Create multiple web server instances

Check my progress

/ 40

Configure the load balancing service

Check my progress

/ 30

Create the target pool and forwarding rule

Check my progress

/ 30

This lab may incorporate AI tools to support your learning.

GSP007

Google Cloud 自學實驗室

簡介

在這個實作實驗室,您會瞭解如何設定直通式網路負載平衡器 (NLB),在 Compute Engine 虛擬機器 (VM) 執行。第 4 層 (L4) 網路負載平衡器會依據網路層級資訊 (例如 IP 位址和通訊埠編號) 處理流量,而不會檢查流量內容。

在 Google Cloud 平衡負載的方法有很多種,這個實驗室會逐步引導您設定下列負載平衡器:

為掌握核心概念,建議您手動輸入指令。許多實驗室都有程式碼區塊,內含要使用的指令。您可以複製這些指令並貼入所需的位置。

目標

在這個實驗室,您會瞭解如何執行下列工作:

  • 設定資源的預設區域和可用區。
  • 建立多個網路伺服器執行個體。
  • 設定負載平衡服務。
  • 設定轉送規則來分配流量。

設定和需求

瞭解以下事項後,再點選「Start Lab」按鈕

請詳閱以下操作說明。實驗室活動會計時,且中途無法暫停。點選「Start Lab」後就會開始計時,顯示可使用 Google Cloud 資源的時間。

您將在真正的雲端環境完成實作實驗室活動,而不是模擬或示範環境。為此,我們會提供新的暫時憑證,供您在實驗室活動期間登入及存取 Google Cloud。

為了順利完成這個實驗室,請先確認:

  • 可以使用標準的網際網路瀏覽器 (Chrome 瀏覽器為佳)。
注意事項:請使用無痕模式 (建議選項) 或私密瀏覽視窗執行此實驗室,這可以防止個人帳戶和學員帳戶之間的衝突,避免個人帳戶產生額外費用。
  • 是時候完成實驗室活動了!別忘了,活動一旦開始將無法暫停。
注意事項:務必使用實驗室專用的學員帳戶。如果使用其他 Google Cloud 帳戶,可能會產生額外費用。

如何開始實驗室及登入 Google Cloud 控制台

  1. 按一下「Start Lab」按鈕。如果實驗室會產生費用,請在開啟的對話方塊中選取付款方式。右側的「Lab setup and access」面板會顯示下列項目:

    • 「Open Google Cloud console」按鈕
    • 此實驗室所需的臨時憑證 (使用者名稱和密碼)
    • 完成此實驗室所需的其他資訊 (如有)

    請注意,實驗室計時器位於頁面頂端附近,會顯示剩餘時間。

  2. 按一下「Open Google Cloud console」。如果使用 Chrome 瀏覽器,也可以按一下滑鼠右鍵,選取「在無痕視窗中開啟連結」

    接著,實驗室會啟動相關資源,並開啟另一個分頁,顯示「登入」頁面。

    提示:您可以在不同的視窗並排開啟分頁。

    注意:頁面顯示「選擇帳戶」對話方塊時,請點選「使用其他帳戶」
  3. 如有必要,請將下方的 Username 貼到「登入」對話方塊。

    {{{user_0.username | "Username"}}}

    您也可以在「Lab setup and access」面板找到「Username」。

  4. 點選「下一步」

  5. 複製下方的 Password,並貼到「歡迎使用」對話方塊。

    {{{user_0.password | "Password"}}}

    您也可以在「Lab setup and access」面板找到「Password」。

  6. 點選「下一步」

    重要事項:請務必使用實驗室提供的憑證,而非自己的 Google Cloud 帳戶憑證。 注意:如果使用自己的 Google Cloud 帳戶來進行這個實驗室,可能會產生額外費用。
  7. 繼續點按後續頁面:

    • 接受條款及細則。
    • 由於這是臨時帳戶,請勿新增救援選項或雙重驗證機制。
    • 請勿申請免費試用。

Google Cloud 控制台稍後會在這個分頁開啟。

注意:如要使用 Google Cloud 產品和服務,請按一下「導覽選單」,或在「搜尋」欄位輸入服務或產品名稱。「導覽選單」圖示和搜尋欄位

啟動 Cloud Shell

Cloud Shell 是搭載多項開發工具的虛擬機器,提供永久的 5 GB 主目錄,而且在 Google Cloud 中運作。Cloud Shell 提供指令列存取權,方便您使用 Google Cloud 資源。

  1. 點按 Google Cloud 控制台頂端的「啟用 Cloud Shell」圖示 「啟動 Cloud Shell」圖示

  2. 系統顯示視窗時,請按照下列步驟操作:

    • 繼續操作 Cloud Shell 視窗。
    • 授權 Cloud Shell 使用您的憑證發出 Google Cloud API 呼叫。

連線建立完成即代表已通過驗證,而且專案已設為您的 Project_ID。輸出內容中有一行文字,宣告本工作階段的 Project_ID

Your Cloud Platform project in this session is set to {{{project_0.project_id | "PROJECT_ID"}}}

gcloud 是 Google Cloud 的指令列工具,已預先安裝於 Cloud Shell,並支援 Tab 鍵自動完成功能。

  1. (選用) 您可以執行下列指令來列出使用中的帳戶:
gcloud auth list
  1. 點按「授權」

輸出內容:

ACTIVE: * ACCOUNT: {{{user_0.username | "ACCOUNT"}}} To set the active account, run: $ gcloud config set account `ACCOUNT`
  1. (選用) 您可以使用下列指令來列出專案 ID:
gcloud config list project

輸出內容:

[core] project = {{{project_0.project_id | "PROJECT_ID"}}} 注意:如需 gcloud 的完整說明,請前往 Google Cloud 參閱 gcloud CLI 總覽指南

工作 1:設定所有資源的預設區域和可用區

  1. 設定預設區域:

    gcloud config set compute/region {{{project_0.default_region | Region}}}
  2. 在 Cloud Shell 設定預設可用區:

    gcloud config set compute/zone {{{project_0.default_zone | Zone}}}

    如要進一步瞭解如何挑選區域和可用區,請參閱 Compute Engine 區域和可用區的相關說明文件。

工作 2:建立多個網路伺服器執行個體

以這個負載平衡情境來說,您會建立三個 Compute Engine VM 執行個體,並在當中安裝 Apache,然後新增防火牆規則,允許 HTTP 流量傳入這些執行個體。

這裡提供的程式碼會將可用區設為 。設定 tags 欄位之後,即可一次指明這三個執行個體,例如在防火牆規則指明。 另外,這些指令會在各執行個體安裝 Apache,並為個別執行個體建立專屬首頁。

  1. 使用下列程式碼,在預設可用區建立虛擬機器 www1

    gcloud compute instances create www1 \ --zone={{{project_0.default_zone | Zone}}} \ --tags=network-lb-tag \ --machine-type=e2-small \ --image-family={{{project_0.startup_script.debian_image_id_short | Debian image ID}}} \ --image-project=debian-cloud \ --metadata=startup-script='#!/bin/bash apt-get update apt-get install apache2 -y service apache2 restart echo "

    Web Server: www1

    " | tee /var/www/html/index.html'
  2. 使用下列程式碼,在預設可用區建立虛擬機器 www2

    gcloud compute instances create www2 \ --zone={{{project_0.default_zone | Zone}}} \ --tags=network-lb-tag \ --machine-type=e2-small \ --image-family={{{project_0.startup_script.debian_image_id_short | Debian image ID}}} \ --image-project=debian-cloud \ --metadata=startup-script='#!/bin/bash apt-get update apt-get install apache2 -y service apache2 restart echo "

    Web Server: www2

    " | tee /var/www/html/index.html'
  3. 在預設可用區建立虛擬機器 www3

    gcloud compute instances create www3 \ --zone={{{project_0.default_zone | Zone}}} \ --tags=network-lb-tag \ --machine-type=e2-small \ --image-family={{{project_0.startup_script.debian_image_id_short | Debian image ID}}} \ --image-project=debian-cloud \ --metadata=startup-script='#!/bin/bash apt-get update apt-get install apache2 -y service apache2 restart echo "

    Web Server: www3

    " | tee /var/www/html/index.html'
  4. 建立防火牆規則,允許外部流量傳送至 VM 執行個體:

    gcloud compute firewall-rules create www-firewall-network-lb \ --target-tags network-lb-tag --allow tcp:80

接著,您必須取得執行個體的外部 IP 位址,並確認執行個體正在運作。

  1. 執行下列指令來列出執行個體,EXTERNAL_IP 欄會顯示 IP 位址:

    gcloud compute instances list
  2. 使用 curl 指令,將 [IP_ADDRESS] 替換為個別 VM 的外部 IP 位址,藉此確認各個執行個體都正在運作:

    curl http://[IP_ADDRESS]

    點選「Check my progress」,確認已建立一組網路伺服器。 建立多個網路伺服器執行個體

工作 3:設定負載平衡服務

設定負載平衡服務時,虛擬機器執行個體會收到封包,這些封包會傳送至您設定的靜態外部 IP 位址。 依據 Compute Engine 映像檔建立的執行個體,會自動設為處理該 IP 位址。

注意事項:如要進一步瞭解如何設定網路負載平衡機制,請參閱後端服務型外部直通式網路負載平衡器簡介
  1. 為負載平衡器建立靜態外部 IP 位址:

    gcloud compute addresses create network-lb-ip-1 \ --region {{{project_0.default_region | Region}}}

    輸出內容:

    Created [https://www.googleapis.com/compute/v1/projects/qwiklabs-gcp-03-xxxxxxxxxxx/regions/{{{project_0.startup_script.project_region}}}/addresses/network-lb-ip-1].
  2. 新增舊版 HTTP 健康狀態檢查資源:

    gcloud compute http-health-checks create basic-check

    點選「Check my progress」,確認您已建立指向網路伺服器的第 4 層網路負載平衡器。 設定負載平衡服務

工作 4:建立目標集區和轉送規則

目標集區是一組後端執行個體,可以接收從外部直通式網路負載平衡器傳入的流量。目標集區的所有後端執行個體都必須位於同一個 Google Cloud 區域。

  1. 為了讓服務正常運作,請執行下列指令,建立目標集區並啟用健康狀態檢查功能:

    gcloud compute target-pools create www-pool \ --region {{{project_0.default_region | Region}}} --http-health-check basic-check
  2. 將先前建立的執行個體新增至集區:

    gcloud compute target-pools add-instances www-pool \ --instances www1,www2,www3

接著,您需要建立轉送規則,指定如何將網路流量轉送至負載平衡器的後端服務。

  1. 新增轉送規則:

    gcloud compute forwarding-rules create www-rule \ --region {{{project_0.default_region | Region}}} \ --ports 80 \ --address network-lb-ip-1 \ --target-pool www-pool

    點選「Check my progress」,確認您已建立目標集區和轉送規則。 建立目標集區和轉送規則

工作 5:將流量傳送至執行個體

負載平衡服務已設定完畢,接著就能開始將流量傳送至轉送規則,並觀察流量是否分散至不同的執行個體。

  1. 輸入下列指令,查看負載平衡器所用 www-rule 轉送規則的外部 IP 位址:

    gcloud compute forwarding-rules describe www-rule --region {{{project_0.default_region | Region}}}
  2. 存取外部 IP 位址:

    IPADDRESS=$(gcloud compute forwarding-rules describe www-rule --region {{{project_0.default_region | Region}}} --format="json" | jq -r .IPAddress)
  3. 顯示外部 IP 位址:

    echo $IPADDRESS
  4. 使用 curl 指令,存取外部 IP 位址:

    while true; do curl -m1 $IPADDRESS; done

    curl 指令的回應會在這三個執行個體之間隨機交替傳回。如果一開始的回應失敗,請等候約 30 秒,待設定完全載入,而且執行個體標示為健康狀態良好後再試一次。

  5. 按下 Ctrl + C 鍵,停止執行指令。

恭喜!

您在這個實驗室建立了網路負載平衡器,練習將流量傳送至轉送規則,並觀察流量是否分散至不同的執行個體。

後續行動/瞭解詳情

查看下列指南持續學習:

Google Cloud 教育訓練與認證

協助您瞭解如何充分運用 Google Cloud 的技術。我們的課程會介紹專業技能和最佳做法,讓您可以快速掌握要領並持續進修。我們提供從基本到進階等級的訓練課程,並有隨選、線上和虛擬課程等選項,方便您抽空參加。認證可協助您驗證及證明自己在 Google Cloud 技術方面的技能和專業知識。

使用手冊上次更新日期:2025 年 7 月 17 日

實驗室上次測試日期:2025 年 7 月 17 日

Copyright 2026 Google LLC 保留所有權利。Google 和 Google 標誌是 Google LLC 的商標,其他公司和產品名稱則有可能是其關聯公司的商標。

Before you begin

  1. Labs create a Google Cloud project and resources for a fixed time
  2. Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
  3. On the top left of your screen, click Start lab to begin

Use private browsing

  1. Copy the provided Username and Password for the lab
  2. Click Open console in private mode

Sign in to the Console

  1. Sign in using your lab credentials. Using other credentials might cause errors or incur charges.
  2. Accept the terms, and skip the recovery resource page
  3. Don't click End lab unless you've finished the lab or want to restart it, as it will clear your work and remove the project

This content is not currently available

We will notify you via email when it becomes available

Great!

We will contact you via email if it becomes available

One lab at a time

Confirm to end all existing labs and start this one

Use private browsing to run the lab

Using an Incognito or private browser window is the best way to run this lab. This prevents any conflicts between your personal account and the Student account, which may cause extra charges incurred to your personal account.