如何將執行個體加入 GCP 託管執行個體組中的 AD - AutoScaling?

如何將執行個體加入 GCP 託管執行個體組中的 AD - AutoScaling?

我正在 GCP 中建立託管實例組。以下是我的步驟:

  • 從退出 Windows VM 建立磁碟映像(名稱:app01)
  • 使用磁碟映像建立實例模板
  • 從實例模板建立了託管實例組

到目前為止,使用“自動縮放”選項一切正常,可以進行縮放和縮小。

但是,我有以下疑問,不知道如何繼續:

  1. 實例名稱如何分配 - 我希望它是唯一的 - 是的,它是唯一的。但是當我登入實例並檢查主機名稱時 - 它是原始映像的名稱(app01)。
  2. 我們正在使用私有 IP 運行,並且分配了相同的 IP - 我們如何確保 - 實例與 AD 相連,並且唯一的伺服器詳細資訊已在 AD 中註冊。我們需要這個,因為我們的團隊需要使用 Windows 憑證登入電腦。
  3. 由於我是新手,請澄清這一點:截至目前,使用相同的實例名稱(主機名稱) - 我看到新建立的虛擬機器是網域控制器的一部分,並且我能夠使用 Windows 憑證登入。這會成為未來的問題嗎? - 我是否需要明確地新增具有唯一主機名稱的實例 - 或者它是否由 Google 內部管理?

據我了解,需要使用一些腳本(sys-prep),請分享一些有關如何實現此目的的指導以及實現此目的所需的詳細資訊(如存取權限、AD 憑證等)?

提前致謝。

答案1

GCP 優惠託管執行個體群組中的 Windows VM 自動加入 AD 網域的自動化流程創建時:

自動執行將 Windows VM 加入 Active Directory 的過程可協助您簡化 Windows 伺服器的設定。此方法還允許您利用自動縮放功能,而無需犧牲使用 Active Directory 管理存取和配置的優勢。

無論您決定使用什麼,這都會起作用Microsoft Active Directory 託管服務或將其中一台虛擬機器設為您的 AD 伺服器。

此過程的準備工作相當漫長,但上面連結的教程中也有很好的描述。

過程包括許多步驟,例如:

  • 創建一個圖像(帶有視窗啟動腳本
  • 準備AD域(建立特殊帳戶、限制存取等)
  • 在Cloud Run部署特殊功能
  • 建立用於透過新虛擬機器取得憑證的 KMS 金鑰

簡而言之——有涉及眾多GCP產品(運算引擎、雲端功能、KMS、無伺服器存取)。

複製教程中的所有內容是沒有意義的,但我建議您先閱讀它並了解整個過程,然後嘗試自己做。

相關內容