Quick tip: Review the prerequisites before you run the lab
Use an Incognito or private browser window to run this lab. This prevents any conflicts between your personal account and the student account, which may cause extra charges incurred to your personal account.
지식을 테스트하고 커뮤니티와 공유하기
done
700개 이상의 실무형 실습, 기술 배지, 과정에 액세스
Cloud Shell 및 gcloud 시작하기
실습
45분
universal_currency_alt
크레딧 1개
show_chart
입문
Cloud Shell에서는 명령줄을 사용하여 Google Cloud에 호스팅된 컴퓨팅 리소스에 액세스할 수 있습니다. Cloud Shell은 영구적인 5GB 홈 디렉터리를 갖춘 Debian 기반의 가상 머신으로, Google Cloud 프로젝트 및 리소스를 쉽게 관리할 수 있게 해줍니다. Cloud Shell에는 gcloud 명령줄 도구와 필요한 기타 유틸리티가 사전 설치되어 있어 프로젝트 및 리소스를 빠르게 준비하고 실행할 수 있습니다.
이 실습에서는 gcloud 도구로 Cloud Shell을 통해 Google Cloud에 호스팅된 컴퓨팅 리소스에 연결하는 방법을 알아봅니다.
핵심 개념을 더욱 효율적으로 학습하기 위해서는 직접 명령어를 입력해 보는 것이 좋습니다. 대부분 실습에는 필요한 모든 명령어가 포함된 코드 블록이 있습니다. 실습을 진행하는 동안 언제든지 코드 블록의 명령어를 복사해 적절한 위치에 코드를 붙여넣을 수 있습니다.
실습할 내용
gcloud 명령어 사용 연습하기
Google Cloud에 호스팅된 컴퓨팅 서비스에 연결하기
기본 요건
vim, emacs, nano 등 표준 Linux 텍스트 편집기에 관한 기본 지식
설정 및 요건
실습 시작 버튼을 클릭하기 전에
다음 안내를 확인하세요. 실습에는 시간 제한이 있으며 일시중지할 수 없습니다. 실습 시작을 클릭하면 타이머가 시작됩니다. 이 타이머는 Google Cloud 리소스를 사용할 수 있는 시간이 얼마나 남았는지를 표시합니다.
실무형 실습을 통해 시뮬레이션이나 데모 환경이 아닌 실제 클라우드 환경에서 실습 활동을 진행할 수 있습니다. 실습 시간 동안 Google Cloud에 로그인하고 액세스하는 데 사용할 수 있는 새로운 임시 사용자 인증 정보가 제공됩니다.
이 실습을 완료하려면 다음을 준비해야 합니다.
표준 인터넷 브라우저 액세스 권한(Chrome 브라우저 권장)
참고: 이 실습을 실행하려면 시크릿 모드(권장) 또는 시크릿 브라우저 창을 사용하세요. 개인 계정과 학습자 계정 간의 충돌로 개인 계정에 추가 요금이 발생하는 일을 방지해 줍니다.
실습을 완료하기에 충분한 시간(실습을 시작하고 나면 일시중지할 수 없음)
참고: 이 실습에는 학습자 계정만 사용하세요. 다른 Google Cloud 계정을 사용하는 경우 해당 계정에 비용이 청구될 수 있습니다.
실습을 시작하고 Google Cloud 콘솔에 로그인하는 방법
실습 시작 버튼을 클릭합니다. 실습 비용을 결제해야 하는 경우 결제 수단을 선택할 수 있는 대화상자가 열립니다.
왼쪽에는 다음과 같은 항목이 포함된 실습 세부정보 창이 있습니다.
Google Cloud 콘솔 열기 버튼
남은 시간
이 실습에 사용해야 하는 임시 사용자 인증 정보
필요한 경우 실습 진행을 위한 기타 정보
Google Cloud 콘솔 열기를 클릭합니다(Chrome 브라우저를 실행 중인 경우 마우스 오른쪽 버튼으로 클릭하고 시크릿 창에서 링크 열기를 선택합니다).
실습에서 리소스가 가동되면 다른 탭이 열리고 로그인 페이지가 표시됩니다.
팁: 두 개의 탭을 각각 별도의 창으로 나란히 정렬하세요.
참고: 계정 선택 대화상자가 표시되면 다른 계정 사용을 클릭합니다.
필요한 경우 아래의 사용자 이름을 복사하여 로그인 대화상자에 붙여넣습니다.
{{{user_0.username | "Username"}}}
실습 세부정보 창에서도 사용자 이름을 확인할 수 있습니다.
다음을 클릭합니다.
아래의 비밀번호를 복사하여 시작하기 대화상자에 붙여넣습니다.
{{{user_0.password | "Password"}}}
실습 세부정보 창에서도 비밀번호를 확인할 수 있습니다.
다음을 클릭합니다.
중요: 실습에서 제공하는 사용자 인증 정보를 사용해야 합니다. Google Cloud 계정 사용자 인증 정보를 사용하지 마세요.
참고: 이 실습에 자신의 Google Cloud 계정을 사용하면 추가 요금이 발생할 수 있습니다.
이후에 표시되는 페이지를 클릭하여 넘깁니다.
이용약관에 동의합니다.
임시 계정이므로 복구 옵션이나 2단계 인증을 추가하지 않습니다.
무료 체험판을 신청하지 않습니다.
잠시 후 Google Cloud 콘솔이 이 탭에서 열립니다.
참고: Google Cloud 제품 및 서비스에 액세스하려면 탐색 메뉴를 클릭하거나 검색창에 제품 또는 서비스 이름을 입력합니다.
Cloud Shell 활성화
Cloud Shell은 다양한 개발 도구가 탑재된 가상 머신으로, 5GB의 영구 홈 디렉터리를 제공하며 Google Cloud에서 실행됩니다. Cloud Shell을 사용하면 명령줄을 통해 Google Cloud 리소스에 액세스할 수 있습니다.
Google Cloud 콘솔 상단에서 Cloud Shell 활성화 를 클릭합니다.
연결되면 사용자 인증이 이미 처리된 것이며 프로젝트가 PROJECT_ID로 설정됩니다. 출력에 이 세션의 PROJECT_ID를 선언하는 줄이 포함됩니다.
Your Cloud Platform project in this session is set to YOUR_PROJECT_ID
gcloud는 Google Cloud의 명령줄 도구입니다. Cloud Shell에 사전 설치되어 있으며 명령줄 자동 완성을 지원합니다.
(선택사항) 다음 명령어를 사용하여 활성 계정 이름 목록을 표시할 수 있습니다.
gcloud auth list
승인을 클릭합니다.
다음과 비슷한 결과가 출력됩니다.
출력:
ACTIVE: *
ACCOUNT: student-01-xxxxxxxxxxxx@qwiklabs.net
To set the active account, run:
$ gcloud config set account `ACCOUNT`
(선택사항) 다음 명령어를 사용하여 프로젝트 ID 목록을 표시할 수 있습니다.
gcloud config list project
출력:
[core]
project = <project_ID>
출력 예시:
[core]
project = qwiklabs-gcp-44776a13dea667a6
참고: gcloud 전체 문서는 Google Cloud에서 gcloud CLI 개요 가이드를 참조하세요.
Cloud Shell이 활성화되고 나면 명령줄을 사용하여 Cloud SDK gcloud 도구 또는 가상 머신 인스턴스에서 사용할 수 있는 다른 도구를 호출할 수 있습니다. 이 실습의 뒷부분에서는 여러 프로젝트에서의 파일 저장과 Cloud Shell 세션 간의 파일 저장을 위해 영구 디스크 스토리지에서 사용되는 $HOME 디렉터리를 사용하게 됩니다. $HOME 디렉터리는 본인만 사용할 수 있으며 다른 사용자는 액세스할 수 없습니다.
작업 1. 환경 구성
이 섹션에서는 개발 환경에서 조정할 수 있는 항목에 대해 알아봅니다.
리전 및 영역의 이해
특정 Google Compute Engine 리소스는 여러 리전 또는 영역 내에 상주합니다. 리전은 리소스를 실행할 수 있는 특정한 지리적 위치로, 각 리전에는 하나 이상의 영역이 있습니다. 예를 들어 us-central1 리전은 us-central1-a, us-central1-b, us-central1-c, us-central1-f 영역이 있는 미국 중부의 리전을 나타냅니다. 다음 테이블은 각 영역과 해당 리전을 보여줍니다.
미국 서부
미국 중부
미국 동부
서유럽
동아시아
us-west1-a
us-central1-a
us-east1-b
europe-west1-b
asia-east1-a
us-west1-b
us-central1-b
us-east1-c
europe-west1c
asia-east1-b
-
us-central1-c
us-east1-d
europe-west1-d
aisia-east1-c
-
us-central1-f
-
-
-
영역 내에 상주하는 리소스를 영역별 리소스라고 합니다.
가상 머신 인스턴스와 영구 디스크는 영역에 상주합니다.
가상 머신 인스턴스와 영구 디스크를 연결하려면 두 리소스가 동일한 영역에 있어야 합니다.
마찬가지로 어떠한 고정 IP 주소를 인스턴스에 할당하려면 해당 인스턴스가 그 고정 IP 주소와 동일한 리전에 있어야 합니다.
참고:
Google Cloud Compute Engine의 리전 및 영역 문서에서 리전 및 영역에 관해 자세히 알아보고 전체 목록을 확인하세요.
리전을 (으)로 설정합니다.
gcloud config set compute/region {{{project_0.default_region | REGION}}}
프로젝트 리전 설정을 보려면 다음 명령어를 실행합니다.
gcloud config get-value compute/region
영역을 (으)로 설정합니다.
gcloud config set compute/zone {{{project_0.default_zone | ZONE}}}
프로젝트 영역 설정을 보려면 다음 명령어를 실행합니다.
gcloud config get-value compute/zone
프로젝트 정보 확인
프로젝트 ID를 클립보드 또는 텍스트 편집기에 복사합니다. 프로젝트 ID는 다음 두 위치에서 확인할 수 있습니다.
Cloud 콘솔의 대시보드에서 프로젝트 정보 아래(탐색 메뉴()를 클릭한 후 Cloud 개요 > 대시보드를 클릭합니다.)
사용자 이름과 비밀번호 근처에 있는 실습 탭
Cloud Shell에서 프로젝트의 프로젝트 ID를 보려면 다음 gcloud 명령어를 실행합니다.
gcloud config get-value project
Cloud Shell에서 프로젝트 세부정보를 보려면 다음 gcloud 명령어를 실행합니다.
출력에서 영역 및 리전 메타데이터 값을 찾습니다.
이 실습의 후반부에서 해당 출력의 영역(google-compute-default-zone)을 사용해야 합니다.
참고: google-compute-default-region 및 google-compute-default-zone 키와 값이 출력에 없는 경우 기본 영역이나 리전이 설정되지 않은 것입니다.
출력에는 프로젝트에 관한 기타 유용한 정보가 포함되어 있으니 잠시 시간을 내어 자세히 살펴보세요.
환경 변수 설정
환경을 정의하는 환경 변수를 설정하면 API 또는 실행 파일이 포함된 스크립트를 작성할 때 시간을 절약할 수 있습니다.
Created [https://www.googleapis.com/compute/v1/projects/qwiklabs-gcp-04-326fae68bc3d/zones/us-east1-c/instances/gcelab2].
NAME ZONE MACHINE_TYPE PREEMPTIBLE INTERNAL_IP EXTERNAL_IP STATUS
gcelab2 {{{project_0.default_zone | ZONE}}} e2-medium 10.128.0.2 34.67.152.90 RUNNING
명령어 세부정보
gcloud compute를 사용하면 Compute Engine API보다 간단한 형식으로 Compute Engine 리소스를 관리할 수 있습니다.
instances create는 새 인스턴스를 만듭니다.
gcelab2는 VM의 이름입니다.
--machine-type 플래그는 머신 유형을 e2-medium으로 지정합니다.
--zone 플래그는 VM이 생성되는 위치를 지정합니다.
--zone 플래그를 생략하면 gcloud 도구가 기본 속성을 기준으로 개발자가 원하는 영역을 추론할 수 있습니다. machine type 및 image와 같은 기타 필수 인스턴스 설정은 create 명령어에서 지정되지 않은 경우 기본값으로 설정됩니다.
완료된 작업 테스트하기
진행 상황 확인을 클릭하여 실행한 작업을 확인합니다. gcloud 도구로 가상 머신을 성공적으로 만들었으면 평가 점수가 표시됩니다.
gcloud를 사용하여 가상 머신 만들기
create 명령어에 대한 도움말을 열려면 다음 명령어를 실행합니다.
gcloud compute instances create --help
참고: 도움말 콘텐츠를 스크롤하려면 Enter 키나 스페이스바를 누르세요. 표시된 콘텐츠에서 나가려면 Q를 입력하세요.
gcloud 명령어 탐색
gcloud 도구에서는 gcloud 명령어 끝에 -h 플래그(도움말용)를 추가하면 참고할 수 있는 간단한 사용 가이드라인을 제공합니다.
다음 명령어를 실행합니다.
gcloud -h
명령어에 --help 플래그를 추가하거나 gcloud help 명령어를 실행하면 더 자세한 도움말을 볼 수 있습니다.
다음 명령어를 실행합니다.
gcloud config --help
종료하려면 Q를 입력하고 Enter를 누릅니다.
다음 명령어를 실행합니다.
gcloud help config
gcloud config --help 및 gcloud help config 명령어의 결과는 동일합니다. 두 결과 모두 길고 상세한 도움말을 표시합니다.
gcloud의 전역 플래그는 호출별 수준에 따라 명령어의 동작을 제어합니다. 플래그는 SDK 속성에서 설정된 모든 값을 재정의합니다.
환경에서 구성 목록을 봅니다.
gcloud config list
모든 속성과 각 설정을 보려면 다음을 수행합니다.
gcloud config list --all
다음 명령어로 구성요소를 나열합니다.
gcloud components list
이 명령어는 이 실습에서 사용할 수 있는 gcloud 구성요소를 표시합니다.
작업 2. 명령줄 출력 필터링
gcloud 명령줄 인터페이스(CLI)는 명령줄에서 작동하는 매우 유용한 도구입니다.
특정 정보를 표시해야 하는 경우가 있습니다.
다음 명령어로 프로젝트에서 이용할 수 있는 컴퓨팅 인스턴스를 나열합니다.
gcloud compute instances list
참고:
한 프로젝트에 여러 리소스가 배포되어 있는 경우가 많습니다.
다행히 gcloud는 특정 리소스를 식별할 수 있는 스마트한 형식 지정 기능을 제공합니다.
다음 명령어로 허용 규칙이 ICMP 규칙과 일치하는 기본 네트워크의 방화벽 규칙을 나열합니다.
gcloud compute firewall-rules list --filter="NETWORK:'default' AND ALLOW:'icmp'"
출력:
NAME NETWORK DIRECTION PRIORITY ALLOW DENY DISABLED
default-allow-icmp default INGRESS 65534 icmp False
default-allow-internal default INGRESS 65534 tcp:0-65535,udp:0-65535,icmp False
작업 3. VM 인스턴스에 연결
gcloud compute를 사용하면 인스턴스에 쉽게 연결할 수 있습니다.
gcloud compute ssh 명령어는 SSH에 래퍼 기능을 제공하여 인증 및 인스턴스 이름과 IP 주소의 매핑을 처리하게 합니다.
SSH를 사용하여 VM 인스턴스에 연결하려면 다음 명령어를 실행합니다.
gcloud compute ssh gcelab2 --zone $ZONE
출력:
WARNING: The public SSH key file for gcloud does not exist.
WARNING: The private SSH key file for gcloud does not exist.
WARNING: You do not have an SSH key for gcloud.
WARNING: [/usr/bin/ssh-keygen] will be executed to generate a key.
This tool needs to create the directory
[/home/gcpstaging306_student/.ssh] before being able to generate SSH Keys.
Do you want to continue? (Y/n)
계속하려면 Y를 입력합니다.
Generating public/private rsa key pair.
Enter passphrase (empty for no passphrase)
암호를 비워두려면 Enter 키를 두 번 누릅니다.
참고:
실습 초반에 만든 가상 머신에 연결했습니다.
명령 프롬프트가 어떻게 달라졌는지 확인하셨나요?
현재 프롬프트는 sa_107021519685252337470@gcelab2와 비슷하게 표시됩니다.
@ 기호 앞부분의 참조는 사용되는 계정을 나타냅니다.
@ 기호 뒷부분은 액세스 중인 호스트 머신을 나타냅니다.
다음 명령어로 가상 머신에 nginx 웹 서버를 설치합니다.
sudo apt install -y nginx
여기서는 아무것도 할 필요가 없으므로, SSH 연결을 끊고 원격 셸을 종료하려면 다음 명령어를 실행합니다.
exit
프로젝트의 명령 프롬프트로 돌아옵니다.
작업 4. 방화벽 업데이트
가상 머신과 같은 컴퓨팅 리소스를 사용할 때는 관련 방화벽 규칙을 이해하는 것이 중요합니다.
Google Cloud 기술을 최대한 활용하는 데 도움이 됩니다. Google 강의에는 빠른 습득과 지속적인 학습을 지원하는 기술적인 지식과 권장사항이 포함되어 있습니다. 기초에서 고급까지 수준별 학습을 제공하며 바쁜 일정에 알맞은 주문형, 실시간, 가상 옵션이 포함되어 있습니다. 인증은 Google Cloud 기술에 대한 역량과 전문성을 검증하고 입증하는 데 도움이 됩니다.
설명서 최종 업데이트: 2024년 9월 9일
실습 최종 테스트: 2024년 9월 9일
Copyright 2025 Google LLC All rights reserved. Google 및 Google 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표일 수 있습니다.
Labs create a Google Cloud project and resources for a fixed time
Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
On the top left of your screen, click Start lab to begin
Use private browsing
Copy the provided Username and Password for the lab
Click Open console in private mode
Sign in to the Console
Sign in using your lab credentials. Using other credentials might cause errors or incur charges.
Accept the terms, and skip the recovery resource page
Don't click End lab unless you've finished the lab or want to restart it, as it will clear your work and remove the project
현재 이 콘텐츠를 이용할 수 없습니다
이용할 수 있게 되면 이메일로 알려드리겠습니다.
감사합니다
이용할 수 있게 되면 이메일로 알려드리겠습니다.
One lab at a time
Confirm to end all existing labs and start this one
Use private browsing to run the lab
Use an Incognito or private browser window to run this lab. This
prevents any conflicts between your personal account and the Student
account, which may cause extra charges incurred to your personal account.
이 실습에서는 Google Cloud Platform에 호스팅된 컴퓨팅 리소스에 연결하는 방법과 Cloud Shell 및 Cloud SDK gcloud 명령어를 사용하는 방법을 알아봅니다. 미리보기로 짧은 동영상인 Cloud Shell 시작하기, GCP 기본사항을 시청하세요.