...
Back

在 Google Cloud 上为 AgentAura 准备 Compute Engine 虚拟机

在 Google Cloud 上建一台 AgentAura 能部署的 Ubuntu 24.04 x86 虚拟机:免费试用、项目、SSH 密钥、防火墙与停机费用。

在 Google Cloud 上为 AgentAura 准备 Compute Engine 虚拟机

在 Google Cloud 上为 AgentAura 准备 Compute Engine 虚拟机 ☁️

读完这篇,你会在自己的 Google Cloud 项目里拥有一台 Ubuntu 24.04 虚拟机、一把能登录它的私钥,以及 AgentAura「My Server(我的服务器)」选项要填的四项信息。在 Google Cloud 上只有 My Server 这一条路:你在 Google Cloud 控制台里创建虚拟机,AgentAura 通过 SSH 登录上去。

你不需要 Google Cloud API key、服务账号(service account),也不需要服务账号密钥。AgentAura 从不调用 Google Cloud 的 API,只通过 SSH 登录虚拟机。照着某篇教程顺手建一个,只会多出一个长期有效、一旦泄露就可能在你的项目里产生费用的凭据,对 AgentAura 毫无用处。

所有云厂商通用的部分(服务器要满足什么、AgentAura 接受哪些密钥)见总览给 AgentAura 准备服务器。Google Cloud 控制台时常改版,界面可能与本文略有出入;文中的按钮名以英文界面为准。


1. 注册 Google Cloud 账号

用一个 Google 账号登录 Google Cloud,开通免费试用(Free Trial)。你必须提供一张信用卡或其他付款方式,在部分国家还要验证银行账户。Google 会做一笔不超过 1 美元的临时预授权,这不是实际扣款。

截至撰写本文时(2026 年 9 月),免费试用给新客户 300 美元额度,须在 90 天内使用,试用期间不会向你收费。前提是你从未在 Google Cloud、Google Maps Platform 或 Firebase 付过费,也没参加过这个试用。

90 天到期或额度用完时,如果还没升级为付费结算账号(Paid billing account),试用账号就会关闭:所有资源都会被停止,30 天宽限期过后被删除。想让 agent 一直在线,请在那之前到控制台点 Activate 升级。

永久免费层(Free Tier)包含美国部分区域的一台 e2-micro 虚拟机,但它只有 1 GB 内存,太紧,不建议用。下文用的规格是收费的;试用期内由那笔额度抵扣。


2. 创建项目并启用 Compute Engine

试用会自动创建一个名为「My First Project」的项目,可以直接用。我们建议新建一个项目,例如 agentaura,这样以后清理时删一个项目就够了。在控制台里:

  1. 打开项目选择器,新建或选中这个项目。
  2. 确认这个项目已经启用结算(billing)。
  3. 启用 Compute Engine API。

3. 生成 SSH 密钥

在这里 Google Cloud 不会替你生成可下载的密钥,所以请专门为这台服务器新建一把、不设密码短语:

# macOS 或 Linux
mkdir -p ~/.ssh
ssh-keygen -t ed25519 -f ~/.ssh/agentaura -N "" -C "agentaura"
# Windows 10 或 11,在 PowerShell 里执行。提示输入密码短语(passphrase)时,直接按两次回车。
New-Item -ItemType Directory -Force "$HOME\.ssh" | Out-Null
ssh-keygen -t ed25519 -f "$HOME\.ssh\agentaura" -C "agentaura"

这会生成私钥 agentaura 和公钥 agentaura.pub。用 cat ~/.ssh/agentaura.pub 或 Get-Content "$HOME\.ssh\agentaura.pub" 查看公钥:它只有一行,以 agentaura 结尾。Google Cloud 会把最后这个词当作在虚拟机上创建的用户名,而且它不能是 root。


4. 创建虚拟机

  1. 进入 Compute Engine → VM instances,打开 Create an instance 页面。
  2. 在 Machine configuration 里给虚拟机起名,选一个离你近的区域。在 E2 系列下选 e2-medium:2 个 vCPU、4 GB 内存,Intel 或 AMD 的 x86 处理器。它是共享核心机型,两个 vCPU 合计能持续用满一个核心,并可短时突发。想要完整的核心,可以选 e2-standard-2(2 vCPU、8 GB)。不要选 C4A、N4A 和 Tau T2A:它们是 Arm 架构。
  3. 在 OS and storage 里点 Change。在 Public images 标签页选 Ubuntu,再选 Ubuntu 24.04 LTS 的 x86/64(amd64)版本,不要 Arm64。列表里可能有更新的 Ubuntu,仍然请选 24.04,AgentAura 就是在它上面构建和运行的。镜像默认 10 GB,如果预计要处理大项目,可以在这里调大。点 Select。
  4. 在 Networking 里,Allow HTTP traffic 和 Allow HTTPS traffic 都不要勾。保留 default 网络,并确认网卡有 External IPv4 address(选 Ephemeral 即可)。
  5. 在 Security 里展开 Manage access。如果 Control VM access through IAM permissions 是勾选的,把它取消:那是 OS Login,开着它,虚拟机会忽略你接下来添加的密钥。在 Add manually generated SSH keys 下点 Add item,把 agentaura.pub 的整行内容粘进去。
  6. 点 Create。等虚拟机在 VM instances 页面显示绿色状态,复制它的外部 IP。

5. SSH 端口保持开放,而且只开 SSH

新项目的 default 网络自带一条名为 default-allow-ssh 的防火墙规则,允许来自 0.0.0.0/0 的 TCP 22 端口连接。AgentAura 需要的正是这一条,来源请保持 0.0.0.0/0。AgentAura 是从它自己的云端连接服务器,而不是从你的电脑:安装时如此,之后查看日志、重启、重新连接凭据、添加 agent、更新时也是如此。只放行你自己 IP 的规则会让这些全部失效。如果你用的是别的网络,或删掉了这条规则,就新建一条入站规则,允许来自 0.0.0.0/0 的 tcp:22。

让开放的端口保持安全的,是只允许密钥登录。Google 的 Ubuntu 镜像关闭了 SSH 密码登录,也不允许 root 用密码登录。其他端口一律不要开:安装程序会建立一条出站的 Cloudflare Tunnel,不需要任何入站规则。

如果你的 Google 账号属于某个公司或学校,管理员可能通过组织政策(compute.requireOsLogin)强制启用 OS Login,这时元数据里的密钥会被忽略。请改用该组织之外的项目,或者联系管理员。

关于地址:临时(ephemeral)外部 IP 一般会在虚拟机停止或删除时被释放,所以停止再启动后可能会变。需要固定地址的话,把它升级为静态地址。Google 对使用中的外部 IP 按小时收费,预留了却没挂到任何资源上的静态地址收费更高。


6. 先自己登录一次

macOS 或 Linux 上:

ssh -i ~/.ssh/agentaura agentaura@203.0.113.10

Windows 上,在 PowerShell 里:

ssh -i "$HOME\.ssh\agentaura" agentaura@203.0.113.10

把 203.0.113.10 换成你虚拟机的地址。通过元数据密钥创建的用户可以免密码使用 sudo,安装程序依赖这一点。确认一下:

sudo -n true && echo "passwordless sudo OK"

Google 的 Ubuntu 镜像会自动安装安全更新。如果刚创建完 apt 就提示被锁,说明首次启动的更新还在跑,等几分钟再部署。


7. 在 AgentAura 里填写

在 AgentAura 里用 My Server 添加服务器,填写:

AgentAura 里的字段Google Cloud 上填什么
Server IP虚拟机的外部 IP
Login useragentaura,即公钥的最后一个词,不是 root
Password 或 SSH key选 SSH key,粘贴完整的私钥 agentaura(不是 agentaura.pub),包括 -----BEGIN 和 -----END 两行
SSH port22

要把私钥打印出来复制,运行 cat ~/.ssh/agentaura 或 Get-Content "$HOME\.ssh\agentaura"。然后开始部署,盯着输出看;后续步骤见快速入门。


8. 费用与清理

  • 运行中:vCPU 和内存都计费。
  • 已停止:不收 vCPU 和内存的费用,但启动磁盘和外部 IP 只要还存在就照常计费。虚拟机停着的时候,agent 是离线的。
  • 已删除:虚拟机的费用停止。

用完之后,进入 VM instances,选中虚拟机,点 Delete 并确认。预留过静态 IP 的话记得释放,或者直接删掉整个 agentaura 项目。在 AgentAura 里移除 agent,不会删除 Google Cloud 里的任何东西。


常见问题

  • 「Permission denied (publickey)」:登录用户和公钥最后一个词对不上,或者 OS Login 开着(那个复选框或组织政策),或者用了 root。
  • 连接超时:SSH 规则被删掉或被限制了来源,或者虚拟机没有外部 IP,或者虚拟机已停止。
  • 安装一开始就失败:检查是不是选了 Arm 机型(C4A、N4A、T2A)或 Arm64 镜像,换成 x86 重新建一台。
  • 停止再启动后 AgentAura 连不上:临时 IP 变了。如果打算停机,请用静态地址。
  • 90 天后一切都停了:免费试用到期,没有升级为付费结算账号。

Google Cloud 官方文档: 免费试用与免费层 · 为虚拟机添加 SSH 密钥 · VPC 防火墙规则 · 实例生命周期与计费