Gcp
| Fiche express | |
|---|---|
| Type | Cloud public |
| Éditeur | |
| CLI | gcloud (paquet google-cloud-cli)
|
| Voir aussi | AWS · Azure · Cloud OVH |
GCP (Google Cloud Platform) est l'offre de cloud public de Google : calcul (Compute Engine), stockage objet (Cloud Storage), bases de données managées, réseau, gestion des identités et des accès (Cloud IAM), et un catalogue de services comparable à ceux d'AWS et d'Azure. Contrairement aux comptes/abonnements AWS et Azure, GCP organise ses ressources en projets : chaque projet possède son propre ID, sa facturation et ses permissions IAM.
CLI : installation et configuration
curl https://sdk.cloud.google.com | bash
exec -l $SHELL
gcloud init
gcloud auth login
gcloud config set project mon-projet-exemple
gcloud config set compute/zone europe-west1-b
gcloud auth login ouvre une authentification interactive. Pour un usage non
interactif (scripts, CI), GCP recommande un compte de service attaché à la ressource (service
account associé à la VM/au job) plutôt qu'une clé JSON téléchargée :
gcloud iam service-accounts create exemple-sa --display-name "Exemple SA"
gcloud projects add-iam-policy-binding mon-projet-exemple \
--member="serviceAccount:exemple-sa@mon-projet-exemple.iam.gserviceaccount.com" \
--role="roles/viewer"
Si une clé de compte de service doit malgré tout être générée (cas exceptionnel), elle est fournie sous forme de fichier JSON à télécharger une seule fois — ne jamais committer ce fichier dans un dépôt ou une page partagée ; préférer les identités liées à la ressource (attached service account) ou la fédération d'identité de charge de travail (workload identity federation) à une clé en dur.
Plusieurs projets/comptes peuvent être gérés via des configurations nommées :
gcloud config configurations create production
gcloud config configurations activate production
gcloud compute instances list --project mon-projet-exemple
Démarrer / arrêter une instance Compute Engine
gcloud compute instances start mon-instance --zone europe-west1-b
gcloud compute instances stop mon-instance --zone europe-west1-b
Supervision
GCP fournit son propre service de supervision natif, Cloud Monitoring (métriques, journaux via Cloud Logging, alertes), issu du rachat et du renommage de Stackdriver (rebranding effectué vers 2020, date exacte à vérifier). Comme pour AWS et Azure, des solutions tierces comme Datadog s'y intègrent pour une vue consolidée multi-cloud.