המערכת אוספת פרטי אבחון

במאמר הזה מוסבר איך לאסוף מידע על מכונה וירטואלית (VM) באמצעות כלי אבחון. אפשר להשתמש במידע שהכלים אוספים כדי לפתור בעיות בסיסיות לפני שפונים אל Cloud Customer Care.

הכלי מבצע את הפעולות הבאות:

  • הכלי אוסף מידע רק מהמכונה הווירטואלית שאתם מציינים.

  • המידע מאוחסן רק בפרויקט.

  • המידע מאוחסן למשך 10 ימים בקטגוריה של Cloud Storage, שרק לכם יש גישה אליה כברירת מחדל.

לפני שמשתפים את המידע שנאסף עם Customer Care, צריך:

  1. בודקים את המידע לגבי פרטים אישיים מזהים (PII) או מידע סודי.

  2. מוחקים את המידע או מסווים אותו לפי הצורך.

לפני שמתחילים

  • כברירת מחדל, Compute Engine מתקין את כלי האבחון בגרסאות ציבוריות של תמונות Windows Server שחדשות יותר מ-v20190714. אחרת, אם הגרסה של תמונת Windows Server שלכם ישנה יותר מ-v20190714, או אם אתם משתמשים בתמונה בהתאמה אישית, צריך להתקין את הכלי באמצעות הפקודה googet install google-compute-engine-diagnostics.
  • אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות. אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Google Cloud . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:

    צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:

    המסוף

    כשמשתמשים במסוף Google Cloud כדי לגשת לשירותים Google Cloud ולממשקי ה-API, לא צריך להגדיר אימות.

    gcloud

    1. התקינו את ה-CLI של Google Cloud. אחר כך, מאתחלים את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

      gcloud init

      אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  • הגדרת אזור ותחום כברירת מחדל

נתוני האבחון שנאספו מה-VM

כלי האבחון הזה אוסף מידע על הנושאים הבאים:

מידע מפורט על האופן שבו Compute Engine אוסף את הנתונים האלה זמין במאגר הציבורי ב-GitHub.

מגבלות

  • אפשר לאסוף פרטי אבחון רק ממכונות וירטואליות שנוצרו על סמך Windows Server.

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות להפעלת כלי האבחון באמצעות Google Cloud CLI, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Service Account Token Creator (יצירת אסימונים בחשבון שירות) ‏(roles/iam.serviceAccountTokenCreator) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

איסוף פרטי אבחון מ-VM

מריצים את כלי האבחון ישירות מהמכונה הווירטואלית או מרחוק באמצעות Google Cloud CLI.

gcloud

  1. אם עדיין לא עשיתם את זה, צריך להעניק את התפקיד iam.serviceAccountTokenCreator בפרויקט לחשבון המשתמש או לחשבון השירות שיריצו את הפקודה gcloud compute diagnose export-logs:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member user:EMAIL \
        --role roles/iam.serviceAccountTokenCreator
    

    מחליפים את מה שכתוב בשדות הבאים:

    • ‫PROJECT_ID: מזהה הפרויקט
    • EMAIL: כתובת האימייל של המשתמש שרוצים להקצות לו את התפקיד iam.serviceAccountTokenCreator
  2. מייצאים את נתוני האבחון כאובייקט לקטגוריה של Cloud Storage באמצעות הפקודה diagnose export-logs.

    gcloud compute diagnose export-logs VM_NAME \
      [--collect-process-traces]
    

    הדגל האופציונלי --collect-process-traces מציין אם כלי האבחון אוסף נתונים למשך 10 דקות על המערכת הפועלת, כולל פעילות המעבד, הדיסק, הקבצים והרשת. במכונות וירטואליות מבוססות Windows, נעשה שימוש בWindows Performance Recorder.

    מחליפים את VM_NAME בשם של המכונה הווירטואלית שממנה רוצים לאסוף פרטי אבחון.

  3. תהליך ייצוא היומן עשוי להימשך כמה דקות. כדי לראות את הסטטוס, משתמשים בפקודה gcloud compute instances get-serial-port-output.

  4. ב-Compute Engine, הפורמט של שם קטגוריית ה-S3 שמכילה את המידע האבחוני הוא diagnostic_logs_project_PROJECT_NUMBER. כדי להציג או להוריד את הקטגוריה, משתמשים ב-ה-CLI של gcloud או בדף Cloud Storage במסוףGoogle Cloud :

    לאחסון

באופן מקומי (Windows בלבד)

כדי להריץ את כלי האבחון מתוך מכונה וירטואלית של Windows:

  1. מתחברים ל-VM של Windows.

  2. פותחים חלון של שורת פקודה או של PowerShell עם הרשאות אדמין.

  3. עוברים לספרייה שמכילה את כלי האבחון:

    cd "C:\Program Files\Google\Compute Engine\diagnostics"
    
  4. מפעילים את כלי האבחון:

    .\diagnostics.exe
    

    אחרי שהכלי מסיים לפעול, הוא שומר את נתוני האבחון שנאספו בקובץ הדחוס logs.zip בספריית העבודה הנוכחית.

דגלים אופציונליים

  • ‫-trace: מתעד מידע נוסף על מעקב. הכלי מתעד נתוני מעקב של המערכת למשך 10 דקות באמצעות Windows Performance Recorder, שכולל פעילות של המעבד, הדיסק, הקובץ והרשת.

המאמרים הבאים