タグ

ブックマーク / cloud.google.com (12)

  • クライアント ライブラリを使用して GKE クラスタの外部に保存されている Secret にアクセスする  |  Kubernetes Engine  |  Google Cloud

    フィードバックを送信 クライアント ライブラリを使用して GKE クラスタの外部に保存されている Secret にアクセスする コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このチュートリアルでは、Google Kubernetes Engine(GKE)クラスタで使用されるセンシティブ データを Secret Manager に保存し、GKE 用 Workload Identity 連携と Google Cloud クライアント ライブラリを使用して Pod のデータに安全にアクセスする方法について説明します。このチュートリアルは、クラスタ内のストレージからセンシティブ データを移動するセキュリティ管理者を対象としています。 クラスタ ストレージの外部にセンシティブ データを保存すると、攻撃が発生した場合に不正アクセスされるリスクが軽減されます。GKE

    クライアント ライブラリを使用して GKE クラスタの外部に保存されている Secret にアクセスする  |  Kubernetes Engine  |  Google Cloud
  • 認証の概要  |  認証  |  Google Cloud

    フィードバックを送信 Google での認証方法 コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このドキュメントは、認証方法の主なコンセプトと、認証の実装やトラブルシューティングに関して役立つ情報を提供します。 この認証ドキュメントでは主に Google Cloud サービスに焦点を当てていますが、認証ユースケースのリストと、このページで紹介している入門マテリアルには、他の Google プロダクトのユースケースが記載されています。 はじめに 認証とは、なんらかの認証情報を使用して ID を確認するプロセスです。認証とは自分の身元を証明することです。 Google が提供する多くの API とサービスでは、アクセス時に認証が必要になります。Google では、お客様が作成したアプリケーションをホストするさまざまなサービスも提供していますが、これらのアプリ

    認証の概要  |  認証  |  Google Cloud
  • Google Kubernetes Engine クラスタから Redis インスタンスへの接続  |  Memorystore for Redis  |  Google Cloud

    フィードバックを送信 Google Kubernetes Engine クラスタから Redis インスタンスへの接続 コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 Redis インスタンスには、Redis インスタンスと同じ承認済みネットワークを使用する Google Kubernetes Engine クラスタからのみ接続できます。 設定 Google Cloud CLI をインストール済みで Redis インスタンスを作成済みの場合は、次の手順をスキップできます。 gcloud CLI をインストールして初期化します。 gcloud init クイックスタート ガイドの手順に沿って Redis インスタンスを作成します。Redis インスタンスのゾーン、IP アドレス、ポート番号をメモしておきます。 GKE クラスタの準備 GKE クラスタを作成し

    Google Kubernetes Engine クラスタから Redis インスタンスへの接続  |  Memorystore for Redis  |  Google Cloud
  • クイックスタート: gcloud CLI を使用して Memorystore for Redis インスタンスを作成する  |  Google Cloud

    フィードバックを送信 コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 gcloud CLI を使用して Memorystore for Redis インスタンスを作成する 新しい Memorystore for Redis インスタンスを作成、接続、削除する方法を学習します。 このタスクを Google Cloud コンソールで直接行う際の順を追ったガイダンスについては、[ガイドを表示] をクリックしてください。 ガイドを表示 始める前に Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customer

    クイックスタート: gcloud CLI を使用して Memorystore for Redis インスタンスを作成する  |  Google Cloud
  • データを一般公開する  |  Cloud Storage  |  Google Cloud

    フィードバックを送信 データを一般公開する コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このページでは、公共インターネット上ですべての人が閲覧できるオブジェクトの作成方法を示します。公開されたデータへのアクセス方法については、一般公開データへのアクセスをご覧ください。 オブジェクトが公開されて共有されると、そのオブジェクトが公開されている限り、そのオブジェクトの URI を知っているすべてのユーザーがオブジェクトにアクセスできます。 必要なロール オブジェクトを一般公開するために必要な権限を取得するには、次のロールを付与するよう管理者に依頼してください。 個々のオブジェクトを一般公開する: Storage オブジェクト管理者(roles/storage.objectAdmin) Google Cloud コンソールの使用を予定している場合は、Stora

    データを一般公開する  |  Cloud Storage  |  Google Cloud
  • Google マネージド SSL 証明書の使用  |  Google Kubernetes Engine(GKE)  |  Google Cloud

    フィードバックを送信 Google マネージド SSL 証明書の使用 コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このページでは、Ingress オブジェクトを使用して、Google マネージド SSL 証明書を構成して外部ロードバランサを作成する方法を説明します。このような証明書は、ドメイン名に対して Google がプロビジョニング、更新、管理するドメイン認証(DV)証明書です。この証明書は個人 ID や組織 ID を示すものではありません。 Google Cloud で Google マネージド証明書を作成する方法については、Google マネージド証明書をご覧ください。 GKE の Google マネージド SSL 証明書は公開クラスタと限定公開クラスタをサポートしています。 Google マネージド証明書を使用した Ingress の作成 G

    Google マネージド SSL 証明書の使用  |  Google Kubernetes Engine(GKE)  |  Google Cloud
  • Quickstart  |  Kubernetes Engine Documentation  |  Google Cloud

    In this quickstart, you deploy a simple web server containerized application to a Google Kubernetes Engine (GKE) cluster. You will learn how to create a cluster, and how to deploy the application to the cluster so that it can be accessed by users. Before reading this page, ensure that you're familiar with Kubernetes. Before you begin Take the following steps to enable the Kubernetes Engine API: Si

    Quickstart  |  Kubernetes Engine Documentation  |  Google Cloud
  • Ingress による HTTPS ロード バランシングにおける複数の SSL 証明書の使用  |  Google Kubernetes Engine(GKE)  |  Google Cloud

    フィードバックを送信 Ingress による HTTPS ロード バランシングにおける複数の SSL 証明書の使用 コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このページでは、Google Kubernetes Engine(GKE)クラスタの Ingress リソースに複数の SSL 証明書を構成する方法について説明します。 概要 クライアントからの HTTPS リクエストを受け入れるには、アプリケーション ロードバランサは証明書を持っていなければなりません。これにより、適切な送信先であることをクライアントに示すことができます。さらに、ロードバランサには、HTTPS handshake を完了するための秘密鍵も必要です。 ロードバランサがクライアントからの HTTPS リクエストを受け入れると、クライアントとロードバランサ間のトラフィックは TLS

    Ingress による HTTPS ロード バランシングにおける複数の SSL 証明書の使用  |  Google Kubernetes Engine(GKE)  |  Google Cloud
  • Ingress によるコンテナ ネイティブのロード バランシング  |  Google Kubernetes Engine(GKE)  |  Google Cloud

    フィードバックを送信 Ingress によるコンテナ ネイティブのロード バランシング コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このページでは、Google Kubernetes Engine(GKE)でコンテナ ネイティブのロード バランシングを使用する方法について説明します。コンテナ ネイティブのロード バランシングにより、ロードバランサは Kubernetes Pod を直接ターゲットにして、トラフィックを Pod に均等に分配できます。 コンテナ ネイティブのロード バランシングのメリット、要件、制限事項の詳細については、コンテナ ネイティブのロード バランシングをご覧ください。 始める前に 始める前に、次の作業が完了していることを確認してください。 Google Kubernetes Engine API を有効にする。 Google K

    Ingress によるコンテナ ネイティブのロード バランシング  |  Google Kubernetes Engine(GKE)  |  Google Cloud
    p33sakura
    p33sakura 2020/04/16
    regionに注意
  • コンテナ ネイティブのロード バランシング  |  Google Kubernetes Engine(GKE)  |  Google Cloud

    フィードバックを送信 コンテナ ネイティブのロード バランシング コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このページでは、Google Kubernetes Engine(GKE)におけるコンテナネイティブのロード バランシングについて説明します。コンテナネイティブのロード バランシングにより、数種類のロードバランサは Pod を直接ターゲットにすることができ、またトラフィックを Pod に均等に分配できます。 コンテナネイティブのロード バランシングのアーキテクチャ コンテナ ネイティブのロード バランシングでは、GCE_VM_IP_PORT ネットワーク エンドポイント グループ(NEG)を使用します。NEG のエンドポイントは Pod の IP アドレスです。 コンテナ ネイティブのロード バランシングは常に内部 GKE Ingress で使

    コンテナ ネイティブのロード バランシング  |  Google Kubernetes Engine(GKE)  |  Google Cloud
  • コンテナ化されたウェブ アプリケーションのデプロイ  |  Kubernetes Engine  |  Google Cloud

    フィードバックを送信 コンテナ化されたウェブ アプリケーションのデプロイ コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このチュートリアルでは、ウェブ アプリケーションを Docker コンテナ イメージにパッケージ化し、そのコンテナ イメージを Google Kubernetes Engine(GKE)クラスタで実行する方法について説明します。ウェブ アプリケーションは、ユーザーのニーズに合わせてスケーリングできる負荷分散されたレプリカのセットとしてデプロイします。 目標 サンプル ウェブ アプリケーションを Docker イメージにパッケージ化する。 Docker イメージを Artifact Registry にアップロードする。 GKE クラスタを作成する。 サンプルアプリをクラスタにデプロイする。 デプロイの自動スケーリングを管理する。 サンプ

    コンテナ化されたウェブ アプリケーションのデプロイ  |  Kubernetes Engine  |  Google Cloud
  • Cloud SDK のインストール  |  Cloud SDK のドキュメント  |  Google Cloud

    このページでは、Google Cloud CLI のインストールの選択と維持のための手順について説明します。Google Cloud CLI には gcloud、gsutil、bq コマンドライン ツールが含まれています。gcloud CLI の機能の一覧については、すべての機能をご覧ください。 サポートされているプログラミング言語を使用して Google Cloud APIs にアクセスするには、Cloud クライアント ライブラリをダウンロードします。 インストール手順 ここでは、Google Cloud CLI のインストール手順を説明します。アルファ版またはベータ版のリリースレベルでの gcloud CLI コマンドなど、追加のコンポーネントのインストールについては、gcloud CLI コンポーネントの管理をご覧ください。 サポートされているバージョンの Python を使用して

    Cloud SDK のインストール  |  Cloud SDK のドキュメント  |  Google Cloud
  • 1