預先定義的中繼資料鍵及其值會提供執行個體和專案資訊。您可以使用這些鍵來控制各種例項行為。
建立新的運算執行個體時,Compute Engine 會自動在中繼資料伺服器上為執行個體建立這些金鑰。Compute Engine 也會自動填入部分預先定義金鑰的值,例如執行個體 ID 或專案 ID。其他機碼則需要設定值,才能啟用或停用功能。舉例來說,如要為執行個體啟用 OS 登入,請將 enable-oslogin 鍵設為 TRUE。
您可以更新這些預先定義鍵的值;鍵值區分大小寫。不過,您無法修改按鍵本身。瞭解 instance/ 和 project/ 中繼資料目錄中的中繼資料鍵後,您就能提升執行個體效能、排解設定問題,並維護可靠的運算環境。
如要瞭解如何定義、分類及安排 Compute Engine 的 VM 中繼資料,請參閱「關於 VM 中繼資料」。
預先定義的專案中繼資料鍵
專案中繼資料的預先定義中繼資料鍵會儲存在下列目錄中:
http://metadata.google.internal/computeMetadata/v1/project/
下表列出 Compute Engine 在 project/ 中繼資料目錄中自動建立的中繼資料鍵和目錄:
| 中繼資料項目 | 說明 |
|---|---|
attributes/ |
自訂中繼資料值的目錄,會在啟動或關機期間傳遞至專案中的 VM。這些自訂值可以是 Google Cloud 屬性,也可以是使用者建立的中繼資料值。 如需可設定的專案層級 Google Cloud 屬性清單,請參閱「專案屬性」。 如要進一步瞭解如何設定自訂中繼資料,請參閱「設定自訂中繼資料」。 |
numeric-project-id |
執行個體的數字專案 ID (專案編號),與 Google Cloud console中顯示的專案名稱不同。這個值與 project-id 中繼資料項目值不同。 |
project-id |
專案 ID。 |
預先定義的專案屬性中繼資料鍵
專案屬性的預先定義中繼資料鍵會儲存在下列目錄中:
http://metadata.google.internal/computeMetadata/v1/project/attributes/
下表列出中繼資料金鑰。如果為專案設定這些金鑰,Compute Engine 會在 project/attributes/ 中繼資料目錄中建立這些金鑰,並產生相關聯的效果:
| 中繼資料項目 | 說明 |
|---|---|
disable-legacy-endpoints |
為專案中的所有 VM 停用舊版中繼資料伺服器端點。 舊版端點已淘汰,請一律設定 |
enable-guest-attributes |
為專案設定訪客屬性。 訪客屬性是自訂 VM 執行個體中繼資料值,可用於發布不常出現的狀態通知、少量資料或低頻率資料。這些值可用於指出開機指令碼何時完成,或向其他應用程式提供其他不常出現的狀態通知。 如要進一步瞭解訪客屬性,請參閱「設定及查詢訪客屬性」。 |
enable-os-inventory |
啟用或停用專案的 OS 清查功能。 收集及儲存作業系統資訊。包括主機名稱、核心版本、架構和已安裝的套件等資訊。 如要進一步瞭解 OS 清查,請參閱「查看作業系統詳細資料」。 |
enable-osconfig |
啟用或停用專案的 VM 管理員。
將 如要進一步瞭解如何啟用 VM Manager,請參閱「設定中繼資料值」。 |
osconfig-poll-interval |
設定專案的 OS 清查掃描間隔 (以分鐘為單位)。 根據預設,OS Config 代理程式每 10 分鐘會對每個 VM 執行一次清查掃描。 如要進一步瞭解如何設定掃描間隔,請參閱「設定 OS 資訊清單掃描間隔」。 |
enable-oslogin |
啟用或停用專案的安全殼層金鑰管理功能。 如要進一步瞭解 OS 登入,請參閱「設定 OS 登入」。 |
enable-windows-ssh |
啟用或停用 Windows VM 的 SSH。 詳情請參閱「使用 SSH 連線至 Windows VM」一文。 |
google-compute-default-data-protection |
如果設定,則會儲存預設選項,用於備份在專案中建立的新執行個體。 詳情請參閱「設定控制台的預設備份設定」。 |
google-compute-default-region |
如果已設定,則會儲存專案使用的預設區域。
如要進一步瞭解如何設定預設區域,請參閱「預設區域和可用區」。 |
google-compute-default-zone |
如果設定,則會儲存專案使用的預設可用區。
如要進一步瞭解如何設定預設可用區,請參閱「預設區域和可用區」。 |
ssh-keys |
如果您使用中繼資料管理安全殼層金鑰,則可透過這項屬性設定公開安全殼層金鑰,用於連線至這項專案中的 VM。如果有多個安全殼層金鑰,每個金鑰會以換行字元 ( 範例: 由 OS 登入管理的 SSH 金鑰不會顯示在中繼資料中。 |
sshKeys |
已淘汰:請改用 ssh-keys。
|
vmdnssetting |
為專案中的 VM 啟用區域性 DNS 和全域 DNS。 如要進一步瞭解如何為 VM 使用可用區 DNS 名稱,請參閱「為內部 DNS 類型使用可用區 DNS」。 |
預先定義的執行個體中繼資料鍵
執行個體中繼資料的預先定義中繼資料鍵,會儲存在下列目錄:
http://metadata.google.internal/computeMetadata/v1/instance/
下表列出 Compute Engine 在 instance/ 中繼資料目錄中自動建立的中繼資料鍵和目錄:
| 中繼資料項目 | 說明 |
|---|---|
attributes/ |
在啟動或關機期間傳遞至 VM 的自訂中繼資料值目錄。這些自訂值可以是屬性,也可以是使用者建立的中繼資料值。 Google Cloud 如需可設定的執行個體層級 Google Cloud 屬性清單,請參閱「執行個體屬性」。 如要進一步瞭解如何設定自訂中繼資料,請參閱「設定自訂中繼資料」一文。 |
cpu-platform |
VM 的 CPU 平台。 如要瞭解 CPU 平台,請參閱「CPU 平台」。 |
description |
使用 Google Cloud CLI 或 API 時,透過 --description 旗標指派的執行個體自由格式說明。 |
disks/ |
連接至 VM 的磁碟目錄。每個磁碟都會顯示下列資訊:
如要進一步瞭解磁碟,請參閱「儲存空間選項」。 |
gce-workload-certificates/ (已淘汰) |
儲存 VM 中執行的應用程式所用受管理工作負載身分功能適用的端點。
詳情請參閱「透過 mTLS 驗證工作負載與其他工作負載之間的關係」。 |
guest-attributes/ |
為 VM 設定訪客屬性。這些自訂值可以是 Google Cloud屬性或使用者建立的中繼資料值。 如需可設定的執行個體層級 Google Cloud 屬性清單,請參閱「執行個體訪客屬性」。 如要進一步瞭解訪客屬性,請參閱「設定及查詢訪客屬性」。 |
hostname |
VM 的主機名稱。 |
id |
這是 VM 的 ID,這是 Compute Engine 為專案和 VM 所在區域產生的專屬數字 ID。您可以使用這個 ID 識別 VM,特別是當您尚未為 VM 指派自訂名稱時。 |
image |
VM 使用的作業系統映像檔。這個值的格式如下:projects/IMAGE_PROJECT/global/images/IMAGE_NAME。 |
legacy-endpoint-access/ |
儲存舊版端點清單。值為 0.1 和 v1beta1。 |
licenses/ |
用來將授權附加至圖片、快照和磁碟的授權代碼 ID 清單。 |
machine-type |
這個 VM 的機型。這個值的格式如下:
projects/PROJECT_NUM/machineTypes/MACHINE_TYPE
|
maintenance-event |
指出維護事件是否影響這個 VM。詳情請參閱「即時遷移」。 |
name |
VM 的名稱。 |
network-interfaces/ |
網路介面的目錄。每個網路介面都提供下列資訊:
如要進一步瞭解網路介面,請參閱「多個網路介面總覽」。 |
partner-attributes/ (已淘汰) |
包含命名空間的目錄,其中儲存中繼資料項目。命名空間是由 Google Cloud 服務建立,這些服務會使用合作夥伴屬性儲存設定。如果沒有任何服務使用合作夥伴屬性,目錄會是空白。 舉例來說,代管 Workload Identity會使用合作夥伴屬性進行設定。 |
preempted |
布林值,指出 VM 是否即將遭到搶占。 |
scheduling/ |
設定 VM 的排程選項。 排程中繼資料值包括:
如要進一步瞭解排程選項,請參閱「設定執行個體可用性政策」。 |
service-accounts/ |
與 VM 相關聯的服務帳戶目錄。每個服務帳戶都會顯示下列資訊:
如要進一步瞭解 Compute Engine 如何使用服務帳戶,請參閱「服務帳戶」。 |
tags |
列出與 VM 相關聯的任何網路標記。 如要進一步瞭解網路標記,請參閱「新增網路標記」。 |
virtual-clock/drift-token |
VM 時鐘的累積偏移量。在建立執行個體時初始化為零,並在 VM 即時遷移時,根據累積的時鐘偏差增加。 |
zone |
這個 VM 所在的可用區。這個值的格式如下:
projects/PROJECT_NUM/zones/ZONE
|
預先定義的執行個體屬性中繼資料鍵
例項屬性的預先定義中繼資料鍵會儲存在下列目錄中:
http://metadata.google.internal/computeMetadata/v1/instance/attributes/
下表列出中繼資料鍵。如果您為執行個體設定這些鍵,Compute Engine 會在 instance/attributes/ 中繼資料目錄中建立這些鍵,並產生相關聯的效果:
| 中繼資料項目 | 說明 |
|---|---|
physical_host_topology |
雜湊字串,代表可用區內 VM 的實體位置。 如要進一步瞭解這項屬性,請參閱「驗證 VM 的實際位置」。 |
enable-osconfig |
為 VM 啟用或停用 VM 管理員。
將 如要進一步瞭解如何啟用 VM 管理員,請參閱「設定中繼資料值」。 |
osconfig-poll-interval |
設定 VM 的 OS 庫存掃描間隔 (以分鐘為單位)。 根據預設,OS Config 代理程式每 10 分鐘會對每部 VM 執行一次清查掃描。 如要進一步瞭解如何設定掃描間隔,請參閱「設定 OS 資訊清單掃描間隔」。 |
enable-oslogin |
啟用或停用 VM 的安全殼層金鑰管理功能。 如要進一步瞭解 OS 登入,請參閱「設定 OS 登入」。 |
enable-windows-ssh (預先發布版) |
啟用或停用 Windows VM 的 SSH。 詳情請參閱「使用 SSH 連線至 Windows VM」一文。 |
enable-workload-certificate (已淘汰) |
在 VM 上啟用或停用受管理的 Workload Identity。 詳情請參閱「為個別 VM 啟用受管理的工作負載身分」。 |
vmdnssetting |
為 VM 啟用區域性 DNS 和全域 DNS。 如要進一步瞭解如何將可用區 DNS 名稱用於 VM DNS,請參閱「將可用區 DNS 用於內部 DNS 類型」。 |
ssh-keys |
如果您是使用中繼資料管理安全殼層金鑰,這個屬性可讓您設定可連線至這個專案中 VM 的公開安全殼層金鑰。如果有多個安全殼層金鑰,每個金鑰會以換行字元 ( 範例: 由 OS 登入管理的 SSH 金鑰不會顯示在中繼資料中。 |
block-project-ssh-keys |
封鎖使用中繼資料安全殼層金鑰的 VM 專案安全殼層金鑰。 詳情請參閱「 限制 VM 的安全殼層金鑰」。 |
disable-https-mds-setup |
停用 Compute Engine 的自動 HTTPS 中繼資料伺服器憑證佈建功能。 詳情請參閱「 啟用自動憑證設定」。 |
enable-https-mds-native-cert-store |
在自動佈建 HTTPS 中繼資料伺服器憑證期間,啟用 Compute Engine 將根憑證新增至 OS 信任存放區。 詳情請參閱「 在 OS 信任存放區中啟用根憑證儲存空間」。 |
預先定義的訪客屬性中繼資料鍵
執行個體訪客屬性的預先定義中繼資料鍵會儲存在下列目錄中:
http://metadata.google.internal/computeMetadata/v1/instance/guest-attributes/
下表列出 Compute Engine 在 instance/guest-attributes/ 中繼資料目錄中自動建立的中繼資料鍵和目錄:
| 中繼資料項目 | 說明 |
|---|---|
guestInventory/ |
儲存 VM 的 OS 庫存。 收集及儲存作業系統詳細資料。包括主機名稱、核心版本、架構和已安裝套件詳細資料等資訊。 如要進一步瞭解作業系統清單,請參閱「查看作業系統詳細資料」。 |
hostkeys/ |
儲存 SSH 主機金鑰。主機金鑰可用於識別特定主機或機器。 如要瞭解主機金鑰,請參閱「啟用訪客屬性來儲存主機金鑰」。 |
後續步驟
- 進一步瞭解 VM 中繼資料。
- 瞭解如何設定自訂中繼資料。
- 瞭解如何設定及查詢訪客屬性。
- 瞭解如何查看及查詢 VM 中繼資料。