ta check הוא כלי של שורת פקודה שמאפשר לזהות בעיות בהגדרות של Transfer Appliance ולפתור אותן.
כדי לבדוק את כל הקטגוריות:
ta check
כדי לבדוק קטגוריה אחת:
ta check CATEGORY
רשימה של קטגוריות תקינות מופיעה בקטע קטגוריות ובדיקות בהמשך המאמר.
תשובות ויומנים
כל בדיקה מחזירה אחד מהסטטוסים הבאים:
- עבר: כל התנאים התקיימו.
- נכשל: לא מתקיים אף אחד מהתנאים הנדרשים.
- אזהרה: התנאים לא התקיימו, אבל אין מניעה להשתמש במכשיר.
- דילוג: הבדיקה לא נתמכת על ידי סוג המכשיר או שהבדיקה נכשלה בגלל שגיאות פנימיות.
קובץ היומן מכיל מידע נוסף. הוא נמצא בכתובת /mnt/ta_metadata/logs/tacheck/tacheck.log.
קטגוריות ובדיקות
| קטגוריה | המחאה | הערות | Transfer Appliance | Transfer Appliance עם חיבור לאינטרנט |
|---|---|---|---|---|
hardware |
הצפנת דיסקים | מוודא שדיסקי הנתונים של מכשיר ה-Appliance מוצפנים. | ||
| Drives | בודק את המספר הנכון של דיסקים לאתחול ודיסקים עם נתונים. | |||
software |
קושחה | מאשר אם הקושחה של המכשיר עדכנית. | ||
| גרסת OS | מוודאים שמערכת ההפעלה של המכשיר עדכנית. | |||
| Google APIs | לוודא שכל ממשקי Google Cloud API הנדרשים מופעלים. | |||
encryption |
הצפנת דיסקים | מוודא שדיסקי הנתונים של מכשיר ה-Appliance מוצפנים. | ||
| מפתח הצפנה של נתונים (DEK) שעטוף ב-TPM | הבדיקה מוודאת שהמפתח המוצפן להצפנת נתונים (DEK) נמצא במכשיר. | |||
keys |
מפתח | מחפש את קובץ המפתח של חשבון השירות key.json במכשיר. הקובץ צריך להיות בפורמט /tmp/key.json או /mnt/ta_metadata/key.json.
|
||
network |
ממשקי רשת | מוודאים שכל יציאות האתרנט במכשיר פועלות. | ||
| כתובת ה-IP של יציאות האתרנט | בודקים אם הוקצתה כתובת IP ליציאות הנדרשות. | |||
| גישה | מאשר את הגישה לרשת על ידי שליחת פינג ל-google.com | |||
usage |
שימוש בנתונים | השוואה בין השימוש בדיסק הנתונים לבין ערך הסף (75%). | ||
| שימוש בהפעלה | האופרטור משווה את השימוש בדיסק האתחול לסף (75%). | |||
| שימוש ב-RAM | השוואה בין השימוש הכולל בזיכרון ה-RAM לבין ערך הסף (75%). | |||
SSH |
ספירת מארחים ייחודיים | סופרת את מספר המארחים הייחודיים שנמצאים בקובץ ~/.ssh/config ומציגה אזהרה אם יש יותר מדי מארחים. |
||
| הגדרות SSH | השגיאות האלה מדווחות בקובץ ~/.ssh/config. |