Gcp

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Cloud public
Éditeur Google
CLI gcloud (paquet google-cloud-cli)
Voir aussi AWS · Azure · Cloud OVH

GCP (Google Cloud Platform) est l'offre de cloud public de Google : calcul (Compute Engine), stockage objet (Cloud Storage), bases de données managées, réseau, gestion des identités et des accès (Cloud IAM), et un catalogue de services comparable à ceux d'AWS et d'Azure. Contrairement aux comptes/abonnements AWS et Azure, GCP organise ses ressources en projets : chaque projet possède son propre ID, sa facturation et ses permissions IAM.

CLI : installation et configuration

curl https://sdk.cloud.google.com | bash
exec -l $SHELL
gcloud init
gcloud auth login
gcloud config set project mon-projet-exemple
gcloud config set compute/zone europe-west1-b

gcloud auth login ouvre une authentification interactive. Pour un usage non interactif (scripts, CI), GCP recommande un compte de service attaché à la ressource (service account associé à la VM/au job) plutôt qu'une clé JSON téléchargée :

gcloud iam service-accounts create exemple-sa --display-name "Exemple SA"
gcloud projects add-iam-policy-binding mon-projet-exemple \
  --member="serviceAccount:exemple-sa@mon-projet-exemple.iam.gserviceaccount.com" \
  --role="roles/viewer"

Si une clé de compte de service doit malgré tout être générée (cas exceptionnel), elle est fournie sous forme de fichier JSON à télécharger une seule fois — ne jamais committer ce fichier dans un dépôt ou une page partagée ; préférer les identités liées à la ressource (attached service account) ou la fédération d'identité de charge de travail (workload identity federation) à une clé en dur.

Plusieurs projets/comptes peuvent être gérés via des configurations nommées :

gcloud config configurations create production
gcloud config configurations activate production
gcloud compute instances list --project mon-projet-exemple

Démarrer / arrêter une instance Compute Engine

gcloud compute instances start mon-instance --zone europe-west1-b
gcloud compute instances stop mon-instance --zone europe-west1-b

Supervision

GCP fournit son propre service de supervision natif, Cloud Monitoring (métriques, journaux via Cloud Logging, alertes), issu du rachat et du renommage de Stackdriver (rebranding effectué vers 2020, date exacte à vérifier). Comme pour AWS et Azure, des solutions tierces comme Datadog s'y intègrent pour une vue consolidée multi-cloud.

Voir aussi

  • AWS — offre concurrente, périmètre de services comparable
  • Azure — offre concurrente, forte intégration à l'écosystème Microsoft
  • Cloud OVH — équivalent européen, offre plus restreinte mais plus simple