将 MC 实例部署到 GCP 以用于 Eon 模式
要将能够部署 Eon 模式数据库的 MC 实例部署到 GCP:
-
登录到您的 GCP 帐户(如果您当前未登录)。
-
验证您的用户帐户具有编辑者 (Editor) 角色和
runtimeconfig.waiters.getIamPolicy
权限。 -
验证要用于部署的 GCP 项目的名称是否显示在顶部横幅中。如果没有,请单击项目名称旁边的向下箭头并选择正确的项目。
-
单击页面左上角的导航菜单图标,然后选择市场 (Marketplace)。
-
在搜索解决方案 (Search for solutions) 框中,键入 Vertica Eon Mode 并按 Enter。
-
单击 Vertica 数据仓库,Eon 模式 (Vertica Data Warehouse, Eon Mode) 的搜索结果。有两个许可证选项:按小时 (BTH) 和自带许可证 (BYOL)。有关此许可证选择的详细信息,请参阅从 Google Cloud Marketplace 部署 Vertica。
-
在您喜欢的许可证选项上单击启动 (Launch)。
-
在下一页面上,填写字段以配置您的 MC 实例:
-
部署名称 (Deployment name):在 GCP 部署页面中标识您的 MC 部署。
-
区域 (Zone):是运行 MC 实例的虚拟机的部署位置。将此位置设置为与公共存储桶所在的位置相同。
-
服务帐户:服务帐户允许自动化流程通过 GCP 进行身份验证。选择
project_number-compute@developer.gserviceaccount.com
标识的默认服务帐户。 -
计算机类型 (Machine Type):是将运行 MC 的实例的虚拟硬件配置。此处的默认值是“中间”设置,足以满足大多数用例。如果您正在进行一个小型的概念验证部署,则可以选择一个功能不那么强大的实例来节省资金。如果您计划部署多个大型数据库,请考虑增加虚拟 CPU 和 RAM 的计数。
有关 Vertica 的默认卷配置的详细信息,请参阅GCP 的 Eon 模式卷配置默认值。 -
用于访问 MC 的用户名 (User Name for Access to MC):是 MC 的管理员用户名。如果需要,您可以自定义它。
-
网络 (Network) 和子网 (Subnetwork):是您希望 MC 实例和 Vertica 节点使用的虚拟私有云 (VPC) 网络和该网络中的子网。此设置不会影响您的 MC 的外部网络地址。如果要将 Vertica 群集与项目中的其他 GCP 实例隔离,请在 GCP 项目中创建自定义 VPC 网络和子网(可选),然后在这些字段中选择它们。有关详细信息,请参阅 Google Cloud 文档的 VPC 网络概述页面。
-
防火墙 (Firewall):允许通过在防火墙中打开端口 5450 从 Internet 访问 MC。您可以通过清除我接受在防火墙中为 Vertica 打开端口 (5450) (I accept opening a port in the firewall (5450) for Vertica) 框来选择不打开此端口。但是,如果您未在防火墙中打开端口,则只能从 VPC 网络内访问您的 MC 实例。不打开端口将使访问您的 MC 实例变得更加困难。
-
MC 流量的源 IP 范围 (Source IP ranges for MC traffic):如果选择打开 MC 进行外部访问,请将一个或多个 CIDR 地址范围添加到此框中,以指定您希望能够访问 MC 的网络地址。
当心
尽可能限制地址范围,以减少未经授权访问 MC 实例的机会。
-
-
单击部署 (Deploy) 按钮开始部署您的 MC 实例。
部署过程将需要几分钟时间。
通常,您应使用 GCP 部署创建的默认服务帐号 (
project_number-compute@developer.gserviceaccount.com
),但如果您想使用自定义服务帐户:
-
自定义服务帐户必须具有编辑 角色。
-
个人用户帐户必须在自定义服务帐户中具有服务帐户用户 角色。
连接并登录到 MC 实例
在部署过程完成后,MC 实例的“部署管理器 (Deployment Manager)”页面包含通过浏览器或 SSH 连接到 MC 的链接。
要连接到 MC 实例:
-
MC 管理员用户有一个随机生成的密码,您需要使用该密码登录 MC。将 MC 管理员密码 (MC Admin Password) 字段中的密码复制到剪贴板。
-
单击访问管理控制台 (Access Management Console)。
-
将打开一个新的浏览器选项卡或窗口,向您显示标题为“重定向通知 (Redirection Notic)”的页面。单击 MC URL 的链接以继续进入 MC 登录页面。
-
您的浏览器可能会向您显示安全警告。MC 实例使用自签名安全证书。大多数浏览器将这些证书视为安全隐患,因为它们无法验证其来源。您可以放心地忽略此警告并继续。在大多数浏览器中,单击警告页面上的“高级 (Advanced)”按钮,然后选择选项以继续。在 Chrome 中,它是一个标题为“继续* xxx.xxx.xxx.xxx***(不安全) (Proceed toxxx.xxx.xxx.xxx(unsafe))**”的链接。在 Firefox 中,它是一个标有“接受风险并继续 (Accept the Risk and Continue)”的按钮。
-
在登录屏幕上的用户名 (Username) 框中输入 MC 管理员用户名。此用户名为 mcadmin,除非您在 MC 部署表单中更改了用户名。
-
将您之前从“MC 管理员密码 (MC Admin Password)”字段复制的自动生成的密码粘贴到密码 (Password) 框中。
-
单击登录 (Log In)。
登录 MC 后,更改 MC 管理员帐户的密码。
当心
自动生成的密码将显示在 MC 实例的部署页面上,并且可以在部署日志的多个位置显示。未能更改此密码可能会导致未经授权访问您的 MC 实例。要更改密码:
-
在 MC 主页的“MC 工具 (MC Tools)”部分下,单击 MC 设置 (MC Settings)。
-
在左侧菜单中,单击用户管理 (User Management)。
-
选择 MC 管理员帐户的条目,然后单击编辑 (Edit)。
-
单击生成新的 (Generate new) 或编辑密码 (Edit password) 按钮以更改密码。如果单击生成新的 (Generate new) 按钮,请务必将自动生成的密码保存在安全位置。如果单击编辑密码 (Edit password),系统会提示您输入新密码两次。
-
单击保存 (Save) 以更新密码。
现在,您已经创建了 MC 实例,可以部署 Vertica Eon 模式群集了。请参阅使用 MC 在 GCP 中配置和创建 Eon 模式数据库。