אתם יכולים להתקין ולנהל את Ops Agent בצי של מכונות וירטואליות ב-Compute Engine באופן גלובלי או באזור ספציפי באמצעות מדיניות של VM Extension Manager. לדוגמה, אפשר להשתמש במדיניות הזו כדי לבצע משימות כמו:
התקנה בכל הצי: התקנת סוכן התפעול בפריטים הבאים:
- כל מכונות ה-VM באזור אחד או יותר ב Google Cloud פרויקט.
- כל המכונות הווירטואליות בעולם (ב Google Cloud פרויקט).
- קבוצת משנה של מכונות וירטואליות באזור, שמזוהות באמצעות תוויות.
- קבוצת משנה של מכונות וירטואליות באזורים שונים בפרויקט שלכם ב- Google Cloud , שמזוהות באמצעות תוויות.
ניהול גרסאות:
- חשוב לוודא שהגרסה של סוכן תפעול עדכנית.
- הצמדת גרסת סוכן תפעול לגרסה ספציפית.
ניהול הגדרות: החלת הגדרה מותאמת אישית על סוכן תפעול בכל מכונות ה-VM שמנוהלות על ידי מדיניות.
באמצעות VM Extension Manager, אתם יוצרים כללי מדיניות שמצהירים אילו תוספים אתם רוצים להתקין במכונות וירטואליות. סוכן תפעול הוא אחד מהתוספים הזמינים. כללי המדיניות של VM Extension Manager יכולים לנהל את Ops Agent מגרסה 2.58.0 ואילך, אם Ops Agent הותקן באמצעות VM Extension Manager. אי אפשר להשתמש במדיניות הזו כדי לנהל גרסאות של סוכן תפעול שקודמות לגרסה 2.58.0, מופעים של סוכן תפעול שהותקנו בדרכים אחרות או גרסאות של הסוכן של Monitoring או של סוכן Logging מדור קודם.
אפשר ליצור ולנהל מדיניות של תוספים ל-VM ברמת האזור באמצעות מסוףGoogle Cloud או Google Cloud CLI, gcloud. אפשר ליצור ולנהל מדיניות גלובלית של תוספים למכונות וירטואליות באמצעות gcloud.
לפני שמתחילים
לפני שמתחילים להשתמש במדיניות של התוסף VM Extension Manager, צריך לבצע את הפעולות הבאות:
- בודקים את מערכות ההפעלה הנתמכות כדי לוודא שמערכות ההפעלה שלכם תומכות בסוכן תפעול וב-VM Extension Manager.
- הקצאת התפקידים שנדרשים לשימוש ב-VM Extension Manager.
- אם רוצים להשתמש בממשק שורת פקודה כדי ליצור ולנהל כללי מדיניות של תוספים, צריך להתקין את Google Cloud CLI.
- מסירים את כל סוכני ה-Observability שכבר הותקנו במכונות הווירטואליות.
בדיקת מערכות הפעלה נתמכות
לפני שמנסים להשתמש במדיניות של VM Extension Manager כדי לנהל את Ops Agent, צריך לוודא שמערכת ההפעלה של היעד תואמת ל-Ops Agent ול-VM Extension Manager.
VM Extension Manager תומך בכל מערכות ההפעלה שנתמכות על ידי סוכן תפעול, למעט SUSE Linux Enterprise Server (SLES) ו-Ubuntu. מידע נוסף על מערכות ההפעלה שנתמכות על ידי סוכן תפעול זמין במאמר מערכות הפעלה.
אם מערכת ההפעלה שלכם נתמכת גם על ידי סוכן תפעול וגם על ידי VM Extension Manager, אתם יכולים להמשיך לקרוא את שאר המאמר הזה.
הפעלת ממשקי ה-API שנדרשים לשימוש ב-Ops Agent
כדי להשתמש בסוכן תפעול לכתיבת יומנים ומדדים, צריך להפעיל את Cloud Logging API ואת Cloud Monitoring API בפרויקט Google Cloud .
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
הקצאת התפקידים שנדרשים לשימוש ב-Ops Agent
כדי לקבל את ההרשאות שדרושות לשימוש ב-סוכן תפעול כדי לכתוב יומנים ומדדים, צריך לבקש מהאדמין להקצות לחשבון השירות את תפקידי ה-IAM הבאים:
-
כדי לכתוב יומנים:
כתיבת יומנים של רישום ביומן (
roles/logging.logWriter) -
לכתיבת מדדים:
Monitoring Metric Writer (
roles/monitoring.metricWriter)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
מידע נוסף על תפקידים ועל סוכן תפעול זמין במאמר איך נותנים הרשאה ל-Ops Agent.
הענקת התפקידים שנדרשים לשימוש ב-VM Extension Manager
כדי לקבל את ההרשאות שדרושות ליצירה, לצפייה, לשינוי ולמחיקה של כללי מדיניות של תוספים למכונות וירטואליות, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
-
כדי ליצור כללי מדיניות של תוספים:
אדמין של כללי מדיניות של תוספים למכונות וירטואליות (
roles/compute.vmExtensionPolicyAdmin) -
כדי להציג את כללי המדיניות של התוספים:
- צפייה במדיניות של תוספי מכונות וירטואליות (
roles/compute.vmExtensionPolicyViewer) - אדמין של מדיניות תוספים למכונות וירטואליות (
roles/compute.vmExtensionPolicyAdmin)
- צפייה במדיניות של תוספי מכונות וירטואליות (
-
כדי לשנות את כללי המדיניות של התוספים:
אדמין של כללי מדיניות לתוספים של מכונות וירטואליות (
roles/compute.vmExtensionPolicyAdmin) -
כדי למחוק כללי מדיניות של תוספים:
אדמין של כללי מדיניות של תוספים למכונות וירטואליות (
roles/compute.vmExtensionPolicyAdmin)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות ליצירה, לצפייה, לשינוי ולמחיקה של כללי מדיניות של תוספים למכונות וירטואליות. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי ליצור, להציג, לשנות ולמחוק כללי מדיניות של תוספים למכונות וירטואליות, נדרשות ההרשאות הבאות:
-
כדי ליצור כללי מדיניות של תוספים:
compute.vmExtensionPolicies.create -
כדי להציג את כללי המדיניות של התוספים:
compute.vmExtensionPolicies.list -
כדי לראות את הפרטים של מדיניות תוספים:
compute.vmExtensionPolicies.get -
כדי לשנות את כללי המדיניות של התוספים:
compute.vmExtensionPolicies.update -
כדי למחוק כללי מדיניות של תוספים:
compute.vmExtensionPolicies.delete
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
מידע נוסף על תפקידים והרשאות ב-IAM ב-Compute Engine זמין במאמר תפקידים והרשאות ב-Compute Engine.
התקנת Google Cloud CLI
אפשר ליצור ולנהל מדיניות של תוספים למכונות וירטואליות באמצעות מסוף Google Cloud או Google Cloud CLI, gcloud. כדי להשתמש ב-gcloud, צריך קודם להתקין את Google Cloud CLI.
כדי לראות את הרכיבים שהתקנתם, מריצים את הפקודה הבאה:
gcloud components list
כדי לוודא שיש לכם את הגרסה העדכנית, מריצים את הפקודה הבאה:
gcloud components update
הסרת סוכני observability
לפני שיוצרים מדיניות של VM Extension Manager כדי לנהל את סוכן תפעול במכונה וירטואלית, צריך לוודא שאין במכונה הווירטואלית מופעים של סוכן תפעול או של סוכן המעקב וסוכן Logging מהדור הקודם. הפעלת סוכן תפעול והסוכנים מדור קודם באותה מכונה וירטואלית עלולה לגרום להוספה של יומנים כפולים או לקונפליקטים בהוספה של מדדים.
אם משתמשים במדיניות של תוסף כדי להתקין את סוכן תפעול במכונה וירטואלית שבה כבר מותקן סוכן אחר של יכולת צפייה, המדיניות תתקין את הסוכן, אבל הסוכן לא יפעל כי יזוהה קונפליקט.
אופן ההסרה של סוכנים קיימים תלוי באופן ההתקנה שלהם.
סוכנים שהותקנו על ידי מדיניות OS Config של VM Manager, כולל:
- התקנת סוכן תפעול באמצעות מסוףGoogle Cloud במהלך יצירת המכונה הווירטואלית.
- סוכן התפעול מותקן על ידי מדיניות OS Config של VM Manager ב-GA.
- סוכן תפעול, או סוכן Monitoring מדור קודם או סוכן Logging מדור קודם שהותקנו על ידי מדיניות OS Config של VM Manager בגרסת בטא.
מידע על זיהוי מכונות וירטואליות באמצעות המדיניות הזו זמין במאמר חיפוש מכונות וירטואליות שכלולות במדיניות מערכת ההפעלה של סוכן תפעול.
מידע על הסרת סוכן התפעול והסרת כללי המדיניות של OS Config זמין במאמר הסרת סוכן התפעול במכונות וירטואליות שכללי המדיניות של מערכת ההפעלה מכוסים על ידי סוכן התפעול.
סוכנים שהותקנו באופן ידני באמצעות סקריפט התקנה. מידע על הסרת הסוכנים זמין במאמרים הבאים:
- Ops Agent: הסרת סוכן תפעול.
- סוכן Monitoring מדור קודם: הסרת ההתקנה של הסוכן.
- סוכן Logging מדור קודם: מסירים את ההתקנה של הסוכן.
התקנת סוכן התפעול על ידי יצירת מדיניות של תוסף VM
יצירת מדיניות של תוספים למכונות וירטואליות כדי להתקין ולנהל באופן אוטומטי את סוכן תפעול בצי של מכונות וירטואליות (VM) ב-Compute Engine. הגדרת מדיניות מאפשרת לוודא שתוספים ספציפיים, כמו סוכן תפעול, מותקנים ומתעדכנים בכל המכונות הווירטואליות שעומדות בקריטריונים שאתם מציינים, כמו תוויות של מכונות וירטואליות.
קונפליקטים בין מדיניות ועדיפויות
VM Extension Manager משייך עדיפות לכל מדיניות חדשה, כאשר מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. עדיפות ברירת המחדל היא 1000. יכול להיות שמכונה וירטואלית תכוסה על ידי כמה כללי מדיניות לתוסף כמו סוכן תפעול, אבל רק כלל מדיניות אחד לתוסף סוכן תפעול יהיה בתוקף במכונה הווירטואלית.
הכלי VM Extension Manager משתמש בעדיפויות כדי לפתור סתירות בין כללי מדיניות שחלים על מכונה וירטואלית. מידע נוסף על תהליך הפתרון זמין במאמר בנושא עדיפות של מדיניות ופתרון קונפליקטים.
תוכניות להשקת מדיניות גלובלית
כללי המדיניות הגלובליים של VM Extension Manager משתמשים בתוכנית השקה כדי לקבוע איך כללי מדיניות מופצים למכונות וירטואליות שהוגדרו כמטרות. יש שני סוגים של תוכניות השקה:
תוכניות השקה מוגדרות מראש. יש שתי תוכניות השקה מוגדרות מראש, שנבחרות לפי הערך שמשמש עם האפשרות
--rollout-predefined-planלפקודות של ה-CLI של gcloud.השקה איטית, שבה סוכן תפעול נפרס בהדרגה באזורים שונים לאורך תקופה. מומלץ להשתמש בתוכנית ההשקה הזו.
מציינים את תוכנית ההשקה באמצעות האפשרות
--rollout-predefined-plan=slow_rollout.פריסה מהירה, שפורסת את סוכן תפעול בכל המכונות הווירטואליות שהוגדרו כיעדים בכל האזורים והאזורים הזמינים באופן מיידי.
מציינים את תוכנית ההשקה באמצעות האפשרות
--rollout-predefined-plan=fast_rollout.
תוכניות השקה מותאמות אישית, שמוגדרות באמצעות האפשרות
--rollout-custom-planלפקודות ב-CLI של gcloud.כדי ליצור תוכניות פריסה בהתאמה אישית, מוסיפים אותן לקבוצת תוכניות הפריסה ב Google Cloud פרויקט. מידע נוסף זמין ב-method של Compute Engine API
rolloutPlans.insert.
מידע נוסף על תוכניות השקה זמין במאמר בנושא תוכניות השקה למדיניות גלובלית.
התקנת הגרסה העדכנית של סוכן תפעול בכל המכונות הווירטואליות
כדי ליצור מדיניות שמתקינה את הגרסה האחרונה של Ops Agent בכל המכונות הווירטואליות באזור או באופן גלובלי, ומעדכנת את Ops Agent כשגרסה חדשה יוצאת, צריך לבצע את הפעולות הבאות:
המסוף
כדי ליצור מדיניות אזורית, אפשר להשתמש במסוף Google Cloud .
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
- לוחצים על + יצירה.
- בשדה Name, מזינים שם למדיניות.
- אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
- בשדה עדיפות מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא 1,000.
ברשימה Zone, בוחרים את התחום שבו רוצים להחיל את המדיניות הזו.
בקטע ניהול תוספים, לוחצים על הוספת תוסף ומבצעים את הפעולות הבאות:
- ברשימה Extension, בוחרים באפשרות
Google Cloud's Extension for Ops Agent. - משאירים את השדה Version (גרסה) ריק.
- ברשימה Extension, בוחרים באפשרות
לוחצים על יצירה.
gcloud
כדי ליצור מדיניות אזורית או גלובלית, אפשר להשתמש ב-CLI של gcloud.
אזורי
כדי ליצור את המדיניות, משתמשים בפקודה הבאה gcloud compute zone-vm-extension-policies create:
gcloud compute zone-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE \
--extensions=ops-agent
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
הפונקציה gcloud compute zone-vm-extension-policies create מקבלת את האפשרות --version.
אם לא מציינים את האפשרות --version, המדיניות מתקינה את הגרסה העדכנית ומעדכנת את סוכן תפעול כשגרסה חדשה יוצאת.
עולמי
כדי ליצור את המדיניות, משתמשים בפקודה הבאה gcloud compute global-vm-extension-policies create:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-predefined-plan=slow_rollout
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
הפונקציה gcloud compute global-vm-extension-policies create מקבלת את האפשרות --version.
אם לא מציינים את האפשרות --version, המדיניות מתקינה את הגרסה העדכנית ומעדכנת את סוכן תפעול כשגרסה חדשה יוצאת.
הצמדת סוכן התפעול לגרסה ספציפית בכל המכונות הווירטואליות
כדי ליצור מדיניות שמתקינה גרסה ספציפית של Ops Agent בכל מכונות ה-VM באזור או באופן גלובלי, מבצעים את הפעולות הבאות:
המסוף
כדי ליצור מדיניות אזורית, אפשר להשתמש במסוף Google Cloud .
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
- לוחצים על + יצירה.
- בשדה Name, מזינים שם למדיניות.
- אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
- בשדה עדיפות מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא 1,000.
ברשימה Zone, בוחרים את התחום שבו רוצים להחיל את המדיניות הזו.
בקטע ניהול תוספים, לוחצים על הוספת תוסף ומבצעים את הפעולות הבאות:
- ברשימה Extension, בוחרים באפשרות
Google Cloud's Extension for Ops Agent. - ברשימה Version, בוחרים את הגרסה שרוצים להתקין. משתמשים בגרסה 2.58.0 ואילך.
- ברשימה Extension, בוחרים באפשרות
לוחצים על יצירה.
gcloud
כדי ליצור מדיניות אזורית או גלובלית, אפשר להשתמש ב-CLI של gcloud.
אזורי
כדי ליצור את המדיניות, משתמשים בפקודה הבאה gcloud compute zone-vm-extension-policies create:
gcloud compute zone-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE \
--extensions=ops-agent \
--version=ops-agent=VERSION
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
VERSION: גרסת סוכן התפעול להתקנה. משתמשים בגרסה 2.58.0 ואילך.
אם לא מציינים את האפשרות
--version, המדיניות מתקינה את הגרסה העדכנית ומעדכנת את סוכן תפעול כשגרסה חדשה יוצאת, כמו שמוצג בדוגמה שבה הגרסה האחרונה מותקנת.
עולמי
כדי ליצור את המדיניות, משתמשים בפקודה הבאה gcloud compute global-vm-extension-policies create:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-predefined-plan=slow_rollout \
--version=ops-agent=VERSION
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
VERSION: גרסת סוכן התפעול להתקנה. משתמשים בגרסה 2.58.0 ואילך.
אם לא מציינים את האפשרות
--version, המדיניות מתקינה את הגרסה העדכנית ומעדכנת את סוכן תפעול כשגרסה חדשה יוצאת, כמו שמוצג בדוגמה שבה הגרסה האחרונה מותקנת.
רשימת הגרסאות של סוכן תפעול זמינה בדף הגרסאות של סוכן תפעול ב-GitHub.
התקנת סוכן תפעול במכונות וירטואליות עם תווית ספציפית
כדי ליצור מדיניות שמתקינה את הגרסה האחרונה של Ops Agent במכונות וירטואליות באזור או באופן גלובלי שיש להן תווית ספציפית, מבצעים את הפעולות הבאות:
המסוף
כדי ליצור מדיניות אזורית, אפשר להשתמש במסוף Google Cloud .
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
- לוחצים על + יצירה.
- בשדה Name, מזינים שם למדיניות.
- אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
- בשדה עדיפות מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא 1,000.
ברשימה Zone, בוחרים את התחום שבו רוצים להחיל את המדיניות הזו.
בקטע Extensions (תוספים), לוחצים על Add extension (הוספת תוסף) ומבצעים את הפעולות הבאות:
- ברשימה Extension, בוחרים באפשרות
Google Cloud's Extension for Ops Agent. - משאירים את השדה Version (גרסה) ריק.
- ברשימה Extension, בוחרים באפשרות
בקטע Target VM instances (מכונות וירטואליות ליעד), בוחרים את המכונות הווירטואליות שרוצים להחיל עליהן את המדיניות. כדי לבחור מכונות וירטואליות עם תוויות ספציפיות, לוחצים על הוספת תוויות ומוסיפים את צמד המפתח/הערך.
לוחצים על יצירה.
gcloud
כדי ליצור מדיניות אזורית או גלובלית, אפשר להשתמש ב-CLI של gcloud.
אזורי
השתמש ב--inclusion-labels אפשרות ל-gcloud compute zone-vm-extension-policies create פקודה לציון רשימה מופרדת בפסיקים של זוגות מפתח-ערך:
gcloud compute zone-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE \
--extensions=ops-agent
--inclusion-labels=KEY1=VALUE1,KEY2=VALUE2
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
- KEY1=VALUE1,KEY2=VALUE2: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים תוויות הכללה עבור בורר. כדי שמכונות וירטואליות ייכללו, הן צריכות לכלול את כל התוויות שצוינו בבורר (AND לוגי). אם מציינים את האפשרות
--inclusion_labelsכמה פעמים, המדיניות מכוונת למכונות וירטואליות שתואמות לכל התוויות בכל אחד מהסלקטורים (OR לוגי). אם לא מציינים את האפשרות הזו, המדיניות מטרגטת את כל המכונות הווירטואליות באזור שצוין.
עולמי
השתמש ב--inclusion-labels אפשרות ל-gcloud compute global-vm-extension-policies create פקודה לציון רשימה מופרדת בפסיקים של זוגות מפתח-ערך:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-predefined-plan=slow_rollout \
--inclusion-labels=KEY1=VALUE1,KEY2=VALUE2
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- KEY1=VALUE1,KEY2=VALUE2: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים תוויות הכללה עבור בורר. כדי שמכונות וירטואליות ייכללו, הן צריכות לכלול את כל התוויות שצוינו בבורר (AND לוגי). אם מציינים את האפשרות
--inclusion_labelsכמה פעמים, המדיניות מכוונת למכונות וירטואליות שתואמות לכל התוויות בכל אחד מהסלקטורים (OR לוגי). אם לא מציינים את האפשרות הזו, המדיניות מטרגטת את כל המכונות הווירטואליות באזור שצוין.
התקנת סוכן התפעול עם הגדרה בהתאמה אישית בכל מכונות ה-VM
כדי ליצור מדיניות שמתקינה את הגרסה האחרונה של Ops Agent בכל המכונות הווירטואליות באזור או באופן גלובלי, ומספקת הגדרה בהתאמה אישית ל-Ops Agent, מבצעים את הפעולות הבאות:
המסוף
כדי ליצור מדיניות אזורית, אפשר להשתמש במסוף Google Cloud .
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
- לוחצים על + יצירה.
- בשדה Name, מזינים שם למדיניות.
- אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
- בשדה עדיפות מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא 1,000.
ברשימה Zone, בוחרים את התחום שבו רוצים להחיל את המדיניות הזו.
בקטע Extensions (תוספים), לוחצים על Add extension (הוספת תוסף) ומבצעים את הפעולות הבאות:
- ברשימה Extension, בוחרים באפשרות
Google Cloud's Extension for Ops Agent. - משאירים את השדה Version (גרסה) ריק.
- בשדה Config file content (תוכן קובץ התצורה), מזינים את מחרוזת ההגדרות ב-YAML של סוכן התפעול.
- ברשימה Extension, בוחרים באפשרות
לוחצים על יצירה.
gcloud
כדי ליצור מדיניות אזורית או גלובלית, אפשר להשתמש ב-CLI של gcloud.
אזורי
משתמשים באפשרות --config-from-file של הפקודה gcloud compute zone-vm-extension-policies create כדי לציין קובץ הגדרות:
gcloud compute zone-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE \
--extensions=ops-agent
--config-from-file=ops-agent="OPS_AGENT_CONFIG_PATH"
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
OPS_AGENT_CONFIG_PATH: הנתיב לקובץ שמכיל את מחרוזת ההגדרות ב-YAML של סוכן תפעול. הקובץ הזה צריך להיות קיים בסביבה שבה מריצים את פקודת gcloud.
קובץ ה-YAML של סוכן התפעול יכול להיות ארוך. הכנסת ההגדרה לקובץ והעברת הקובץ אל ה-CLI של gcloud הרבה פחות מועדת לשגיאות מאשר ניסיון להזין YAML בפורמט תקין בשורת הפקודה. שינוי הקובץ הזה אחרי יצירת המדיניות לא מעדכן את המדיניות. כדי לעדכן מדיניות, צריך להשתמש בפקודה
gcloud compute zone-vm-extension-policiesupdate.
עולמי
משתמשים באפשרות --config-from-file של הפקודה gcloud compute global-vm-extension-policies create כדי לציין קובץ הגדרות:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-predefined-plan=slow_rollout \
--config-from-file=ops-agent="OPS_AGENT_CONFIG_PATH"
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
OPS_AGENT_CONFIG_PATH: הנתיב לקובץ שמכיל את מחרוזת ההגדרות ב-YAML של סוכן תפעול. הקובץ הזה צריך להיות קיים בסביבה שבה מריצים את פקודת gcloud.
קובץ ה-YAML של סוכן התפעול יכול להיות ארוך. הכנסת ההגדרה לקובץ והעברת הקובץ אל ה-CLI של gcloud הרבה פחות מועדת לשגיאות מאשר ניסיון להזין YAML בפורמט תקין בשורת הפקודה. שינוי הקובץ הזה אחרי יצירת המדיניות לא מעדכן את המדיניות. כדי לעדכן מדיניות, צריך להשתמש בפקודה
gcloud compute global-vm-extension-policiesupdate.
אם מספקים הגדרה בהתאמה אישית ל-Ops Agent כשיוצרים או מעדכנים מדיניות הרחבה, המדיניות פורסת את סוכן תפעול עם ההגדרה בהתאמה אישית. לא צריך להפעיל מחדש את הסוכן באופן ידני.
ההגדרה מאוחסנת במדיניות התוסף, לכן אל תכללו בהגדרה נתונים רגישים כמו סיסמאות. ההגדרה מאוחסנת במדיניות התוסף, ולכן שינוי קובץ ההגדרה לא משנה את ההגדרה של הסוכן. צריך לעדכן את ההגדרה שמאוחסנת במדיניות באמצעות הפקודה המתאימה gcloud:
- למדיניות אזורית, משתמשים בפקודה
gcloud compute zone-vm-extension-policiesupdate. - לכללי מדיניות גלובליים, משתמשים בפקודה
gcloud compute global-vm-extension-policiesupdate.
כשמספקים הגדרה בהתאמה אישית ל-Ops Agent, VM Extension Manager מעתיק את ההגדרה למיקום שבו Ops Agent משתמש בקבצים של הגדרות שצוינו על ידי המשתמש במכונת ה-VM הייעודית:
- Linux:
/etc/google-cloud-ops-agent/config.yaml - ב-Windows:
C:\Program Files\Google\Cloud Operations\Ops Agent\config\config.yaml
אם יש קובץ config.yaml ב-VM, מדיניות התוספים דורסת אותו.
מידע כללי על שימוש במסוףGoogle Cloud וב-CLI של gcloud כדי ליצור כללי מדיניות של תוספים למכונות וירטואליות זמין במאמר התקנת תוספים למכונות וירטואליות באמצעות יצירת כללי מדיניות של תוספים .
התקנת סוכן תפעול עם תוכנית השקה מהירה בעדיפות גבוהה יותר (גלובלית בלבד)
כדי ליצור מדיניות גלובלית שמתקינה את הגרסה העדכנית של סוכן תפעול באמצעות עדיפות גבוהה יותר מהברירת מחדל ותוכנית פריסה מהירה, משתמשים בפקודה הבאה של gcloud compute global-vm-extension-policies create:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-predefined-plan=fast_rollout \
--priority=500
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
התקנת סוכן התפעול בקבוצת משנה של אזורים בפרויקט ב- Google Cloud (גלובלי בלבד)
כדי ליצור מדיניות גלובלית שתחול רק על קבוצת משנה של אזורים בGoogle Cloud פרויקט, צריך להשתמש בתוכנית פריסה בהתאמה אישית שבה מצוינים האזורים שבהם המדיניות תחול. מידע על יצירת תוכניות הפצה בהתאמה אישית זמין במאמר
מידע על תוכניות הפצה. כדי לציין קבוצה של אזורים, צריך להשתמש בשדה locationSelector.includedLocations כשיוצרים את תוכנית ההפצה.
כדי ליצור מדיניות הרחבות שמשתמשת בתוכנית השקה בהתאמה אישית, משתמשים בפקודה הבאה gcloud compute global-vm-extension-policies create:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-custom-plan=projects/PROJECT_ID/locations/global/rolloutPlans/CUSTOM_PLAN_NAME
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- CUSTOM_PLAN_NAME: השם שמשויך לתוכנית הפריסה המותאמת אישית.
ניהול סוכן תפעול באמצעות עדכון של מדיניות התוספים למכונות וירטואליות
כדי לשנות את אופן הניהול של Ops Agent באמצעות מדיניות, צריך לעדכן את המדיניות. כשמעדכנים מדיניות, VM Extension Manager פורס את השינויים בכל מכונות ה-VM הרלוונטיות, בדרך כלל תוך דקה אחת. אם משנים תוויות של הכללה, יכול להיות שסוכן תפעול יותקן במכונות וירטואליות חדשות או יוסר ממכונות וירטואליות קיימות, בהתאם להתאמה של המכונות הווירטואליות לתוויות המעודכנות.
בקטעים הבאים מוסבר איך לנהל את סוכן תפעול כדי לבצע את הפעולות הבאות:
- עדכון הגרסה המוצמדת של הסוכן בכל המכונות הווירטואליות
- שינוי ההגדרה של סוכן תפעול בכל המכונות הווירטואליות
עדכון הגרסה המוצמדת של סוכן תפעול בכל המכונות הווירטואליות באזור מסוים
כדי לשנות את הגרסה המוצמדת של סוכן תפעול בכל המכונות הווירטואליות באזור מסוים:
המסוף
כדי ליצור מדיניות אזורית, אפשר להשתמש במסוף Google Cloud .
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
- בוחרים את המדיניות שרוצים לעדכן.
- לוחצים על Edit.
- בקטע ניהול תוספים, מבצעים את הפעולות הבאות:
- בוחרים באפשרות
Google Cloud's Extension for Ops Agent. - משנים את השדה Version (גרסה). משתמשים בגרסה 2.58.0 ואילך.
- לוחצים על סיום.
- בוחרים באפשרות
- לוחצים על Save.
gcloud
כדי ליצור מדיניות אזורית או גלובלית, אפשר להשתמש ב-CLI של gcloud.
אזורי
כדי לשנות את גרסת הסוכן המוצמדת, משתמשים בפקודה gcloud compute zone-vm-extension-policies update עם האפשרות --version.
כשמעדכנים מדיניות באמצעות gcloud, הבקשה מחליפה את המדיניות הקיימת. כל השדות האופציונליים שמשמיטים חוזרים לערכי ברירת המחדל שלהם במקום לשמור על הערכים הקיימים ממדיניות ההרשאה ששונתה.
כדי לשנות את הגרסה של סוכן תפעול שמותקנת בכל מכונות ה-VM באזור באמצעות מדיניות, משתמשים בפקודה הבאה:
gcloud compute zone-vm-extension-policies update POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE \
--extensions=ops-agent
--version=ops-agent=VERSION
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
VERSION: גרסת סוכן התפעול להתקנה. משתמשים בגרסה 2.58.0 ואילך. לרשימת הגרסאות, ראו את דף הגרסאות של סוכן תפעול ב-GitHub.
אם לא מציינים את האפשרות
--version, המדיניות מתקינה את הגרסה העדכנית ומעדכנת את סוכן תפעול כשגרסה חדשה יוצאת, כמו שמוצג בדוגמה שבה הגרסה האחרונה מותקנת.
עולמי
כדי לשנות את גרסת הסוכן המוצמדת, משתמשים בפקודה gcloud compute global-vm-extension-policies update עם האפשרות --version.
כשמעדכנים מדיניות באמצעות gcloud, הבקשה מחליפה את המדיניות הקיימת. כל השדות האופציונליים שמשמיטים חוזרים לערכי ברירת המחדל שלהם במקום לשמור על הערכים הקיימים ממדיניות ההרשאה ששונתה.
כדי לשנות את הגרסה של סוכן תפעול שמותקנת בכל מכונות ה-VM באמצעות מדיניות גלובלית, משתמשים בפקודה הבאה:
gcloud compute global-vm-extension-policies update POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-predefined-plan=slow_rollout \
--version=ops-agent=VERSION
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
VERSION: גרסת סוכן התפעול להתקנה. משתמשים בגרסה 2.58.0 ואילך. לרשימת הגרסאות, ראו את דף הגרסאות של סוכן תפעול ב-GitHub.
אם לא מציינים את האפשרות
--version, המדיניות מתקינה את הגרסה העדכנית ומעדכנת את סוכן תפעול כשגרסה חדשה יוצאת, כמו שמוצג בדוגמה שבה הגרסה האחרונה מותקנת.
שינוי ההגדרה של סוכן תפעול בכל המכונות הווירטואליות
כדי לשנות את ההגדרה של סוכן תפעול:
המסוף
כדי ליצור מדיניות אזורית, אפשר להשתמש במסוף Google Cloud .
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
- בוחרים את המדיניות שרוצים לעדכן.
- לוחצים על Edit.
- בקטע ניהול תוספים, מבצעים את הפעולות הבאות:
- בוחרים באפשרות
Google Cloud's Extension for Ops Agent. - משנים את השדה תוכן קובץ התצורה.
- לוחצים על סיום.
- בוחרים באפשרות
- לוחצים על Save.
gcloud
כדי ליצור מדיניות אזורית או גלובלית, אפשר להשתמש ב-CLI של gcloud.
אזורי
כדי לציין הגדרה חדשה, משתמשים באפשרות gcloud compute zone-vm-extension-policies update עם האפשרות --config-from-file או עם האפשרות --config.
כשמעדכנים מדיניות באמצעות gcloud, הבקשה מחליפה את המדיניות הקיימת. כל השדות האופציונליים שמשמיטים חוזרים לערכי ברירת המחדל שלהם במקום לשמור על הערכים הקיימים ממדיניות ההרשאה ששונתה.
כדי לשנות את ההגדרה של Ops Agent שמותקן בכל מכונות ה-VM באזור מסוים באמצעות מדיניות, משתמשים בפקודה הבאה:
gcloud compute zone-vm-extension-policies update POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE \
--extensions=ops-agent
--config-from-file=ops-agent="OPS_AGENT_CONFIG_PATH"
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
OPS_AGENT_CONFIG_PATH: הנתיב לקובץ שמכיל את מחרוזת ההגדרות ב-YAML של סוכן תפעול. הקובץ הזה צריך להיות קיים בסביבה שבה מריצים את פקודת gcloud.
קובץ ה-YAML של סוכן התפעול יכול להיות ארוך. הכנסת ההגדרה לקובץ והעברת הקובץ אל ה-CLI של gcloud הרבה פחות מועדת לשגיאות מאשר ניסיון להזין YAML בפורמט תקין בשורת הפקודה.
עולמי
כדי לציין הגדרה חדשה, משתמשים באפשרות gcloud compute global-vm-extension-policies update עם האפשרות --config-from-file או עם האפשרות --config.
כשמעדכנים מדיניות באמצעות gcloud, הבקשה מחליפה את המדיניות הקיימת. כל השדות האופציונליים שמשמיטים חוזרים לערכי ברירת המחדל שלהם במקום לשמור על הערכים הקיימים ממדיניות ההרשאה ששונתה.
כדי לשנות את ההגדרה של סוכן תפעול שמותקן בכל המכונות הווירטואליות באמצעות מדיניות, משתמשים בפקודה הבאה:
gcloud compute global-vm-extension-policies update POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-predefined-plan=slow_rollout \
--config-from-file=ops-agent="OPS_AGENT_CONFIG_PATH"
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
OPS_AGENT_CONFIG_PATH: הנתיב לקובץ שמכיל את מחרוזת ההגדרות ב-YAML של סוכן תפעול. הקובץ הזה צריך להיות קיים בסביבה שבה מריצים את פקודת gcloud.
קובץ ה-YAML של סוכן התפעול יכול להיות ארוך. הכנסת ההגדרה לקובץ והעברת הקובץ אל ה-CLI של gcloud הרבה פחות מועדת לשגיאות מאשר ניסיון להזין YAML בפורמט תקין בשורת הפקודה.
אם מספקים הגדרה בהתאמה אישית ל-Ops Agent כשיוצרים או מעדכנים מדיניות הרחבה, המדיניות פורסת את סוכן תפעול עם ההגדרה בהתאמה אישית. לא צריך להפעיל מחדש את הסוכן באופן ידני.
ההגדרה מאוחסנת במדיניות התוסף, לכן אל תכללו בהגדרה נתונים רגישים כמו סיסמאות. ההגדרה מאוחסנת במדיניות התוסף, ולכן שינוי קובץ ההגדרה לא משנה את ההגדרה של הסוכן. צריך לעדכן את ההגדרה שמאוחסנת במדיניות באמצעות הפקודה המתאימה gcloud:
- למדיניות אזורית, משתמשים בפקודה
gcloud compute zone-vm-extension-policiesupdate. - לכללי מדיניות גלובליים, משתמשים בפקודה
gcloud compute global-vm-extension-policiesupdate.
כשמספקים הגדרה בהתאמה אישית ל-Ops Agent, VM Extension Manager מעתיק את ההגדרה למיקום שבו Ops Agent משתמש בקבצים של הגדרות שצוינו על ידי המשתמש במכונת ה-VM הייעודית:
- Linux:
/etc/google-cloud-ops-agent/config.yaml - ב-Windows:
C:\Program Files\Google\Cloud Operations\Ops Agent\config\config.yaml
אם יש קובץ config.yaml ב-VM, מדיניות התוספים דורסת אותו.
למידע כללי על שימוש בקונסולהGoogle Cloud ובממשק שורת הפקודה של gcloud לניהול מדיניות הרחבות של מכונות וירטואליות, ראה שינוי הרחבות על ידי עדכון מדיניות הרחבת מכונות וירטואליות.
הרחבת מדיניות גלובלית קיימת כך שתכלול אזורים חדשים (גלובלי בלבד)
כשיוצרים מכונות וירטואליות באזורים חדשים אחרי שיוצרים ומשיקים מדיניות גלובלית, VM Extension Manager לא מחיל את המדיניות באופן אוטומטי על המכונות הווירטואליות באזורים החדשים. כדי לכלול את מכונות ה-VM באזורים חדשים, צריך להפעיל מחדש את הפריסה של המדיניות הגלובלית.
כדי להפעיל מחדש פריסה גלובלית של מדיניות, השתמש ב-gcloud compute global-vm-extension-policies update לפקד ולספק את--rollout-retry-uuid=UUID אוֹפְּצִיָה.
לדוגמה, נניח שיצרתם והטמעתם מדיניות גלובלית באמצעות הפקודה הבאה:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--version=ops-agent=2.61.0 \
--rollout-predefined-plan=slow_rollout \
--config-from-file=ops-agent="/usr/ops-agent-config.yaml"
כדי להרחיב את המדיניות ל-VM שנוצרו באזורים שלא נעשה בהם שימוש בעבר, מפעילים מחדש את ההשקה באמצעות הפקודה הבאה:
gcloud compute global-vm-extension-policies update test-policy POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--version=ops-agent=2.61.0 \
--rollout-predefined-plan=slow_rollout \
--config-from-file=ops-agent="/usr/ops-agent-config.yaml" \
--rollout-retry-uuid=UUID
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- UUID: מזהה ייחודי אוניברסלי (UUID) שמזהה את בקשת הניסיון החוזר. אפשר להשתמש בכל מחולל UUID כדי ליצור אחד. מידע נוסף מופיע במאמר בנושא ניסיון חוזר להפעלת תכונה .
עדכון מדיניות גלובלית כדי להחריג קבוצה של אזורים (גלובלי בלבד)
כדי לעדכן את האזורים שאליהם חלה מדיניות גלובלית שאינה כוללת אזורים מסוימים בפרויקטGoogle Cloud , עליך להשתמש בתוכנית פריסה מותאמת אישית חדשה המציינת את האזורים שבהם יש להחיל את המדיניות. מידע על יצירת תוכניות הפצה בהתאמה אישית זמין במאמר
מידע על תוכניות הפצה. כדי לציין קבוצה של אזורים, צריך להשתמש בשדה locationSelector.includedLocations כשיוצרים את תוכנית ההפצה.
כדי לעדכן מדיניות הרחבה שמשתמשת בתוכנית פריסה בהתאמה אישית, משתמשים בפקודה הבאה gcloud compute global-vm-extension-policies update:
gcloud compute global-vm-extension-policies update POLICY_NAME \
--project=PROJECT_ID \
--extensions=ops-agent \
--rollout-custom-plan=projects/PROJECT_ID/locations/global/rolloutPlans/NEW_CUSTOM_PLAN_NAME \
--rollout-retry-uuid=UUID
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- NEW_CUSTOM_PLAN_NAME: השם שמשויך לתוכנית הפריסה המותאמת אישית המעודכנת.
- UUID: מזהה ייחודי אוניברסלי (UUID) שמזהה את בקשת הניסיון החוזר. אפשר להשתמש בכל מחולל UUID כדי ליצור אחד. מידע נוסף מופיע במאמר בנושא ניסיון חוזר להפעלת תכונה .
הסרת סוכן תפעול על ידי מחיקת מדיניות של תוסף למכונה וירטואלית
כדי להסיר את סוכן תפעול, צריך למחוק את מדיניות התוסף של מכונת ה-VM שמנהלת את הסוכן. אם מדיניות פעילה אחרת עם עדיפות נמוכה יותר חלה על מכונה וירטואלית ומנהלת גם את סוכן תפעול, הסוכן יישאר מותקן במכונה הווירטואלית הזו על סמך המדיניות עם העדיפות הנמוכה יותר.
VM Extension Manager מסיר את סוכן התפעול מכל מכונות ה-VM הנגישות תוך דקה ממחיקת המדיניות. אם מכונה וירטואלית לא נגישה, VM Extension Manager מדלג על מחיקת הסוכן. אם המכונה הווירטואלית תהיה זמינה שוב, VM Extension Manager יסיר את הסוכן באותו זמן.
המסוף
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
- בוחרים את המדיניות שרוצים למחוק.
- לוחצים על Delete.
- בתיבת הדו-שיח לאישור, לוחצים על מחיקה.
gcloud
אזורי
כדי למחוק את מדיניות התוסף של מכונה וירטואלית שמנהלת את סוכן התפעול, משתמשים בפקודה
gcloud compute zone-vm-extension-policies delete:
gcloud compute zone-vm-extension-policies delete POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
עולמי
כדי למחוק את מדיניות התוסף הגלובלית של מכונות וירטואליות שמנהלת את סוכן תפעול, משתמשים בפקודה
gcloud compute global-vm-extension-policies delete:
gcloud compute global-vm-extension-policies delete POLICY_NAME \
--project=PROJECT_ID \
--rollout-predefined-plan=slow_rollout
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
כדי להאיץ את ההשקה של מחיקה שכבר התחילה, צריך להנפיק פקודת מחיקה חדשה שמשתמשת בתוכנית fast_rollout. צריך גם לציין את האפשרות --rollout-retry-uuid=UUID:
gcloud compute global-vm-extension-policies delete POLICY_NAME \
--project=PROJECT_ID \
--rollout-predefined-plan=fast_rollout \
--rollout-retry-uuid=UUID
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- UUID: מזהה ייחודי אוניברסלי (UUID) שמזהה את בקשת הניסיון החוזר. אפשר להשתמש בכל מחולל UUID כדי ליצור אחד. מידע נוסף מופיע במאמר בנושא ניסיון חוזר להפעלת תכונה .
אחזור מידע על מדיניות של תוספים למכונות וירטואליות
אפשר לאחזר את המידע הבא על מדיניות קיימת של תוספים למכונות וירטואליות:
- רשימה של כל כללי המדיניות בפרויקט Google Cloud .
- פרטי ההגדרה של מדיניות ספציפית.
המסוף
-
במסוף Google Cloud , עוברים לדף Extension policies (מדיניות הרשאות לתוספים):
מעבר אל כללי מדיניות של תוספים
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שכותרת המשנה שלה היא Compute Engine.
בדף הזה מפורטות כל המדיניות בנושא תוספים למכונות וירטואליות בפרויקט. - כדי לראות פרטים על מדיניות ספציפית בנושא תוספים, לוחצים על שם המדיניות.
gcloud
אזורי
הצגת רשימה של כללי מדיניות של תוספים למכונות וירטואליות
כדי להציג רשימה של כללי המדיניות של כל התוספים למכונות וירטואליות באזור מסוים, משתמשים בפקודה gcloud compute zone-vm-extension-policies list:
gcloud compute zone-vm-extension-policies list \
--project=PROJECT_ID \
--zone=ZONE \
--page-size=PAGE_SIZE_INTEGER
מחליפים את המשתנים הבאים בפקודה:
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f. - PAGE_SIZE_INTEGER: מספר המדיניות שיוצג בכל דף. לדוגמה,
2. מידע נוסף על אפשרויות המיון והסינון זמין במאמר בנושאgcloud compute zone-vm-extension-policieslist.
תיאור מדיניות בעלת שם של תוסף למכונת VM
כדי לאחזר את ההגדרה של מדיניות עם שם באזור, משתמשים בפקודה
gcloud compute zone-vm-extension-policies describe:
gcloud compute zone-vm-extension-policies describe POLICY_NAME \
--project=PROJECT_ID \
--zone=ZONE
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
עולמי
הצגת רשימה של כללי מדיניות גלובליים לתוספים של מכונות וירטואליות
כדי להציג רשימה של מידע על מדיניות גלובלית של תוספי VM, משתמשים בפקודה
gcloud compute global-vm-extension-policies list:
gcloud compute global-vm-extension-policies list \
--project=PROJECT_ID \
--page-size=PAGE_SIZE_INTEGER
מחליפים את המשתנים הבאים בפקודה:
- PROJECT_ID: מזהה הפרויקט.
- PAGE_SIZE_INTEGER: מספר המדיניות שיוצג בכל דף. לדוגמה,
2. מידע נוסף על אפשרויות המיון והסינון זמין במאמר בנושאgcloud compute global-vm-extension-policieslist.
תיאור של מדיניות הרחבות גלובלית למכונות וירטואליות עם שם
כדי לאחזר את ההגדרה של מדיניות עם שם באזור, משתמשים בפקודה
gcloud compute global-vm-extension-policies describe:
gcloud compute global-vm-extension-policies describe POLICY_NAME \
--project=PROJECT_ID
מחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
מידע כללי על השימוש במסוףGoogle Cloud וב-CLI של gcloud כדי לאחזר מידע על מדיניות הרחבות של מכונות וירטואליות זמין במאמר הצגת מדיניות הרחבות.
אימות ההתקנה של סוכן התפעול
בקטע הזה מוסבר איך:
אימות הסטטוס או הגרסה של התקנת סוכן תפעול
כדי לקבוע את הסטטוס או הגרסה של סוכן תפעול, משתמשים באחד מהדפים הבאים במסוף: Google Cloud
Compute Engine
-
נכנסים לדף VM instances במסוף Google Cloud :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים את התוצאה שבה כותרת המשנה היא Compute Engine.
- בוחרים מכונה וירטואלית מהרשימה.
- לוחצים על הכרטיסייה Observability (יכולת תצפית).
Cloud Monitoring
-
נכנסים לדף VM Instances במסוף Google Cloud :
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שבה הכותרת המשנית היא Monitoring.
- בוחרים בתצוגה רשימה.
אחרי שסוכן התפעול מותקן במכונה הווירטואלית והוא אוסף יומנים ומדדים, הסטטוס של הסוכן מסומן בסימן וי ירוק ליד התווית Ops Agent.
כדי לקבוע את הגרסה של הסוכן המותקן, מעבירים את העכבר מעל התווית סוכן תפעול בלוח הבקרה של Compute Engine או Monitoring.
אימות איסוף נתוני טלמטריה על ידי Ops Agent
אם סוכן תפעול הותקן בהצלחה ופועל בצורה תקינה, הוא שולח מדדים ל-Cloud Monitoring ויומנים ל-Cloud Logging.
- מידע על אימות איסוף המדדים מופיע במאמר בנושא הסוכן פועל, אבל הנתונים לא מוזנים.
- מידע על אימות איסוף היומנים מופיע במאמר אימות איסוף היומנים.
הפעלה מחדש של Ops Agent שהותקן באמצעות מדיניות תוספים
כש-Ops Agent מותקן ומנוהל על ידי VM Extension Manager, הוא לא מנוהל על ידי שירות ניהול המערכת של מערכת ההפעלה, כלומר systemd ב-Linux או Windows Service Manager ב-Windows. לכן, פקודות Linux systemctl
ופקודות Windows *-Service לא פועלות עם Ops Agent שהותקן באמצעות מדיניות הרחבות.
כדי להפעיל מחדש את Ops Agent שהותקן באמצעות מדיניות תוספים, מבצעים אחת מהפעולות הבאות:
יוצרים מחדש את המדיניות.
שימוש במדיניות זמנית עם עדיפות גבוהה יותר. אם המדיניות המקורית משפיעה על מספר גדול של מכונות וירטואליות, אבל אתם רוצים להפעיל מחדש את סוכן תפעול רק במספר קטן של מכונות וירטואליות, תוכלו להוסיף תווית למכונות הווירטואליות האלה ולהגדיר את המדיניות החדשה כך שתסנן לפי התווית.
לדוגמה, אם מדיניות עם עדיפות 1000 נכשלה בהפעלת סוכן התפעול ב-VM, אפשר להוסיף ל-VM תווית כמו
status=failed. לאחר מכן יוצרים מדיניות חדשה עם עדיפות גבוהה יותר, כמו 500. לדוגמה, פקודה ב-CLI של Google Cloud יכולה להיראות כך:אזורי
gcloud compute zone-vm-extension-policiescreatePOLICY_NAME \ --project=PROJECT_ID \ --zone=ZONE \ --extensions=ops-agent \ --inclusion-labels=status=failed \ --priority=500 \ --config-from-file=ops-agent=/usr/ops-agent-config.yamlמחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
- ZONE: אזור היעד, לדוגמה,
us-central1-f.
עולמי
gcloud compute global-vm-extension-policiescreatePOLICY_NAME \ --project=PROJECT_ID \ --extensions=ops-agent \ --inclusion-labels=status=failed \ --priority=500 \ --config-from-file=ops-agent=/usr/ops-agent-config.yaml \ --rollout-predefined-plan=fast_rolloutמחליפים את המשתנים הבאים בפקודה:
- POLICY_NAME: שם למדיניות של תוסף ה-VM.
- PROJECT_ID: מזהה הפרויקט.
אחרי שהמדיניות החדשה מתקינה בהצלחה את סוכן תפעול, צריך למחוק את המדיניות ולהסיר את התווית מהמכונות הווירטואליות. סוכן התפעול נשאר מותקן במכונה הווירטואלית כי המדיניות המקורית עדיין פעילה.
הפעלת יומן ניפוי באגים של סוכן אורח במכונה וירטואלית
כללי המדיניות של VM Extension Manager משתמשים בסוכן האורח של Compute Engine כדי לנהל את סוכן תפעול כתוסף למכונה וירטואלית. מידע על הפעלת רישום ביומן של ניפוי באגים עבור סוכן האורח זמין במאמר צפייה ביומני ניפוי באגים של סוכן האורח.
פתרון בעיות שקשורות למדיניות בנושא תוספים
בקטע הזה מוסבר איך לפתור בעיות שקשורות לשימוש במדיניות של תוספים לניהול סוכן תפעול:
- פקודות
נכשלותgcloud compute zone-vm-extension-policies - מדיניות התוסף נוצרת, אבל הסטטוס של סוכן תפעול הוא 'לא זוהה'
- מנהל השירותים של Linux
systemctlו-Windows לא פועל עם סוכן התפעול
מידע על פתרון בעיות ב-Ops Agent זמין במאמר פתרון בעיות ב-Ops Agent.
פקודות gcloud compute zone-vm-extension-policies נכשלות
gcloud compute zone-vm-extension-policiesכשפקודת נכשלת, התשובה כוללת הצעות לפתרון בעיות. מתקנים את השגיאות בדגלים או בארגומנטים של הפקודה שמופיעים בהודעת השגיאה.gcloud compute zone-vm-extension-policies
אם בפלט של הפקודה מוזכרות הרשאות IAM לא מספיקות, כדאי לעיין בתפקידים ובהרשאות הנדרשים שמתוארים במאמר הקצאת התפקידים הנדרשים לשימוש ב-VM Extension Manager.
מדיניות התוסף נוצרת, אבל הסטטוס של סוכן תפעול הוא 'לא זוהה'
יצרתם מדיניות תוספים בהצלחה, אבל ב-Ops Agent מוצג סטטוס של "לא זוהה" במכונה הווירטואלית.
יכול להיות שסוכן תפעול יופיע כ'לא זוהה' אם אחד מהמקרים הבאים מתרחש:
- התקנת סוכן התפעול נכשלת בגלל מדיניות התוסף.
- ה-Ops Agent שהותקן נתקל בתנאי שגיאה שמונע ממנו לפעול.
בקטעים הבאים מוסבר איך לאבחן את המקרים האלה.
בדיקה שה-Ops Agent הותקן על ידי המדיניות
כללי המדיניות של VM Extension Manager משתמשים בסוכן האורח של Compute Engine כדי לנהל את סוכן תפעול כתוסף למכונה וירטואלית.
כדי לבדוק אם Ops Agent הותקן באמצעות מדיניות התוסף, משתמשים באחת מהאפשרויות הבאות כדי לחפש רשומות ביומן של סוכן האורח:
Logs Explorer
-
במסוף Google Cloud , נכנסים לדף Logs Explorer:
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
מזינים את השאילתה הבאה ולוחצים על Run query:
log_id("GCEGuestAgentManager")
Linux
מריצים את הפקודה הבאה במכונת ה-VM ב-Compute Engine:
journalctl -u google-guest-agent-manager
Windows
מריצים את הפקודה הבאה במכונת ה-VM ב-Compute Engine:
Get-Eventlog -Source google_guest_agent_manager -LogName Application
אם אתם רואים יומנים שמכילים מחרוזת כמו Failed to install plugin
"ops-agent-plugin" ..., או אם השאילתה לא מחזירה יומנים, סימן שמדיניות התוסף לא הצליחה להתקין את סוכן תפעול. לשלבים הבאים, ראו המדיניות של התוסף לא מאפשרת להתקין את סוכן תפעול.
אם רואים יומנים שמכילים מחרוזת כמו Successfully installed plugin
"ops-agent_nnnnnnnn", סימן שמדיניות התוסף התקינה את סוכן תפעול בהצלחה. השלבים הבאים מפורטים במאמר סוכן תפעול מותקן אבל לא מזוהה.
מדיניות התוספים לא מצליחה להתקין את סוכן תפעול
מדיניות תוספים עשויה להיות לא יעילה אם מתקיים אחד מהתנאים הבאים:
הסוכן של האורח לא מותקן במכונה הווירטואלית. כדי לאבחן ולפתור את הבעיה, צריך לבצע את הפעולות הבאות:
מוודאים שהמכונה הווירטואלית משתמשת באחת ממערכות ההפעלה שנתמכות בסביבת האורח של Compute Engine.
צופים בחבילות שהותקנו במכונה הווירטואלית כדי לוודא ש-
google-guest-agentכלולה.אם
google-guest-agentלא מותקן, צריך להתקין את סוכן האורח.
הסוכן לאורחים מותקן אבל מיושן. כדי לאבחן ולפתור את הבעיה, צריך לבצע את הפעולות הבאות:
מאמתים את סביבת האורח כדי לקבוע את הגרסה של חבילת
google-guest-agent. ל-VM Extension Manager נדרשת גרסה20241209.01ומעלה.אם הגרסה של
google-guest-agentישנה יותר מ-20241209.01, צריך לעדכן את סביבת האורח.
מערכת ההפעלה של המכונה הווירטואלית לא נתמכת על ידי VM Extension Manager. מידע נוסף על מערכות הפעלה נתמכות
הסטטוס של סוכן תפעול שהותקן הוא 'לא זוהה'
הסטטוס של סוכן תפעול יכול להיות 'לא זוהה' אם מתקיים אחד מהתנאים הבאים:
סוכני יכולת הצפייה כבר מותקנים במכונה הווירטואלית. סוכנים קיימים עלולים לגרום לקונפליקטים, ולכן צריך להסיר אותם. מידע נוסף זמין במאמר הסרת סוכני יכולת תצפית.
אחרי שמסירים את כל הסוכנים שהותקנו קודם, אפשר להפעיל מחדש את Ops Agent.
לסוכן התפעול אין הרשאות מספיקות לשליחת נתונים אל Cloud Logging ו-Cloud Monitoring. מידע נוסף זמין במאמר סיבות נפוצות לכשלים בהעברת נתוני טלמטריה.
אימות התצורה של סוכן תפעול
סיפקתם הגדרה בהתאמה אישית לסוכן תפעול על ידי יצירה או עדכון של מדיניות תוסף, אבל סטטוס הסוכן הוא 'לא זוהה'. יכול להיות שהבעיה היא שגיאה בהגדרות המותאמות אישית. כדי לחפש שגיאות בהגדרות, אפשר להשתמש ביומני ניפוי הבאגים של סוכן האורח.
הפעלת רישום ביומן של ניפוי באגים בסוכן אורח
מידע על הפעלת רישום ביומן של ניפוי באגים עבור סוכן האורח זמין במאמר צפייה ביומני ניפוי באגים של סוכן האורח.
בדיקת יומני ניפוי באגים
Logs Explorer
-
במסוף Google Cloud , נכנסים לדף Logs Explorer:
אם משתמשים בסרגל החיפוש כדי למצוא את הדף הזה, בוחרים בתוצאה שכותרת המשנה שלה היא Logging.
מזינים את השאילתה הבאה ולוחצים על Run query:
severity>=DEBUG log_id("GCEGuestAgentManager") "The agent config file is not valid"
Linux
מריצים את הפקודה הבאה במכונת ה-VM של Linux Compute Engine:
journalctl -u google-guest-agent-manager | grep "The agent config file is not valid"
Windows
מריצים את הפקודה הבאה במכונת ה-VM של Windows Compute Engine:
Get-Eventlog -Source google_guest_agent_manager -LogName Application |
Where-Object {$_.Message -like "*The agent config file is not valid*"}
אם אתם רואים יומנים שמכילים את המחרוזת The agent config file is not valid, סימן שההגדרה בהתאמה אישית של סוכן תפעול שסיפקתם כשנוצרה או עודכנה מדיניות התוסף לא תקינה.
כדי לפתור את הבעיה:
כדי לתקן את ההגדרה, אפשר לעיין במאמר בנושא הגדרת סוכן התפעול. מידע על המבנה של קובץ ההגדרות של סוכן תפעול.
מעדכנים את מדיניות התוספים עם ההגדרה המתוקנת.
פקודות Linux systemctl status ו-Windows Get-Service לא פועלות עם סוכן תפעול
מריצים פקודה כמו sudo systemctl status google-cloud-ops-agent"*"
אבל לא מקבלים מידע.
כש-Ops Agent מותקן ומנוהל על ידי VM Extension Manager, הוא לא מנוהל על ידי שירות ניהול המערכת של מערכת ההפעלה, כלומר systemd ב-Linux או Windows Service Manager ב-Windows.
כדי למצוא את פרטי הסטטוס של סוכן תפעול שמנוהל על ידי VM Extension Manager, אפשר לעיין במקורות המידע הבאים:
פקודות Linux systemctl restart ו-Windows Restart-Service לא פועלות עם סוכן תפעול
מריצים פקודה כמו sudo systemctl restart google-cloud-ops-agent
אבל סוכן תפעול לא מופעל מחדש.
כש-Ops Agent מותקן ומנוהל על ידי VM Extension Manager, הוא לא מנוהל על ידי שירות ניהול המערכת של מערכת ההפעלה, כלומר systemd ב-Linux או Windows Service Manager ב-Windows. לכן, אי אפשר לעצור או להפעיל את סוכן תפעול באופן ידני, ופקודות כמו אלה לא פועלות עם סוכן תפעול:
- Linux:
sudo systemctl [stop|start|restart] - Windows:
Stop-Service, Start-Service, Restart-Service
כדי להפסיק או להפעיל מחדש את סוכן תפעול שמנוהל על ידי VM Extension Manager, עליך להסיר את ההתקנה של הסוכן על ידי מחיקת מדיניות התוסף. מידע נוסף על עצירה או הפעלה מחדש של Ops Agent זמין במאמר הפעלה מחדש של Ops Agent שהותקן באמצעות מדיניות למקרים חריגים.
מידע נוסף לפתרון בעיות
מידע נוסף על פתרון בעיות שקשורות ליצירה ולשימוש במדיניות של VM Extension Manager זמין במאמר פתרון בעיות שקשורות לתוספים של מכונות וירטואליות.
מידע נוסף על פתרון בעיות ב-Ops Agent זמין במאמר פתרון בעיות ב-Ops Agent.
מכסה
במאמר בנושא Quota מוסבר כמה כללי מדיניות לתוספים אפשר ליצור בפרויקט Google Cloud .
תמחור
מידע על העלויות שקשורות לשימוש ב-VM Extension Manager זמין במאמר בנושא תמחור.
אם תתקינו את Ops Agent, יכול להיות שתחויבו על המדדים, היומנים או העקבות שהסוכן שולח לפרויקט Google Cloud שלכם. למידע על מחירים, ראו תמחור של Google Cloud Observability.