Ambiente para convidado

Este documento oferece uma visão geral do ambiente de convidado, que contém scripts, daemons e binários que as instâncias precisam para serem executadas no Compute Engine.

O ambiente de convidado se comunica com o servidor de metadados, que é um servidor HTTP por instância executado ao lado de cada instância do Compute Engine. O servidor de metadados fornece à instância dados operacionais e de configuração essenciais. Para mais informações sobre os tipos de metadados que são armazenados no servidor de metadados, consulte Metadados da VM.

O ambiente de convidado é instalado automaticamente em instâncias do Compute Engine criadas usando a maioria das imagens públicas do sistema operacional (SO) fornecidas pelo Google. Cada imagem do SO requer pacotes específicos de ambiente de convidado. Esses pacotes são criados pelo Google ou pelo distribuidor do sistema operacional. As atualizações dos pacotes de ambiente de convidado são lançadas região por região. Essas atualizações podem levar até duas semanas para chegar a todos os locais globalmente. Para mais informações, consulte Lançamentos de repositórios de pacotes de ambiente de convidado.

Para uma lista completa de imagens do SO que incluem o ambiente de convidado, consulte Detalhes do sistema operacional.

Componentes do ambiente de convidado

A seção a seguir descreve os pacotes e serviços que permitem que uma instância se comunique com o Compute Engine.

O agente convidado

O componente central do ambiente de convidado é o agente convidado, que processa tarefas como gerenciamento de contas, integração de login do SO e gerenciamento de interface de rede. O agente convidado está disponível para sistemas operacionais Linux e Windows, com os seguintes nomes de pacote:

  • Linux: google-guest-agent
  • Windows: google-compute-engine-windows

Para informações detalhadas sobre o agente convidado, incluindo os recursos, a arquitetura e como gerenciar o agente, consulte Agente convidado.

Componentes do Linux

Os componentes base de um ambiente de convidado do Linux são pacotes deb ou rpm. O Compute Engine cria esses pacotes com as configurações apropriadas para a distribuição compatível. Para conferir a lista de pacotes instalados na instância do Linux , conecte-se à instância e execute o comando fornecido para sua versão do SO na tabela Pacotes instalados por versão do sistema operacional.

O ambiente de convidado do Linux inclui os seguintes pacotes principais.

Nome do pacote Descrição Interações principais Link para o código-fonte no GitHub
google-guest-agent

Esse pacote é o agente convidado para o ambiente Linux.

O agente convidado do Linux contém os scripts executados no SO convidado para oferecer suporte aos recursos do Compute Engine. Para informações detalhadas sobre o agente convidado, incluindo os recursos, a arquitetura e como gerenciar o agente, consulte Agente convidado.

guest-agent
google-compute-engine

Contém os scripts e arquivos necessários para a inicialização e configuração do sistema.

Esse pacote contém o seguinte:

  • Scripts de inicialização do sistema para systemd
  • Configurações do sistema, como regras udev, regras sysctl, configurações rsyslog e configurações dhcp, que são usadas para definição do nome do host
  • Scripts bash executados durante a inicialização da instância
  • Um arquivo gce-resolved.conf, introduzido em outubro de 2024, que garante que pesquisas de domínio para .local domínios do Cloud DNS sejam encaminhadas para o servidor de metadados. Sem esse arquivo, as pesquisas de domínio são encaminhadas por systemd-resolved, que falha com frequência.

    Se o ambiente não usar .local domínios, você poderá remover o gce-resolved.conf arquivo se ele entrar em conflito com as configurações atuais.

Funciona com os seguintes pacotes para configurar instâncias.
  • google-guest-agent
  • google-compute-engine-oslogin
guest-configs
google-compute-engine-oslogin Contém os binários, módulos e scripts necessários para gerenciar o acesso à instância usando o Login do SO. O Login do SO permite gerenciar o acesso a instâncias usando papéis do IAM. Para mais informações sobre Login do SO, consulte Login do SO.

Esse pacote contém o seguinte:

  • Comando de chaves autorizado: um comando que usa as chaves SSH públicas para autenticar usuários no login.
  • Módulos de chave de serviço de nome (NSS, na sigla em inglês): um serviço que fornece as informações de usuários e grupos do Login do SO ao sistema.
  • Módulos de autenticação plugáveis (PAM, na sigla em inglês): um módulo que fornece suporte de autorização (e autenticação, se o suporte de dois fatores estiver ativado). Esse módulo permite que o sistema use Google Cloud permissões do IAM para controlar se o sistema pode fazer login em uma instância ou executar operações como raiz (com sudo).
  • google_oslogin_nss_cache: um utilitário para atualizar o cache local do usuário e do grupo.
  • selinux: a package that contains SELinux policy definition files and a compiled policy package for configuring SELinux to support Login do SO.
  • Lê e grava dados nos metadados da VM
  • Envia registros para a porta serial e, opcionalmente, para o Cloud Logging
guest-oslogin
gce-disk-expand Contém os componentes necessários para redimensionar um disco de inicialização. Envia registros para a porta serial gce-disk-expand
google-osconfig-agent Contém o agente de configuração do SO, que o VM Manager usa para gerenciar o inventário, os patches e as políticas do SO. Para mais informações sobre o agente de configuração do SO, consulte VM Manager.

Lê e grava dados nos metadados da VM

Por padrão, o agente de configuração do SO não coleta nem envia informações até que você o ative. Após a ativação, o agente se comunica com o serviço da API OS Config. Para analisar as operações concluídas pelo agente, consulte Registro de auditoria do VM Manager.

guest-osconfig

Componentes do Windows

Todas as imagens do SO Windows fornecidas pelo Google são pré-configuradas com a GooGet ferramenta e Google Cloud repositórios. GooGet instala e mantém o ambiente de convidado para instâncias do Windows. Se você precisar instalar GooGet e configurar repositórios, consulte Como criar e distribuir pacotes no repositório compute-image-windows do GitHub. Para conferir a lista de pacotes instalados na instância do Windows, conecte-se à instância e execute googet installed.

O ambiente de convidado do Windows inclui os seguintes pacotes principais:

Nome do pacote Descrição Interações principais Link para o código-fonte no GitHub
google-compute-engine-windows

Esse pacote é o agente convidado para o ambiente Windows.

O agente convidado do Windows contém os scripts executados no SO convidado para oferecer suporte aos recursos do Compute Engine. Para informações detalhadas sobre o agente convidado, incluindo os recursos, a arquitetura e como gerenciar o agente, consulte Agente convidado.

guest-agent
google-compute-engine-sysprep Contém scripts para generalizar uma instância do Windows em preparação para a criação de uma imagem do SO. O pacote também inclui o script instance_setup.ps1, que é executado na primeira inicialização para configurar a nova instância.
  • Lê e grava dados nos metadados da VM
  • Envia registros para a porta serial e o log de eventos de aplicativos do Windows
sysprep
google-compute-engine-metadata-scripts

Contém scripts e binários que executam sysprep-specialize, scripts de inicialização e desligamento.

  • Lê e grava dados nos metadados da VM
  • Lê dados de locais do Cloud Storage quando os sysprep-specialize-script-url e os windows-startup-script-url são usados
  • Envia registros para o log de eventos de aplicativos do Windows, porta serial e Cloud Logging
google_metadata_script_runner
google-compute-engine-powershell Contém um módulo do PowerShell. Esse módulo fornece funções comuns usadas por scripts do PowerShell nos outros scripts de ambiente convidado do Windows. Envia registros para o log de eventos de aplicativos do Windows e a porta serial PowerShell
google-compute-engine-auto-updater

Contém scripts que atualizam os pacotes do Compute Engine diariamente.

Esse pacote não é instalado por padrão. Essa abordagem permite manter a estabilidade do ambiente controlando o processo de atualização. Se o ambiente puder tolerar atualizações sem interrupção, instale esse pacote para garantir que os pacotes de ambiente de convidado sejam atualizados automaticamente.

Para instalar esse pacote, use o seguinte comando: googet -noconfirm install google-compute-engine-auto-updater

  • Lê dados de metadados da VM
  • Chama o agente do GooGet para enviar registros ao console e ao log de eventos de aplicativos do Windows
auto_updater
google-compute-engine-diagnostics Contém um binário que coleta informações de diagnóstico da instância e as salva em um bucket do Cloud Storage. O agente convidado do Windows executa o binário. Salva dados em um bucket do Cloud Storage diagnostics
certgen Contém um binário que cria um certificado na instância. certgen
GooGet Contém um binário que instala e mantém o ambiente de convidado para instâncias do Windows. Lê dados dos Google Cloud repositórios localizados em packages.cloud.google.com GooGet
google-compute-engine-vss Instala o agente e o provedor VSS do Compute Engine que faz snapshots de disco permanente usando o Serviço de cópia de sombra de volume (VSS) da Microsoft Comunica-se com o Google Cloud serviço de snapshot vss
google-osconfig-agent Contém o agente de configuração do SO, que o VM Manager usa para gerenciar o inventário, os patches e as políticas do SO. Para mais informações sobre o agente de configuração do SO, consulte VM Manager.

Lê e grava dados nos metadados da VM

Por padrão, o agente de configuração do SO não coleta nem envia informações até que você o ative. Após a ativação, o agente se comunica com o serviço da API OS Config. Para analisar as operações concluídas pelo agente, consulte Registro de auditoria do VM Manager.

guest-osconfig
Drivers do Windows do Compute Engine

Contém vários drivers para garantir a funcionalidade e a performance adequadas das instâncias. O gerenciador de pacotes GooGet gerencia esses drivers e os publica em Google Cloud repositórios.

Os seguintes drivers do Compute Engine são mantidos para imagens do SO Windows:

Tipo de driver Nome do pacote de driver
Adaptador Ethernet google-compute-engine-driver-netkvm
Disco SCSI google-compute-engine-driver-vioscsi
Adaptador de tela google-compute-engine-driver-gga
Gerenciador de falhas google-compute-engine-driver-pvpanic
Driver de balão de memória virtio google-compute-engine-driver-balloon
NIC virtual do Google google-compute-engine-driver-gvnic

Para instalar ou fazer upgrade de um driver específico, execute o seguinte comando:

        googet install DRIVER_PACKAGE_NAME
        
compute-windows-drivers

Lançamentos de repositórios de pacotes de ambiente de convidado

A partir de 3 de setembro de 2026, o Compute Engine vai fazer a transição da implantação de repositórios de pacotes de ambiente de convidado de um lançamento global para um framework de lançamento regional para instâncias de computação do Linux e do Windows.

Mudanças importantes

  • Framework de lançamento regional:as atualizações da faixa de repositório estável padrão são disponibilizadas região por região, em vez de globalmente de uma só vez.
  • Janela de entrega em etapas:as atualizações de pacotes podem levar até duas semanas para chegar a todos os locais globalmente.
  • Faixa de repositório global:uma faixa de repositório global dedicada está disponível para cargas de trabalho que exigem consistência de versão multirregional. As atualizações de pacotes publicadas na faixa de repositório global continuam sendo implantadas simultaneamente em todas as regiões do mundo depois que todos os repositórios regionais forem atualizados.

Potencial de impacto

  • Variações de versão:durante a janela de lançamento regional de duas semanas, as implantações de carga de trabalho multirregional que usam o repositório estável padrão podem mostrar versões diferentes de pacotes de ambiente de convidado em regiões ativas.
  • Ajustes de automação:se você tiver automações, pipelines de CI/CD ou processos de aplicação de patch que esperam consistência de pacotes multirregionais, talvez seja necessário atualizar esses sistemas para usar a faixa de repositório global.

Decidir se quer usar os lançamentos regionais ou a faixa de repositório global

  • Se as cargas de trabalho puderem tolerar variações de versão regionais durante as atualizações:nenhuma ação é necessária.
  • Se os fluxos de trabalho exigirem consistência de pacotes multirregionais:atualize a configuração do gerenciador de pacotes (APT, YUM/DNF, Zypper ou GooGet) antes de 3 de setembro de 2026 para apontar para o novo repositório global.

Mudanças na configuração do gerenciador de pacotes

Para mudar o gerenciador de pacotes da faixa regional padrão para a faixa de repositório global, atualize a configuração do repositório para que ele aponte para a faixa global (-global).

  • APT (Debian)

    Em /etc/apt/sources.list.d/google-cloud.list, mude o nome do repositório de google-compute-engine-${VERSION_CODENAME}-stable para google-compute-engine-${VERSION_CODENAME}-global:

    deb [signed-by=/etc/apt/keyrings/google-keyring.gpg] http://packages.cloud.google.com/apt google-compute-engine-${VERSION_CODENAME}-global main
    
  • YUM e DNF (RHEL, CentOS, Rocky Linux)

    No arquivo de repositório (como /etc/yum.repos.d/google-cloud.repo), atualize a entrada do repositório para usar o nome da faixa global:

    [google-cloud-compute-global]
    name=Google Cloud Compute Engine Global
    baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-compute-${DISTRO}-${ARCH}-global
    enabled=1
    gpgcheck=1
    
  • GooGet (Windows)

    Adicione ou atualize o repositório GooGet para apontar para google-compute-engine-global:

    googet addrepo google-compute-engine-global https://packages.cloud.google.com/yuck/repos/google-compute-engine-global
    

A seguir