google_cloud
Google Cloud
cloud sdk
認証
ユーザ認証
Googleアカウントで認証する
gcloud auth login
ブラウザが開いてoauthの許可を求められるので、許可したいアカウントでログインしている確認して許可する。許可すると以下のように表示されます。
You are now logged in as [hogefuga@nullpon.moe]. Your current project is [xxxxxxxxxxx]. You can change this setting by running: $ gcloud config set project PROJECT_ID
複数のGoogleアカウントで認証も可能。あらかじめブラウザ側で別のGoogleアカウントでログインしておき`gcloud auth login`を実行する。
認証済みアカウントの一覧は次のコマンドで確認
gcloud auth list
サービスアカウントを認証
先にコンソールでjsonキーをダウンロードしておく。これによってgsutilやbqなどのコマンドがサービスアカウントで実行されるようになる。バッチ等からgcpを操作する場合は個人のアカウントを使わず、サービスアカウントを使うこと。
gcloud auth activate-service-account --key-file /path/to/json_key
コンフィグ一覧
複数のコンフィグセットを作ることができる
コンフィグ一覧を見る
gcloud config configurations list
コンフィグ切り替え
gcloud config configurations activate <name>
新しいコンフィグの作成
gcloud config configurations create <name>
コンフィグ名の変更(activeなコンフィグに対してはできません)
gcloud config configurations rename <old-name> --new-name=<new-name>
現在のコンフィグに対する操作
現在のコンフィグ内容を見る
gcloud config list
現在アクティブなコンフィグのprojectをセット/削除
gcloud config unset project gcloud config set project <project-id>
現在アクティブなコンフィグのアカウント設定を修正
gcloud config set account <account-id>
ログ
docker
https://docs.docker.jp/v17.06/engine/admin/logging/gcplogs.html
docker-composeの場合
logging: driver: gcplogs
を指定するとGCPロギング(旧stackdriver log)にログが流れ、docker logsでは見えなくなる。
GCPロギング側では以下のようなクエリで検索できる
resource.type="gce_instance" logName="projects/プロジェクト名/logs/gcplogs-docker-driver" jsonPayload.instance.name="インスタンス名" jsonPayload.container.name="/dockerのコンテナ名"
google_cloud.txt · 最終更新: by nullpon