Dokumen ini menjelaskan cara mengonfigurasi aplikasi agar terhubung secara terprogram antara dua instance virtual machine (VM) menggunakan SSH dan Login OS. Mengaktifkan aplikasi untuk menggunakan SSH dapat berguna untuk mengotomatiskan proses pengelolaan sistem.
Semua contoh kode yang digunakan dalam panduan ini dihosting di halaman GitHub GoogleCloudPlatform/python-docs-samples.
Sebelum memulai
- Siapkan SSH untuk akun layanan.
- Siapkan Login OS pada project Anda, atau di VM yang berjalan sebagai akun layanan.
-
Siapkan autentikasi, jika Anda belum melakukannya.
Autentikasi adalah proses verifikasi identitas Anda untuk akses ke layanan dan API Google Cloud.
Untuk menjalankan kode atau contoh dari lingkungan pengembangan lokal, Anda dapat melakukan autentikasi ke Compute Engine sebagai berikut.
Pilih tab untuk melihat bagaimana Anda berencana menggunakan contoh di halaman ini:
Konsol
Saat menggunakan Konsol Google Cloud untuk mengakses API dan layanan Google Cloud, Anda tidak perlu menyiapkan autentikasi.
gcloud
-
Instal Google Cloud CLI, lalu initialize dengan menjalankan perintah berikut:
gcloud init
- Menetapkan region dan zona default.
-
Menyiapkan aplikasi SSH
Siapkan aplikasi Anda untuk mengelola kunci SSH dan memulai koneksi SSH ke VM Compute Engine. Pada level yang tinggi, aplikasi Anda harus melakukan hal berikut:
- Impor library Login OS Google untuk membangun library klien sehingga Anda dapat melakukan autentikasi dengan OS Login API.
- Lakukan inisialisasi objek Klien Login OS agar aplikasi Anda dapat menggunakan Login OS.
- Terapkan metode
create_ssh_key()
yang menghasilkan kunci SSH untuk akun layanan VM dan tambahkan kunci publik ke akun layanan tersebut. - Panggil metode
get_login_profile()
dari library Login OS untuk mendapatkan nama pengguna POSIX yang digunakan akun layanan. - Terapkan metode
run_ssh()
untuk menjalankan perintah SSH jarak jauh. - Hapus file kunci SSH sementara.
Contoh aplikasi SSH
Aplikasi contoh oslogin_service_account_ssh.py
menunjukkan kemungkinan implementasi
aplikasi SSH. Dalam contoh ini, aplikasi menggunakan metode run_ssh()
untuk
menjalankan perintah pada instance jarak jauh dan menampilkan output perintah.
Menjalankan aplikasi SSH
Setelah membuat aplikasi yang menggunakan SSH, Anda dapat menjalankan aplikasi dengan mengikuti
proses yang mirip dengan contoh berikut, yang menginstal dan menjalankan
aplikasi contoh oslogin_service_account_ssh.py
. Library yang Anda instal mungkin berbeda,
bergantung pada bahasa pemrograman yang digunakan aplikasi.
Atau, Anda dapat menulis aplikasi yang mengimpor oslogin_service_account_ssh.py
dan
menjalankannya secara langsung.
Hubungkan ke VM yang menghosting aplikasi SSH.
Di VM, instal
pip
dan library klien Python 3:sudo apt update && sudo apt install python3-pip -y && pip install --upgrade google-cloud-os-login requests
Opsional: Jika Anda menggunakan aplikasi contoh
oslogin_service_account_ssh.py
, download dari GoogleCloudPlatform/python-docs-samples:curl -O https://raw.githubusercontent.com/GoogleCloudPlatform/python-docs-samples/master/compute/oslogin/oslogin_service_account_ssh.py
Jalankan aplikasi SSH. Aplikasi contoh menggunakan
argparse
untuk menerima variabel dari command line. Dalam contoh ini, instruksikan aplikasi untuk menginstal dan menjalankancowsay
pada VM lain di project Anda.python3 service_account_ssh.py \ --cmd 'sudo apt install cowsay -y && cowsay "It works!"' \ --project=PROJECT_ID --instance=VM_NAME --zone=ZONE
Ganti kode berikut:
PROJECT_ID
: ID project VM yang terhubung dengan aplikasi.VM_NAME
: nama VM yang terhubung dengan aplikasi.ZONE
: zona VM yang terhubung dengan aplikasi.
Outputnya mirip dengan hal berikut ini:
⋮ ___________ It works! ----------- \ ^__^ \ (oo)\_______ (__)\ )\/\ ||----w | || ||
Langkah selanjutnya
- Download dan lihat contoh kode lengkap. Sampel lengkap berisi contoh kecil yang menggunakan semua metode ini secara bersamaan. Silakan download, ubah, dan jalankan sesuai kebutuhan Anda.
- Pelajari lebih lanjut cara kerja koneksi SSH di Compute Engine, termasuk penyimpanan dan konfigurasi kunci SSH.