Size: a a a

Google Cloud Platform_ru

2018 November 15

SZ

Siarhei Zv in Google Cloud Platform_ru
гугл создает форвард рулы на два порта длz ipsec трафика и для ike
источник

SZ

Siarhei Zv in Google Cloud Platform_ru
openvpn юзает 1 порт для всего
источник

SZ

Siarhei Zv in Google Cloud Platform_ru
реально ли их както сконфигурировать чтобы site-to-site работал
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
все равно непонятно
источник

SZ

Siarhei Zv in Google Cloud Platform_ru
Насколько я понимаю нет, но я ресерчил минут 10
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
что значит собрать?
источник

SZ

Siarhei Zv in Google Cloud Platform_ru
ой все
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
Google VPN - ipsec
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
OpenVPN - OpenVPN
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
они несовместимы
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
можешь на другом конце поднять ipsec тоже на strongswan'е например
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
или на стороне гугла поднять инстанс и там openvpn
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
и разрешить форвардинг на инстанс и маршруты ручками прописать
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
работать будет, но OpenVPN ощутимо медленее
источник

SZ

Siarhei Zv in Google Cloud Platform_ru
Спасибо.
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
Siarhei хорошо сформулированный запрос звучал бы как "У меня есть на одной стороне OpenVPN, хочу соединить с gcloud, можно ли использовать Cloud VPN?"
источник

VS

Vladimir Smirnov in Google Cloud Platform_ru
иначе правда непонятно было и пришлось гадать
источник

SZ

Siarhei Zv in Google Cloud Platform_ru
Спасибо, учту.
источник

SZ

Siarhei Zv in Google Cloud Platform_ru
Дай бог вам здоровья.
источник
2018 November 28

AS

Alexey Stekov in Google Cloud Platform_ru
Небольшая заметка о GCE

1) Когда удаляешь инстанс cloudsql, инстанс с тем же именем нельзя создать 2 недели.
2) Забавный глюк с memorystorage. Это гугловский редис. У него в настройках есть только количество оперативки, выделенной для базы, что вроде бы логично. Но под капотом, видимо, просто инстанс, потому что у него появилась метрика cpu load и количество cpu увеличить нельзя. В итоге словили 100%cpu. Гугл говорит, делайте свой редис и не выебывайтесь.
3) Рассчитывайте, что мейнтенанс у cloudsql может идти 10 минут, а может и 30 минут. И кластер не поможет. Гугол все мастера и слейвы отправляет в мейнтенанс. Причём. Учитывайте, что-то их будет рестартить.
4) Редис только только вышел из беты и, может быть, будет лучше, но любые вопросы, а почему оно падает, Гугл отвечает, что ваша архитектура не очень и вообще, sla соблюдено, так что, то, что вы лежали 10 минут - это норм
5) Инстанс gce и cloudsql желательно держать в одной зоне, так как только тут будет доступна Связь через private ip. Тут производительность процентов на 10 у нас больше получилась, чем через внешний адрес.

Большое спасибо @Win32Sector за эти комментарии в чате. Надеюсь кому-то еще пригодится.

#gce
источник