Neste documento, você verá como coletar informações sobre uma instância de máquina virtual (VM) usando uma ferramenta de diagnóstico. Use as informações que as ferramentas coletam para ajudar na solução de problemas básicos antes de entrar em contato com o Cloud Customer Care.
A ferramenta faz o seguinte:
Coleta informações somente da VM especificada.
Armazena as informações apenas no seu projeto.
Armazena as informações por 10 dias em um bucket do Cloud Storage que, por padrão, somente você pode acessar.
Antes de compartilhar as informações coletadas com o atendimento ao cliente, faça o seguinte:
Revise as informações em busca de informações confidenciais ou de identificação pessoal (PII, na sigla em inglês).
Exclua ou mascare as informações conforme necessário.
Antes de começar
-
O Compute Engine instala a ferramenta de diagnóstico por padrão em versões públicas
das imagens do Windows Server posteriormente a
v20190714. Caso contrário, se a versão de imagem do Windows Server for anterior av20190714ou se você estiver usando uma imagem personalizada, instale a ferramenta usando o comandogooget install google-compute-engine-diagnostics. -
Configure a autenticação, caso ainda não tenha feito isso.
Com isso, você confirma sua identidade para acesso a serviços e APIs do Google Cloud . Para executar
códigos ou amostras de um ambiente de desenvolvimento local, autentique-se no
Compute Engine selecionando uma das seguintes opções:
Selecione a guia para como planeja usar as amostras nesta página:
Console
Quando você usa o console Google Cloud para acessar serviços Google Cloud e APIs, não é necessário configurar a autenticação.
gcloud
-
Instale a CLI do Google Cloud. Após a instalação, inicialize a Google Cloud CLI executando o seguinte comando:
gcloud initSe você usa um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.
-
- Defina uma região e uma zona padrão.
Informações de diagnóstico coletadas da VM
Com essa ferramenta de diagnóstico, é possível coletar informações sobre o seguinte:
Discos:
- Informações do objeto Instrumentação de Gerenciamento do Windows (WMI) sobre discos, partições e volumes
Eventos:
- Eventos do Windows:, incluindo eventos do aplicativo e do sistema
Redes:
Programas:
- Informações de objeto do WMI sobre processos, tarefas programadas, serviços e Google Kubernetes Engine (GKE)
Sistema:
- Informações do objeto WMI sobre usuários, configurações do protocolo da área de trabalho remota (RDP, na sigla em inglês) usando o script rdp_status.ps1 e a saída dos registros bcdedit, driverquery, msinfo32, pnputil e systeminfo e memory dump
Para informações detalhadas sobre como o Compute Engine coleta essas informações, consulte o repositório público do GitHub (em inglês).
Limitações
- Só é possível coletar informações de diagnóstico de VMs criadas com base no Windows Server.
Funções exigidas
Para receber as permissões necessárias para executar a ferramenta de diagnóstico usando a Google Cloud CLI,
peça ao administrador para conceder a você o papel do IAM de
Criador de token da conta de serviço (roles/iam.serviceAccountTokenCreator) no seu projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Como coletar informações de diagnóstico de uma VM
Execute a ferramenta de diagnóstico diretamente da VM ou remotamente, usando a CLI do Google Cloud.
gcloud
Se ainda não tiver feito isso, conceda o papel
iam.serviceAccountTokenCreatorno projeto à conta de usuário ou de serviço que vai executar o comandogcloud compute diagnose export-logs:gcloud projects add-iam-policy-binding PROJECT_ID \ --member user:EMAIL \ --role roles/iam.serviceAccountTokenCreatorSubstitua:
PROJECT_ID: o ID do projeto;EMAIL: endereço de e-mail para conceder o papeliam.serviceAccountTokenCreator
Exporte as informações de diagnóstico como um objeto para um bucket do Cloud Storage usando o comando
diagnose export-logs.gcloud compute diagnose export-logs VM_NAME \ [--collect-process-traces]
A flag
--collect-process-tracesopcional especifica se a ferramenta de diagnóstico coleta um trace de 10 minutos do sistema em execução, o que inclui atividade de CPU, disco, arquivo e rede. Em VMs baseadas em Windows, usa o Gravador de desempenho do Windows.Substitua
VM_NAMEpelo nome da VM de que você quer coletar informações de diagnóstico.O processo de exportação de registros pode levar alguns minutos para ser concluído. Confira o status usando o comando
gcloud compute instances get-serial-port-output.Com o Compute Engine, é possível formatar o nome do bucket que contém as informações de diagnóstico como
diagnostic_logs_project_PROJECT_NUMBER. Veja ou faça o download do bucket usando a CLI gcloud ou, no console doGoogle Cloud , na página Cloud Storage:
Localmente (somente no Windows)
Para executar a ferramenta de diagnóstico em uma VM do Windows, faça o seguinte:
Conecte-se à VM do Windows.
Abra um prompt de comando ou uma janela do PowerShell com privilégios de administrador.
Navegue até o diretório que contém a ferramenta de diagnóstico:
cd "C:\Program Files\Google\Compute Engine\diagnostics"
Execute a ferramenta de diagnóstico:
.\diagnostics.exe
Depois que a ferramenta terminar de ser executada, ela vai salvar as informações de diagnóstico coletadas no arquivo compactado
logs.zipno diretório de trabalho atual.
Sinalizações opcionais
-trace: captura mais informações de rastreamento. A ferramenta captura um rastreamento de 10 minutos do sistema usando o Gravador de desempenho do Windows, que inclui atividade de CPU, disco, arquivo e rede.
A seguir
Saiba como fazer capturas de tela de VMs.
Saiba como resolver problemas de instâncias do Windows.
Saiba como resolver problemas de RDP.