ta check 是一項指令列工具,可偵測並修正 Transfer Appliance 的設定問題。
如要查看所有類別,請按照下列步驟操作:
ta check
如要檢查單一類別:
ta check CATEGORY
回應和記錄
每項測試都會傳回下列其中一種狀態:
- 通過:所有條件均符合。
- 失敗:未滿足任何必要條件。
- 警告:不符合條件,但不會阻礙使用裝置。
- 已略過:設備類型不支援檢查,或因內部錯誤導致檢查失敗。
記錄檔 (位於 /mnt/ta_metadata/logs/tacheck/tacheck.log) 會擷取更多資訊。
類別和檢查
| 類別 | 檢查 | 附註 | Transfer Appliance | 已啟用線上功能的 Transfer Appliance |
|---|---|---|---|---|
hardware |
加密磁碟 | 確保裝置的資料磁碟已加密。 | ||
| 硬碟 | 驗證開機磁碟和資料磁碟的數量是否正確。 | |||
software |
韌體 | 確認裝置韌體是否為最新版本。 | ||
| 作業系統版本 | 確保裝置作業系統為最新版本。 | |||
| Google API | 確認已啟用所有必要的 Google Cloud API。 | |||
encryption |
加密磁碟 | 確保裝置的資料磁碟已加密。 | ||
| 以 TPM 包裝的 DEK | 確保裝置上存在加密的資料加密金鑰 (DEK)。 | |||
keys |
鍵 | 在裝置上尋找 key.json 服務帳戶金鑰檔案。檔案必須位於 /tmp/key.json 或 /mnt/ta_metadata/key.json。 |
||
network |
網路介面 | 確認裝置上的所有乙太網路連接埠都能正常運作。 | ||
| 乙太網路連接埠 IP | 檢查必要連接埠是否已指派 IP。 | |||
| 存取 | 透過連線偵測 (ping) google.com 確認網路存取權 | |||
usage |
數據用量 | 比較資料磁碟用量與門檻 (75%)。 | ||
| Boot 用量 | 比較開機磁碟用量與門檻 (75%)。 | |||
| RAM 用量 | 比較 RAM 的記憶體總用量與門檻 (75%)。 | |||
SSH |
不重複主機數量 | 計算 ~/.ssh/config 檔案中的不重複主機數量,並在數量過多時發出警告。 |
||
| SSH 設定 | 回報 ~/.ssh/config 檔案中的錯字。 |