המערכת אוספת פרטי אבחון

במאמר הזה מוסבר איך לאסוף מידע על מכונה וירטואלית (VM) באמצעות כלי אבחון. אפשר להשתמש במידע שהכלים אוספים כדי לנסות לפתור בעיות בסיסיות לפני שפונים אל Cloud Customer Care.

הכלי מבצע את הפעולות הבאות:

  • איסוף מידע רק מהמכונה הווירטואלית שציינתם.

  • המידע נשמר רק בפרויקט.

  • המידע מאוחסן למשך 10 ימים בקטגוריה של Cloud Storage, שרק לכם יש גישה אליה כברירת מחדל.

לפני שמשתפים את המידע שנאסף עם Customer Care, צריך:

  1. בודקים את המידע כדי לוודא שלא נכללים בו פרטים אישיים מזהים (PII) או מידע סודי.

  2. מוחקים או מסווים את המידע לפי הצורך.

לפני שמתחילים

  • כלי האבחון מותקן ב-Compute Engine כברירת מחדל בגרסאות ציבוריות של תמונות Windows Server החל מגרסה v20190714. אחרת, אם גרסת תמונת Windows Server שלכם קודמת לגרסה v20190714, או אם אתם משתמשים בתמונה מותאמת אישית, צריך להתקין את הכלי באמצעות הפקודה googet install google-compute-engine-diagnostics.
  • אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות. אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Google Cloud . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:

    צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:

    המסוף

    כשמשתמשים במסוף Google Cloud כדי לגשת לשירותים ולממשקי ה-API, לא צריך להגדיר אימות. Google Cloud

    gcloud

    1. התקינו את ה-CLI של Google Cloud. אחר כך, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

      gcloud init

      אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  • הגדרת אזור ותחום כברירת מחדל

נתוני האבחון שנאספים מה-VM

כלי האבחון הזה אוסף מידע על הנושאים הבאים:

מידע מפורט על האופן שבו Compute Engine אוסף את הנתונים האלה זמין במאגר הציבורי ב-GitHub.

מגבלות

  • אפשר לאסוף פרטי אבחון רק ממכונות וירטואליות שנוצרו על סמך Windows Server.

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות להפעלת כלי האבחון באמצעות Google Cloud CLI, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Service Account Token Creator (יצירת אסימונים בחשבון שירות) ‏(roles/iam.serviceAccountTokenCreator) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

איסוף פרטי אבחון מ-VM

מריצים את כלי האבחון ישירות מהמכונה הווירטואלית או מרחוק באמצעות Google Cloud CLI.

gcloud

  1. אם עדיין לא עשיתם את זה, צריך להעניק את התפקיד iam.serviceAccountTokenCreator בפרויקט לחשבון המשתמש או לחשבון השירות שיריצו את הפקודה gcloud compute diagnose export-logs:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member user:EMAIL \
        --role roles/iam.serviceAccountTokenCreator
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: מזהה הפרויקט
    • EMAIL: כתובת האימייל של המשתמש שרוצים להקצות לו את התפקיד iam.serviceAccountTokenCreator
  2. ייצוא של מידע האבחון כאובייקט לקטגוריה של Cloud Storage באמצעות הפקודה diagnose export-logs.

    gcloud compute diagnose export-logs VM_NAME \
      [--collect-process-traces]
    

    הדגל האופציונלי --collect-process-traces מציין אם כלי האבחון אוסף נתונים למשך 10 דקות על המערכת הפועלת, כולל פעילות המעבד, הדיסק, הקבצים והרשת. במכונות וירטואליות מבוססות Windows, נעשה שימוש בWindows Performance Recorder.

    מחליפים את VM_NAME בשם של המכונה הווירטואלית שממנה רוצים לאסוף מידע לצורך אבחון.

  3. תהליך ייצוא היומן עשוי להימשך כמה דקות. כדי לראות את הסטטוס, משתמשים בפקודה gcloud compute instances get-serial-port-output.

  4. שם קטגוריית ה-S3 שמכילה את נתוני האבחון מעוצב בפורמט diagnostic_logs_project_PROJECT_NUMBER על ידי Compute Engine. כדי להציג או להוריד את הקטגוריה, משתמשים ב-ה-CLI של gcloud או בדף Cloud Storage במסוףGoogle Cloud :

    לאחסון

באופן מקומי (Windows בלבד)

כדי להריץ את כלי האבחון מתוך מכונה וירטואלית של Windows:

  1. מתחברים ל-VM של Windows.

  2. פותחים חלון של שורת פקודה או של PowerShell עם הרשאות אדמין.

  3. עוברים לספרייה שמכילה את כלי האבחון:

    cd "C:\Program Files\Google\Compute Engine\diagnostics"
    
  4. מריצים את כלי האבחון:

    .\diagnostics.exe
    

    אחרי שהכלי מסיים לפעול, הוא שומר את נתוני האבחון שנאספו בקובץ הדחוס logs.zip בספריית העבודה הנוכחית.

דגלים אופציונליים

  • -trace: מתעד מידע נוסף על מעקב. הכלי מתעד נתוני מעקב של המערכת למשך 10 דקות באמצעות Windows Performance Recorder, שכולל נתונים על המעבד, הדיסק, הקבצים והפעילות ברשת.

המאמרים הבאים