시작하기 전에
-
아직 인증을 설정하지 않았다면 설정합니다.
인증은 Google Cloud 서비스 및 API에 액세스하기 위해 ID를 확인합니다. 로컬 개발 환경에서 코드 또는 샘플을 실행하려면 다음 옵션 중 하나를 선택하여 Compute Engine에 인증하면 됩니다.
이 페이지의 샘플 사용 방법에 대한 탭을 선택하세요.
콘솔
Google Cloud 콘솔을 사용하여 Google Cloud 서비스 및 API에 액세스하는 경우 인증을 설정할 필요가 없습니다.
gcloud
-
Google Cloud CLI를 설치합니다. 설치 후 다음 명령어를 실행하여 Google Cloud CLI를 초기화합니다.
gcloud init외부 ID 공급업체(IdP)를 사용하는 경우 먼저 제휴 ID로 gcloud CLI에 로그인해야 합니다.
-
- 기본 리전 및 영역을 설정합니다.
REST
로컬 개발 환경에서 이 페이지의 REST API 샘플을 사용하려면 gcloud CLI에 제공한 사용자 인증 정보를 사용합니다.
Google Cloud CLI를 설치합니다.
외부 ID 공급업체(IdP)를 사용하는 경우 먼저 제휴 ID로 gcloud CLI에 로그인해야 합니다.
자세한 내용은 Google Cloud 인증 문서의 REST 사용을 위한 인증을 참조하세요.
개요
맞춤설정 단계가 성공적으로 완료되면 오케스트레이터가 VM 부팅 디스크를 임시 테스트 이미지 (image-builder-test-images 계열에서 image-builder-test-image-BUILD_ID로 명명됨)로 내보냅니다.
오케스트레이터는 이 이미지에서 테스트 VM을 부팅하고 시스템 테스트 모음을 실행합니다. Image Builder는 테스트 결과를 표준 JUnit XML 형식으로 Cloud Build 로그에 직접 출력합니다.
특정 검증 테스트 문제 해결
각 유효성 검사 테스트의 일반적인 실패 및 진단 단계를 검토하세요.
Intel IDPF 드라이버 확인
이 테스트는 지원되는 VM 인스턴스가 실제 네트워크 인터페이스에 고성능 Intel 인프라 데이터 경로 함수 (idpf) 드라이버를 로드하는지 확인합니다.
- 실패 조건: VM이 일반 네트워크 어댑터 패키지로 되돌아가거나 게스트 커널에 활성
idpf드라이버 모듈이 없는 경우 VM의 유효성 검사가 실패합니다. - 해상도:
- 기본 운영체제의 커널 버전이 IDPF와 호환되는지 확인합니다.
- 표준 네트워크 유틸리티가 드라이버를 삭제하거나 차단 목록에 추가하지 않는지 확인합니다.
- 맞춤 커널 빌드의 경우
CONFIG_IDPF가 구성되어 있는지 확인합니다.
네트워킹 및 게스트 에이전트 확인
이 테스트는 인스턴스에 작동하는 게스트 통신과 표준화된 네트워크 인터페이스 구성이 있는지 확인합니다.
- 실패 조건: 다음 조건 중 하나에서 테스트가 실패합니다.
- 게스트 에이전트 서비스 관리자
SubState에running상태가 표시되지 않습니다. - 비루프백 네트워크 인터페이스가 온라인 상태가 아닙니다.
- 인터페이스 이름이 예상 표준 패턴 (예:
eth*또는en*)과 일치하지 않습니다.
- 게스트 에이전트 서비스 관리자
해결 방법:
게스트 에이전트가 설치되어 있고 부팅 시 시작되도록 구성되어 있는지 확인합니다.
systemctl is-active google-guest-agent네트워크 구성 (예: netplan 또는 ifupdown 템플릿)에서 기본 가상 인터페이스를 사용 중지하지 않는지 확인합니다.
보안 부팅 확인
이 테스트는 UEFI 보안 부팅이 활성 상태이고 시스템이 이미지에서 게스트 OS 커널 서명 유효성 검사를 적용하는지 확인합니다.
- 실패 조건: Compute Engine UEFI 변수가
SecureBoot이1이 아니거나SetupMode이0이 아니라고 보고하면 테스트가 실패합니다. 해결 방법:
- 이미지에 유효한 서명 키가 포함되어 있는지 확인합니다.
imagebuilder.yaml파일에서guestOsFeatures에 대상 블록 아래에UEFI_COMPATIBLE이 포함되어 있는지 확인합니다.destinations: - diskImage: guestOsFeatures: - UEFI_COMPATIBLE
인증 일시중지 또는 재개
이 테스트는 Compute Engine API를 사용하여 테스트 VM을 일시 중지하고 VM 실행이 재개된 후 게스트 전체 재부팅을 트리거하지 않고 연결이 복원되는지 확인합니다.
- 실패 조건: 인스턴스가 절전 모드에서 깨어날 때 재부팅되거나, 일시 중지 중에 멈추거나, 네트워크 핑을 복구하지 못하면 테스트가 실패합니다.
- 해상도:
- 게스트 운영체제의 ACPI 서비스와 전원 정책이 사용 설정되어 있고 ACPI 이벤트에 응답하도록 구성되어 있는지 확인합니다.
- 게스트 시스템 로그 (
/var/log/syslog또는/var/log/messages)를 검사하여 맞춤 데몬이 시스템 절전 모드 요청을 차단하는지 확인합니다.
유효성 검사 테스트 건너뛰기
프로덕션 이미지를 검증하는 것이 좋지만 imagebuilder.yaml 파일의 spec.config 블록에서 skipSystemTests: true을 설정하여 테스트 중에 검증 테스트를 건너뛸 수 있습니다.
spec:
config:
skipSystemTests: true