Entorno huésped

En este documento, se proporciona una descripción general del entorno invitado, que contiene secuencias de comandos, daemons y archivos binarios que las instancias necesitan para ejecutarse en Compute Engine.

El entorno invitado se comunica con el servidor de metadatos, que es un servidor HTTP por instancia que se ejecuta junto con cada instancia de Compute Engine. El servidor de metadatos proporciona a la instancia datos operativos y de configuración esenciales. Para obtener más información sobre los tipos de metadatos que se almacenan en el servidor de metadatos, consulta Metadatos de VM.

El entorno invitado se instala automáticamente en las instancias de Compute Engine que se crean con la mayoría de las imágenes de sistema operativo (SO) públicas proporcionadas por Google. Cada imagen de SO requiere paquetes de entorno invitado específicos. Estos paquetes son compilados por Google o por el distribuidor del sistema operativo. Las actualizaciones de los paquetes del entorno invitado se lanzan región por región. Estas actualizaciones pueden tardar hasta dos semanas en llegar a todas las ubicaciones a nivel mundial. Para obtener más información, consulta Lanzamientos de repositorios de paquetes del entorno invitado.

Para obtener una lista completa de las imágenes del SO que incluyen el entorno invitado, consulta Detalles de los sistemas operativos.

Componentes del entorno invitado

En la siguiente sección, se describen los paquetes y servicios que permiten que una instancia se comunique con Compute Engine.

El agente invitado

El componente central del entorno invitado es el agente invitado, que controla tareas como la administración de cuentas, la integración del Acceso al SO y la administración de interfaces de red. El agente invitado está disponible para los sistemas operativos Linux y Windows, con los siguientes nombres de paquetes:

  • Linux: google-guest-agent
  • Windows: google-compute-engine-windows

Para obtener información detallada sobre el agente invitado, incluidas sus funciones, arquitectura y cómo administrarlo, consulta Agente invitado.

Componentes de Linux

Los componentes básicos de un entorno invitado de Linux son los paquetes deb o rpm. Compute Engine crea estos paquetes con las configuraciones adecuadas para la distribución admitida. Para ver la lista de paquetes instalados en tu instancia de Linux, conéctate a la instancia y ejecuta el comando proporcionado para la versión de tu SO en la tabla Paquetes instalados por versión del sistema operativo.

El entorno invitado de Linux incluye los siguientes paquetes clave.

Nombre del paquete Descripción Interacciones clave Vínculo al código fuente en GitHub
google-guest-agent

Este paquete es el agente invitado para el entorno de Linux.

El agente invitado de Linux contiene las secuencias de comandos que se ejecutan en el SO invitado para admitir las funciones de Compute Engine. Para obtener información detallada sobre el agente invitado, incluidas sus funciones, arquitectura y cómo administrarlo, consulta Agente invitado.

guest-agent
google-compute-engine

Contiene las secuencias de comandos y los archivos necesarios para la inicialización y la configuración del sistema.

Este paquete contiene lo siguiente:

  • Secuencias de comandos de inicio del sistema para systemd
  • Configuraciones del sistema, como reglas de udev, reglas de sysctl, configuraciones de rsyslog y configuraciones de dhcp, que se usan para la configuración del nombre de host
  • Son secuencias de comandos Bash que se ejecutan durante el inicio de la instancia.
  • Un archivo gce-resolved.conf, que se introdujo en octubre de 2024, que garantiza que las búsquedas de dominio para los dominios de .local Cloud DNS se enruten al servidor de metadatos. Sin este archivo, las búsquedas de dominio se enrutan a través de systemd-resolved, lo que suele fallar.

    Si tu entorno no usa dominios .local, puedes quitar el archivo gce-resolved.conf si entra en conflicto con tus configuraciones existentes.

Funciona con los siguientes paquetes para configurar instancias.
  • google-guest-agent
  • google-compute-engine-oslogin
guest-configs
google-compute-engine-oslogin Contiene los archivos binarios, los módulos y las secuencias de comandos necesarios para administrar el acceso a la instancia con el Acceso al SO. Acceso al SO te permite administrar el acceso a las instancias con roles de IAM. Para obtener más información sobre el acceso al SO, consulta Acceso al SO.

Este paquete contiene lo siguiente:

  • Comando de claves autorizadas: Un comando que usa las claves SSH públicas para autenticar a los usuarios cuando acceden.
  • Módulos de Name Service Switch (NSS): Un servicio que proporciona la información de usuario y grupo de acceso al SO para el sistema.
  • Módulos de autenticación conectables (PAM): Un módulo que proporciona compatibilidad con la autorización (y la autenticación si se habilita la compatibilidad con la autenticación de dos factores). Este módulo permite que el sistema use Google Cloudpermisos de IAM para controlar si puede acceder a una instancia o realizar operaciones como administrador raíz (con sudo).
  • google_oslogin_nss_cache: Es una utilidad para actualizar la caché local de usuarios y grupos.
  • selinux: Un paquete que contiene archivos de definición de políticas de SELinux y un paquete de políticas compilado para configurar SELinux de modo que admita el Acceso al SO.
guest-oslogin
gce-disk-expand Contiene los componentes necesarios para cambiar el tamaño de un disco de arranque. Envía registros al puerto en serie. gce-disk-expand
google-osconfig-agent Contiene el agente de configuración del SO, que VM Manager usa para administrar el inventario, los parches y las políticas del SO. Para obtener más información sobre el agente de OS Config, consulta VM Manager.

Lee y escribe datos en los metadatos de VM.

De forma predeterminada, el agente de OS Config no recopila ni envía información hasta que habilitas el agente de OS Config. Después de habilitar el agente, este se comunica con el servicio de la API de OS Config. Para revisar las operaciones que completó el agente, consulta Registros de auditoría de VM Manager.

guest-osconfig

Componentes de Windows

Todas las imágenes del SO de Windows que proporciona Google están preconfiguradas con la herramienta GooGet y los repositorios Google Cloud . GooGet instala y mantiene el entorno de invitado para las instancias de Windows. Si necesitas instalar GooGet y configurar repositorios, consulta Empaquetado y distribución de paquetes en el repositorio de compute-image-windows en GitHub. Para ver la lista de paquetes instalados en tu instancia de Windows, conéctate a la instancia y ejecuta googet installed.

El entorno de invitado de Windows incluye los siguientes paquetes clave:

Nombre del paquete Descripción Interacciones clave Vínculo al código fuente en GitHub
google-compute-engine-windows

Este paquete es el agente invitado para el entorno de Windows.

El agente invitado de Windows contiene las secuencias de comandos que se ejecutan en el SO invitado para admitir las funciones de Compute Engine. Para obtener información detallada sobre el agente invitado, incluidas sus funciones, arquitectura y cómo administrarlo, consulta Agente invitado.

  • Lee y escribe datos en los metadatos de VM.
  • Envía registros al registro de eventos de la aplicación de Windows, al puerto en serie y a Cloud Logging
guest-agent
google-compute-engine-sysprep Contiene secuencias de comandos para generalizar una instancia de Windows en preparación para crear una imagen de SO. El paquete también incluye la secuencia de comandos instance_setup.ps1 que se ejecuta en el primer inicio para configurar la instancia nueva.
  • Lee y escribe datos en los metadatos de VM.
  • Envía registros al registro de eventos de la aplicación de Windows y al puerto en serie
sysprep
google-compute-engine-metadata-scripts

Contiene secuencias de comandos y objetos binarios que ejecutan secuencias de comandos de sysprep-specialize, inicio y apagado.

  • Lee y escribe datos en los metadatos de VM.
  • Lee datos de ubicaciones de Cloud Storage cuando se usan sysprep-specialize-script-url y windows-startup-script-url.
  • Envía registros al registro de eventos de la aplicación de Windows, al puerto en serie y a Cloud Logging
google_metadata_script_runner
google-compute-engine-powershell Contiene un módulo de PowerShell. Este módulo proporciona funciones comunes que usan las secuencias de comandos de PowerShell en las otras secuencias de comandos del entorno invitado de Windows. Envía registros al registro de eventos de la aplicación de Windows y al puerto en serie PowerShell
google-compute-engine-auto-updater

Contiene secuencias de comandos que actualizan los paquetes de Compute Engine a diario.

Este paquete no se instala de forma predeterminada. Este enfoque te permite mantener la estabilidad de tu entorno controlando el proceso de actualización. Si tu entorno puede tolerar actualizaciones sin interrupciones, puedes instalar este paquete para asegurarte de que los paquetes del entorno invitado se actualicen automáticamente.

Para instalar este paquete, usa el siguiente comando: googet -noconfirm install google-compute-engine-auto-updater

  • Lee datos de metadatos de VM.
  • Llama al agente GooGet para enviar registros al registro de eventos de la aplicación de Windows y a la consola
auto_updater
google-compute-engine-diagnostics Contiene un archivo binario que recopila información de diagnóstico de la instancia y la guarda en un bucket de Cloud Storage. El agente invitado de Windows ejecuta el objeto binario. Guarda los datos en un bucket de Cloud Storage. diagnostics
certgen Contiene un objeto binario que crea un certificado en la instancia. certgen
GooGet Contiene un archivo binario que instala y mantiene el entorno de invitado para las instancias de Windows. Lee datos de los repositorios de Google Cloud ubicados enpackages.cloud.google.com GooGet
google-compute-engine-vss Instala el agente y el proveedor de VSS de Compute Engine que toma instantáneas de discos persistentes con el Servicio de instantáneas de volumen (VSS) de Microsoft. Se comunica con el Google Cloud servicio de instantáneas vss
google-osconfig-agent Contiene el agente de configuración del SO, que VM Manager usa para administrar el inventario, los parches y las políticas del SO. Para obtener más información sobre el agente de OS Config, consulta VM Manager.

Lee y escribe datos en los metadatos de VM.

De forma predeterminada, el agente de OS Config no recopila ni envía información hasta que habilitas el agente de OS Config. Después de habilitar el agente, este se comunica con el servicio de la API de OS Config. Para revisar las operaciones que completa el agente, consulta Registro de auditoría de VM Manager.

guest-osconfig
Controladores de Compute Engine para Windows

Contiene varios controladores para garantizar el funcionamiento y el rendimiento adecuados de las instancias. El administrador de paquetes GooGet administra estos controladores y los publica en los repositorios de Google Cloud .

Los siguientes controladores de Compute Engine se mantienen para las imágenes de SO de Windows:

Tipo de controlador Nombre del paquete del conductor
Adaptador de Ethernet google-compute-engine-driver-netkvm
Disco SCSI google-compute-engine-driver-vioscsi
Adaptador de pantalla google-compute-engine-driver-gga
Controlador de fallas google-compute-engine-driver-pvpanic
Controlador de globo de memoria Virtio google-compute-engine-driver-balloon
NIC virtual de Google google-compute-engine-driver-gvnic

Para instalar o actualizar un controlador específico, ejecuta el siguiente comando:

        googet install DRIVER_PACKAGE_NAME
        
compute-windows-drivers

Lanzamientos de repositorios de paquetes del entorno invitado

A partir del 3 de septiembre de 2026, Compute Engine realizará la transición de la implementación de repositorios de paquetes del entorno invitado de una implementación global a un marco de implementación regional para las instancias de procesamiento de Linux y Windows.

Cambios clave

  • Marco de lanzamiento regional: Las actualizaciones del segmento estable predeterminado del repositorio se publican región por región, en lugar de hacerlo de forma global y simultánea.
  • Período de entrega por etapas: Las actualizaciones de paquetes pueden tardar hasta dos semanas en llegar a todas las ubicaciones a nivel mundial.
  • Segmento de repositorio global: Hay un segmento de repositorio global dedicado disponible para las cargas de trabajo que requieren coherencia de versiones en varias regiones. Los seguimientos de las actualizaciones de paquetes publicadas en el repositorio global se siguen implementando de forma simultánea en todas las regiones del mundo después de que se hayan actualizado todos los repositorios regionales.

Impacto posible

  • Variaciones de versión: Durante el período de lanzamiento regional de dos semanas, es posible que las implementaciones de cargas de trabajo multirregionales que usan el repositorio estable predeterminado vean diferentes versiones de paquetes del entorno invitado en las regiones activas.
  • Ajustes de automatización: Si tienes automatizaciones, canalizaciones de CI/CD o procesos de aplicación de parches que esperan coherencia en los paquetes multirregionales, es posible que debas actualizar esos sistemas para que usen el segmento del repositorio global.

Decide si usarás los lanzamientos regionales o el segmento del repositorio global

  • Si tus cargas de trabajo pueden tolerar variaciones de versiones regionales durante las actualizaciones, no es necesario que realices ninguna acción.
  • Si tus flujos de trabajo requieren coherencia de paquetes en varias regiones, actualiza la configuración de tu administrador de paquetes (APT, YUM/DNF, Zypper o GooGet) antes del 3 de septiembre de 2026 para que apunte al nuevo repositorio global.

Cambios en la configuración del administrador de paquetes

Para cambiar el administrador de paquetes del segmento regional predeterminado al segmento del repositorio global, actualiza la configuración del repositorio de tu administrador de paquetes para que apunte al segmento global (-global).

  • APT (Debian)

    En /etc/apt/sources.list.d/google-cloud.list, cambia el nombre del repositorio de google-compute-engine-${VERSION_CODENAME}-stable a google-compute-engine-${VERSION_CODENAME}-global:

    deb [signed-by=/etc/apt/keyrings/google-keyring.gpg] http://packages.cloud.google.com/apt google-compute-engine-${VERSION_CODENAME}-global main
    
  • YUM y DNF (RHEL, CentOS y Rocky Linux)

    En el archivo del repositorio (como /etc/yum.repos.d/google-cloud.repo), actualiza la entrada del repositorio para usar el nombre de la pista global:

    [google-cloud-compute-global]
    name=Google Cloud Compute Engine Global
    baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-compute-${DISTRO}-${ARCH}-global
    enabled=1
    gpgcheck=1
    
  • GooGet (Windows)

    Agrega o actualiza el repositorio de GooGet para que apunte a google-compute-engine-global:

    googet addrepo google-compute-engine-global https://packages.cloud.google.com/yuck/repos/google-compute-engine-global
    

¿Qué sigue?