Mở tài khoản GCP sai bước đầu dễ phát sinh chi phí ngoài tầm kiểm soát. Tutorial này hướng dẫn từng bước an toàn cho doanh nghiệp Việt, tạo billing, project, IAM và VM đầu tiên.

Yêu cầu trước khi bắt đầu

Bước 1: Đăng ký GCP và nhận credit $300

Truy cập https://cloud.google.com → click Start free. Đăng nhập bằng Google account công ty.

Nhập thông tin billing:

Tài khoản mới được $300 credit dùng trong 90 ngày + Always Free Tier (e2-micro VM, 5GB Cloud Storage, 1GB BigQuery query/tháng).

Nếu dùng qua TND, bỏ qua bước này, TND tạo billing account và cấp role cho user công ty.

Bước 2: Tạo Project

Project là đơn vị cô lập resource và billing trong GCP. Mỗi workload riêng biệt nên có Project riêng.

Vào Console https://console.cloud.google.com → dropdown trên cùng → New Project:

Khuyến nghị tạo 3 Project: tnd-dev, tnd-staging, tnd-prod.

Bước 3: Cấu hình IAM và phân quyền

Mặc định Owner là người tạo Project. Cần tách quyền:

  1. Vào IAM & Admin → IAM.
  2. Click Grant Access.
  3. Thêm email developer với role Editor hoặc role hẹp hơn (vd: Compute Admin, Storage Admin).
  4. Thêm finance team với role Billing Account Viewer.
  5. Tạo Service Account riêng cho CI/CD, KHÔNG dùng user account của developer.

Nguyên tắc: principle of least privilege, chỉ cấp role tối thiểu cần thiết.

Cần tư vấn IAM design cho team trên 20 người? Nhắn TND qua Messenger →

Bước 4: Tạo VM Compute Engine đầu tiên

Vào Compute Engine → VM instances → Create:

Click Create, đợi ~30 giây VM khởi động. Click SSH để truy cập terminal trình duyệt.

Bước 5: Tạo Cloud Storage bucket

Vào Cloud Storage → Buckets → Create:

Upload file test qua web UI hoặc CLI gcloud storage cp file.jpg gs://tnd-prod-assets/.

Bước 6: Bật billing alert (QUAN TRỌNG)

Đây là bước nhiều người Việt Nam bỏ qua dẫn đến hoá đơn shock $5000+ vì lỡ chạy GPU instance hoặc bị tấn công.

Vào Billing → Budgets & alerts → Create budget:

Bổ sung: tạo Cloud Function tự shutdown VM khi vượt budget 100% (template trong Cloud Run gallery).

Bước 7: Kiểm tra setup thành công

  1. VM ping được từ máy tính cá nhân qua IP public.
  2. SSH vào VM, chạy curl ipinfo.io trả về region Singapore.
  3. Upload + download file Cloud Storage thành công.
  4. IAM hiển thị 3+ user với role khác nhau.
  5. Billing alert hiển thị trong Console, test bằng cách hạ threshold xuống $0.01 để nhận email.

Sự cố thường gặp & cách xử lý

1. "You do not have permission to create resources" khi tạo VM. Kiểm tra IAM role, user cần ít nhất Compute Admin hoặc Editor. Billing account phải link với Project.

2. VM không SSH được, lỗi "Connection refused". Kiểm tra Firewall rule, bật default-allow-ssh ở VPC default. Hoặc dùng IAP (Identity-Aware Proxy) thay vì SSH public IP.

3. Chi phí phát sinh ngoài dự kiến. Vào Billing → Reports để xem dịch vụ tốn nhiều nhất. Nguyên nhân thường gặp: VM bật 24/7 không stop, egress traffic ra ngoài, GPU instance quên tắt.

4. Region asia-southeast1 hết quota. Vào IAM → Quotas → Request quota increase. Giải thích lý do (production workload), thường được duyệt trong 2-3 ngày.

5. Bị Google chặn tài khoản, yêu cầu verify identity. Thường xảy ra với tài khoản mới tạo bằng VPN hoặc email Gmail cá nhân. Liên hệ TND để được hỗ trợ verify qua kênh CSP.

Bước tiếp theo

Đang tìm giải pháp lưu trữ linh hoạt hơn? Bên cạnh Google Cloud, thuê VPS chất lượng cao tại TND là lựa chọn phù hợp cho các doanh nghiệp cần Cloud VPS giá rẻ, hiệu năng ổn định, hỗ trợ tiếng Việt.

Cần TND hỗ trợ setup GCP nhanh?

TND tư vấn architecture, tạo billing account, thiết lập IAM và migration plan trọn gói. Báo giá theo workload thực tế.

💬 Nhắn TND qua Messenger

Sẵn sàng triển khai Google Cloud Platform cho Doanh Nghiệp Việt Nam: Triển khai ?

TND tư vấn miễn phí, báo giá 30 phút, kích hoạt 24 giờ. Hóa đơn VAT công ty.

📦 Xem giá và mua ngay💬 Tư vấn Messenger