Como coletar informações de diagnóstico

Neste documento, você verá como coletar informações sobre uma instância de máquina virtual (VM) usando uma ferramenta de diagnóstico. Use as informações que as ferramentas coletam para ajudar na solução de problemas básicos antes de entrar em contato com o Cloud Customer Care.

A ferramenta faz o seguinte:

  • Coleta informações somente da VM especificada.

  • Armazena as informações apenas no seu projeto.

  • Armazena as informações por 10 dias em um bucket do Cloud Storage que, por padrão, somente você pode acessar.

Antes de compartilhar as informações coletadas com o atendimento ao cliente, faça o seguinte:

  1. Revise as informações em busca de informações confidenciais ou de identificação pessoal (PII, na sigla em inglês).

  2. Exclua ou mascare as informações conforme necessário.

Antes de começar

  • O Compute Engine instala a ferramenta de diagnóstico por padrão em versões públicas das imagens do Windows Server posteriormente a v20190714. Caso contrário, se a versão de imagem do Windows Server for anterior a v20190714 ou se você estiver usando uma imagem personalizada, instale a ferramenta usando o comando googet install google-compute-engine-diagnostics.
  • Configure a autenticação, caso ainda não tenha feito isso. Com isso, você confirma sua identidade para acesso a serviços e APIs do Google Cloud . Para executar códigos ou amostras de um ambiente de desenvolvimento local, autentique-se no Compute Engine selecionando uma das seguintes opções:

    Selecione a guia para como planeja usar as amostras nesta página:

    Console

    Quando você usa o console Google Cloud para acessar serviços Google Cloud e APIs, não é necessário configurar a autenticação.

    gcloud

    1. Instale a CLI do Google Cloud. Após a instalação, inicialize a Google Cloud CLI executando o seguinte comando:

      gcloud init

      Se você usa um provedor de identidade (IdP) externo, primeiro faça login na CLI gcloud com sua identidade federada.

  • Defina uma região e uma zona padrão.

Informações de diagnóstico coletadas da VM

Com essa ferramenta de diagnóstico, é possível coletar informações sobre o seguinte:

Para informações detalhadas sobre como o Compute Engine coleta essas informações, consulte o repositório público do GitHub (em inglês).

Limitações

  • Só é possível coletar informações de diagnóstico de VMs criadas com base no Windows Server.

Funções exigidas

Para receber as permissões necessárias para executar a ferramenta de diagnóstico usando a Google Cloud CLI, peça ao administrador para conceder a você o papel do IAM de Criador de token da conta de serviço (roles/iam.serviceAccountTokenCreator) no seu projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Como coletar informações de diagnóstico de uma VM

Execute a ferramenta de diagnóstico diretamente da VM ou remotamente, usando a CLI do Google Cloud.

gcloud

  1. Se ainda não tiver feito isso, conceda o papel iam.serviceAccountTokenCreator no projeto à conta de usuário ou de serviço que vai executar o comando gcloud compute diagnose export-logs:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member user:EMAIL \
        --role roles/iam.serviceAccountTokenCreator
    

    Substitua:

    • PROJECT_ID: o ID do projeto;
    • EMAIL: endereço de e-mail para conceder o papel iam.serviceAccountTokenCreator
  2. Exporte as informações de diagnóstico como um objeto para um bucket do Cloud Storage usando o comando diagnose export-logs.

    gcloud compute diagnose export-logs VM_NAME \
      [--collect-process-traces]
    

    A flag --collect-process-traces opcional especifica se a ferramenta de diagnóstico coleta um trace de 10 minutos do sistema em execução, o que inclui atividade de CPU, disco, arquivo e rede. Em VMs baseadas em Windows, usa o Gravador de desempenho do Windows.

    Substitua VM_NAME pelo nome da VM de que você quer coletar informações de diagnóstico.

  3. O processo de exportação de registros pode levar alguns minutos para ser concluído. Confira o status usando o comando gcloud compute instances get-serial-port-output.

  4. Com o Compute Engine, é possível formatar o nome do bucket que contém as informações de diagnóstico como diagnostic_logs_project_PROJECT_NUMBER. Veja ou faça o download do bucket usando a CLI gcloud ou, no console doGoogle Cloud , na página Cloud Storage:

    Acesse "Armazenamento"

Localmente (somente no Windows)

Para executar a ferramenta de diagnóstico em uma VM do Windows, faça o seguinte:

  1. Conecte-se à VM do Windows.

  2. Abra um prompt de comando ou uma janela do PowerShell com privilégios de administrador.

  3. Navegue até o diretório que contém a ferramenta de diagnóstico:

    cd "C:\Program Files\Google\Compute Engine\diagnostics"
    
  4. Execute a ferramenta de diagnóstico:

    .\diagnostics.exe
    

    Depois que a ferramenta terminar de ser executada, ela vai salvar as informações de diagnóstico coletadas no arquivo compactado logs.zip no diretório de trabalho atual.

Sinalizações opcionais

  • -trace: captura mais informações de rastreamento. A ferramenta captura um rastreamento de 10 minutos do sistema usando o Gravador de desempenho do Windows, que inclui atividade de CPU, disco, arquivo e rede.

A seguir