Collecter des informations de diagnostic

Ce document explique comment collecter des informations sur une instance de machine virtuelle (VM) à l'aide d'un outil de diagnostic. Utilisez les informations collectées par les outils pour faciliter le dépannage de base avant de contacter Cloud Customer Care.

Cet outil effectue les opérations suivantes :

  • Il collecte uniquement les informations de la VM spécifiée.

  • Les informations sont stockées uniquement dans votre projet.

  • Il stocke les informations pendant 10 jours dans un bucket Cloud Storage, auquel vous seul pouvez accéder par défaut.

Avant de partager les informations recueillies avec le service client, procédez comme suit :

  1. Vérifiez que les informations ne contiennent pas d'informations confidentielles ou des informations permettant d'identifier personnellement l'utilisateur.

  2. Supprimez ou masquez les informations si nécessaire.

Avant de commencer

  • Par défaut, Compute Engine installe l'outil de diagnostic sur les versions publiques des images Windows Server dont la version est ultérieure à v20190714. Sinon, si la version de votre image Windows Server est antérieure à v20190714 ou si vous utilisez une image personnalisée, installez l'outil à l'aide de la commande googet install google-compute-engine-diagnostics.
  • Si ce n'est pas déjà fait, configurez l'authentification. L'authentification permet de valider votre identité pour accéder aux services et aux API Google Cloud . Pour exécuter du code ou des exemples depuis un environnement de développement local, vous pouvez vous authentifier auprès de Compute Engine en sélectionnant l'une des options suivantes :

    Sélectionnez l'onglet correspondant à la façon dont vous prévoyez d'utiliser les exemples de cette page :

    Console

    Lorsque vous utilisez la console Google Cloud pour accéder aux services Google Cloud et aux API, vous n'avez pas besoin de configurer l'authentification.

    gcloud

    1. Installez la Google Cloud CLI. Une fois que la Google Cloud CLI est installée, initialisez-la en exécutant la commande suivante :

      gcloud init

      Si vous utilisez un fournisseur d'identité (IdP) externe, vous devez d'abord vous connecter à la gcloud CLI avec votre identité fédérée.

  • Définissez une région et une zone par défaut.

Informations de diagnostic recueillies à partir de la VM

Cet outil de diagnostic collecte des informations sur les éléments suivants :

Pour en savoir plus sur la manière dont Compute Engine collecte ces informations, consultez le dépôt GitHub public.

Limites

  • Vous pouvez collecter des informations de diagnostic uniquement à partir de VM créées sur Windows Server.

Rôles requis

Pour obtenir les autorisations nécessaires pour exécuter l'outil de diagnostic à l'aide de la Google Cloud CLI, demandez à votre administrateur de vous accorder le rôle IAM Créateur de jetons du compte de service (roles/iam.serviceAccountTokenCreator) sur votre projet. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

Collecter des informations de diagnostic à partir d'une VM

Exécutez l'outil de diagnostic soit directement depuis la VM, soit à distance, à l'aide de Google Cloud CLI.

gcloud

  1. Si vous ne l'avez pas déjà fait, accordez le rôle iam.serviceAccountTokenCreator sur le projet au compte utilisateur ou au compte de service qui exécutera la commande gcloud compute diagnose export-logs :

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member user:EMAIL \
        --role roles/iam.serviceAccountTokenCreator
    

    Remplacez les éléments suivants :

    • PROJECT_ID : ID du projet
    • EMAIL : l'adresse e-mail pour attribuer le rôle iam.serviceAccountTokenCreator
  2. Exportez les informations de diagnostic en tant qu'objet dans un bucket Cloud Storage à l'aide de la commande diagnose export-logs.

    gcloud compute diagnose export-logs VM_NAME \
      [--collect-process-traces]
    

    L'option facultative --collect-process-traces permet de spécifier si l'outil de diagnostic collecte une trace de 10 minutes du système en cours d'exécution, ce qui inclut l'activité du processeur, du disque, du fichier et du réseau. Sur les VM Windows, Windows Performance Recorder est utilisé.

    Remplacez VM_NAME par le nom de la VM à partir de laquelle vous souhaitez collecter des informations de diagnostic.

  3. Le processus d'exportation des journaux peut prendre quelques minutes. Affichez l'état à l'aide de la commande gcloud compute instances get-serial-port-output.

  4. Compute Engine formate le nom du bucket contenant les informations de diagnostic comme suit : diagnostic_logs_project_PROJECT_NUMBER. Affichez ou téléchargez le bucket à l'aide de gcloud CLI ou depuis la page Cloud Storage dans la consoleGoogle Cloud  :

    Accéder à "Espace de stockage"

Localement (Windows uniquement)

Pour exécuter l'outil de diagnostic à partir d'une VM Windows, procédez comme suit :

  1. Connectez-vous à la VM Windows.

  2. Ouvrez une invite de commande ou une fenêtre PowerShell avec les droits d'administrateur.

  3. Accédez au répertoire contenant l'outil de diagnostic :

    cd "C:\Program Files\Google\Compute Engine\diagnostics"
    
  4. Exécutez l'outil de diagnostic :

    .\diagnostics.exe
    

    Une fois l'outil exécuté, il enregistre les informations de diagnostic collectées dans le fichier compressé logs.zip de votre répertoire de travail actuel.

Indicateurs facultatifs

  • -trace : capture des informations de traçage supplémentaires. L'outil capture une trace de 10 minutes du système à l'aide de l'enregistreur de performances Windows, qui inclut l'activité du processeur, du disque, des fichiers et du réseau.

Étapes suivantes