Mở tài khoản GCP sai bước đầu dễ phát sinh chi phí ngoài tầm kiểm soát. Tutorial này hướng dẫn từng bước an toàn cho doanh nghiệp Việt, tạo billing, project, IAM và VM đầu tiên.
Truy cập https://cloud.google.com → click Start free. Đăng nhập bằng Google account công ty.
Nhập thông tin billing:
Tài khoản mới được $300 credit dùng trong 90 ngày + Always Free Tier (e2-micro VM, 5GB Cloud Storage, 1GB BigQuery query/tháng).
Nếu dùng qua TND, bỏ qua bước này, TND tạo billing account và cấp role cho user công ty.
Project là đơn vị cô lập resource và billing trong GCP. Mỗi workload riêng biệt nên có Project riêng.
Vào Console https://console.cloud.google.com → dropdown trên cùng → New Project:
tnd-prod-web (đặt tên có ý nghĩa, không đổi được sau khi tạo Project ID).Khuyến nghị tạo 3 Project: tnd-dev, tnd-staging, tnd-prod.
Mặc định Owner là người tạo Project. Cần tách quyền:
Editor hoặc role hẹp hơn (vd: Compute Admin, Storage Admin).Billing Account Viewer.Nguyên tắc: principle of least privilege, chỉ cấp role tối thiểu cần thiết.
Cần tư vấn IAM design cho team trên 20 người? Nhắn TND qua Messenger →
Vào Compute Engine → VM instances → Create:
web-server-01.asia-southeast1 (Singapore, gần Việt Nam, độ trễ 30-50ms).asia-southeast1-a.e2-medium (2 vCPU, 4 GB), cân bằng giá/hiệu năng cho web app.Click Create, đợi ~30 giây VM khởi động. Click SSH để truy cập terminal trình duyệt.
Vào Cloud Storage → Buckets → Create:
tnd-prod-assets (toàn cầu unique).asia-southeast1.Upload file test qua web UI hoặc CLI gcloud storage cp file.jpg gs://tnd-prod-assets/.
Đây là bước nhiều người Việt Nam bỏ qua dẫn đến hoá đơn shock $5000+ vì lỡ chạy GPU instance hoặc bị tấn công.
Vào Billing → Budgets & alerts → Create budget:
monthly-budget-prod.Bổ sung: tạo Cloud Function tự shutdown VM khi vượt budget 100% (template trong Cloud Run gallery).
curl ipinfo.io trả về region Singapore.1. "You do not have permission to create resources" khi tạo VM. Kiểm tra IAM role, user cần ít nhất Compute Admin hoặc Editor. Billing account phải link với Project.
2. VM không SSH được, lỗi "Connection refused". Kiểm tra Firewall rule, bật default-allow-ssh ở VPC default. Hoặc dùng IAP (Identity-Aware Proxy) thay vì SSH public IP.
3. Chi phí phát sinh ngoài dự kiến. Vào Billing → Reports để xem dịch vụ tốn nhiều nhất. Nguyên nhân thường gặp: VM bật 24/7 không stop, egress traffic ra ngoài, GPU instance quên tắt.
4. Region asia-southeast1 hết quota. Vào IAM → Quotas → Request quota increase. Giải thích lý do (production workload), thường được duyệt trong 2-3 ngày.
5. Bị Google chặn tài khoản, yêu cầu verify identity. Thường xảy ra với tài khoản mới tạo bằng VPN hoặc email Gmail cá nhân. Liên hệ TND để được hỗ trợ verify qua kênh CSP.
Đang tìm giải pháp lưu trữ linh hoạt hơn? Bên cạnh Google Cloud, thuê VPS chất lượng cao tại TND là lựa chọn phù hợp cho các doanh nghiệp cần Cloud VPS giá rẻ, hiệu năng ổn định, hỗ trợ tiếng Việt.
TND tư vấn architecture, tạo billing account, thiết lập IAM và migration plan trọn gói. Báo giá theo workload thực tế.
TND tư vấn miễn phí, báo giá 30 phút, kích hoạt 24 giờ. Hóa đơn VAT công ty.