Ce document explique comment collecter des informations sur une instance de machine virtuelle (VM) à l'aide d'un outil de diagnostic. Utilisez les informations collectées par les outils pour faciliter le dépannage de base avant de contacter Cloud Customer Care.
Cet outil effectue les opérations suivantes :
Il collecte uniquement les informations de la VM spécifiée.
Les informations sont stockées uniquement dans votre projet.
Il stocke les informations pendant 10 jours dans un bucket Cloud Storage, auquel vous seul pouvez accéder par défaut.
Avant de partager les informations recueillies avec le service client, procédez comme suit :
Vérifiez que les informations ne contiennent pas d'informations confidentielles ou des informations permettant d'identifier personnellement l'utilisateur.
Supprimez ou masquez les informations si nécessaire.
Avant de commencer
-
Par défaut, Compute Engine installe l'outil de diagnostic sur les versions publiques des images Windows Server dont la version est ultérieure à
v20190714. Sinon, si la version de votre image Windows Server est antérieure àv20190714ou si vous utilisez une image personnalisée, installez l'outil à l'aide de la commandegooget install google-compute-engine-diagnostics. -
Si ce n'est pas déjà fait, configurez l'authentification.
L'authentification permet de valider votre identité pour accéder aux services et aux API Google Cloud . Pour exécuter du code ou des exemples depuis un environnement de développement local, vous pouvez vous authentifier auprès de Compute Engine en sélectionnant l'une des options suivantes :
Sélectionnez l'onglet correspondant à la façon dont vous prévoyez d'utiliser les exemples de cette page :
Console
Lorsque vous utilisez la console Google Cloud pour accéder aux services Google Cloud et aux API, vous n'avez pas besoin de configurer l'authentification.
gcloud
-
Installez la Google Cloud CLI. Une fois que la Google Cloud CLI est installée, initialisez-la en exécutant la commande suivante :
gcloud initSi vous utilisez un fournisseur d'identité (IdP) externe, vous devez d'abord vous connecter à la gcloud CLI avec votre identité fédérée.
-
- Définissez une région et une zone par défaut.
Informations de diagnostic recueillies à partir de la VM
Cet outil de diagnostic collecte des informations sur les éléments suivants :
Disques :
- Informations d'objets Windows Management Instrumentation (WMI) concernant les disques, les partitions et les volumes
Événements :
- Événements Windows, y compris les événements d'application et les événements système
Réseaux :
Programmes :
- Informations d'objets WMI concernant les processus, les tâches planifiées, les services et Google Kubernetes Engine (GKE)
Système :
- Informations d'objets WMI concernant les utilisateurs, les paramètres du protocole RDP (Remote Desktop Protocol) à l'aide du script rdp_status.ps1 et les résultats de bcdedit, driverquery, msinfo32, pnputil, systeminfo et des journaux de vidage de la mémoire
Pour en savoir plus sur la manière dont Compute Engine collecte ces informations, consultez le dépôt GitHub public.
Limites
- Vous pouvez collecter des informations de diagnostic uniquement à partir de VM créées sur Windows Server.
Rôles requis
Pour obtenir les autorisations nécessaires pour exécuter l'outil de diagnostic à l'aide de la Google Cloud CLI, demandez à votre administrateur de vous accorder le rôle IAM Créateur de jetons du compte de service (roles/iam.serviceAccountTokenCreator) sur votre projet.
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Collecter des informations de diagnostic à partir d'une VM
Exécutez l'outil de diagnostic soit directement depuis la VM, soit à distance, à l'aide de Google Cloud CLI.
gcloud
Si vous ne l'avez pas déjà fait, accordez le rôle
iam.serviceAccountTokenCreatorsur le projet au compte utilisateur ou au compte de service qui exécutera la commandegcloud compute diagnose export-logs:gcloud projects add-iam-policy-binding PROJECT_ID \ --member user:EMAIL \ --role roles/iam.serviceAccountTokenCreatorRemplacez les éléments suivants :
PROJECT_ID: ID du projetEMAIL: l'adresse e-mail pour attribuer le rôleiam.serviceAccountTokenCreator
Exportez les informations de diagnostic en tant qu'objet dans un bucket Cloud Storage à l'aide de la commande
diagnose export-logs.gcloud compute diagnose export-logs VM_NAME \ [--collect-process-traces]
L'option facultative
--collect-process-tracespermet de spécifier si l'outil de diagnostic collecte une trace de 10 minutes du système en cours d'exécution, ce qui inclut l'activité du processeur, du disque, du fichier et du réseau. Sur les VM Windows, Windows Performance Recorder est utilisé.Remplacez
VM_NAMEpar le nom de la VM à partir de laquelle vous souhaitez collecter des informations de diagnostic.Le processus d'exportation des journaux peut prendre quelques minutes. Affichez l'état à l'aide de la commande
gcloud compute instances get-serial-port-output.Compute Engine formate le nom du bucket contenant les informations de diagnostic comme suit :
diagnostic_logs_project_PROJECT_NUMBER. Affichez ou téléchargez le bucket à l'aide de gcloud CLI ou depuis la page Cloud Storage dans la consoleGoogle Cloud :
Localement (Windows uniquement)
Pour exécuter l'outil de diagnostic à partir d'une VM Windows, procédez comme suit :
Connectez-vous à la VM Windows.
Ouvrez une invite de commande ou une fenêtre PowerShell avec les droits d'administrateur.
Accédez au répertoire contenant l'outil de diagnostic :
cd "C:\Program Files\Google\Compute Engine\diagnostics"
Exécutez l'outil de diagnostic :
.\diagnostics.exe
Une fois l'outil exécuté, il enregistre les informations de diagnostic collectées dans le fichier compressé
logs.zipde votre répertoire de travail actuel.
Indicateurs facultatifs
-trace: capture des informations de traçage supplémentaires. L'outil capture une trace de 10 minutes du système à l'aide de l'enregistreur de performances Windows, qui inclut l'activité du processeur, du disque, des fichiers et du réseau.
Étapes suivantes
Découvrez comment effectuer des captures d'écran de VM.
Découvrez comment résoudre les problèmes liés aux instances Windows.
Découvrez comment résoudre les problèmes liés au protocole RDP.