במאמר הזה מוסבר איך לאסוף מידע על מכונה וירטואלית (VM) באמצעות כלי אבחון. אפשר להשתמש במידע שהכלים אוספים כדי לנסות לפתור בעיות בסיסיות לפני שפונים אל Cloud Customer Care.
הכלי מבצע את הפעולות הבאות:
איסוף מידע רק מהמכונה הווירטואלית שציינתם.
המידע נשמר רק בפרויקט.
המידע מאוחסן למשך 10 ימים בקטגוריה של Cloud Storage, שרק לכם יש גישה אליה כברירת מחדל.
לפני שמשתפים את המידע שנאסף עם Customer Care, צריך:
בודקים את המידע כדי לוודא שלא נכללים בו פרטים אישיים מזהים (PII) או מידע סודי.
מוחקים או מסווים את המידע לפי הצורך.
לפני שמתחילים
-
כלי האבחון מותקן ב-Compute Engine כברירת מחדל בגרסאות ציבוריות של תמונות Windows Server החל מגרסה
v20190714. אחרת, אם גרסת תמונת Windows Server שלכם קודמת לגרסהv20190714, או אם אתם משתמשים בתמונה מותאמת אישית, צריך להתקין את הכלי באמצעות הפקודהgooget install google-compute-engine-diagnostics. -
אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות.
אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Google Cloud . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:
צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:
המסוף
כשמשתמשים במסוף Google Cloud כדי לגשת לשירותים ולממשקי ה-API, לא צריך להגדיר אימות. Google Cloud
gcloud
-
התקינו את ה-CLI של Google Cloud. אחר כך, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:
gcloud initאם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
-
- הגדרת אזור ותחום כברירת מחדל
נתוני האבחון שנאספים מה-VM
כלי האבחון הזה אוסף מידע על הנושאים הבאים:
Disks:
- מידע על אובייקטים של Windows Management Instrumentation (WMI) לגבי דיסקים, מחיצות ונפחים
אירועים:
- Windows Events, כולל אירועים באפליקציה ואירועים במערכת
רשתות:
תוכניות:
- מידע על אובייקט WMI לגבי תהליכים, משימות מתוזמנות, שירותים ו-Google Kubernetes Engine (GKE)
מערכת:
- מידע על אובייקט WMI לגבי משתמשים, הגדרות של פרוטוקול שולחן עבודה מרוחק (RDP) באמצעות הסקריפט rdp_status.ps1, ופלט מהפקודות bcdedit, driverquery, msinfo32, pnputil ו-systeminfo, ויומני dump זיכרון
מידע מפורט על האופן שבו Compute Engine אוסף את הנתונים האלה זמין במאגר הציבורי ב-GitHub.
מגבלות
- אפשר לאסוף פרטי אבחון רק ממכונות וירטואליות שנוצרו על סמך Windows Server.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות להפעלת כלי האבחון באמצעות Google Cloud CLI, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM Service Account Token Creator (יצירת אסימונים בחשבון שירות) (roles/iam.serviceAccountTokenCreator) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
איסוף פרטי אבחון מ-VM
מריצים את כלי האבחון ישירות מהמכונה הווירטואלית או מרחוק באמצעות Google Cloud CLI.
gcloud
אם עדיין לא עשיתם את זה, צריך להעניק את התפקיד
iam.serviceAccountTokenCreatorבפרויקט לחשבון המשתמש או לחשבון השירות שיריצו את הפקודהgcloud compute diagnose export-logs:gcloud projects add-iam-policy-binding PROJECT_ID \ --member user:EMAIL \ --role roles/iam.serviceAccountTokenCreatorמחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט EMAIL: כתובת האימייל של המשתמש שרוצים להקצות לו את התפקידiam.serviceAccountTokenCreator
-
ייצוא של מידע האבחון כאובייקט לקטגוריה של Cloud Storage באמצעות הפקודה
diagnose export-logs.gcloud compute diagnose export-logs VM_NAME \ [--collect-process-traces]
הדגל האופציונלי
--collect-process-tracesמציין אם כלי האבחון אוסף נתונים למשך 10 דקות על המערכת הפועלת, כולל פעילות המעבד, הדיסק, הקבצים והרשת. במכונות וירטואליות מבוססות Windows, נעשה שימוש בWindows Performance Recorder.מחליפים את
VM_NAMEבשם של המכונה הווירטואלית שממנה רוצים לאסוף מידע לצורך אבחון.תהליך ייצוא היומן עשוי להימשך כמה דקות. כדי לראות את הסטטוס, משתמשים בפקודה
gcloud compute instances get-serial-port-output.שם קטגוריית ה-S3 שמכילה את נתוני האבחון מעוצב בפורמט
diagnostic_logs_project_PROJECT_NUMBERעל ידי Compute Engine. כדי להציג או להוריד את הקטגוריה, משתמשים ב-ה-CLI של gcloud או בדף Cloud Storage במסוףGoogle Cloud :
באופן מקומי (Windows בלבד)
כדי להריץ את כלי האבחון מתוך מכונה וירטואלית של Windows:
מתחברים ל-VM של Windows.
פותחים חלון של שורת פקודה או של PowerShell עם הרשאות אדמין.
עוברים לספרייה שמכילה את כלי האבחון:
cd "C:\Program Files\Google\Compute Engine\diagnostics"
מריצים את כלי האבחון:
.\diagnostics.exe
אחרי שהכלי מסיים לפעול, הוא שומר את נתוני האבחון שנאספו בקובץ הדחוס
logs.zipבספריית העבודה הנוכחית.
דגלים אופציונליים
-
-trace: מתעד מידע נוסף על מעקב. הכלי מתעד נתוני מעקב של המערכת למשך 10 דקות באמצעות Windows Performance Recorder, שכולל נתונים על המעבד, הדיסק, הקבצים והפעילות ברשת.