Questo documento descrive come raccogliere informazioni su un'istanza di macchine virtuali (VM) utilizzando uno strumento di diagnostica. Prima di contattare l'assistenza clienti Google Cloud, utilizza le informazioni raccolte dagli strumenti per la risoluzione di problemi di base.
Lo strumento esegue le seguenti operazioni:
Raccoglie informazioni solo dalla VM specificata.
Memorizza le informazioni solo nel tuo progetto.
Memorizza le informazioni per 10 giorni in un bucket Cloud Storage a cui, per impostazione predefinita, solo tu puoi accedere.
Prima di condividere le informazioni raccolte con l'assistenza clienti, segui questi passaggi:
Esamina le informazioni relative a informazioni riservate o che consentono l'identificazione personale (PII).
Se lo ritieni necessario, elimina o maschera le informazioni.
Prima di iniziare
-
Per impostazione predefinita, Compute Engine installa lo strumento di diagnostica sulle versioni pubbliche
delle immagini Windows Server successive a
v20190714. In caso contrario, se la versione dell'immagine Windows Server è precedente av20190714o se utilizzi un'immagine personalizzata, installa lo strumento utilizzando il comandogooget install google-compute-engine-diagnostics. -
Se non l'hai ancora fatto, configura l'autenticazione.
L'autenticazione verifica la tua identità per l'accesso ad API e servizi Google Cloud . Per eseguire
codice o esempi da un ambiente di sviluppo locale, puoi autenticarti su
Compute Engine selezionando una delle seguenti opzioni:
Seleziona la scheda relativa a come prevedi di utilizzare i campioni in questa pagina:
Console
Quando utilizzi la console Google Cloud per accedere ai servizi Google Cloud e alle API, non devi configurare l'autenticazione.
gcloud
-
Installa Google Cloud CLI. Dopo l'installazione, inizializza Google Cloud CLI eseguendo il comando seguente:
gcloud initSe utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.
-
- Imposta una regione e una zona predefinite.
Informazioni diagnostiche raccolte dalla VM
Questo strumento di diagnostica raccoglie informazioni su quanto segue:
Dischi:
- Informazioni sugli oggetti Windows Management Instrumentation (WMI) relative a dischi, partizioni e volumi
Eventi:
- Eventi di Windows, inclusi eventi di sistema e di applicazione
Reti:
Programmi:
- Informazioni sugli oggetti WMI relative a processi, attività pianificate, servizi e Google Kubernetes Engine (GKE)
Sistema:
- Informazioni sugli oggetti WMI relative a utenti, impostazioni di Remote Desktop Protocol (RDP) tramite lo script rdp_status.ps1 e output da bcdedit, driverquery, msinfo32, pnputil, systeminfo e log di dump della memoria
Per informazioni dettagliate su come Compute Engine raccoglie queste informazioni, consulta il repository GitHub pubblico.
Limitazioni
- Puoi raccogliere informazioni diagnostiche solo dalle VM create in base a Windows Server.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per eseguire lo strumento di diagnostica utilizzando Google Cloud CLI, chiedi all'amministratore di concederti il ruolo IAM Service Account Token Creator (roles/iam.serviceAccountTokenCreator) sul tuo progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Raccolta delle informazioni diagnostiche da una VM
Esegui lo strumento di diagnostica direttamente dalla VM o da remoto utilizzando Google Cloud CLI.
gcloud
Se non l'hai ancora fatto, concedi il ruolo
iam.serviceAccountTokenCreatornel progetto all'account utente o al account di servizio che eseguirà il comandogcloud compute diagnose export-logs:gcloud projects add-iam-policy-binding PROJECT_ID \ --member user:EMAIL \ --role roles/iam.serviceAccountTokenCreatorSostituisci quanto segue:
PROJECT_ID: l'ID progettoEMAIL: l'indirizzo email a cui concedere il ruoloiam.serviceAccountTokenCreator
Esporta le informazioni di diagnostica come oggetto in un bucket Cloud Storage utilizzando il comando
diagnose export-logs.gcloud compute diagnose export-logs VM_NAME \ [--collect-process-traces]
Il flag facoltativo
--collect-process-tracesspecifica se lo strumento di diagnostica raccoglie una traccia di 10 minuti del sistema in esecuzione, che include l'attività della CPU, del disco, dei file e della rete. Sulle VM basate su Windows, questo utilizza Windows Performance Recorder.Sostituisci
VM_NAMEcon il nome della VM da cui raccogliere le informazioni diagnostiche.Il completamento del processo di esportazione dei log potrebbe richiedere alcuni minuti. Visualizza lo stato utilizzando il comando
gcloud compute instances get-serial-port-output.Compute Engine formatta il nome del bucket contenente le informazioni di diagnostica come
diagnostic_logs_project_PROJECT_NUMBER. Visualizza o scarica il bucket utilizzando gcloud CLI o, nella consoleGoogle Cloud , dalla pagina Cloud Storage:
Localmente (solo Windows)
Per eseguire lo strumento di diagnostica da una VM Windows:
Connettiti alla VM Windows.
Apri una finestra del prompt dei comandi o di PowerShell con privilegi di amministratore.
Vai alla directory contenente lo strumento di diagnostica:
cd "C:\Program Files\Google\Compute Engine\diagnostics"
Esegui lo strumento di diagnostica:
.\diagnostics.exe
Al termine dell'esecuzione, lo strumento salva le informazioni diagnostiche raccolte nel file compresso
logs.zipnella directory di lavoro corrente.
Flag facoltativi
-trace: acquisisce ulteriori informazioni di tracciamento. Lo strumento acquisisce una traccia di 10 minuti del sistema utilizzando Windows Performance Recorder, che include l'attività della CPU, del disco, dei file e della rete.
Passaggi successivi
Scopri come acquisire screenshot dalle VM.
Scopri come risolvere i problemi delle istanze Windows.
Scopri come risolvere i problemi relativi a RDP.