Create a Kubernetes Cluster

Check my progress

/ 5

Build and Deploy Nodejs App (hello-node)

Check my progress

/ 5

Allow external traffic to hello-node deployment

Check my progress

/ 5

This lab may incorporate AI tools to support your learning.

GSP015

Google Cloud 自學實驗室

總覽

Google Kubernetes Engine 可助您在雲端輕鬆執行 Docker 容器。這個服務運用開放原始碼容器調度器 Kubernetes,能確保叢集隨時都以您希望的方式運作。

在本實驗室中,您將瞭解如何在 Google Kubernetes Engine 啟動容器,以及啟動該容器的副本。

設定和需求

瞭解以下事項後,再點選「Start Lab」按鈕

請詳閱以下操作說明。實驗室活動會計時,且中途無法暫停。點選「Start Lab」後就會開始計時,顯示可使用 Google Cloud 資源的時間。

您將在真正的雲端環境完成實作實驗室活動,而不是模擬或示範環境。為此,我們會提供新的暫時憑證,供您在實驗室活動期間登入及存取 Google Cloud。

為了順利完成這個實驗室,請先確認:

  • 可以使用標準的網際網路瀏覽器 (Chrome 瀏覽器為佳)。
注意事項:請使用無痕模式 (建議選項) 或私密瀏覽視窗執行此實驗室,這可以防止個人帳戶和學員帳戶之間的衝突,避免個人帳戶產生額外費用。
  • 是時候完成實驗室活動了!別忘了,活動一旦開始將無法暫停。
注意事項:務必使用實驗室專用的學員帳戶。如果使用其他 Google Cloud 帳戶,可能會產生額外費用。

如何開始實驗室及登入 Google Cloud 控制台

  1. 按一下「Start Lab」按鈕。如果實驗室會產生費用,請在開啟的對話方塊中選取付款方式。右側的「Lab setup and access」面板會顯示下列項目:

    • 「Open Google Cloud console」按鈕
    • 此實驗室所需的臨時憑證 (使用者名稱和密碼)
    • 完成此實驗室所需的其他資訊 (如有)

    請注意,實驗室計時器位於頁面頂端附近,會顯示剩餘時間。

  2. 按一下「Open Google Cloud console」。如果使用 Chrome 瀏覽器,也可以按一下滑鼠右鍵,選取「在無痕視窗中開啟連結」

    接著,實驗室會啟動相關資源,並開啟另一個分頁,顯示「登入」頁面。

    提示:您可以在不同的視窗並排開啟分頁。

    注意:頁面顯示「選擇帳戶」對話方塊時,請點選「使用其他帳戶」
  3. 如有必要,請將下方的 Username 貼到「登入」對話方塊。

    {{{user_0.username | "Username"}}}

    您也可以在「Lab setup and access」面板找到「Username」。

  4. 點選「下一步」

  5. 複製下方的 Password,並貼到「歡迎使用」對話方塊。

    {{{user_0.password | "Password"}}}

    您也可以在「Lab setup and access」面板找到「Password」。

  6. 點選「下一步」

    重要事項:請務必使用實驗室提供的憑證,而非自己的 Google Cloud 帳戶憑證。 注意:如果使用自己的 Google Cloud 帳戶來進行這個實驗室,可能會產生額外費用。
  7. 繼續點按後續頁面:

    • 接受條款及細則。
    • 由於這是臨時帳戶,請勿新增救援選項或雙重驗證機制。
    • 請勿申請免費試用。

Google Cloud 控制台稍後會在這個分頁開啟。

注意:如要使用 Google Cloud 產品和服務,請按一下「導覽選單」,或在「搜尋」欄位輸入服務或產品名稱。「導覽選單」圖示和搜尋欄位

啟動 Cloud Shell

Cloud Shell 是搭載多項開發工具的虛擬機器,提供永久的 5 GB 主目錄,而且在 Google Cloud 中運作。Cloud Shell 提供指令列存取權,方便您使用 Google Cloud 資源。

  1. 點按 Google Cloud 控制台頂端的「啟用 Cloud Shell」圖示 「啟動 Cloud Shell」圖示

  2. 系統顯示視窗時,請按照下列步驟操作:

    • 繼續操作 Cloud Shell 視窗。
    • 授權 Cloud Shell 使用您的憑證發出 Google Cloud API 呼叫。

連線建立完成即代表已通過驗證,而且專案已設為您的 Project_ID。輸出內容中有一行文字,宣告本工作階段的 Project_ID

Your Cloud Platform project in this session is set to {{{project_0.project_id | "PROJECT_ID"}}}

gcloud 是 Google Cloud 的指令列工具,已預先安裝於 Cloud Shell,並支援 Tab 鍵自動完成功能。

  1. (選用) 您可以執行下列指令來列出使用中的帳戶:
gcloud auth list
  1. 點按「授權」

輸出內容:

ACTIVE: * ACCOUNT: {{{user_0.username | "ACCOUNT"}}} To set the active account, run: $ gcloud config set account `ACCOUNT`
  1. (選用) 您可以使用下列指令來列出專案 ID:
gcloud config list project

輸出內容:

[core] project = {{{project_0.project_id | "PROJECT_ID"}}} 注意:如需 gcloud 的完整說明,請前往 Google Cloud 參閱 gcloud CLI 總覽指南

工作 1:建立叢集

在本節中,您將建立 Google Kubernetes Engine 叢集。

設定運算可用區

Cloud Shell 是以瀏覽器為基礎的虛擬機器終端機,內建 Google Cloud 工具和一些額外工具 (例如編輯器和編譯器),方便您開發或偵錯雲端應用程式。

您將使用 gcloud 指令建立叢集。首先,請設定運算可用區,確保叢集中的虛擬機器建立在正確的區域。請使用 gcloud config set compute/zone 完成這項操作。

  • 在 Cloud Shell 輸入下列內容:
gcloud config set compute/zone {{{project_0.default_zone|ZONE}}}

瞭解區域和可用區

某些 Compute Engine 資源專屬於特定的區域或可用區。「區域」是您可以執行資源的特定地理位置,每個區域會有一或多個「可用區」。舉例來說,us-central1 區域是指美國中部,其中有 us-central1-aus-central1-bus-central1-cus-central1-f 等多個可用區。

區域 可用區
美國西部 us-west1-a、us-west1-b
美國中部 us-central1-a、us-central1-b、us-central1-d、us-central1-f
美國東部 us-east1-b、us-east1-c、us-east1-d
西歐 europe-west1-b、europe-west1-c、europe-west1-d
東亞 asia-east1-a、asia-east1-b、asia-east1-c

可用區中的資源稱為「可用區資源」,像是虛擬機器執行個體和永久磁碟。如要將永久磁碟連接至虛擬機器執行個體,這兩項資源都必須位於同一個可用區。同樣地,如要將靜態 IP 位址指派給執行個體,這兩項資源的所在區域也須相同。

如要進一步瞭解區域、可用區並查看完整清單,請參閱 Compute Engine 頁面的區域和可用區說明文件

建立新叢集

  • 使用 gcloud 指令建立新的容器叢集,如下所示:
gcloud container clusters create hello-world

這個指令會建立名為 hello-world 的新叢集,當中有三個節點 (VM)。您可以用其他旗標設定這個指令,藉此變更節點數量、預設權限和其他變數。詳情請參閱「gcloud container clusters create」參考資料

注意:執行「gcloud container clusters create」時,如果發生錯誤,請確認您已啟用 Google Kubernetes Engine 和 Compute Engine API。

叢集需要幾分鐘的時間啟動。啟動後,Cloud Shell 會顯示類似下方的輸出內容:

NAME LOCATION MASTER_VERSION MASTER_IP MACHINE_TYPE NODE_VERSION NUM_NODES STATUS hello-world {{{project_0.default_zone|ZONE}}} 1.12.7-gke.10 35.239.64.154 e2-medium 1.12.7-gke.10 3 RUNNING

測試已完成的工作

點選「Check my progress」,確認工作已完成。如果成功完成,就會看見評估分數。

建立 Kubernetes 叢集。

工作 2:建構及發布 Hello World 應用程式

接著要建構並發布包含程式碼的容器。您將使用 Docker 建構容器,並透過 Google Artifact Registry 安全地發布。

設定專案 ID

本實驗室許多指令都會用到專案 ID。為方便起見,專案 ID 會儲存在 Cloud Shell 的環境變數中,如下所示:

echo $DEVSHELL_PROJECT_ID

工作 3:取得程式碼範例

  1. 執行下列指令來複製範例:
git clone https://github.com/GoogleCloudPlatform/kubernetes-engine-samples
  1. 切換目錄:
cd kubernetes-engine-samples/quickstarts/hello-app

建構容器

Docker 容器是用 Dockerfile 建構而成。程式碼範例提供基本的 Dockerfile,我們可以加以使用。

cat Dockerfile

檔案內容如下:

... FROM golang:1.26.2 AS builder WORKDIR /app RUN go mod init hello-app COPY *.go ./ RUN CGO_ENABLED=0 GOOS=linux go build -o /hello-app FROM gcr.io/distroless/static-debian12 WORKDIR / COPY --from=builder /hello-app /hello-app ENV PORT=8080 USER nonroot:nonroot CMD ["/hello-app"]
  • 執行下列指令來建構容器:
docker build -t gcr.io/$DEVSHELL_PROJECT_ID/hello-app:1.0 .

這會建構儲存在本機的 Docker 容器映像檔。

發布容器

映像檔必須儲存至 Artifact Registry,Kubernetes 才能存取。

  • 執行下列指令來發布容器映像檔:
gcloud docker -- push gcr.io/$DEVSHELL_PROJECT_ID/hello-app:1.0

工作 4:部署 Hello World 應用程式

叢集已開始運作,應用程式也已建構完成,現在可以部署了。

建立 Deployment

Deployment 是 Kubernetes 的核心要素,可確保應用程式隨時保持運作。Deployment 會在叢集上分配及管理一組 Pod,也就是一或多個「同進退」的容器。這可能表示這些容器受到集體管理,或有相同的網路需求。本實驗室的 Pod 當中只有一個容器。

一般而言,您要建立內含 Deployment 設定的 YAML 檔案,但在這個實驗室,我們會略過這個步驟,直接用指令列建立 Deployment。

  1. 使用 kubectl 建立 Pod:
kubectl create deployment hello-app --image=gcr.io/$DEVSHELL_PROJECT_ID/hello-app:1.0 注意:您可以忽略所有指令淘汰警告。

這個指令會在其中一個叢集節點上,啟動一份 Docker 映像檔副本。

測試已完成的工作

點選「Check my progress」,確認工作已完成。如果成功完成,就會看見評估分數。

建構及部署 Hello World 應用程式 (hello-app)
  1. 執行下列指令,查看您使用 kubectl 建立的 Deployment:
kubectl get deployments

您應該會看到類似下方的結果:

NAME READY UP-TO-DATE AVAILABLE AGE hello-app 1/1 1 1 30s
  1. 您也可以使用 kubectl 查看正在執行的 Pod:
kubectl get pods

您應該會看到類似下方的結果:

NAME READY STATUS RESTARTS AGE hello-app-3375482827-7hs3q 1/1 Running 0 1m

允許外部流量

根據預設,Pod 只會開放給叢集內的其他機器存取。為了使用剛建立的應用程式容器,必須將容器做為服務公開。

一般而言,您要建立內含服務設定的 YAML 檔案,但在這個實驗室,我們會略過這個步驟,直接用指令列建立 Deployment。

  1. 執行下列指令,使用 kubectl expose 指令公開 Deployment:
kubectl expose deployment hello-app --name=hello-app --type=LoadBalancer --port=80 --target-port=8080

kubectl expose 會建立服務、負載平衡器的轉送規則,以及允許外部流量傳送至 Pod 的防火牆規則。--type=LoadBalancer 旗標會建立 Google Cloud 網路負載平衡器,用來接收外部流量。

  1. 執行下列指令,取得服務的 IP 位址:
kubectl get svc hello-app

您應該會看到類似下方的結果:

NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE hello-app LoadBalancer 10.3.247.85 104.198.151.208 80/TCP 8m 注意:External-IP 需一分鐘左右才會填入。如果 External-IP 顯示 <pending>,請等待 30 秒後再試一次。

測試已完成的工作

點選「Check my progress」,確認工作已完成。如果成功完成,就會看見評估分數。

允許外部流量傳送至 hello-app Deployment。

驗證 Deployment

開啟新的瀏覽器視窗或分頁,然後前往上一步中的外部 IP 位址,應該就會看到程式碼範例正在執行!

顯示「Hello Kubernetes!」字樣的網頁

工作 5:隨堂測驗

完成下列選擇題加深您的印象,更清楚本實驗室介紹的概念,盡力回答即可。

恭喜!

Google Kubernetes Engine 提供了強大且靈活的方式,可助您在 Google Cloud 執行容器。您也可以在自己的硬體,或是其他雲端服務供應商的服務中使用 Kubernetes。

本實驗室只使用單一容器,但如果要建立多容器環境,或單一容器的多個執行個體,也非常簡單。

內容回顧

  • Google Kubernetes Engine
  • 如何在 Google Kubernetes Engine 建構及啟動簡易的容器化應用程式

挑戰下一個實驗室

歡迎試試其他實驗室,例如:

後續步驟/瞭解詳情

Google Cloud 教育訓練與認證

協助您瞭解如何充分運用 Google Cloud 的技術。我們的課程會介紹專業技能和最佳做法,讓您可以快速掌握要領並持續進修。我們提供從基本到進階等級的訓練課程,並有隨選、線上和虛擬課程等選項,方便您抽空參加。認證可協助您驗證及證明自己在 Google Cloud 技術方面的技能和專業知識。

使用手冊上次更新日期:2024 年 12 月 11 日

實驗室上次測試日期:2024 年 12 月 11 日

Copyright 2026 Google LLC 保留所有權利。Google 和 Google 標誌是 Google LLC 的商標,其他公司和產品名稱則有可能是其關聯公司的商標。

Before you begin

  1. Labs create a Google Cloud project and resources for a fixed time
  2. Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
  3. On the top left of your screen, click Start lab to begin

Use private browsing

  1. Copy the provided Username and Password for the lab
  2. Click Open console in private mode

Sign in to the Console

  1. Sign in using your lab credentials. Using other credentials might cause errors or incur charges.
  2. Accept the terms, and skip the recovery resource page
  3. Don't click End lab unless you've finished the lab or want to restart it, as it will clear your work and remove the project

This content is not currently available

We will notify you via email when it becomes available

Great!

We will contact you via email if it becomes available

One lab at a time

Confirm to end all existing labs and start this one

Use private browsing to run the lab

Using an Incognito or private browser window is the best way to run this lab. This prevents any conflicts between your personal account and the Student account, which may cause extra charges incurred to your personal account.