les identifiants que vous fournissez à gcloud CLI.

          After installing the Google Cloud CLI, initialize it by running the following command:

          gcloud init

          If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

        Pour en savoir plus, consultez la section S'authentifier pour utiliser REST dans la documentation sur l'authentification Google Cloud .

Méthodes de création et de configuration des instances

Vous pouvez créer des instances de plusieurs manières, chacune avec sa propre méthode de configuration :

  • Créez votre instance en spécifiant manuellement une configuration personnalisée. Sélectionnez cette option si vous créez une instance à partir de zéro et que vous êtes confronté à l'un des scénarios suivants :

    • Vous connaissez la configuration spécifique requise pour votre charge de travail.
    • Vous souhaitez créer une instance avec une configuration complexe.
    • Vous souhaitez créer une instance à l'aide de la Google Cloud CLI ou de REST.

    Si vous choisissez cette méthode, consultez également la liste de toutes les options de configuration disponibles lors de la création de l'instance.

  • Créez une instance optimisée pour les charges de travail. Dans cette méthode, vous sélectionnez votre type de charge de travail lors de la création de votre instance, et Google remplit automatiquement une configuration prédéfinie adaptée à votre charge de travail. Choisissez cette option si vous débutez avec Compute Engine et que vous ne savez pas quelle configuration convient le mieux à la charge de travail prévue. Cette option n'est disponible que dans la console Google Cloud .

  • Créez votre instance à l'aide d'un modèle d'instance. Un modèle d'instance est une ressource qui définit les paramètres de configuration des instances. Choisissez cette option si vous disposez d'un modèle de configuration défini et que vous souhaitez créer de nombreuses VM avec la même configuration.

  • Créez votre instance en copiant une image système. Les images système contiennent la plupart des informations et des données nécessaires au clonage d'une instance. Choisissez cette option si vous souhaitez créer plusieurs copies d'une instance source existante.

Une fois que vous avez créé votre instance de calcul, Compute Engine la démarre automatiquement.

Options de configuration disponibles lors de la création d'une instance

Lorsque vous créez une instance Compute Engine, vous spécifiez la configuration souhaitée pour votre instance. Compute Engine utilise cette configuration pour créer votre instance. Le tableau suivant liste les différents paramètres que vous configurez lors de la création d'une instance Compute Engine :

Paramètre Éléments que vous pouvez configurer
Configuration de la machine
  • Matériel : vous spécifiez une famille, une série et un type de machine, ce qui détermine le nombre de processeurs virtuels, la mémoire et la plate-forme de processeur que Compute Engine alloue à votre instance. Si le type de machine est disponible sur plusieurs plates-formes de processeur, vous pouvez choisir la plate-forme de processeur la plus ancienne à utiliser lors de la création de l'instance. Pour le type de machine, vous pouvez choisir un type de machine prédéfini ou créer un type de machine personnalisé pour certaines séries de machines.
  • Emplacement : vous pouvez choisir la région et la zone dans lesquelles vous souhaitez créer votre instance.
  • Nom de l'instance : spécifiez un nom pour l'instance qui est unique dans votre projet et la zone sélectionnée.
Système d'exploitation et stockage
  • Disque de démarrage et OS : chaque instance est fournie avec un disque de démarrage pour lequel vous pouvez spécifier un nom, une taille et un type de disque. Vous pouvez également sélectionner l'image d'OS à installer sur le disque de démarrage de l'une des manières suivantes :
    • Si vous souhaitez utiliser une image d'OS préconfigurée pour créer votre instance, utilisez une image publique. Les images publiques contiennent tous les pilotes nécessaires à l'exécution de l'instance dans Google Cloud. Compute Engine propose de nombreuses images d'OS publiques préconfigurées dotées de l'un des systèmes d'exploitation Linux ou Windows compatibles.
    • Si vous créez une instance pour une application, vous pouvez utiliser une image personnalisée ou une image partagée à laquelle vous avez ajouté des pilotes et des logiciels supplémentaires compatibles avec votre application.
    • Vous pouvez également utiliser un instantané ou un disque existant comme source pour créer l'image d'OS sur le disque de démarrage.
  • Configuration du disque : que vous configuriez un disque de démarrage ou un disque de données supplémentaire, vous pouvez spécifier les détails de configuration suivants :
  • Conteneur : vous pouvez exécuter des conteneurs tels que Docker ou Kubernetes sur l'une des images suivantes :

    Vous spécifiez un nom d'image de conteneur et d'autres détails de configuration du conteneur. Vous pouvez également spécifier des répertoires de montage pour ajouter du stockage "tmpfs" et des disques supplémentaires au conteneur.

Protection des données
  • Sauvegarde des données : vous pouvez automatiser les sauvegardes récurrentes des données de vos disques et instances, et vous préparer à la reprise après sinistre de différentes manières :
  • Réplication des données : vous pouvez répliquer en continu les données de votre disque pour la protection contre les sinistres à l'aide de la réplication synchrone interzone ou de la réplication asynchrone interrégionale.
  • Protéger uniquement les disques non amorçables : vous pouvez également activer une option qui applique vos planifications d'instantanés et vos paramètres de réplication des données uniquement aux disques non amorçables. Ce paramètre peut vous aider à réduire vos coûts. Toutefois, ce paramètre ne s'applique pas aux plans de sauvegarde.
Mise en réseau
  • Nom d'hôte personnalisé : vous pouvez spécifier que Google Cloud doit utiliser un nom personnalisé pour l'instance autre que le nom DNS interne. Si vous choisissez cette option, vous devez configurer manuellement un enregistrement DNS interne pour le nom d'hôte personnalisé.
  • Performances réseau : vous pouvez configurer l'instance pour qu'elle utilise les performances réseau Tier_1 par VM afin d'améliorer les performances réseau moyennant des frais supplémentaires.
Observabilité
  • Écrans virtuels : vous pouvez activer les écrans virtuels sur votre instance pour exécuter des outils de capture d'écran ou de gestion de système à distance sur votre VM.
Sécurité
  • Compte de service : vous pouvez associer un compte de service à votre instance. Les comptes de service permettent aux applications exécutées sur une instance d'effectuer des appels d'API Google Cloud autorisés et d'accéder aux ressources Google Cloud . Vous pouvez également sélectionner le type et le niveau d'accès à l'API à accorder à la VM.
  • Informatique confidentielle : vous pouvez empêcher l'accès à vos données lorsque vous utilisez une instance en chiffrant vos données à l'aide de l' informatique confidentielle.
  • Fonctionnalités de VM protégée : vous pouvez renforcer la sécurité de votre instance contre les logiciels malveillants et les rootkits au niveau du démarrage ou du noyau en activant les fonctionnalités de VM protégée.
  • Accès aux VM : vous pouvez contrôler les utilisateurs qui ont accès à une instance en configurant des rôles et autorisations IAM et des clés SSH pour l'authentification.
Configuration avancée
  • Tags et libellés : pour vous aider à organiser vos ressources, vous pouvez ajouter des tags et des libellés à l'instance.
  • Automatisation : vous pouvez spécifier un script de démarrage qui s'exécute chaque fois que l'instance démarre ou redémarre.
  • Chiffrement : vous pouvez choisir la méthode et les clés de chiffrement à utiliser pour protéger les données du disque, le contenu de la mémoire et les métadonnées lorsque l'instance est suspendue. Il peut être différent du chiffrement utilisé pour protéger les données du disque lorsque l'instance est en cours d'exécution. Vous pouvez également configurer le comportement de l'instance si une clé Cloud KMS spécifiée est révoquée.

Étapes suivantes