从零开始搭建 Google Cloud 谷歌云 IPv4/IPv6双栈云服务器:VPC 网络、防火墙策略、SSH 登录与系统优化配置
现在谷歌云开发者计划不但给Gemini和Drive,每个月还送10USD的赠金
正好可以开一台谷歌与服务器玩,大概8USD一个月,剩余2USD当流量用
我们打算开一台tw的,因为hk价格太贵,是9USD,剩余1USD当流量不太够用,所以还是tw吧,谷歌云的tw体验也是一等一的
现在注册谷歌云可能需要绑卡和预支付
访问GCP的信息中心 https://console.cloud.google.com/home/dashboard
默认应该是没有项目的,新创建的GCP会引导自动创建一个项目
然后可能需要
创建VPC网络
首先创建一个 VPC 网络
可以理解为先在 Google Cloud 里划出一张虚拟内网
后续云服务器会接入这张网络

创建VPC网络

起个名称,在tw的话就叫vpc-tw吧,选自定义子网

修改子网,删除默认的子网(如果有),新创建一个
就叫subnet-tw,区域选对应的区域,选双栈IPv4/IPv6

IPv6的访问权限是外部,这样才是公网IPv6

该配置防火墙规则了
IPv4配置,修改第一条,改成允许所有来源访问所有端口/协议
然后再勾选icmp和ssh

IPv6目前只允许icmp ping即可,如果后续有其他需求再改就行了

这个选全球就好

然后就可以选择创建了
创建虚拟机实例
打开“虚拟机实例”

如果没有启动,需要启用该API

云服务器实例名称就叫instance-tw-01吧,区域也一致
型号选E2,配置选e2-micro,最便宜的一档

这样的话每个月估计费用就是8.08,但是日志和快照可能会产生费用

下一步可以修改镜像和系统盘,加硬盘都要钱10G就够了,就用Debian就好了

备份改成无,不然还得交钱

防火墙不设置,又需求就在VPC里再改就好
主机名就组合一下,或者默认也行,打开IP转发

删除默认的网络接口

把我们创建的vpc-tw接口加入进去
网络接口卡选gVNIC
IP栈选IPv4/IPv6双栈
IP地址都选临时的,静态IP很贵的,一个月8USD大概
虽然是临时,但是如果实例停止后再启动,IP地址可能会改变
因此如果不想购买静态 IP,可以使用 DDNS 将域名动态解析到当前公网 IP
网络服务层级选高级

关闭日志功能

这样就是最低价了

这个项目不需要改,默认就行

创建实例,等待创建成功,会出显示相关信息
配置SSH
直接通过Google Cloud通过的内置网页SSH连接即可

允许授权

输入 sudo -i 提权到root用户
使用 vim /etc/ssh/sshd_config 修改SSH配置文件
i 按i键进入编辑模式,键盘上下左右移动,退格键删除
修改下图前三个参数为下面所示,最后一个白框参数直接删除
Port 22
PermitRootLogin yes
PasswordAuthentication yes


保存文件 :wq
重启SSH服务 systemctl restart sshd
修改root密码 passwd root ,需要输入两次密码进行确认
然后就可以通过SSH工具直接进行连接了
配置VPC防火墙
点导航栏

VPC网络

进入vpc-tw

默认的SSH端口是22,大家都知道,比较危险,可以修改成一个高位端口
比如43611、22222、60000这样的没有占用的端口
但是这么做需要同时修改/etc/ssh/sshd_config里的Port参数
然后再systemctl restart sshd

进入这个规则后点修改
每个规则都可以写说明备注
规则的优先级越小,越优先,如果两个规则冲突,优先级小的先
方向入站就是,外部流量请求服务器
允许就是允许通过,那拒绝肯定就是不让通过喽
来源过滤范围IPv4就是这些规则对IPv4的地址生效
来源范围0.0.0.0/0就是所有IPv4地址

我们指定只能TCP的22222端口进入
同时我们SSH配置参数Port也配置22222

配置IPv4优先
虽然我们的服务器同时支持IPv4和IPv6
并且谷歌与的网络互联性其实很不错
但是某些网站它对IPv6的兼容性堪忧
这同样会影响服务器
所以还是需要配置IPv6优先
使用vim修改/etc/gai.conf这个配置文件即可
把这个前面的#注释删掉

配置IPv4优先,并非停用IPv6,而是调整系统解析双栈域名时的地址优先级
可以使用命令测试优先级
getent ahosts google.com
如果输出结果IPv4排在前就是生效了
说明
免责声明与版权声明
本文内容由个人发布,仅用于学习、技术研究与经验交流。
文中涉及的软件(包括正版及第三方版本)仅供测试与学习用途,不构成任何形式的分发、破解、商业使用或侵权行为的鼓励。若您需要长期使用或商业部署,请前往官方网站购买或获取正版授权。
作者不对任何软件的使用、修改、传播及由此产生的后果承担法律责任。读者应自行判断、下载与使用软件,并遵守所在地法律法规及相关许可协议。
部分内容参考或摘录自公开资料、官方文档或其他技术文章,均已尽可能注明原作者及来源链接。若原作者或版权方认为本文存在不当引用或侵权内容,请联系作者处理,作者将在核实后及时修改或删除相关内容。
知识共享许可声明
除特别说明外,本文中的原创文字、图片、图表及资料均依据:
CC BY-NC-SA 4.0(署名-非商业性使用-相同方式共享)
许可协议发布。
您可以在遵守本协议的前提下:
- 复制、转载和分享本文内容;
- 对本文内容进行修改、改编和二次创作;
- 将本文内容用于个人学习、研究和非商业用途。
同时必须满足以下条件:
- 保留原作者署名及原文链接;
- 明确标注内容来源;
- 不得将本文及其衍生作品用于任何商业用途;
- 基于本文进行修改、改编或再创作的作品,必须继续采用相同协议进行发布。
特别声明
未经作者书面授权,禁止以下行为:
- 将本文原创内容用于商业培训、付费课程、付费社群、收费咨询等商业活动;
- 将本文原创内容转载至以盈利为目的的网站、平台、出版物或知识付费平台;
- 将本文原创内容批量采集、镜像、聚合或作为数据库内容进行商业运营;
- 将本文原创内容用于人工智能模型训练、知识库构建、数据集整理或其他商业化用途;
- 删除、修改或隐藏原作者署名、原文链接及版权声明。
对于违反上述声明的行为,作者保留依法追究相关责任的权利。
AI 辅助生成声明
本文部分内容在撰写、整理、润色或结构优化过程中使用了 AI 工具进行辅助生成。
AI 生成内容仅作为写作辅助参考,最终内容已由作者进行人工审阅、修改、校对与确认。本文观点、技术步骤、命令示例及相关说明均以作者最终发布版本为准。
读者在参考本文内容进行实际操作前,应结合自身环境进行验证,作者不因 AI 辅助生成内容可能存在的遗漏、错误或不适用情况承担额外责任。
更多推荐


所有评论(0)