Ambiente guest

Questo documento fornisce una panoramica dell'ambiente guest, che contiene script, daemon e file binari di cui le istanze hanno bisogno per essere eseguite su Compute Engine.

L'ambiente guest comunica con il server di metadati, che è un server HTTP per istanza in esecuzione insieme a ogni istanza Compute Engine. Il server di metadati fornisce all'istanza dati operativi e di configurazione essenziali. Per ulteriori informazioni sui tipi di metadati archiviati sul server di metadati, consulta Metadati della VM.

L'ambiente guest viene installato automaticamente sulle istanze Compute Engine create utilizzando la maggior parte delle immagini del sistema operativo (OS) pubblico fornite da Google. Ogni immagine del sistema operativo richiede pacchetti dell'ambiente guest specifici. Questi pacchetti vengono creati da Google o dal distributore del sistema operativo. Gli aggiornamenti ai pacchetti dell'ambiente guest vengono implementati regione per regione. Questi aggiornamenti possono richiedere fino a due settimane per raggiungere tutte le località a livello globale. Per ulteriori informazioni, consulta Implementazioni del repository di pacchetti dell'ambiente guest.

Per un elenco completo delle immagini del sistema operativo che includono l'ambiente guest, consulta Dettagli del sistema operativo.

Componenti dell'ambiente guest

La sezione seguente descrive i pacchetti e i servizi che consentono a un'istanza di comunicare con Compute Engine.

L'agente guest

Il componente centrale dell'ambiente guest è l'agente guest, che gestisce attività come la gestione degli account, l'integrazione di OS Login e la gestione delle interfacce di rete. L'agente guest è disponibile per i sistemi operativi Linux e Windows, con i seguenti nomi di pacchetti:

  • Linux: google-guest-agent
  • Windows: google-compute-engine-windows

Per informazioni dettagliate sull'agente guest, incluse le funzionalità, l'architettura e la gestione dell'agente, consulta Agente guest.

Componenti Linux

I componenti di base di un ambiente guest Linux sono i pacchetti deb o rpm. Compute Engine crea questi pacchetti con le configurazioni appropriate per la distribuzione supportata. Per visualizzare l'elenco dei pacchetti installati sull'istanza Linux , connettiti all'istanza ed esegui il comando fornito per la tua versione del sistema operativo nella tabella Pacchetti installati per versione del sistema operativo.

L'ambiente guest Linux include i seguenti pacchetti chiave.

Nome pacchetto Descrizione Interazioni chiave Link al codice sorgente su GitHub
google-guest-agent

Questo pacchetto è l'agente guest per l'ambiente Linux.

L'agente guest Linux contiene gli script eseguiti sul sistema operativo guest per supportare le funzionalità di Compute Engine. Per informazioni dettagliate sull'agente guest, incluse le funzionalità, l'architettura e la gestione dell'agente, consulta Agente guest.

  • Legge i dati dai metadati della VM e scrive i dati in questi metadati
  • Invia i log alla porta seriale e, facoltativamente, a Cloud Logging
guest-agent
google-compute-engine

Contiene gli script e i file necessari per l'inizializzazione e la configurazione del sistema.

Questo pacchetto contiene:

  • Script di inizializzazione del sistema per systemd
  • Configurazioni di sistema, come regole udev, regole sysctl, configurazioni rsyslog e configurazioni dhcp, utilizzate per l'impostazione del nome host
  • Script bash eseguiti durante l'avvio dell'istanza
  • Un file gce-resolved.conf, introdotto a ottobre 2024, che garantisce che le ricerche di dominio per i domini Cloud DNS .local vengano indirizzate al server di metadati. Senza questo file, le ricerche di dominio vengono indirizzate tramite systemd-resolved, che spesso non riesce.

    Se il tuo ambiente non utilizza .local domini, puoi rimuovere il gce-resolved.conf file se è in conflitto con le configurazioni esistenti.

Funziona con i seguenti pacchetti per configurare le istanze.
  • google-guest-agent
  • google-compute-engine-oslogin
guest-configs
google-compute-engine-oslogin Contiene i file binari, i moduli e gli script necessari per gestire l'accesso all'istanza utilizzando OS Login. OS Login consente di gestire l'accesso alle istanze utilizzando i ruoli IAM. Per ulteriori informazioni su OS Login, consulta OS Login.

Questo pacchetto contiene:

  • Comando chiavi autorizzate: un comando che utilizza le chiavi pubbliche SSH per autenticare gli utenti al momento dell'accesso.
  • Moduli Name Service Switch (NSS): un servizio che fornisce al sistema le informazioni su utenti e gruppi di OS Login.
  • Moduli di autenticazione collegabili (PAM): un modulo che fornisce il supporto per l'autorizzazione (e l'autenticazione se è abilitato il supporto per la verifica in due passaggi). Questo modulo consente al sistema di utilizzare Google Cloud le autorizzazioni IAM per controllare se il sistema può accedere a un'istanza o eseguire operazioni come root (con sudo).
  • google_oslogin_nss_cache: un'utilità per aggiornare la cache locale di utenti e gruppi.
  • selinux: a package that contains SELinux policy definition files and a compiled policy package for configuring SELinux to support OS Login.
guest-oslogin
gce-disk-expand Contiene i componenti necessari per ridimensionare un disco di avvio. Invia i log alla porta seriale gce-disk-expand
google-osconfig-agent Contiene l'agente OS Config, utilizzato da VM Manager per gestire l'inventario, le patch e le policy del sistema operativo. Per ulteriori informazioni sull'agente OS Config, consulta VM Manager.

Legge i dati dai metadati della VM e scrive i dati in questi metadati

Per impostazione predefinita, l'agente OS Config non raccoglie né invia informazioni finché non lo abiliti agente. Dopo aver abilitato l'agente, questo comunica con il servizio API OS Config. Per esaminare le operazioni completate dall' agente, consulta la sezione Log di controllo di VM Manager.

guest-osconfig

Componenti Windows

Tutte le immagini del sistema operativo Windows fornite da Google sono preconfigurate con lo GooGet strumento e Google Cloud i repository. GooGet installa e gestisce l'ambiente guest per le istanze Windows. Se devi installare GooGet e configurare i repository, consulta Creazione di pacchetti e distribuzione di pacchetti nel repository GitHub compute-image-windows. Per visualizzare l'elenco dei pacchetti installati sull'istanza Windows, connettiti all'istanza ed esegui googet installed.

L'ambiente guest Windows include i seguenti pacchetti chiave:

Nome pacchetto Descrizione Interazioni chiave Link al codice sorgente su GitHub
google-compute-engine-windows

Questo pacchetto è l'agente guest per l'ambiente Windows.

L'agente guest Windows contiene gli script eseguiti sul sistema operativo guest per supportare le funzionalità di Compute Engine. Per informazioni dettagliate sull'agente guest, incluse le funzionalità, l'architettura e la gestione dell'agente, consulta Agente guest.

  • Legge i dati dai metadati della VM e scrive i dati in questi metadati
  • Invia i log al log eventi dell'applicazione Windows, alla porta seriale e a Cloud Logging
guest-agent
google-compute-engine-sysprep Contiene gli script per generalizzare un'istanza Windows in preparazione alla creazione di un'immagine del sistema operativo. Il pacchetto include anche lo script che viene eseguito al primo avvio per configurare la nuova istanza.instance_setup.ps1 sysprep
google-compute-engine-metadata-scripts

Contiene gli script e i file binari che eseguono gli script sysprep-specialize, di avvio e di arresto.

google_metadata_script_runner
google-compute-engine-powershell Contiene un modulo PowerShell. Questo modulo fornisce funzioni comuni utilizzate dagli script PowerShell negli altri script dell'ambiente guest Windows. Invia i log al log eventi dell'applicazione Windows e alla porta seriale PowerShell
google-compute-engine-auto-updater

Contiene gli script che aggiornano quotidianamente i pacchetti Compute Engine.

Questo pacchetto non è installato per impostazione predefinita. Questo approccio consente di mantenere la stabilità dell'ambiente controllando la procedura di aggiornamento. Se il tuo ambiente può tollerare gli aggiornamenti senza interruzioni, puoi installare questo pacchetto per assicurarti che i pacchetti dell'ambiente guest vengano aggiornati automaticamente.

Per installare questo pacchetto, utilizza il seguente comando: googet -noconfirm install google-compute-engine-auto-updater

  • Legge i dati dai metadati della VM
  • Chiama l'agente GooGet per inviare i log al log eventi dell'applicazione Windows e alla console
auto_updater
google-compute-engine-diagnostics Contiene un file binario che raccoglie le informazioni di diagnostica dall'istanza e le salva in un bucket Cloud Storage. L'agente guest Windows esegue il file binario. Salva i dati in un bucket Cloud Storage diagnostics
certgen Contiene un file binario che crea un certificato sull'istanza. certgen
GooGet Contiene un file binario che installa e gestisce l'ambiente guest ambiente per le istanze Windows. Legge i dati dai Google Cloud repository che si trovano in packages.cloud.google.com GooGet
google-compute-engine-vss Installa l'agente e il provider VSS di Compute Engine che acquisisce snapshot dei dischi permanenti utilizzando Volume Shadow Copy Service (VSS) di Microsoft Comunica con il Google Cloud servizio snapshot vss
google-osconfig-agent Contiene l'agente OS Config, utilizzato da VM Manager per gestire l'inventario, le patch e le policy del sistema operativo. Per ulteriori informazioni sull'agente OS Config, consulta VM Manager.

Legge i dati dai metadati della VM e scrive i dati in questi metadati

Per impostazione predefinita, l'agente OS Config non raccoglie né invia informazioni finché non abiliti l'agente OS Config. Dopo aver abilitato l'agente, questo comunica con il servizio API OS Config. Per esaminare le operazioni completate dall' agente, consulta la sezione Log di controllo di VM Manager.

guest-osconfig
Driver Windows di Compute Engine

Contiene diversi driver per garantire la funzionalità e le prestazioni corrette delle istanze. Il gestore di pacchetti GooGet gestisce questi driver e li pubblica nei repository. Google Cloud

I seguenti driver di Compute Engine vengono gestiti per le immagini del sistema operativo Windows:

Tipo di driver Nome pacchetto driver
Adattatore Ethernet google-compute-engine-driver-netkvm
Disco SCSI google-compute-engine-driver-vioscsi
Scheda video google-compute-engine-driver-gga
Gestore arresti anomali google-compute-engine-driver-pvpanic
Driver di memoria balloon Virtio google-compute-engine-driver-balloon
NIC virtuale Google google-compute-engine-driver-gvnic

Per installare o eseguire l'upgrade di un driver specifico, esegui il seguente comando:

        googet install DRIVER_PACKAGE_NAME
        
compute-windows-drivers

Implementazioni del repository di pacchetti dell'ambiente guest

A partire dal 3 settembre 2026, Compute Engine eseguirà la transizione del deployment dei repository di pacchetti dell'ambiente guest da un'implementazione globale a un framework di implementazione regionale per le istanze di calcolo Linux e Windows.

Modifiche principali

  • Framework di implementazione regionale: gli aggiornamenti alla traccia del repository stabile predefinito vengono resi disponibili regione per regione, anziché globalmente contemporaneamente.
  • Finestra di distribuzione graduale: gli aggiornamenti dei pacchetti potrebbero richiedere fino a due settimane per raggiungere tutte le località a livello globale.
  • Traccia del repository globale: è disponibile una traccia del repository globale dedicata per i carichi di lavoro che richiedono la coerenza delle versioni in più regioni. Gli aggiornamenti dei pacchetti pubblicati nella traccia del repository globale continuano a essere distribuiti contemporaneamente in tutte le regioni del mondo dopo che tutti i repository regionali sono stati aggiornati.

Impatto potenziale

  • Variazioni di versione: durante la finestra di implementazione regionale di due settimane, i deployment di carichi di lavoro multi-regionali che utilizzano il repository stabile predefinito potrebbero visualizzare versioni diverse dei pacchetti dell'ambiente guest nelle regioni attive.
  • Modifiche dell'automazione: se hai automazioni, pipeline CI/CD o processi di applicazione patch che prevedono la coerenza dei pacchetti in più regioni, potresti dover aggiornare questi sistemi per utilizzare la traccia del repository globale.

Decidere se utilizzare le implementazioni regionali o la traccia del repository globale

  • Se i tuoi carichi di lavoro possono tollerare le variazioni di versione regionali durante gli aggiornamenti: non è richiesta alcuna azione.
  • Se i tuoi flussi di lavoro richiedono la coerenza dei pacchetti in più regioni: aggiorna la configurazione del gestore di pacchetti (APT, YUM/DNF, Zypper o GooGet) prima del 3 settembre 2026 in modo che punti al nuovo repository globale.

Modifiche alla configurazione del gestore di pacchetti

Per passare dalla traccia regionale predefinita alla traccia del repository globale, aggiorna la configurazione del repository per il gestore di pacchetti in modo che punti alla traccia globale (-global).

  • APT (Debian)

    In /etc/apt/sources.list.d/google-cloud.list, modifica il nome del repository da google-compute-engine-${VERSION_CODENAME}-stable a google-compute-engine-${VERSION_CODENAME}-global:

    deb [signed-by=/etc/apt/keyrings/google-keyring.gpg] http://packages.cloud.google.com/apt google-compute-engine-${VERSION_CODENAME}-global main
    
  • YUM e DNF (RHEL, CentOS, Rocky Linux)

    Nel file del repository (ad esempio /etc/yum.repos.d/google-cloud.repo), aggiorna la voce del repository in modo che utilizzi il nome della traccia globale:

    [google-cloud-compute-global]
    name=Google Cloud Compute Engine Global
    baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-compute-${DISTRO}-${ARCH}-global
    enabled=1
    gpgcheck=1
    
  • GooGet (Windows)

    Aggiungi o aggiorna il repository GooGet in modo che punti a google-compute-engine-global:

    googet addrepo google-compute-engine-global https://packages.cloud.google.com/yuck/repos/google-compute-engine-global
    

Passaggi successivi