Soluciona problemas de pruebas de validación

Para verificar que las imágenes de VM personalizadas se inicien correctamente y cumplan con los requisitos de configuración, Image Builder ejecuta pruebas de validación automatizadas en una VM de prueba temporal. Si falla una de estas pruebas, se detiene la canalización y Image Builder no publica la imagen final.

Antes de comenzar

  • Si aún no lo hiciste, configura la autenticación. La autenticación verifica tu identidad para acceder a los servicios y las APIs de Google Cloud . Para ejecutar código o muestras desde un entorno de desarrollo local, puedes autenticarte en Compute Engine seleccionando una de las siguientes opciones:

    Selecciona la pestaña que corresponda a la forma en que planeas usar las muestras de esta página:

    Console

    Cuando usas la consola de Google Cloud para acceder a los servicios y las APIs de Google Cloud , no necesitas configurar la autenticación.

    gcloud

    1. Instala Google Cloud CLI. Después de la instalación, inicializa Google Cloud CLI con el siguiente comando:

      gcloud init

      Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  • Configura una región y una zona predeterminadas.
  • REST

    Para usar las muestras de la API de REST incluidas en esta página en un entorno de desarrollo local, debes usar las credenciales que proporciones a la gcloud CLI.

      Instala Google Cloud CLI.

      Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

    Para obtener más información, consulta Autentícate para usar REST en la documentación de autenticación de Google Cloud .

Descripción general

Si los pasos de personalización se completan correctamente, el orquestador exporta el disco de arranque de la VM como una imagen de prueba temporal (llamada image-builder-test-image-BUILD_ID en la familia image-builder-test-images).

El orquestador inicia una VM de prueba a partir de esta imagen y ejecuta un conjunto de pruebas del sistema. Image Builder genera los resultados de las pruebas en un formato XML JUnit estándar directamente en los registros de Cloud Build.

Soluciona problemas de pruebas de validación específicas

Revisa las fallas comunes y los pasos de diagnóstico para cada prueba de validación:

Verificación del controlador de IDPF de Intel

Esta prueba verifica que las instancias de VM compatibles carguen el controlador de la función de ruta de datos de infraestructura de Intel (idpf) de alto rendimiento en las interfaces de red físicas.

  • Condición de falla: La VM no pasa la validación si revierte a un paquete de adaptador de red genérico o si el kernel invitado no tiene el módulo del controlador idpf activo.
  • Resolución:
    • Asegúrate de que tu sistema operativo base tenga una versión del kernel compatible con IDPF.
    • Confirma que las utilidades de red estándar no estén quitando ni bloqueando el controlador.
    • Para las compilaciones personalizadas del kernel, verifica que CONFIG_IDPF esté configurado.

Verificación de redes y agentes invitados

Esta prueba afirma que la instancia tiene comunicaciones de invitado en funcionamiento y configuraciones de interfaz de red estandarizadas.

  • Condición de falla: La prueba falla en cualquiera de las siguientes condiciones:
    • El administrador de servicios del agente invitado SubState no muestra un estado running.
    • No hay ninguna interfaz de red que no sea de bucle invertido en línea.
    • Los nombres de las interfaces no coinciden con los patrones estándar esperados (por ejemplo, eth* o en*).
  • Solución:

    • Verifica que el agente invitado esté instalado y configurado para iniciarse en el arranque:

      systemctl is-active google-guest-agent
      
    • Asegúrate de que tus configuraciones de red (como las plantillas de netplan o ifupdown) no inhabiliten las interfaces virtuales principales.

Verificación del inicio seguro

Esta prueba afirma que el inicio seguro de UEFI está activo y que el sistema aplica la validación de la firma del kernel del SO invitado en la imagen.

  • Condición de falla: La prueba falla si las variables de UEFI de Compute Engine informan que SecureBoot no es 1 o que SetupMode no es 0.
  • Solución:

    • Confirma que tu imagen incluya claves de firma válidas.
    • En tu archivo imagebuilder.yaml, verifica que guestOsFeatures contenga UEFI_COMPATIBLE en el bloque de destinos:

      destinations:
        - diskImage:
            guestOsFeatures:
              - UEFI_COMPATIBLE
      

Suspende o reanuda la verificación

Esta prueba suspende la VM de prueba con la API de Compute Engine y confirma que, después de que se reanuda la ejecución de la VM, se restablece la conectividad sin activar un reinicio completo del invitado.

  • Condición de falla: La prueba falla si la instancia se reinicia al activarse, se bloquea durante la suspensión o no se recuperan los pings de red.
  • Resolución:
    • Verifica que los servicios ACPI y las políticas de energía del sistema operativo invitado estén habilitados y configurados para responder a los eventos ACPI.
    • Inspecciona los registros del sistema invitado (/var/log/syslog o /var/log/messages) para verificar si los daemons personalizados bloquean las solicitudes de suspensión del sistema.

Omitir pruebas de validación

Si bien te recomendamos que valides las imágenes de producción, puedes omitir las pruebas de validación durante las pruebas si configuras skipSystemTests: true en el bloque spec.config de tu archivo imagebuilder.yaml:

spec:
  config:
    skipSystemTests: true