Ce document explique comment installer Agent for Compute Workloads sur des instances Compute Engine et le configurer pour qu'il se connecte à une charge de travail MySQL exécutée sur ces instances de calcul.
Une fois l'agent installé et configuré, il collecte les métriques de votre charge de travail MySQL et des instances de calcul sous-jacentes, puis les envoie à Workload Manager. Vous pouvez ensuite utiliser l'évaluation Workload Manager pour analyser vos charges de travail MySQL et détecter les écarts par rapport aux bonnes pratiques concernant les configurations d'infrastructure, de système d'exploitation et de charge de travail.
Avant de commencer
Avant d'installer et de configurer Agent for Compute Workloads, vous devez vous assurer que les conditions préalables suivantes sont remplies :
- Vous avez déployé une charge de travail MySQL sur une ou plusieurs instances de calcul.
- Vous avez consulté les régions compatibles dans lesquelles vous pouvez créer des évaluations Workload Manager.
- Votre administrateur vous a accordé les rôles IAM requis pour créer et exécuter des évaluations Workload Manager.
- Vous avez attribué les rôles IAM requis pour l'agent.
- Vous avez activé l'accès aux APIs Cloud.
Rôles IAM requis pour l'agent
Agent for Compute Workloads utilise le compte de service associé à l'instance de calcul pour l'authentification et pour accéder aux ressources Google Cloud .
Pour améliorer la sécurité, nous vous recommandons d'utiliser un compte de service à usage unique plutôt que le compte de service Compute Engine par défaut.
Pour vous assurer que le compte de service dispose des autorisations nécessaires pour permettre à Agent for Compute Workloads de s'authentifier auprès deGoogle Cloud et d'accéder aux ressources Google Cloud , demandez à votre administrateur d'accorder au compte de service les rôles IAM suivants dans votre projet :
-
Collecter des métriques à partir de l'instance de calcul : Lecteur Compute (
roles/compute.viewer) -
Écrire des données dans l'entrepôt de données Workload Manager : Rédacteur d'insights Workload Manager (
roles/workloadmanager.insightWriter) -
Envoyez les journaux de l'agent à Cloud Logging :
Rédacteur de journaux (
roles/logging.logWriter) -
Si vous utilisez Secret Manager pour stocker le mot de passe permettant de se connecter à l'instance MySQL :
Accesseur de secrets Secret Manager (
roles/secretmanager.secretAccessor)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Votre administrateur peut également attribuer au compte de service les autorisations requises à l'aide de rôles personnalisés ou d'autres rôles prédéfinis.
Activer l'accès aux APIs Cloud
Compute Engine recommande de configurer vos instances de façon à accorder un niveau d'accès complet à toutes les APIs Cloud et à n'utiliser que les autorisations IAM du compte de service de l'instance pour contrôler les accès aux ressourcesGoogle Cloud . Pour en savoir plus, consultez Créer une VM qui utilise un compte de service géré par l'utilisateur.
Si vous limitez l'accès aux APIs Cloud, l'Agent for Compute Workloads nécessite au minimum les niveaux d'accès suivants aux APIs Cloud sur l'instance de calcul hôte :
https://www.googleapis.com/auth/cloud-platform
Pour en savoir plus, consultez les bonnes pratiques concernant les niveaux d'accès.
Si vous exécutez une charge de travail MySQL sur une instance de calcul qui ne possède pas d'adresse IP externe, vous devez activer l'accès privé à Google sur le sous-réseau de l'instance afin que l'Agent for Compute Workloads puisse accéder aux Google APIs et services Google. Pour savoir comment activer l'accès privé à Google, consultez Configurer l'accès privé à Google.
Installer et configurer l'agent à l'aide du gestionnaire de packages
Cette section vous explique comment installer Agent for Compute Workloads sur votre instance de calcul et le configurer pour qu'il se connecte à une instance MySQL à l'aide d'un gestionnaire de packages.
Pour installer Agent for Compute Workloads, procédez comme suit :
RHEL
Sur Red Hat Enterprise Linux (RHEL), vous installez Agent for Compute Workloads à l'aide de la commande de gestion de packages yum. Cette commande effectue les tâches suivantes :
- Elle télécharge la dernière version de l'agent.
- Elle crée un service
systemdpour l'agent, nommégoogle-cloud-workload-agent. - Elle active et démarre le service
google-cloud-workload-agent.
Pour installer et configurer Agent for Compute Workloads sur une instance de calcul basée sur RHEL, procédez comme suit :
Établissez une connexion SSH avec votre instance de calcul.
Dans votre terminal, installez l'agent :
sudo tee /etc/yum.repos.d/google-cloud-workload-agent.repo << EOM [google-cloud-workload-agent] name=Google Cloud Agent for Compute Workloads baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-workload-agent-$basearch enabled=1 gpgcheck=0 repo_gpgcheck=1 gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg EOM sudo yum install google-cloud-workload-agentModifiez le fichier de configuration de l'agent :
/etc/google-cloud-workload-agent/configuration.jsonSpécifiez les valeurs de tous les paramètres obligatoires, comme décrit dans Paramètres de configuration.
Enregistrez le fichier de configuration.
Redémarrez l'agent pour que les modifications prennent effet.
SLES
Sur SUSE Linux Enterprise Server (SLES), vous installez Agent for Compute Workloads à l'aide de la commande de gestion des packages zypper. Cette commande effectue les tâches suivantes :
- Elle télécharge la dernière version de l'agent.
- Elle crée un service
systemdpour l'agent, nommégoogle-cloud-workload-agent. - Elle active et démarre le service
google-cloud-workload-agent.
Pour installer et configurer Agent for Compute Workloads sur une instance de calcul basée sur SLES, procédez comme suit :
Établissez une connexion SSH avec votre instance de calcul.
Dans votre terminal, installez l'agent :
sudo zypper addrepo --refresh https://packages.cloud.google.com/yum/repos/google-cloud-workload-agent-$basearch google-cloud-workload-agent sudo zypper install google-cloud-workload-agentModifiez le fichier de configuration de l'agent :
/etc/google-cloud-workload-agent/configuration.jsonSpécifiez les valeurs de tous les paramètres obligatoires, comme décrit dans Paramètres de configuration.
Enregistrez le fichier de configuration.
Redémarrez l'agent pour que les modifications prennent effet.
Debian
Sur Debian, vous installez Agent for Compute Workloads à l'aide de la commande de gestion des packages apt. Cette commande effectue les tâches suivantes :
- Elle télécharge la dernière version de l'agent.
- Elle crée un service
systemdpour l'agent, nommégoogle-cloud-workload-agent. - Elle active et démarre le service
google-cloud-workload-agent.
Pour installer et configurer Agent for Compute Workloads sur une instance de calcul basée sur Debian, procédez comme suit :
Établissez une connexion SSH avec votre instance de calcul.
Dans votre terminal, installez l'agent :
echo 'deb https://packages.cloud.google.com/apt google-cloud-workload-agent-x86-64-apt main' | sudo tee -a /etc/apt/sources.list.d/google-cloud-workload-agent.list sudo apt-get update sudo apt-get install google-cloud-workload-agentModifiez le fichier de configuration de l'agent :
/etc/google-cloud-workload-agent/configuration.jsonSpécifiez les valeurs de tous les paramètres obligatoires, comme décrit dans Paramètres de configuration.
Enregistrez le fichier de configuration.
Redémarrez l'agent pour que les modifications prennent effet.
Windows
Sous Windows, vous installez Agent for Compute Workloads à l'aide de la commande de gestion de packages googet. Cette commande effectue les tâches suivantes :
- Elle télécharge la dernière version de l'agent.
- Elle crée un service Windows nommé
google-cloud-workload-agent. - Elle crée une tâche planifiée qui s'exécute toutes les minutes pour vérifier si le service est en cours d'exécution et, si nécessaire, le redémarrer.
Pour installer et configurer Agent for Compute Workloads sur une instance de calcul basée sur Windows, procédez comme suit :
Établissez une connexion avec votre instance de calcul à l'aide de RDP.
Pour savoir comment procéder, consultez Se connecter à des VM Windows à l'aide de RDP.
En tant qu'administrateur, exécutez les commandes suivantes à partir de PowerShell :
googet addrepo google-cloud-workload-agent https://packages.cloud.google.com/yuck/repos/google-cloud-workload-agent-windows-x86_64 googet install google-cloud-workload-agentModifiez le fichier de configuration de l'agent :
%ProgramFiles%\Google\google-cloud-workload-agent\conf\configuration.jsonSpécifiez les valeurs de tous les paramètres obligatoires, comme décrit dans Paramètres de configuration.
Enregistrez le fichier de configuration.
Redémarrez l'agent pour que les modifications prennent effet.
Installer et gérer l'agent sur un parc de VM à l'aide de VM Extension Manager
Cette section explique comment installer et gérer l'Agent for Compute Workloads sur un parc de VM à l'aide du VM Extension Manager.
La règle VM Extension Manager vous permet d'effectuer des tâches telles que les suivantes :
- Installation à l'échelle du parc : installez Agent for Compute Workloads sur les éléments suivants :
- Toutes les VM de votre projet Google Cloud ou un sous-ensemble de VM identifiées par des libellés.
- Toutes les VM d'une zone ou un sous-ensemble de VM identifiées par des libellés.
- Gestion de la configuration : appliquez une configuration personnalisée à l'agent sur toutes les VM gérées par une règle.
Pour en savoir plus sur VM Extension Manager, consultez À propos de VM Extension Manager.
Configurer VM Extension Manager
Pour configurer le gestionnaire d'extensions de VM, procédez comme suit :
- Dans la documentation du VM Extension Manager, consultez la section Avant de commencer.
Configurez les rôles IAM nécessaires pour créer et gérer des règles VM Extension Manager. Pour en savoir plus, consultez les ressources suivantes :
Installer et configurer l'agent sur un parc de VM
Pour installer la dernière version de l'Agent for Compute Workloads sur votre parc de VM à l'aide d'une règle du VM Extension Manager, consultez la section appropriée :
- Installer et configurer l'agent sur les VM de votre Google Cloud projet
- Installer et configurer l'agent sur des VM dans une zone spécifique
Installer et configurer l'agent sur les VM de votre projet Google Cloud
Pour installer l'agent sur toutes les VM de votre projet Google Cloud , ou sur un sous-ensemble de VM identifiées par un libellé, à l'aide d'une règle VM Extension Manager, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Règles d'extension de VM.
Cliquez sur Créer une règle d'extension.
Dans le champ Nom, saisissez un nom pour la stratégie.
Facultatif : Dans le champ Description, saisissez une description de la règle.
Dans le champ Priorité, spécifiez un numéro de priorité pour résoudre les conflits entre les règles. Plus le nombre est faible, plus la priorité est élevée. La valeur par défaut est
1000.Dans la section Champ d'application, sélectionnez Déploiement mondial.
Dans la section Gérer les extensions, cliquez sur Ajouter une extension, puis procédez comme suit :
- Dans la liste Extension, sélectionnez Extension de Google Cloud pour les charges de travail de calcul.
Laissez le champ Version vide.
Cette option permet à la règle d'installer la dernière version d'Agent for Compute Workloads.
Dans le champ Contenu du fichier de configuration, saisissez la configuration que vous souhaitez appliquer à l'agent.
Pour en savoir plus sur les paramètres de configuration compatibles avec l'agent pour votre charge de travail MySQL, consultez Paramètres de configuration.
Cliquez sur OK.
Dans le champ Déploiement, sélectionnez l'option de déploiement que vous souhaitez utiliser : Déploiement lent (recommandé) ou Déploiement rapide.
Pour en savoir plus sur les plans de déploiement, consultez À propos des plans de déploiement.
Facultatif : Pour limiter le déploiement de la règle aux VM requises, procédez comme suit :
- Cliquez sur Ajouter des libellés et incluez les libellés qui identifient les VM requises.
- Cliquez sur OK.
Cliquez sur Créer.
gcloud
Dans votre terminal ou Cloud Shell, exécutez la commande gcloud compute global-vm-extension-policies create :
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=google-cloud-workload-extension \
--rollout-predefined-plan=ROLL_OUT_SPEED \
[--description="<var>DESCRIPTION</var>" \]
[--inclusion-labels=KEY1=VALUE1,KEY2=VALUE2 \]
[--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \]
[--priority=PRIORITY]
Remplacez les éléments suivants :
POLICY_NAME: nom unique de la règle d'extension de VM.PROJECT_ID: ID du projetGoogle Cloud pour lequel vous créez la règleROLL_OUT_SPEED: la vitesse à laquelle vous souhaitez déployer la règle. Les valeurs acceptées sontslow_rollout(recommandée) etfast_rollout. Pour en savoir plus, consultez À propos des plans de déploiement.Vous pouvez également utiliser un plan de déploiement personnalisé en spécifiant l'option
--rollout-custom-plan. Pour en savoir plus, consultez À propos des plans de déploiement.Vous pouvez utiliser
--rollout-predefined-planou--rollout-custom-plan, mais pas les deux dans la même commande.DESCRIPTION: description facultative de la règle.CONFIG_FILE_PATH: chemin d'accès local au fichier JSON contenant la configuration de l'Agent for Compute Workloads.- Vous pouvez également fournir la configuration sous forme de chaîne intégrée à l'aide de l'option
--configau lieu de--config-from-file. Exemple :--config=google-cloud-workload-extension="CONFIG". - Vous pouvez utiliser
--config-from-fileou--config, mais pas les deux dans la même commande. - Pour en savoir plus sur les paramètres de configuration acceptés par l'agent, consultez Paramètres de configuration.
- Vous pouvez également fournir la configuration sous forme de chaîne intégrée à l'aide de l'option
KEY_1=VALUE_1: liste de paires clé/valeur séparées par une virgule qui définissent les libellés à l'aide desquels la règle cible les VM.- Pour qu'une VM soit ciblée par votre règle, elle doit comporter tous les libellés spécifiés.
- Si vous spécifiez
--inclusion-labelsplusieurs fois, la stratégie cible les VM qui correspondent à l'un des sélecteurs fournis (ORlogique). Si vous omettez cet indicateur, la stratégie cible toutes les VM du projet.
PRIORITY: entier compris entre0et65535qui définit la priorité de la règle. Plus le nombre est faible, plus la priorité est élevée. La valeur par défaut est1000. Pour en savoir plus, consultez Priorité des règles et résolution des conflits.
Installer et configurer l'agent sur des VM dans une zone spécifique
Pour installer et configurer la dernière version d'Agent for Compute Workloads sur votre parc de VM dans une zone spécifique à l'aide d'une stratégie VM Extension Manager, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Règles d'extension de VM.
Cliquez sur Créer une règle d'extension.
Dans le champ Nom, saisissez un nom pour la stratégie.
Facultatif : Dans le champ Description, saisissez une description de la règle.
Dans le champ Priorité, spécifiez un numéro de priorité pour résoudre les conflits entre les règles. Plus le nombre est faible, plus la priorité est élevée. La valeur par défaut est
1000.Dans les listes Région et Zone, sélectionnez la zone dans laquelle vous souhaitez appliquer cette règle.
Dans la section Gérer les extensions, cliquez sur Ajouter une extension, puis procédez comme suit :
- Dans la liste Extension, sélectionnez Extension de Google Cloud pour les charges de travail de calcul.
Laissez le champ Version vide.
Cette option permet à la règle d'installer la dernière version d'Agent for Compute Workloads.
Dans le champ Contenu du fichier de configuration, saisissez la configuration que vous souhaitez appliquer à l'agent.
Pour en savoir plus sur les paramètres de configuration compatibles avec l'agent pour votre charge de travail MySQL, consultez Paramètres de configuration.
Cliquez sur OK.
Facultatif : Pour limiter le déploiement de la règle aux VM requises, procédez comme suit :
- Cliquez sur Ajouter des libellés et incluez les libellés qui identifient les VM requises.
- Cliquez sur OK.
Cliquez sur Créer.
gcloud
gcloud compute zone-vm-extension-policies create POLICY_NAME \ --zone=ZONE \ --extensions=google-cloud-workload-extension \ --config-from-file=google-cloud-workload-extension=CONFIG_FILE_PATH \ [--description="DESCRIPTION" \] [--inclusion-labels=KEY_1=VALUE_1 \] [--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \] [--priority=PRIORITY]
Remplacez les éléments suivants :
POLICY_NAME: nom de la règle d'extension de VM.La commande échoue si une règle portant le nom spécifié existe déjà dans la zone.
ZONE: zone à laquelle appliquer cette règle.CONFIG_FILE_PATH: chemin d'accès local au fichier JSON contenant la configuration permettant à l'Agent for Compute Workloads de se connecter à votre charge de travail MySQL.- Vous pouvez également fournir la configuration sous forme de chaîne intégrée à l'aide de l'option
--configau lieu de--config-from-file. Exemple :--config=google-cloud-workload-extension="CONFIG". Google Cloud vous recommande d'utiliser--config-from-file. - Vous pouvez utiliser
--config-from-fileou--config, mais pas les deux dans la même commande. - Pour en savoir plus sur les paramètres de configuration compatibles avec l'agent pour votre charge de travail MySQL, consultez Paramètres de configuration.
- Vous pouvez également fournir la configuration sous forme de chaîne intégrée à l'aide de l'option
DESCRIPTION: description facultative de la règle.KEY_1=VALUE_1: liste de paires clé/valeur séparées par une virgule qui définissent les libellés à l'aide desquels la règle cible les VM.- Pour qu'une VM soit ciblée par votre règle, elle doit comporter tous les libellés spécifiés.
- Si vous spécifiez
--inclusion-labelsplusieurs fois, la règle cible les VM qui correspondent à l'un des sélecteurs fournis (ORlogique). Si vous omettez cet indicateur, la règle cible toutes les VM de la zone spécifiée.
PRIORITY: entier compris entre0et65535qui définit la priorité de la règle. Plus le nombre est faible, plus la priorité est élevée. La valeur par défaut est1000.
Exemple :
La commande suivante crée une règle nommée test-agent-policy dans le projetGoogle Cloud nommé test-project, qui installe la dernière version de l'Agent for Compute Workloads sur toutes les VM déployées dans la zone us-centrail-f.
La configuration spécifiée dans agent-config.json est appliquée à l'agent.
gcloud compute zone-vm-extension-policies create test-agent-policy \ --project=test-project \ --zone=us-central1-f \ --extensions=google-cloud-workload-extension \ --config-file-path=google-cloud-workload-extension="/usr/agent-config.json"
Gérer l'agent sur un parc de VM
Pour modifier la façon dont une règle VM Extension Manager gère l'Agent for Compute Workloads, mettez à jour la règle. Lorsque vous mettez à jour une règle, VM Extension Manager déploie les modifications sur toutes les VM applicables, généralement en une minute. Si vous modifiez les libellés d'inclusion, l'Agent for Compute Workloads peut être installé sur de nouvelles VM ou désinstallé de VM existantes, selon que les VM correspondent ou non aux libellés mis à jour.
Les sections suivantes expliquent comment gérer l'Agent for Compute Workloads afin d'effectuer les opérations suivantes :
- Modifier la configuration de l'agent sur un parc de VM
- Mettre à jour une règle globale pour inclure de nouvelles zones
- Mettre à jour une règle globale pour exclure des zones
Modifier la configuration de l'agent sur un parc de VM
Pour modifier la configuration des instances de l'Agent for Compute Workloads que vous avez installées sur votre parc de VM à l'aide d'une règle VM Extension Manager, vous devez modifier cette règle.
Pour modifier la configuration de l'agent sur votre parc de VM, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Règles d'extension de VM.
Cliquez sur la règle que vous souhaitez modifier.
Sur la page Détails des règles relatives aux extensions, cliquez sur Modifier.
Dans la section Gérer les extensions, activez l'option Extension de Google Cloud pour les charges de travail de calcul.
Dans le champ Contenu du fichier de configuration, saisissez la configuration que vous souhaitez appliquer à l'agent.
Pour en savoir plus sur les paramètres de configuration compatibles avec l'agent, consultez Paramètres de configuration.
Cliquez sur OK.
Cliquez sur Enregistrer.
gcloud
Pour modifier la configuration d'Agent for Compute Workloads sur votre parc de VM, exécutez la commande gcloud compute zone-vm-extension-policies update. Lorsque vous mettez à jour une règle à l'aide de gcloud, la requête remplace complètement la règle existante. Tous les champs facultatifs que vous omettez reviennent à leur valeur par défaut au lieu de conserver les valeurs existantes de la règle modifiée.
Pour modifier la configuration de l'agent :
gcloud compute zone-vm-extension-policies update POLICY_NAME \
--zone=ZONE \
--extensions=google-cloud-workload-extension \
--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \
[--inclusion-labels=KEY_1=VALUE_1 \]
[--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \]
[--priority=PRIORITY_NUMBER \]
[--description="DESCRIPTION"]Remplacez les éléments suivants :
POLICY_NAME: nom de la règle d'extension de VM que vous souhaitez modifier.ZONE: Google Cloud zone à laquelle s'applique la règle.CONFIG_FILE_PATH: chemin d'accès local au fichier JSON contenant la configuration de l'Agent for Compute Workloads.- Vous pouvez également fournir la configuration de l'agent sous forme de chaîne intégrée en utilisant l'indicateur
--configau lieu de--config-from-file. Exemple :--config=google-cloud-workload-extension="CONFIG". Google Cloud vous recommande d'utiliser--config-from-file. - Vous pouvez utiliser
--config-from-fileou--config, mais pas les deux dans la même commande. - Pour en savoir plus sur les paramètres de configuration compatibles avec l'agent, consultez Paramètres de configuration.
- Vous pouvez également fournir la configuration de l'agent sous forme de chaîne intégrée en utilisant l'indicateur
KEY_1=VALUE_1: liste de paires clé/valeur séparées par une virgule qui définissent les libellés utilisés par la règle pour cibler les VM.- Pour qu'une VM soit ciblée par votre règle, elle doit comporter tous les libellés spécifiés.
- Si vous spécifiez
--inclusion-labelsplusieurs fois, la règle cible les VM qui correspondent à l'un des sélecteurs fournis (ORlogique). Si vous omettez cet indicateur, la règle cible toutes les VM de la zone spécifiée.
PRIORITY_NUMBER: priorité que vous souhaitez définir pour votre stratégie. Vous pouvez spécifier un nombre entier compris entre0et65535.DESCRIPTION: description de la règle d'extension de VM.
Mettre à jour une règle globale pour inclure de nouvelles zones
Lorsque vous créez des VM dans une nouvelle zone après avoir créé et déployé une règle globale, VM Extension Manager n'applique pas automatiquement la règle aux VM des nouvelles zones. Pour inclure les VM dans de nouvelles zones, vous devez redémarrer le déploiement de la stratégie globale.
Pour redémarrer le déploiement d'une règle globale, procédez comme suit :
Dans votre terminal ou Cloud Shell, exécutez la commande
gcloud compute global-vm-extension-policies updateet fournissez l'option--rollout-entry-uuidcomme suit :gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-predefined-plan=ROLL_OUT_SPEED \ --config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \ --rollout-retry-uuid=UUIDRemplacez les éléments suivants :
UUID: identifiant unique universel (UUID) qui identifie la demande de nouvelle tentative. Vous pouvez utiliser n'importe quel générateur d'UUID pour en créer un. Pour en savoir plus, consultez Réessayer un déploiement.ROLL_OUT_SPEED: la vitesse à laquelle vous souhaitez déployer la règle. Les valeurs acceptées sontslow_rollout(recommandée) etfast_rollout. Pour en savoir plus, consultez À propos des plans de déploiement.Vous pouvez également utiliser un plan de déploiement personnalisé en spécifiant l'option
--rollout-custom-plan. Pour en savoir plus, consultez À propos des plans de déploiement.Vous pouvez utiliser
--rollout-predefined-planou--rollout-custom-plan, mais pas les deux dans la même commande.
Mettre à jour une règle globale pour exclure des zones
Pour mettre à jour une règle globale afin d'exclure des zones, procédez comme suit :
Dans votre terminal ou Cloud Shell, exécutez la commande
gcloud compute global-vm-extension-policies updateet fournissez un plan de déploiement personnalisé qui spécifie les zones dans lesquelles appliquer la règle :gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-custom-plan=projects/PROJECT_ID/locations/global/rolloutPlans/NEW_CUSTOM_PLAN_NAME \ --rollout-retry-uuid=UUIDRemplacez les éléments suivants :
NEW_CUSTOM_PLAN_NAME: nom du nouveau plan de déploiement personnalisé qui identifie les zones dans lesquelles appliquer la règle. Pour en savoir plus sur la création de plans de déploiement personnalisés, consultez À propos des plans de déploiement.UUID: identifiant unique universel (UUID) qui identifie la demande de nouvelle tentative. Vous pouvez utiliser n'importe quel générateur d'UUID pour en créer un. Pour en savoir plus, consultez Réessayer un déploiement.
Désinstaller l'agent d'un parc de VM
Pour désinstaller l'agent pour les charges de travail Compute de votre parc de VM, vous devez supprimer la règle du gestionnaire d'extensions de VM qui gère le parc de VM.
Lors de la suppression d'une règle, si une autre règle active de priorité inférieure s'applique à une VM et déclare l'Agent for Compute Workloads, l'agent reste installé sur cette VM en fonction de la règle de priorité inférieure.
VM Extension Manager supprime l'agent de toutes les VM accessibles dans la minute qui suit la suppression de la règle. Si une VM est inaccessible parce que l'agent invité a été supprimé ou que la VM a été supprimée, VM Extension Manager ignore la suppression de l'Agent for Compute Workloads. Si une telle VM redevient disponible, le VM Extension Manager supprime l'Agent for Compute Workloads à ce moment-là.
Pour désinstaller Agent for Compute Workloads de votre parc de VM, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Règles d'extension de VM.
Cliquez sur la règle qui gère l'Agent for Compute Workloads sur votre parc de VM.
Sur la page Détails de la règle d'extension, cliquez sur Supprimer, puis confirmez la suppression.
gcloud
gcloud compute zone-vm-extension-policies delete POLICY_NAME \ --project=PROJECT_ID \ --zone=ZONE
Remplacez les éléments suivants :
POLICY_NAME: nom de la règle d'extension de VM que vous souhaitez supprimer.PROJECT_ID: ID du Google Cloud projet dans lequel se trouve la règle.ZONE: zone Google Cloud dans laquelle se trouve la règle.
Vérifier l'installation de l'agent
Pour vérifier que l'agent s'exécute comme prévu, procédez comme suit :
RHEL
Établissez une connexion SSH avec votre instance de calcul.
Vérifiez l'état du package de l'agent :
systemctl status google-cloud-workload-agentSi le package d'agent s'exécute comme prévu, la sortie contient
active (running). Exemple :google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
SLES
Établissez une connexion SSH avec votre instance de calcul.
Vérifiez l'état du package de l'agent :
systemctl status google-cloud-workload-agentSi le package d'agent s'exécute comme prévu, la sortie contient
active (running). Exemple :google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
Debian
Établissez une connexion SSH avec votre instance de calcul.
Vérifiez l'état du package de l'agent :
systemctl status google-cloud-workload-agentSi le package d'agent s'exécute comme prévu, la sortie contient
active (running). Exemple :google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
Windows
Établissez une connexion avec votre instance de calcul à l'aide de RDP.
Pour savoir comment procéder, consultez Se connecter à des VM Windows à l'aide de RDP.
En tant qu'administrateur, exécutez la commande suivante à partir de PowerShell :
$(Get-Service -Name 'google-cloud-workload-agent' -ErrorAction Ignore).StatusSi l'agent s'exécute comme prévu, l'état
Runnings'affiche.
Exemple de fichier de configuration
Voici un exemple de configuration qui permet à Agent for Compute Workloads de se connecter à une instance MySQL. Pour l'authentification, un secret Secret Manager est utilisé. Il est stocké dans le même projet Google Cloud que celui dans lequel l'instance MySQL est exécutée.
{
"log_level": "INFO",
"common_discovery": {
"collection_frequency": "10800s"
},
"mysql_configuration": {
"enabled": true,
"connection_parameters": {
"username": "db_user_name",
"secret": {
"secret_name": "db_pwd_secret_name",
"project_id": ""
},
"host": "localhost",
"port": 1433
}
}
}
Paramètres de configuration
Le tableau suivant décrit les paramètres de configuration d'Agent for Compute Workloads qui prennent en charge les évaluations pour les charges de travail MySQL :
| Paramètres | |
|---|---|
log_level |
Pour définir le niveau de journalisation de l'agent, définissez la valeur requise. Les niveaux de journalisation disponibles sont les suivants :
Le niveau de journalisation par défaut est |
log_to_cloud |
Pour rediriger les journaux de l'agent vers Cloud Logging, spécifiez |
agent_properties.log_usage_metrics |
Pour activer la journalisation des métriques d'état de l'agent, définissez la valeur sur |
common_discovery.collection_frequency |
Spécifiez la fréquence, en secondes, à laquelle le service de découverte de charge de travail de l'agent s'exécute. La valeur par défaut est Assurez-vous que la valeur de ce paramètre se termine par un |
mysql_configuration.enabled
|
Pour permettre à l'agent de collecter les métriques de l'instance MySQL, définissez la valeur sur |
mysql_configuration.connection_parameters.username |
Spécifiez le compte utilisateur utilisé par l'agent pour interroger l'instance MySQL. |
mysql_configuration.connection_parameters.password |
Spécifiez le mot de passe en texte brut du compte utilisateur utilisé par l'agent pour interroger l'instance MySQL. Au lieu de spécifier un mot de passe en texte brut, nous vous recommandons d'utiliser les paramètres Pour l'authentification, l'agent utilise l'ordre de préférence suivant : si elle est spécifiée, la série de paramètres |
mysql_configuration.connection_parameters.secret.secret_name |
Facultatif. Pour fournir de manière sécurisée le mot de passe du compte utilisateur utilisé par l'agent pour interroger l'instance MySQL, spécifiez le nom du secret Secret Manager contenant le mot de passe. Pour l'authentification, l'agent utilise l'ordre de préférence suivant : si elle est spécifiée, la série de paramètres |
mysql_configuration.connection_parameters.secret.project_id |
Facultatif. Pour utiliser le paramètre Si le secret et la charge de travail se trouvent dans le même projet Google Cloud , définissez la valeur de ce paramètre sur une chaîne vide ( |
mysql_configuration.connection_parameters.host |
Spécifiez le nom d'hôte MySQL. |
mysql_configuration.connection_parameters.port |
Spécifiez le port sur lequel votre instance MySQL accepte les requêtes. |
Étapes suivantes
- Créer et exécuter une évaluation
- En savoir plus sur les bonnes pratiques du gestionnaire de charges de travail pour MySQL