什么是 Cloud Shell?可在浏览器中使用的 Google Cloud CLI 环境

Google・クラウドカテゴリを表すパンダのイラスト Google 云端硬盘
Google Cloudや関連サービスをやさしく学ぶためのカテゴリ画像です。

关于本文

本文是通过利用生成式 AI 的自动化生成流程创建的。

本文参考了 Google Cloud 官方的 Cloud Shell 文档,将其整理为仅通过浏览器即可开始进行 Google Cloud 命令行操作的环境。同时重点在于帮助初学者避免混淆“Cloud Shell”与“gcloud CLI”。

信息核实基准日:2026-09-19

首先用一句话概括

Cloud Shell 是可从 Google Cloud Console 中打开的浏览器内命令执行环境。无需在自己的电脑上从头安装开发工具,即可使用 Google Cloud CLI(gcloud)等工具来查看和操作 Google Cloud。

读完本文,您将了解 Cloud Shell 的用途、谁适合使用它、它与 gcloud CLI 的区别以及如何安全地进行尝试。

它在整个 Google 体系中处于什么位置?

视角Cloud Shell
大分类Google Cloud / 开发与运维工具
主要目的从浏览器端查看、管理和开发云资源
作为组件的角色用于使用命令、编辑器和开发工具的工作区
常一同使用的代表性服务Google Cloud Console、gcloud CLI、Cloud Storage、Compute Engine、Cloud Run
主要用户群体IT 管理员、云运维人员、开发人员、学习者

简而言之,如果说 Google Cloud Console 是“图形化操作的管理室”,那么 Cloud Shell 就是随时可以打开的“工作终端”。

flowchart LR
  User[利用者] --> Console[Google Cloud Console]
  Console --> Shell[Cloud Shell]
  Shell --> Gcloud[gcloud CLI]
  Shell --> Editor[Cloud Shell Editor]
  Gcloud --> Project[Google Cloud Project]
  Project --> Services[Compute / Storage / Cloud Run など]

Cloud Shell 和 gcloud CLI 是一回事吗?

它们不尽相同。Cloud Shell 是一个环境,而 gcloud CLI 是在该环境中运行的命令行工具。gcloud CLI 也可以安装在 Windows、macOS 和 Linux 上使用。

在 Cloud Shell 中,用户可以使用 Google Cloud CLI 以及各种实用工具,并通过浏览器中的终端进行操作。其主目录拥有持久化存储空间,可以在不同会话之间保留配置和小型工作文件。但它不应被视为重要数据的永久存储位置,请根据具体用途灵活配合使用 Cloud Storage 或 Git 等工具。

它有哪些用途?

普通用户与文职人员

它不是日常工作的必需品。但当您学习 Google Cloud 时,由于可以省去“在本地电脑上安装 CLI”的步骤,因此作为尝试官方快速入门的入口会非常方便。

IT 管理员

它是使用 CLI 检查项目或资源状态、调查日志以及确认配置时的理想工作环境。由于它支持在图形界面(GUI)与命令行(CLI)之间来回切换以进行核对,因此也非常适合用来验证操作手册。

开发人员

可以使用 gcloud CLI、编辑器和各种开发工具进行代码编辑、构建以及部署前的检查等操作。其优势在于能够减少本地电脑环境差异带来的影响,从而轻松体验快速入门。

有 Microsoft 使用经验的人应如何理解?

GoogleMicrosoft侧相似的思路注意事项
Cloud ShellAzure Cloud Shell两者的理念相近,都是通过浏览器使用云管理CLI
gcloud CLIAzure CLI但命令体系、认证以及项目/订阅(Project/Subscription)的概念有所不同
Google Cloud ProjectAzure Subscription / Resource Group 相关的概念并非完全的一对一对应

对于有 Azure Cloud Shell 经验的人来说,将其理解为“从 Google Cloud Console 打开的 Google Cloud 专用浏览器终端”会更容易上手。

账户、项目与费用

在 Google Cloud 中使用 Cloud Shell 与 Google Cloud 的使用环境及权限密切相关。除了 Cloud Shell 本身的使用条件外,通过它操作的 Compute Engine 或 Cloud Run 等服务也可能会产生单独的费用。请在执行命令前确认目标项目和计费服务。

认证与安全

Cloud Shell 虽然方便,但这并不意味着“既然是通过浏览器打开的,执行什么操作都安全”。请确认当前所选的项目、登录的主体以及 IAM 权限。IAM 是管理“谁可以对哪些 Google Cloud 资源执行什么操作”的机制。

请勿将 API 密钥、令牌、私钥、服务账号 JSON 等内容粘贴到命令历史记录、公开的 GitHub 或共享便签中。

安全地进行尝试

建议从只读类的检查操作开始。

gcloud config get-value project

查看什么? 检查当前 gcloud 正在操作的项目。

成功后会怎样? 将显示项目 ID,或者显示未设置的结果。

如果只能改一个地方? 请先不要执行修改命令,先在 Google Cloud Console 上对比所选项目与显示结果是否一致。这有助于养成确认“即将对哪个环境执行命令”的习惯。

如果只想查看帮助,可以在不更改资源的情况下确认命令体系。

gcloud --help

常见误区

  • Cloud Shell 本身并不会执行所有的 Google Cloud 服务,它只是一个用于操作各项服务的工作环境。

  • gcloud CLI 不仅专属于 Cloud Shell,也可以在本地电脑上使用。

  • 打开 Cloud Shell 与目标服务是否免费是两码事。

  • 为了避免权限不足,切勿盲目赋予过大的 IAM 角色,应仔细确认所需的权限。

Google 官方信息

接下来应该做什么?

在 Google Cloud Console 中选择用于验证的项目并打开 Cloud Shell 后,请首先使用 gcloud config get-value project 确认目标项目。此后,尝试阅读并运行官方快速入门中的读取和确认类命令会更加安全。

Papanda TRY:在 Cloud Shell 中“仅检查环境”

最初的 Daily Code 应避免破坏性操作,gcloud version、pwd、ls并使用诸如此类的方法检查浏览器上的 shell 环境。它还将在单个屏幕中显示 Cloud Shell Editor 与终端之间的关系,让您直观地确认“无需在本地电脑上安装 CLI 即可进行尝试”。

这到底是一个怎样的服务?

Cloud Shell 是用于通过浏览器使用 CLI 操作 Google Cloud 的工作区。它不等同于 Google Cloud 本身或 gcloud CLI,如果将其理解为“可立即使用管理和开发工具的环境”,就会比较好理清头绪。第一步是打开 Cloud Shell 并检查当前的 Project。

文档信息

文章??
什么是 Cloud Shell?可在浏览器中使用的 Google Cloud CLI 环境
?布日期
更新日期
来源
https://papanda925.com/?p=17607&lang=zh

?可: ?于本站?有相??利的正文及原??表,除非?有?明,可依据 CC BY 4.0 使用。本文可能包含使用生成式AI?建或??的内容。若代??有?可声明,或?接的GitHub???定了?可,?代?以??可?准。引用内容、第三方?料、?片及商?不在本?可范?内。 使用政策

标题和URL已复制