Dokumen ini menjelaskan cara mengonfigurasi aplikasi agar terhubung secara terprogram antara dua instance virtual machine (VM) menggunakan SSH dan Login OS. Mengaktifkan aplikasi untuk menggunakan SSH dapat berguna untuk mengotomatiskan proses pengelolaan sistem.
Semua contoh kode yang digunakan dalam panduan ini dihosting di halaman GitHub GoogleCloudPlatform/python-docs-samples.
Sebelum memulai
- Siapkan SSH untuk akun layanan.
- Siapkan Login OS pada project Anda, atau di VM yang berjalan sebagai akun layanan.
-
Jika Anda belum melakukannya, siapkan autentikasi.
Autentikasi adalah
proses verifikasi identitas Anda untuk mengakses layanan dan API Google Cloud.
Untuk menjalankan kode atau contoh dari lingkungan pengembangan lokal, Anda dapat mengautentikasi ke Compute Engine dengan memilih salah satu opsi berikut:
Select the tab for how you plan to use the samples on this page:
Console
When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.
gcloud
-
Install the Google Cloud CLI, then initialize it by running the following command:
gcloud init
- Set a default region and zone.
- Impor library Login OS Google untuk membangun library klien sehingga Anda dapat melakukan autentikasi dengan OS Login API.
- Lakukan inisialisasi objek Klien Login OS agar aplikasi Anda dapat menggunakan Login OS.
- Terapkan metode
create_ssh_key()
yang menghasilkan kunci SSH untuk akun layanan VM dan tambahkan kunci publik ke akun layanan tersebut. - Panggil metode
get_login_profile()
dari library Login OS untuk mendapatkan nama pengguna POSIX yang digunakan akun layanan. - Terapkan metode
run_ssh()
untuk menjalankan perintah SSH jarak jauh. - Hapus file kunci SSH sementara.
Hubungkan ke VM yang menghosting aplikasi SSH.
Di VM, instal
pip
dan library klien Python 3:sudo apt update && sudo apt install python3-pip -y && pip install --upgrade google-cloud-os-login requests
Opsional: Jika Anda menggunakan aplikasi contoh
oslogin_service_account_ssh.py
, download dari GoogleCloudPlatform/python-docs-samples:curl -O https://raw.githubusercontent.com/GoogleCloudPlatform/python-docs-samples/master/compute/oslogin/oslogin_service_account_ssh.py
Jalankan aplikasi SSH. Aplikasi contoh menggunakan
argparse
untuk menerima variabel dari command line. Dalam contoh ini, instruksikan aplikasi untuk menginstal dan menjalankancowsay
pada VM lain di project Anda.python3 service_account_ssh.py \ --cmd 'sudo apt install cowsay -y && cowsay "It works!"' \ --project=PROJECT_ID --instance=VM_NAME --zone=ZONE
Ganti kode berikut:
PROJECT_ID
: ID project VM yang terhubung dengan aplikasi.VM_NAME
: nama VM yang terhubung dengan aplikasi.ZONE
: zona VM yang terhubung dengan aplikasi.
Outputnya mirip dengan yang berikut ini:
⋮ ___________ It works! ----------- \ ^__^ \ (oo)\_______ (__)\ )\/\ ||----w | || ||
- Download dan lihat contoh kode lengkap. Sampel lengkap berisi contoh kecil yang menggunakan semua metode ini secara bersamaan. Silakan download, ubah, dan jalankan sesuai kebutuhan Anda.
- Pelajari lebih lanjut cara kerja koneksi SSH di Compute Engine, termasuk penyimpanan dan konfigurasi kunci SSH.
Menyiapkan aplikasi SSH
Siapkan aplikasi Anda untuk mengelola kunci SSH dan memulai koneksi SSH ke VM Compute Engine. Pada level yang tinggi, aplikasi Anda harus melakukan hal berikut:
Contoh aplikasi SSH
Aplikasi contoh
oslogin_service_account_ssh.py
menunjukkan kemungkinan implementasi aplikasi SSH. Dalam contoh ini, aplikasi menggunakan metoderun_ssh()
untuk menjalankan perintah pada instance jarak jauh dan menampilkan output perintah.Menjalankan aplikasi SSH
Setelah membuat aplikasi yang menggunakan SSH, Anda dapat menjalankan aplikasi dengan mengikuti proses yang mirip dengan contoh berikut, yang menginstal dan menjalankan aplikasi contoh
oslogin_service_account_ssh.py
. Library yang Anda instal mungkin berbeda, bergantung pada bahasa pemrograman yang digunakan aplikasi.Atau, Anda dapat menulis aplikasi yang mengimpor
oslogin_service_account_ssh.py
dan menjalankannya secara langsung.Langkah berikutnya
Kecuali dinyatakan lain, konten di halaman ini dilisensikan berdasarkan Lisensi Creative Commons Attribution 4.0, sedangkan contoh kode dilisensikan berdasarkan Lisensi Apache 2.0. Untuk mengetahui informasi selengkapnya, lihat Kebijakan Situs Google Developers. Java adalah merek dagang terdaftar dari Oracle dan/atau afiliasinya.
Terakhir diperbarui pada 2024-12-22 UTC.
-