סביבת האורח

במסמך הזה מוסבר על סביבת האורח, שמכילה סקריפטים, דימונים וקבצים בינאריים שהמכונות צריכות כדי לפעול ב-Compute Engine.

סביבת האורח מתקשרת עם שרת המטא-נתונים, שהוא שרת HTTP לכל מופע שפועל לצד כל מופע של Compute Engine. שרת המטא-נתונים מספק למכונה נתוני תצורה ותפעול חיוניים. למידע נוסף על סוגי המטא-נתונים שמאוחסנים בשרת המטא-נתונים, אפשר לעיין במאמר מטא-נתונים של מכונות וירטואליות.

סביבת האורח מותקנת באופן אוטומטי במופעי Compute Engine שנוצרים באמצעות רוב תמונות מערכת ההפעלה (OS) הציבוריות ש-Google מספקת. כל תמונת מערכת הפעלה דורשת חבילות סביבת אורח ספציפיות. החבילות האלה נוצרות על ידי Google או על ידי מפיץ מערכת ההפעלה. עדכונים לחבילות של סביבת האורח מופצים מאזור לאזור. יכול להיות שיחלפו עד שבועיים עד שהעדכונים האלה יגיעו לכל המיקומים בעולם. מידע נוסף זמין במאמר השקות של מאגרי חבילות בסביבת אורח.

רשימה מלאה של תמונות מערכת הפעלה שכוללות את סביבת האורח זמינה במאמר פרטים על מערכת ההפעלה.

רכיבים בסביבת המשתמשים החיצוניים

בקטע הבא מתוארים החבילות והשירותים שמאפשרים למופע לתקשר עם Compute Engine.

הנציג/ה של האורח/ת

המרכיב המרכזי בסביבת האורח הוא סוכן האורח, שמטפל במשימות כמו ניהול חשבונות, שילוב של OS Login וניהול של ממשק הרשת. הסוכן של האורח זמין למערכות הפעלה של Linux ו-Windows, עם שמות החבילות הבאים:

  • ‫Linux: ‏ google-guest-agent
  • ב-Windows:‏ google-compute-engine-windows‎

מידע מפורט על סוכן האורח, כולל המאפיינים, הארכיטקטורה והוראות לניהול הסוכן, זמין במאמר בנושא סוכן האורח.

רכיבי Linux

רכיבי הבסיס של סביבת אורח של Linux הם חבילות deb או rpm. ‫Compute Engine יוצר את החבילות האלה עם ההגדרות המתאימות להפצה הנתמכת. כדי לראות את רשימת החבילות המותקנות במופע Linux, מתחברים למופע ומריצים את הפקודה שמופיעה בטבלה Installed packages by operating system version (חבילות מותקנות לפי גרסת מערכת ההפעלה) עבור גרסת מערכת ההפעלה שלכם.

סביבת האורח של Linux כוללת את חבילות המפתח הבאות.

שם חבילה תיאור אינטראקציות מרכזיות קישור לקוד המקור ב-GitHub
google-guest-agent

החבילה הזו היא סוכן האורח לסביבת Linux.

הסוכן של אורח Linux מכיל את הסקריפטים שפועלים במערכת ההפעלה של האורח כדי לתמוך בתכונות של Compute Engine. מידע מפורט על סוכן האורח, כולל המאפיינים, הארכיטקטורה והוראות לניהול הסוכן, זמין במאמר בנושא סוכן האורח.

guest-agent
google-compute-engine

הספרייה מכילה את הסקריפטים והקבצים שנדרשים לאתחול המערכת ולתצורה שלה.

החבילה הזו כוללת את הפריטים הבאים:

  • סקריפטים לאתחול המערכת עבור systemd
  • הגדרות מערכת, כמו כללי udev, כללי sysctl, הגדרות rsyslog והגדרות dhcp, שמשמשות להגדרת שם המארח
  • סקריפטים של Bash שמופעלים במהלך אתחול המופע
  • קובץ gce-resolved.conf, שהושק באוקטובר 2024, שמבטיח שחיפושי דומיין בדומיינים של .local Cloud DNS ינותבו לשרת המטא-נתונים. בלי הקובץ הזה, בדיקות הדומיין מנותבות דרך systemd-resolved, ולעתים קרובות הן נכשלות.

    אם בסביבה שלכם לא נעשה שימוש בדומיינים .local, אתם יכולים להסיר את הקובץ gce-resolved.conf אם הוא מתנגש עם ההגדרות הקיימות שלכם.

הוא פועל עם החבילות הבאות כדי להגדיר מופעים.
  • google-guest-agent
  • google-compute-engine-oslogin
guest-configs
google-compute-engine-oslogin כוללת את הקבצים הבינאריים, המודולים והסקריפטים שנדרשים לניהול הגישה למופע באמצעות OS Login. שירות OS Login מאפשר לכם לנהל את הגישה למופעים באמצעות תפקידים ב-IAM. מידע נוסף על OS Login זמין במאמר OS Login.

החבילה הזו כוללת את הפריטים הבאים:

  • פקודה של מפתחות מורשים: פקודה שמשתמשת במפתחות SSH ציבוריים כדי לאמת משתמשים בכניסה.
  • מודולים של Name Service Switch (NSS): שירות שמספק למערכת את פרטי המשתמש והקבוצה של OS Login.
  • מודולים של אימות שאפשר להוסיף (PAM): מודול שמספק תמיכה בהרשאה (ובאימות אם מופעלת תמיכה באימות דו-שלבי). המודול הזה מאפשר למערכת להשתמש Google Cloud בהרשאות IAM כדי לקבוע אם המערכת יכולה להתחבר למופע או לבצע פעולות כמשתמש root (עם sudo).
  • ‫google_oslogin_nss_cache: כלי לעדכון המטמון המקומי של משתמשים וקבוצות.
  • ‫selinux: חבילה שמכילה קבצים להגדרת מדיניות SELinux וחבילת מדיניות שעברה קומפילציה להגדרת SELinux לתמיכה ב-OS Login.
guest-oslogin
gce-disk-expand מכיל את הרכיבים שנדרשים לשינוי הגודל של דיסק אתחול. שליחת יומנים ליציאה טורית gce-disk-expand
google-osconfig-agent כולל את סוכן OS Config, שמשמש את VM Manager לניהול מלאי מערכות ההפעלה, תיקוני האבטחה ומדיניות. מידע נוסף על הסוכן של OS Config זמין במאמר בנושא VM Manager.

קריאת נתונים ממטא-נתונים של מכונה וירטואלית וכתיבת נתונים אליהם

כברירת מחדל, הסוכן OS Config לא אוסף או שולח מידע כלשהו עד שמפעילים את הסוכן OS Config. אחרי שמפעילים את הסוכן, הוא מתקשר עם שירות OS Config API. כדי לבדוק את הפעולות שהסוכן השלים, אפשר לעיין במאמר בנושא רישום ביומן ביקורת של VM Manager.

guest-osconfig

רכיבי Windows

כל התמונות של מערכת ההפעלה Windows ש-Google מספקת מוגדרות מראש עם הכלי GooGet ומאגרי Google Cloud . ‫GooGet מתקין את סביבת האורח במופעי Windows ומנהל אותה. אם אתם צריכים להתקין את GooGet ולהגדיר מאגרים, תוכלו לעיין במאמר Packaging and package distribution (אריזה והפצת חבילות) במאגר compute-image-windows GitHub. כדי לראות את רשימת החבילות המותקנות במופע Windows, מתחברים למופע ומריצים את הפקודה googet installed.

סביבת האורח של Windows כוללת את החבילות העיקריות הבאות:

שם חבילה תיאור אינטראקציות מרכזיות קישור לקוד המקור ב-GitHub
google-compute-engine-windows

החבילה הזו היא סוכן אורח לסביבת Windows.

סוכן האורח של Windows כולל את הסקריפטים שפועלים במערכת ההפעלה של האורח כדי לתמוך בתכונות של Compute Engine. מידע מפורט על סוכן האורח, כולל המאפיינים, הארכיטקטורה והוראות לניהול הסוכן, זמין במאמר בנושא סוכן האורח.

guest-agent
google-compute-engine-sysprep מכיל סקריפטים להכללה של מופע Windows בהכנה ליצירת תמונת מערכת הפעלה. החבילה כוללת גם את הסקריפט instance_setup.ps1 שמופעל באתחול הראשון כדי להגדיר את המופע החדש. sysprep
google-compute-engine-metadata-scripts

מכיל סקריפטים וקבצים בינאריים שמופעלים sysprep-specialize, סקריפטים של הפעלה וסקריפטים של כיבוי.

  • קריאת נתונים מ-מטא-נתונים של מכונה וירטואלית וכתיבת נתונים אליהם
  • קורא נתונים ממיקומי Cloud Storage כשמשתמשים ב-sysprep-specialize-script-url וב-windows-startup-script-url
  • שליחת יומנים ליומן האירועים של אפליקציות Windows, ליציאה טורית ול-Cloud Logging
google_metadata_script_runner
google-compute-engine-powershell כולל מודול PowerShell. המודול הזה מספק פונקציות נפוצות שמשמשות סקריפטים של PowerShell בסקריפטים אחרים של סביבת אורח של Windows. שליחת יומנים ליומן האירועים של אפליקציות Windows וליציאה הטורית PowerShell
google-compute-engine-auto-updater

מכיל סקריפטים שמעדכנים את חבילות Compute Engine מדי יום.

החבילה הזו לא מותקנת כברירת מחדל. הגישה הזו מאפשרת לכם לשמור על היציבות של הסביבה שלכם על ידי שליטה בתהליך העדכון. אם בסביבה שלכם אפשר לבצע עדכונים בלי הפרעות, אתם יכולים להתקין את החבילה הזו כדי לוודא שהחבילות בסביבת האורח יתעדכנו באופן אוטומטי.

כדי להתקין את החבילה הזו, משתמשים בפקודה הבאה: googet -noconfirm install google-compute-engine-auto-updater

auto_updater
google-compute-engine-diagnostics מכיל קובץ בינארי שאוסף נתוני אבחון מהמופע ושומר את המידע בקטגוריה של Cloud Storage. סוכן האורח של Windows מפעיל את הקובץ הבינארי. שמירת נתונים בקטגוריה של Cloud Storage diagnostics
certgen מכיל קובץ בינארי שיוצר אישור במופע. certgen
GooGet מכיל קובץ בינארי שמתקין ומתחזק את סביבת האורח עבור מופעי Windows. קריאת נתונים ממאגרי Google Cloud שנמצאים בכתובת packages.cloud.google.com GooGet
google-compute-engine-vss התקנה של ספק וסוכן VSS של Compute Engine שמבצעים תמונות מצב של דיסקים לאחסון מתמיד באמצעות Volume Shadow Copy Service (VSS) של מיקרוסופט תקשורת עם שירות הצילום Google Cloud vss
google-osconfig-agent כולל את סוכן OS Config, שמשמש את VM Manager לניהול מלאי מערכות ההפעלה, תיקוני האבטחה ומדיניות. מידע נוסף על הסוכן של OS Config זמין במאמר בנושא VM Manager.

קריאת נתונים ממטא-נתונים של מכונה וירטואלית וכתיבת נתונים אליהם

כברירת מחדל, הסוכן OS Config לא אוסף או שולח מידע כלשהו עד שמפעילים את הסוכן OS Config. אחרי שמפעילים את הסוכן, הוא מתקשר עם שירות OS Config API. כדי לבדוק את הפעולות שהסוכן משלים, אפשר לעיין במאמר בנושא רישום ביומן ביקורת של VM Manager.

guest-osconfig
מנהלי התקנים של Windows ב-Compute Engine

מכיל כמה מנהלי התקנים כדי להבטיח פונקציונליות וביצועים תקינים של המופעים. מנהל החבילות GooGet מנהל את הדרייברים האלה ומפרסם אותם במאגרי Google Cloud .

מתוחזקים מנהלי ההתקנים הבאים של Compute Engine לתמונות של מערכת ההפעלה Windows:

סוג הנהג שם החבילה של הנהג
מתאם אתרנט google-compute-engine-driver-netkvm
SCSI disk google-compute-engine-driver-vioscsi
מתאם לתצוגה google-compute-engine-driver-gga
מטפל בקריסות google-compute-engine-driver-pvpanic
Virtio memory balloon driver google-compute-engine-driver-balloon
Google virtual NIC google-compute-engine-driver-gvnic

כדי להתקין או לשדרג מנהל התקן ספציפי, מריצים את הפקודה הבאה:

        googet install DRIVER_PACKAGE_NAME
        
compute-windows-drivers

השקות של מאגרי חבילות בסביבת אורח

החל מ-3 בספטמבר 2026, ב-Compute Engine תהיה העברה של פריסת מאגרי חבילות של סביבת אורח מפריסה גלובלית למסגרת פריסה אזורית עבור מופעי מחשוב של Linux ו-Windows.

השינויים העיקריים

  • מסגרת להשקה אזורית: עדכונים למאגר היציב שמוגדר כברירת מחדל זמינים לפי אזור, ולא בבת אחת בכל העולם.
  • חלון זמן להפצה מדורגת: יכול להיות שיעברו עד שבועיים עד שעדכוני החבילה יגיעו לכל המיקומים בעולם.
  • מאגר גלובלי: מאגר גלובלי ייעודי זמין לעומסי עבודה שנדרשת בהם עקביות בגרסאות בכמה אזורים. עדכוני חבילות שמתפרסמים במאגר הגלובלי ממשיכים להתעדכן בו-זמנית בכל האזורים בעולם אחרי שכל המאגרים האזוריים עודכנו.

ההשלכות

  • שינויים בגרסה: במהלך חלון ההשקה האזורי שנמשך שבועיים, יכול להיות שפריסות של עומסי עבודה במספר אזורים באמצעות מאגר ברירת המחדל היציב יראו גרסאות שונות של חבילות סביבת אורח באזורים פעילים.
  • התאמות של אוטומציות: אם יש לכם אוטומציות, פייפליינים של CI/CD או תהליכי תיקון שצפויים לעקביות של חבילות בכמה אזורים, יכול להיות שתצטרכו לעדכן את המערכות האלה כדי להשתמש במעקב אחר מאגר גלובלי.

החלטה אם להשתמש בהשקות אזוריות או במאגר הגלובלי

  • אם עומסי העבודה שלכם יכולים להתמודד עם שינויים בגרסה האזורית במהלך העדכונים: לא נדרשת פעולה.
  • אם תהליכי העבודה שלכם דורשים עקביות של חבילות בכמה אזורים: צריך לעדכן את ההגדרה של הכלי לניהול חבילות (APT,‏ YUM/DNF,‏ Zypper או GooGet) לפני 3 בספטמבר 2026, כדי להפנות למאגר הגלובלי החדש.

שינויים בהגדרות של הכלי לניהול חבילות

כדי להעביר את הכלי לניהול חבילות ממסלול אזורי שמוגדר כברירת מחדל למסלול המאגר הגלובלי, צריך לעדכן את הגדרת המאגר של הכלי לניהול חבילות כך שיצביע על המסלול הגלובלי (-global).

  • ‫APT (Debian)

    ב-/etc/apt/sources.list.d/google-cloud.list, משנים את שם המאגר מ-google-compute-engine-${VERSION_CODENAME}-stable ל-google-compute-engine-${VERSION_CODENAME}-global:

    deb [signed-by=/etc/apt/keyrings/google-keyring.gpg] http://packages.cloud.google.com/apt google-compute-engine-${VERSION_CODENAME}-global main
    
  • ‫YUM ו-DNF‏ (RHEL, ‏ CentOS, ‏ Rocky Linux)

    בקובץ המאגר (למשל /etc/yum.repos.d/google-cloud.repo), מעדכנים את רשומת המאגר כך שתשתמש בשם הגרסה הגלובלית:

    [google-cloud-compute-global]
    name=Google Cloud Compute Engine Global
    baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-compute-${DISTRO}-${ARCH}-global
    enabled=1
    gpgcheck=1
    
  • ‫GooGet (Windows)

    מוסיפים או מעדכנים את מאגר GooGet כך שיפנה אל google-compute-engine-global:

    googet addrepo google-compute-engine-global https://packages.cloud.google.com/yuck/repos/google-compute-engine-global
    

המאמרים הבאים