כשבונים, בודקים ומריצים עומס עבודה, כדאי לעקוב אחרי ההתקדמות שלו כדי לנפות באגים. הכלים הבאים זמינים לשימוש לצורך מעקב וניפוי באגים:
Cloud Logging: כשלב ראשון בפתרון בעיות בעומס עבודה של Confidential Space, אפשר להפנות את
STDOUTו-STDERRאל Cloud Logging, ואז לבדוק אם יש קודי החזרה של עומס העבודה כדי לראות איפה אירעה שגיאה.התמונה של Confidential Space לניפוי באגים: התמונה של Confidential Space לניפוי באגים מאפשרת למכונה הווירטואלית של Confidential VM להמשיך להפעיל את עומס העבודה אחרי שעומס העבודה הסתיים, והיא מפעילה שרת SSH. כך תוכלו להיכנס מרחוק למכונה הווירטואלית כדי לאבחן בעיות. מומלץ להשתמש בתמונת הניפוי באגים עד שאתם בטוחים שהקוד פועל כמו שצריך. כשמגיע הזמן להתחיל לעבוד על נתוני ייצור רגישים, עוברים לתמונה של Confidential Space לייצור.
מעקב אחרי השימוש בזיכרון: אפשר לראות את השימוש בזיכרון של עומס העבודה ב-Cloud Logging או ב-Metrics Explorer. יוצר עומס העבודה צריך לאפשר את המעקב, ומפעיל עומס העבודה צריך להפעיל אותו כדי לעקוב אחרי השימוש בזיכרון.
מעטפת אינטראקטיבית: אחרי שמתחברים למכונה וירטואלית חסויה של עומס העבודה באמצעות SSH, אפשר להשתמש בפקודה
sudo ctr task exec -t --exec-id shell tee-container bashכדי להיכנס למעטפת אינטראקטיבית בתוך הקונטיינר ולאבחן בעיות בעומס העבודה.
רישום ביומן
בדומה לכל תוכנית של שורת פקודה, אפשר להציג את עומס העבודה STDOUT ו-STDERR במסוף. אפשר גם להפנות אותו ל-Cloud Logging על ידי הגדרת מפתח המטא-נתונים tee-container-log-redirect לערך true או cloud_logging במכונה הווירטואלית של Confidential Space, ולוודא שלחשבון השירות שמריץ את עומס העבודה יש את התפקיד logging.logWriter.
מחבר עומס העבודה יכול למנוע את ההפניה באמצעות log_redirectמדיניות ההפעלה.
כדי לצמצם את פרופיל הסיכון, כדאי לרשום ביומן את כמות המידע המינימלית, ולא לרשום ביומן מידע רגיש.
צפייה ביומנים של Confidential Space
אם לחשבון השירות שמצורף למכונה הווירטואלית של Confidential Space הוענק התפקיד logging.logWriter והפניתם את היומנים אל Cloud Logging, תוכלו לפתור בעיות על ידי צפייה ביומנים של המכונה הווירטואלית:
עוברים אל Logging בפרויקט של מפעיל עומס העבודה במסוףGoogle Cloud .
לצד הכרטיסייה שאילתה, לוחצים על טווח הזמן כדי להגדיר את תקופת הרישום ביומן שרוצים להציג.
מסננים את היומנים לפי השדות הבאים ביומן, אם הם זמינים:
סוג המשאב: מכונה וירטואלית
Instance ID: מזהה המופע של Confidential VM
שם היומן: confidential-space-launcher
קוראים את הודעת הכשל כדי להבין מה הבעיה. יכול להיות שמשאב לא הוגדר בצורה נכונה, שתנאי המאפיינים בספקי ה-WIP של משתפי הפעולה בנתונים לא תואמים לטענות של עומס העבודה של המרחב הסודי, או שהייתה שגיאה בעומס העבודה עצמו.
קודי החזרה
קודי החזרה מוצגים במסוף כשמריצים את launcher ואת עומס העבודה, ואפשר להפנות אותם אל Cloud Logging.
קודי החזרה מתוארים בטבלה הבאה:
| קוד | הגדרה | התנהגות עצירה של VM |
|---|---|---|
| 0 | עומס העבודה הושלם בהצלחה כשמשתמשים בתמונת הייצור. | המכונה הווירטואלית נעצרת אחרי שהעומס מסתיים. |
| 1 | עומס העבודה או כלי ההפעלה החזירו שגיאה כשנעשה שימוש בתמונה של סביבת הייצור. | המכונה הווירטואלית מפסיקה לפעול אחרי שהיא מחזירה שגיאה. |
| 3 | הפעלה מחדש של מרכז האפליקציות אחרי כשל בגלל tee-restart-policy. |
מפעילים מחדש את ה-VM. |
| 4 | עומס העבודה או מרכז האפליקציות סיימו לפעול כשמשתמשים בתמונת ניפוי הבאגים, והמכונה הווירטואלית נמצאת כעת במצב המתנה. | ה-VM לא מפסיק לפעול אחרי שהעומס מסתיים או מחזיר שגיאה. כך תוכלו לנפות באגים בעומס העבודה באמצעות SSH. |
אם עומס עבודה נכשל, אופרטור של עומס עבודה מקבל רק את ההודעה workload finished with a non-zero return code, בלי הקשר נוסף. בתמונת ייצור, אפשר להגדיר את מרכז האפליקציות כך שיפעיל מחדש את המכשיר אם הוא ייכשל באמצעות tee-restart-policy=OnFailure.