במאמר הזה נסביר איך להתקין את Agent for Compute Workloads, להגדיר אותו ולאמת אותו במכונות של Compute Engine שמריצות עומסי עבודה של Oracle Database.
הסוכן אוסף מדדים שונים של Oracle על ידי שליחת שאילתות לתצוגות הביצועים של Oracle Database (כמו V$DATABASE, V$INSTANCE ו-V$DATAGUARD_STATS) ולתצוגות של מילון הנתונים (כמו DBA_DATA_FILES ו-DBA_FREE_SPACE). לאחר מכן המדדים האלה נשלחים ל-Cloud Monitoring, שם אפשר להציג אותם באופן חזותי ולנתח אותם. מדדים נתמכים
לפני שמתחילים
לפני שמתקינים את Agent for Compute Workloads כדי לעקוב אחרי עומסי העבודה של Oracle Database, צריך לוודא שמתקיימות הדרישות המוקדמות הבאות:
יוצרים מכונה של Compute Engine אם עדיין אין לכם אחת. מגדירים היקפי גישה ל-
cloud-platform.הפעלת קישוריות לנקודות קצה של Google Cloud API, באמצעות גישה לרשת ציבורית או גישה לרשת פרטית.
אם רוצים להפעיל איסוף מדדים, צריך ליצור סוד ב-Secret Manager כדי לאחסן את הסיסמה של משתמש מסד הנתונים שייווצר בהמשך המדריך הזה.
בדוגמאות במדריך הזה, אנחנו יוצאים מנקודת הנחה שהמזהה הוא
wlmagent-password.
בדיקת דרישות המערכת
בטבלה הבאה מפורטות מהדורות Oracle שבהן אפשר להשתמש וגרסאות מערכות ההפעלה הנתמכות:
| מערכות הפעלה | גרסאות Oracle | מהדורות Oracle |
|---|---|---|
|
|
|
הקצאת תפקידי IAM לחשבון השירות
ה-Agent for Compute Workloads משתמש בחשבון השירות שמצורף למופע המחשוב לצורך אימות ולגישה למשאבי Google Cloud .
כדי לשפר את האבטחה, מומלץ להשתמש בחשבון שירות למטרה אחת במקום להשתמש בחשבון השירות שמוגדר כברירת מחדל ב-Compute Engine.
כדי לוודא שלחשבון השירות יש את ההרשאות הנדרשות כדי לאפשר לסוכן של Compute Workloads לבצע אימות מול משאבים שלGoogle Cloud ולגשת אליהם Google Cloud , צריך לבקש מהאדמין להקצות לחשבון השירות את תפקידי ה-IAM הבאים בפרויקט:
-
איסוף מדדים ממכונת החישוב:
Compute Viewer (
roles/compute.viewer) -
כתיבת נתונים למחסן הנתונים של Workload Manager:
Workload Manager Insights Writer (
roles/workloadmanager.insightWriter) -
שליחת יומני סוכנים אל Cloud Logging:
Logs Writer (
roles/logging.logWriter) -
אם אתם משתמשים ב-Secret Manager כדי לאחסן את הסיסמה להתחברות למופע Oracle:
Secret Manager Secret Accessor (
roles/secretmanager.secretAccessor)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שהאדמין גם יוכל לתת לחשבון השירות את ההרשאות שנדרשות באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
הפעלת גישה לממשקי Cloud API
ב-Compute Engine מומלץ להגדיר את המכונות כך שיאפשרו את כל היקפי הגישה לכל ממשקי Cloud API, ולהשתמש רק בהרשאות IAM של חשבון השירות של המכונה כדי לשלוט בגישה למשאבים שלGoogle Cloud . מידע נוסף זמין במאמר יצירת מכונה וירטואלית שמשתמשת בחשבון שירות שמנוהל על ידי משתמש.
אם מגבילים את הגישה ל-Cloud APIs, Agent for Compute Workloads צריך לפחות את היקפי הגישה הבאים ל-Cloud APIs במכונת המארח של Compute:
https://www.googleapis.com/auth/cloud-platform
מידע נוסף זמין במאמר בנושא שיטות מומלצות לשימוש בהיקפים.
אם אתם מריצים עומס עבודה של Oracle על מכונת חישוב שאין לה כתובת IP חיצונית, אתם צריכים להפעיל גישה פרטית ל-Google ברשת המשנה של המכונה, כדי שה-Agent for Compute Workloads יוכל לגשת ל-Google APIs ולשירותים של Google. מידע על הפעלת גישה פרטית ל-Google זמין במאמר הגדרת גישה פרטית ל-Google.
התקנה והגדרה של הסוכן באמצעות מנהל החבילות
בקטע הזה מוסבר איך להתקין את Agent for Compute Workloads במכונת החישוב ולהגדיר אותו להתחבר למכונת Oracle באמצעות מנהל חבילות.
כדי להתקין את Agent for Compute Workloads, מבצעים את השלבים הבאים:
יוצרים קובץ תצורה של מאגר.
sudo tee /etc/yum.repos.d/google-cloud-workload-agent.repo << EOM [google-cloud-workload-agent] name=Google Cloud Workload Agent baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-workload-agent-\$basearch enabled=1 gpgcheck=0 repo_gpgcheck=1 gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg EOM
מעדכנים את המטא-נתונים של מנהל החבילות:
sudo yum makecache
התקנת חבילת
google-cloud-workload-agentrpm:sudo yum install google-cloud-workload-agent
אחרי שמתקינים את הסוכן לעומסי עבודה (workloads) של Oracle, מאמתים את ההתקנה של הסוכן.
התקנה וניהול של הסוכן בצי של מכונות וירטואליות באמצעות VM Extension Manager
בקטע הזה מוסבר איך להתקין ולנהל את Agent for Compute Workloads ב-Fleet של מכונות וירטואליות (VM) באמצעות VM Extension Manager.
מדיניות VM Extension Manager מאפשרת לכם לבצע משימות כמו:
- התקנה בכל הצי: מתקינים את Agent for Compute Workloads ברכיבים הבאים:
- כל המכונות הווירטואליות בפרויקט Google Cloud , או קבוצת משנה של מכונות וירטואליות שמזוהות באמצעות תוויות.
- כל המכונות הווירטואליות באזור מסוים, או קבוצת משנה של מכונות וירטואליות שמזוהות באמצעות תוויות.
- ניהול הגדרות: החלת הגדרה אישית על הסוכן בכל מכונות ה-VM שמנוהלות על ידי מדיניות.
מידע נוסף על VM Extension Manager זמין במאמר מידע על VM Extension Manager.
הגדרה של VM Extension Manager
כדי להגדיר את VM Extension Manager, מבצעים את השלבים הבאים:
- במסמכי VM Extension Manager, קוראים את הקטע לפני שמתחילים.
מגדירים את תפקידי ה-IAM שדרושים ליצירה ולניהול של מדיניות VM Extension Manager. למידע נוסף, תוכלו לקרוא את המאמרים הבאים:
התקנה והגדרה של הסוכן בצי של מכונות וירטואליות
כדי להתקין את הגרסה העדכנית של Agent for Compute Workloads בצי מכונות ה-VM באמצעות מדיניות של VM Extension Manager, אפשר לעיין בקטע המתאים:
- התקנה והגדרה של הסוכן במכונות וירטואליות ב Google Cloud פרויקט
- התקנה והגדרה של הסוכן במכונות וירטואליות באזור ספציפי
התקנה והגדרה של הסוכן במכונות וירטואליות בפרויקט Google Cloud
כדי להתקין את הסוכן בכל המכונות הווירטואליות בפרויקט Google Cloud או בקבוצת משנה של מכונות וירטואליות שמזוהות באמצעות תווית, באמצעות מדיניות של VM Extension Manager, מבצעים את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על יצירת מדיניות תוספים.
בשדה Name, מזינים שם למדיניות.
אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
בשדה עדיפות, מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא
1000.בקטע היקף, בוחרים באפשרות השקה גלובלית.
בקטע ניהול תוספים, לוחצים על הוספת תוסף ומבצעים את הפעולות הבאות:
- ברשימה Extension (תוסף), בוחרים באפשרות Google Cloud's Extension for Compute Workloads (התוסף של Google Cloud לעומסי עבודה של מחשוב).
משאירים את השדה Version (גרסה) ריק.
ההגדרה הזו מכוונת את המדיניות להתקין את הגרסה האחרונה של Agent for Compute Workloads.
בשדה Configuration file content (תוכן קובץ התצורה), מזינים את התצורה שרוצים להחיל על הסוכן.
מידע על פרמטרי ההגדרה שנתמכים על ידי הסוכן עבור עומס העבודה של Oracle זמין במאמר פרמטרי הגדרה.
לוחצים על סיום.
בשדה השקה, בוחרים באפשרות ההשקה הרצויה: השקה הדרגתית (מומלץ) או השקה מהירה.
מידע על תוכניות השקה זמין במאמר מידע על תוכניות השקה.
אופציונלי: כדי להגביל את הפריסה של המדיניות למכונות הווירטואליות הנדרשות, מבצעים את הפעולות הבאות:
- לוחצים על הוספת תוויות וכוללים את התוויות שמזהות את המכונות הווירטואליות הנדרשות.
- לוחצים על סיום.
לוחצים על יצירה.
gcloud
במסוף או ב-Cloud Shell, מריצים את הפקודה gcloud compute global-vm-extension-policies create:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=google-cloud-workload-extension \
--rollout-predefined-plan=ROLL_OUT_SPEED \
[--description="<var>DESCRIPTION</var>" \]
[--inclusion-labels=KEY1=VALUE1,KEY2=VALUE2 \]
[--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \]
[--priority=PRIORITY]
מחליפים את מה שכתוב בשדות הבאים:
POLICY_NAME: שם ייחודי למדיניות של תוסף ה-VM.-
PROJECT_ID: מזהה הפרויקט שלGoogle Cloud הפרויקט שבו אתם יוצרים את המדיניות
ROLL_OUT_SPEED: כמה מהר רוצים להשיק את המדיניות. הערכים הנתמכים הםslow_rollout(מומלץ) ו-fast_rollout. מידע נוסף זמין במאמר בנושא תוכניות השקה.לחלופין, אפשר להשתמש בתוכנית הפצה בהתאמה אישית על ידי ציון האפשרות
--rollout-custom-plan. מידע נוסף זמין במאמר בנושא תוכניות השקה.אפשר להשתמש ב-
--rollout-predefined-planאו ב---rollout-custom-plan, אבל לא בשניהם באותה פקודה.
DESCRIPTION: תיאור אופציונלי של המדיניות.
CONFIG_FILE_PATH: הנתיב המקומי לקובץ ה-JSON שמכיל את ההגדרה של Agent for Compute Workloads.- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
--configבמקום בדגל--config-from-file. לדוגמה:--config=google-cloud-workload-extension="CONFIG". - אפשר להשתמש ב-
--config-from-fileאו ב---config, אבל לא בשניהם באותה פקודה. - מידע על פרמטרים של הגדרות שנתמכים על ידי הסוכן זמין במאמר פרמטרים של הגדרות.
- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
KEY_1=VALUE_1: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים את התוויות שבהן המדיניות ממקדת מכונות וירטואליות.- כדי שמדיניות תכוון למכונה וירטואלית, המכונה הווירטואלית צריכה לכלול את כל התוויות שצוינו.
- אם מציינים את
--inclusion-labelsכמה פעמים, המדיניות מטרגטת מכונות וירטואליות שתואמות לכל אחד מהסלקטורים שצוינו (לוגיקה שלOR). אם לא מציינים את הדגל הזה, המדיניות מטרגטת את כל המכונות הווירטואליות בפרויקט.
PRIORITY: מספר שלם מ-0עד65535שמגדיר את העדיפות של המדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא1000. מידע נוסף זמין במאמר עדיפות של מדיניות ופתרון קונפליקטים.
התקנה והגדרה של הסוכן במכונות וירטואליות באזור ספציפי
כדי להתקין ולהגדיר את הגרסה העדכנית של Agent for Compute Workloads בצי מכונות ה-VM באזור מסוים באמצעות מדיניות של VM Extension Manager, צריך לבצע את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על יצירת מדיניות תוספים.
בשדה Name, מזינים שם למדיניות.
אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
בשדה עדיפות, מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא
1000.ברשימות Region ו-Zone, בוחרים את האזור שבו רוצים להחיל את המדיניות הזו.
בקטע ניהול תוספים, לוחצים על הוספת תוסף ומבצעים את הפעולות הבאות:
- ברשימה Extension (תוסף), בוחרים באפשרות Google Cloud's Extension for Compute Workloads (התוסף של Google Cloud לעומסי עבודה של מחשוב).
משאירים את השדה Version (גרסה) ריק.
ההגדרה הזו מכוונת את המדיניות להתקין את הגרסה האחרונה של Agent for Compute Workloads.
בשדה Configuration file content (תוכן קובץ התצורה), מזינים את התצורה שרוצים להחיל על הסוכן.
מידע על פרמטרי ההגדרה שנתמכים על ידי הסוכן עבור עומס העבודה של Oracle זמין במאמר פרמטרי הגדרה.
לוחצים על סיום.
אופציונלי: כדי להגביל את הפריסה של המדיניות למכונות הווירטואליות הנדרשות, מבצעים את הפעולות הבאות:
- לוחצים על הוספת תוויות וכוללים את התוויות שמזהות את המכונות הווירטואליות הנדרשות.
- לוחצים על סיום.
לוחצים על יצירה.
gcloud
gcloud compute zone-vm-extension-policies create POLICY_NAME \ --zone=ZONE \ --extensions=google-cloud-workload-extension \ --config-from-file=google-cloud-workload-extension=CONFIG_FILE_PATH \ [--description="DESCRIPTION" \] [--inclusion-labels=KEY_1=VALUE_1 \] [--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \] [--priority=PRIORITY]
מחליפים את מה שכתוב בשדות הבאים:
POLICY_NAME: שם למדיניות של תוסף ה-VM.הפקודה תיכשל אם כבר קיים באזור כלל מדיניות עם השם שצוין.
ZONE: האזור שבו רוצים להחיל את המדיניות הזו.
CONFIG_FILE_PATH: הנתיב המקומי לקובץ JSON שמכיל את ההגדרה של Agent for Compute Workloads (הסוכן לעומסי עבודה ב-Compute) כדי להתחבר לעומס העבודה של Oracle.- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
--configבמקום בדגל--config-from-file. לדוגמה:--config=google-cloud-workload-extension="CONFIG". Google Cloud ממליץ להשתמש ב---config-from-file. - אפשר להשתמש ב-
--config-from-fileאו ב---config, אבל לא בשניהם באותה פקודה. - מידע על פרמטרי ההגדרה שנתמכים על ידי הסוכן עבור עומס העבודה של Oracle זמין במאמר פרמטרי הגדרה.
- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
DESCRIPTION: תיאור אופציונלי של המדיניות.
KEY_1=VALUE_1: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים את התוויות שבהן המדיניות ממקדת מכונות וירטואליות.- כדי שמדיניות תכוון למכונה וירטואלית, המכונה הווירטואלית צריכה לכלול את כל התוויות שצוינו.
- אם מציינים את
--inclusion-labelsכמה פעמים, המדיניות מטרגטת מכונות וירטואליות שתואמות לכל אחד מהסלקטורים שסופקו (לוגיקה שלOR). אם משמיטים את הדגל הזה, המדיניות מטרגטת את כל המכונות הווירטואליות באזור שצוין.
PRIORITY: מספר שלם מ-0עד65535שמגדיר את העדיפות של המדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא1000.
לדוגמה:
הפקודה הבאה יוצרת מדיניות בשם test-agent-policy בפרויקטGoogle Cloud בשם test-project, שמתקינה את הגרסה האחרונה של Agent for Compute Workloads בכל המכונות הווירטואליות שנפרסו באזור us-centrail-f.
ההגדרה שצוינה ב-agent-config.json מוחלת על הסוכן.
gcloud compute zone-vm-extension-policies create test-agent-policy \ --project=test-project \ --zone=us-central1-f \ --extensions=google-cloud-workload-extension \ --config-file-path=google-cloud-workload-extension="/usr/agent-config.json"
ניהול הסוכן בצי של מכונות וירטואליות
כדי לשנות את האופן שבו מדיניות של VM Extension Manager מנהלת את Agent for Compute Workloads, צריך לעדכן את המדיניות. כשמעדכנים מדיניות, VM Extension Manager פורס את השינויים בכל מכונות ה-VM הרלוונטיות, בדרך כלל תוך דקה. אם משנים תוויות של הכללה, יכול להיות שהסוכן לעומסי עבודה ב-Compute יותקן במכונות וירטואליות חדשות או יוסר ממכונות וירטואליות קיימות, בהתאם להתאמה של המכונות הווירטואליות לתוויות המעודכנות.
בקטעים הבאים מוסבר איך לנהל את Agent for Compute Workloads כדי לבצע את הפעולות הבאות:
- שינוי הגדרות הסוכן בצי של מכונות וירטואליות
- עדכון מדיניות גלובלית כדי לכלול אזורים חדשים
- עדכון מדיניות גלובלית להחרגת אזורים
שינוי ההגדרות של סוכן בצי של מכונות וירטואליות
כדי לשנות את ההגדרה של מופעים של Agent for Compute Workloads שהתקנתם בצי מכונות ה-VM באמצעות מדיניות של VM Extension Manager, צריך לערוך את המדיניות הזו.
כדי לשנות את הגדרת הסוכן בצי מכונות וירטואליות, מבצעים את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על המדיניות שרוצים לשנות.
בדף פרטי מדיניות התוסף, לוחצים על עריכה.
בקטע Manage extensions (ניהול תוספים), מעבירים את המתג של Google Cloud's Extension for Compute Workloads (התוסף של Google Cloud לעומסי עבודה של מחשוב).
בשדה Configuration file content (תוכן קובץ התצורה), מזינים את התצורה שרוצים להחיל על הסוכן.
מידע על פרמטרים של הגדרות שנתמכים על ידי הסוכן זמין במאמר פרמטרים של הגדרות.
לוחצים על סיום.
לוחצים על Save.
gcloud
כדי לשנות את ההגדרה של Agent for Compute Workloads בצי מכונות ה-VM, מריצים את הפקודה gcloud compute zone-vm-extension-policies update. כשמעדכנים מדיניות באמצעות gcloud, הבקשה מחליפה את המדיניות הקיימת. כל שדה אופציונלי שמשמיטים חוזר לערכי ברירת המחדל שלו, במקום לשמור על הערכים הקיימים ממדיניות ההרשאה ששונתה.
כדי לשנות את הגדרות הסוכן:
gcloud compute zone-vm-extension-policies update POLICY_NAME \
--zone=ZONE \
--extensions=google-cloud-workload-extension \
--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \
[--inclusion-labels=KEY_1=VALUE_1 \]
[--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \]
[--priority=PRIORITY_NUMBER \]
[--description="DESCRIPTION"]מחליפים את מה שכתוב בשדות הבאים:
-
POLICY_NAME: השם של מדיניות התוסף למכונה הווירטואלית שרוצים לשנות. -
ZONE: Google Cloud האזור שבו המדיניות חלה.
CONFIG_FILE_PATH: הנתיב המקומי לקובץ ה-JSON שמכיל את ההגדרה של Agent for Compute Workloads.- אפשר גם לספק את הגדרת הסוכן כמחרוזת מוטבעת באמצעות הדגל
--configבמקום--config-from-file. לדוגמה:--config=google-cloud-workload-extension="CONFIG". Google Cloud ממליץ להשתמש ב---config-from-file. - אפשר להשתמש ב-
--config-from-fileאו ב---config, אבל לא בשניהם באותה פקודה. - מידע על פרמטרים של הגדרות שנתמכים על ידי הסוכן זמין במאמר פרמטרים של הגדרות.
- אפשר גם לספק את הגדרת הסוכן כמחרוזת מוטבעת באמצעות הדגל
KEY_1=VALUE_1: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים את התוויות שמשמשות את המדיניות לטירגוט מכונות וירטואליות.- כדי שמדיניות תכוון למכונה וירטואלית, המכונה הווירטואלית צריכה לכלול את כל התוויות שצוינו.
- אם מציינים את
--inclusion-labelsכמה פעמים, המדיניות מטרגטת מכונות וירטואליות שתואמות לכל אחד מהסלקטורים שסופקו (לוגיקה שלOR). אם משמיטים את הדגל הזה, המדיניות מטרגטת את כל המכונות הווירטואליות באזור שצוין.
PRIORITY_NUMBER: העדיפות שרוצים להגדיר למדיניות. אפשר לציין מספר שלם מ-0עד65535.
DESCRIPTION: תיאור של מדיניות התוסף של המכונה הווירטואלית.
עדכון מדיניות גלובלית כדי לכלול אזורים חדשים
כשיוצרים מכונות וירטואליות באזור חדש אחרי שיצרתם מדיניות גלובלית והטמעתם אותה, VM Extension Manager לא מחיל את המדיניות באופן אוטומטי על המכונות הווירטואליות באזורים החדשים. כדי לכלול את מכונות ה-VM באזורים חדשים, צריך להפעיל מחדש את הפריסה של המדיניות הגלובלית.
כדי להפעיל מחדש את הפריסה של מדיניות גלובלית, מבצעים את השלבים הבאים:
בטרמינל או ב-Cloud Shell, מריצים את הפקודה
gcloud compute global-vm-extension-policies updateומזינים את האפשרות--rollout-entry-uuidבאופן הבא:gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-predefined-plan=ROLL_OUT_SPEED \ --config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \ --rollout-retry-uuid=UUIDמחליפים את מה שכתוב בשדות הבאים:
-
UUID: מזהה ייחודי אוניברסלי (UUID) שמזהה את בקשת הניסיון החוזר. אפשר להשתמש בכל מחולל UUID כדי ליצור אחד. מידע נוסף מופיע במאמר בנושא ניסיון חוזר להפעלת תכונה.
ROLL_OUT_SPEED: כמה מהר רוצים להשיק את המדיניות. הערכים הנתמכים הםslow_rollout(מומלץ) ו-fast_rollout. מידע נוסף זמין במאמר בנושא תוכניות השקה.לחלופין, אפשר להשתמש בתוכנית הפצה בהתאמה אישית על ידי ציון האפשרות
--rollout-custom-plan. מידע נוסף זמין במאמר בנושא תוכניות השקה.אפשר להשתמש ב-
--rollout-predefined-planאו ב---rollout-custom-plan, אבל לא בשניהם באותה פקודה.
-
עדכון מדיניות גלובלית להחרגת אזורים
כדי לעדכן מדיניות גלובלית ולהחריג אזורים:
בטרמינל או ב-Cloud Shell, מריצים את הפקודה
gcloud compute global-vm-extension-policies updateומספקים תוכנית פריסה מותאמת אישית שמציינת את התחומים (zones) שבהם המדיניות תחול:gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-custom-plan=projects/PROJECT_ID/locations/global/rolloutPlans/NEW_CUSTOM_PLAN_NAME \ --rollout-retry-uuid=UUIDמחליפים את מה שכתוב בשדות הבאים:
-
NEW_CUSTOM_PLAN_NAME: השם של תוכנית הפריסה החדשה בהתאמה אישית שמזהה את האזורים שבהם המדיניות תחול. מידע על יצירת תוכניות פריסה בהתאמה אישית זמין במאמר מידע על תוכניות פריסה. -
UUID: מזהה ייחודי אוניברסלי (UUID) שמזהה את בקשת הניסיון החוזר. אפשר להשתמש בכל מחולל UUID כדי ליצור אחד. מידע נוסף מופיע במאמר בנושא ניסיון חוזר להפעלת תכונה.
-
הסרת סוכן מצי של מכונות וירטואליות
כדי להסיר את Agent for Compute Workloads מצי המכונות הווירטואליות, צריך למחוק את המדיניות של VM Extension Manager שמנהלת את צי המכונות הווירטואליות.
במהלך מחיקת מדיניות, אם מדיניות פעילה אחרת עם עדיפות נמוכה יותר חלה על מכונה וירטואלית ומצהירה על Agent for Compute Workloads, אז הסוכן נשאר מותקן במכונה הווירטואלית הזו על סמך המדיניות עם העדיפות הנמוכה יותר.
VM Extension Manager מסיר את הסוכן מכל המכונות הווירטואליות הנגישות תוך דקה אחת מרגע מחיקת המדיניות. אם אין גישה למכונה וירטואלית כי הסוכן של האורח הוסר או שהמכונה הווירטואלית נמחקה, VM Extension Manager מדלג על מחיקת הסוכן של עומסי העבודה ב-Compute. אם מכונה וירטואלית כזו תהיה זמינה שוב, VM Extension Manager יסיר את Agent for Compute Workloads באותו זמן.
כדי להסיר את Agent for Compute Workloads מצי הוירטואליות, מבצעים את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על המדיניות שמנהלת את Agent for Compute Workloads בצי המכונות הווירטואליות.
בדף פרטי מדיניות התוסף, לוחצים על מחיקה ומאשרים את המחיקה.
gcloud
gcloud compute zone-vm-extension-policies delete POLICY_NAME \ --project=PROJECT_ID \ --zone=ZONE
מחליפים את מה שכתוב בשדות הבאים:
-
POLICY_NAME: השם של מדיניות התוסף למכונה הווירטואלית שרוצים למחוק. -
PROJECT_ID: המזהה של Google Cloud הפרויקט שבו נמצאת המדיניות. -
ZONE: Google Cloud האזור שבו נמצאת המדיניות.
אימות ההתקנה של הנציג
כדי לוודא שהסוכן פועל כמצופה, מבצעים את השלבים הבאים:
יוצרים חיבור SSH עם מכונת החישוב.
בודקים את הסטטוס של חבילת הסוכן:
systemctl status google-cloud-workload-agentאם חבילת הסוכן פועלת כמצופה, הפלט מכיל את הערך
active (running). לדוגמה:google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=runפרמטרים להגדרה
Agent for Compute Workloads תומך בפרמטרים הבאים של הגדרות ל-Oracle:
פרמטר תיאור log_level
כדי להגדיר את רמת הרישום ביומן של הסוכן, מוסיפים את רמות היומן. אלה רמות היומן שזמינות:String
DEBUGINFOWARNINGERROR
INFO.log_to_cloudBooleanכדי להפנות את היומנים של הסוכן אל Cloud Logging, צריך לציין
true. ברירת המחדל היאtrue.oracle_configuration.enabledBooleanזה שינוי אופציונלי. קובע אם שירות Oracle פעיל. אם המדיניות מוגדרת כ-
true, או אם היא לא מוגדרת ועומס העבודה קיים, אפשר להגדיר את האיתור ואת איסוף המדדים. אם המדיניות מוגדרת לערךfalse, שירות Oracle והפונקציות שקשורות אליו מושבתים.פרמטרים צאצאים רלוונטיים רק כשמציינים את oracle_configuration.enabled: true.oracle_configuration.oracle_discovery.enabledBooleanזה שינוי אופציונלי. קובעת אם התכונה Oracle Discovery פעילה.
ערך ברירת המחדל הוא
true.oracle_configuration.oracle_discovery.update_frequencyIntזה שינוי אופציונלי. מציינים את מרווח הדגימה בשניות, שקובע את התדירות שבה Agent for Compute Workloads מריץ את תהליך הגילוי. ערך ברירת המחדל הוא 3,600 שניות (שעה אחת).
חשוב לוודא שהערך מסתיים באות s קטנה כדי לציין שניות. לדוגמה:
30s.oracle_configuration.oracle_metrics.enabledBooleanזה שינוי אופציונלי. כדי להפעיל את Agent for Compute Workloads לאיסוף מדדי המעקב של Oracle, צריך לציין
true. ערך ברירת המחדל הואfalse.פרמטרים צאצאים רלוונטיים רק כשמציינים את הפרמטר
oracle_metrics.enabled: true.oracle_configuration.oracle_metrics.collection_frequencyIntזה שינוי אופציונלי. מציינים את מרווח הדגימה בשניות, שקובע את התדירות שבה Agent for Compute Workloads שולח שאילתות למופעים של Oracle Database כדי לאסוף את מדדי המעקב של Oracle. ערך ברירת המחדל הוא 60 שניות.
חשוב לוודא שהערך מסתיים באות s קטנה כדי לציין שניות. לדוגמה:
30s.oracle_configuration.oracle_metrics.query_timeoutStringזה שינוי אופציונלי. מציינים את הזמן הקצוב לתפוגה של כל שאילתה שמופנית למופעים של מסד הנתונים של Oracle. ערך ברירת המחדל הוא 10 שניות.
חשוב לוודא שהערך מסתיים באות s קטנה כדי לציין שניות. לדוגמה:
30s.oracle_configuration.oracle_metrics.connection_parameters.usernameStringמציין את חשבון המשתמש שמשמש לשליחת שאילתות למופע של Oracle Database.
מוודאים שלמשתמש הזה יש את ההרשאות הנדרשות לקריאת תצוגות הביצועים במסד הנתונים של Oracle.
oracle_configuration.oracle_metrics.connection_parameters.hostStringמציין את המזהה של המכונה המקומית שמארחת את מופע מסד הנתונים.
oracle_configuration.oracle_metrics.connection_parameters.portIntמציינת את היציאה שבה מופע Oracle Database מקבל שאילתות.
oracle_configuration.oracle_metrics.connection_parameters.service_nameStringמציינים את שם השירות של מופע Oracle Database שרוצים שהסוכן יעקוב אחריו.
oracle_configuration.oracle_metrics.connection_parameters.secret.project_idStringמציינת את מזהה הפרויקט של Secret Manager כדי לאחזר את הסיסמה של המשתמש שמריץ שאילתות במסד הנתונים.
oracle_configuration.oracle_metrics.connection_parameters.secret.secret_nameStringמציינת את השם של הסוד ב-Secret Manager שבו מאוחסנת הסיסמה של חשבון המשתמש.
איסוף והצגה של מדדים של Oracle
אתם יכולים להפעיל איסוף מדדים עבור עומסי עבודה של Oracle Database. מדדים נתמכים
הפעלת איסוף מדדים
כדי להפעיל את איסוף המדדים של Oracle באמצעות Agent for Compute Workloads:
משתמשים ב-SSH כדי להתחבר למופע של המכונה הווירטואלית.
בתור משתמש מערכת ההפעלה של Oracle, מריצים את הכלי
oraenvכדי להגדיר את משתני הסביבה. אנחנו מניחים שכבר הגדרתם את המשתמשoracleואתORACLE_SIDבקובץ/etc/oratab.sudo su - oracle export PATH=$PATH:/usr/local/bin . oraenv sqlplus / as sysdba
כמשתמש
SYSDBAאוSYSOPER, יוצרים ב-Oracle Database משתמש למעקב עם סיסמה שתואמת לסוד שיצרתם בקטע דרישות מוקדמות.CREATE USER wlmagent IDENTIFIED BY password;
כמשתמש
SYSDBAאוSYSOPER, צריך להעניק למשתמש המעקב את ההרשאות הבאות כדי לשלוח שאילתות לתצוגות הביצועים:SESSIONSELECT_CATALOG_ROLESYSDG
GRANT CREATE SESSION,SELECT_CATALOG_ROLE,SYSDG TO wlmagent;
יוצאים מ-
sqlplusומהמשתמשoracle.כמשתמש root, עורכים את קובץ ההגדרות של הסוכן באמצעות העורך המועדף.
sudo nano /etc/google-cloud-workload-agent/configuration.json
בקובץ התצורה, עורכים את הקטע
oracle_metricsכדי לבצע את העדכונים הבאים:- מגדירים את הפרמטר
enabledלערךtrue. - מגדירים את הפרמטר
service_nameכדי לציין את שם השירות של מופע Oracle שהסוכן אמור לנטר. - מציינים את שם המשתמש ב-Oracle כדי שהסוכן יוכל להתחבר למסד הנתונים.
- מגדירים את הפרמטרים
hostו-portכדי שהסוכן יוכל להתחבר למסד הנתונים. - מגדירים את הפרמטר
secretלסוכן כדי לאחזר סיסמה עבור שם המשתמש:-
project_id: מזהה הפרויקט שמכיל את הנתונים של Secret Manager. -
secret_name: השם של הסוד ב-Secret Manager.
-
קובץ תצורה לדוגמה:
{ "log_level": "INFO", "common_discovery": {"collection_frequency": "3600s" }, "oracle_configuration": { "enabled": true, "oracle_metrics": { "enabled": true, "collection_frequency": "30s", "connection_parameters": [ { "host": "localhost", "port": 1521, "service_name": "orcl", "username": "wlmagent", "secret": { "project_id": "my-project", "secret_name": "wlmagent_password" } } ] } } }- מגדירים את הפרמטר
שומרים את קובץ ההגדרות.
מפעילים מחדש את הסוכן כדי שההגדרות החדשות ייכנסו לתוקף.
הצגת המדדים
אפשר לראות את המדדים שנאספו ולעקוב אחרי הביצועים והסטטוס של Oracle באמצעות Metrics Explorer או על ידי ייבוא של לוח בקרה בהתאמה אישית.
צפייה במדדים ב-Metrics Explorer
כדי לראות את מדדי Oracle ב-Metrics Explorer:
- במסוף Google Cloud , עוברים אל Monitoring.
- לוחצים על Metrics Explorer.
- בקטע Find resource type and metric (חיפוש סוג משאב ומדד), מבצעים את הפעולות הבאות:
- בשדה Resource type, בוחרים באפשרות VM Instance.
- בקטע מדד, בוחרים את המדדים של Oracle שרוצים לראות.
אפשר להציג נתונים בזמן אמת ונתונים היסטוריים לגבי המדדים שנבחרו של Oracle, באמצעות מסננים וצבירה לפי הצורך.
ייבוא מרכז שליטה בהתאמה אישית
כדי לראות את מדדי Oracle שנאספו על ידי הסוכן, אפשר ליצור לוחות בקרה מותאמים אישית ב-Cloud Monitoring. לשם כך, פועלים לפי ההוראות במאמר יצירה וניהול של לוחות בקרה מותאמים אישית.
אנחנו מספקים לוח בקרה לדוגמה
oracle-status-overview.jsonוהוראות לייבוא שלו. בלוח הבקרהoracle-status-overview.jsonמוצגים תרשימי המדדים הבאים של Oracle:- פירוט של זמן מסד הנתונים
- שימוש בזיכרון של מסד הנתונים
- מספר הסשנים הפעילים הממוצע לפי סוג ההמתנה
- קלט/פלט של הדיסק
- ניצול יחידת העיבוד המרכזית (CPU)
- תנועה ברשת
כדי לייבא את מרכז הבקרה
oracle-status-overview.json:מוודאים שה-CLI של gcloud מותקן ועדכני. הוראות מפורטות זמינות במאמר בנושא התקנת ה-CLI של gcloud.
מורידים את לוח הבקרה
oracle-status-overview.jsonממאגר ה-GitHub של Agent for Compute Workloads:$ curl -H "Accept: application/vnd.github.v3.raw" -o oracle-status-overview.json https://api.github.com/repos/GoogleCloudPlatform/workloadagent/contents/observability/dashboards/oracle-status-overview.json
מריצים את הפקודה הבאה כדי לייבא את לוח הבקרה:
gcloud alpha monitoring dashboards create --config-from-file=oracle-status-overview.json
אחרי הרצת הפקודה, לוח הבקרה בהתאמה אישית נוצר ב-Cloud Monitoring. הוראות לצפייה במרכז בקרה זמינות במאמר איך מוצאים וצופים במרכז בקרה.
מדדים נתמכים
כל מדדי Oracle שנאספים על ידי Agent for Compute Workloads זמינים בנתיב
workload.googleapis.com/oracle.בהמשך מופיעה רשימה של מדדי Oracle הנתמכים והנתיבים התואמים שלהם ב-Cloud Monitoring:
-
הזיכרון בתהליך (PGA) שנמצא בשימוש, בבייטים.
process/pga_memory/total_used_sizeזיכרון שהוקצה לתהליך (PGA), בבייט
process/pga_memory/total_allocated_size
-
גודל הפריט בזיכרון המשותף (SGA), בבייטים
process/sga_memory/size
-
המספר הכולל של ההמתנות למחלקה רשומה של המתנה
sys_wait/countהזמן הכולל שהוקדש לסוג ההמתנה הזה, בשניות
sys_wait/timeסך ההמתנות בפורגראונד בסוג ההמתנה הזה
sys_wait/foreground/countזמן ההמתנה המצטבר ברקע של סוג ההמתנה הזה, בשניות
sys_wait/foreground/time
-
משך הזמן שחלף במהלך ביצוע קריאות ברמת המשתמש למסד הנתונים, בשניות
sys_time/db_timeזמן המעבד שהוקצה לשיחות ברמת המשתמש במסד הנתונים, בשניות
sys_time/db_cpuכמות הזמן שחלף מאז שהצהרות SQL מופעלות
sys_time/sql_execute_elapsed_timeכמות הזמן שחלף מאז תחילת הניתוח של הצהרות SQL
sys_time/parse_time_elapsedכמות הזמן שחלף במהלך הפעלת המהדר של PL/SQL
sys_time/pl_sql_execution_elapsed_timeהזמן שחלף שבו נעשה שימוש בתהליכי רקע של מסד הנתונים, בשניות
sys_time/background_elapsed_time
-
המספר הכולל של פעולות קריאה (קטנות + גדולות)
iostat/read_ops_countהמספר הכולל של פעולות כתיבה (קטנות + גדולות)
iostat/write_ops_countמספר כולל של בייטים שנקראו
iostat/read_bytes_countהמספר הכולל של בייטים שנכתבו
iostat/write_bytes_countחביון ממוצע לכל פעולת קלט/פלט
iostat/average_latency_seconds
-
הגודל שהוקצה לקובץ הנתונים, בבייטים
data_files/total_bytesהשטח שקובץ הנתונים תופס, בבייטים
data_files/bytes_usedהשטח הפנוי בקובץ הנתונים, בבייטים
data_files/available_bytesמגבלת ההרחבה האוטומטית של קובץ הנתונים, בבייטים
data_files/max_bytesאחוז השימוש בקובץ הנתונים
data_files/percent_used
-
זמן הפעולה של המופע, בשניות
instance/uptimeסטטוס המכונה
instance/statusהמדד הזה יכול לקבל את הערכים הבאים:
UNKNOWN0STARTED1MOUNTED2OPEN3OPEN MIGRATE4מצב פתוח
instance/db_open_modeהמדד הזה יכול לקבל את הערכים הבאים:
UNKNOWN0MOUNTED1READ WRITE2READ ONLY3READ ONLY WITH APPLY4
-
משך ההשהיה לפני החלת הפעולה 'ביצוע מחדש', בשניות
dataguard/apply_lagמשך ההשהיה של שידור חוזר, בשניות
dataguard/transport_lag
ניהול הסוכן
הפעלה מחדש של הסוכן
אם Agent for Compute Workloads מפסיק לפעול או שאתם מעדכנים את ההגדרות שלו, צריך להפעיל מחדש את הסוכן.
- משתמשים ב-SSH כדי להתחבר למופע של המכונה הווירטואלית.
מריצים את הפקודה הבאה:
sudo systemctl restart google-cloud-workload-agent
בדיקת גרסת הסוכן
כדי לבדוק את גרסת הסוכן:
- משתמשים ב-SSH כדי להתחבר למופע של המכונה הווירטואלית.
מריצים את הפקודה הבאה:
yum info google-cloud-workload-agent
חיפוש עדכונים
- משתמשים ב-SSH כדי להתחבר למופע של המכונה הווירטואלית.
מריצים את הפקודה הבאה:
sudo yum check-update google-cloud-workload-agent
עדכון הסוכן
כדי לוודא שמותקנת אצלכם הגרסה העדכנית של הסוכן, כדאי לבדוק אם יש עדכונים באופן קבוע ולעדכן את הסוכן:
- משתמשים ב-SSH כדי להתחבר למופע של המכונה הווירטואלית.
מריצים את הפקודה הבאה:
sudo yum --nogpgcheck update google-cloud-workload-agent
צפייה ביומני הסוכן
היומנים של Agent for Compute Workloads זמינים בכתובת
/var/log/google-cloud-workload-agent.log.הפרמטר
log_levelשולט בפירוט של הרישום ביומן. ההגדרהDEBUGlog level כוללת מידע נוסף לפתרון בעיות ספציפיות, אבל יוצרת יומנים גדולים משמעותית.כברירת מחדל, היומנים של Agent for Compute Workloads מופנים מחדש ממכונות ה-VM אל Cloud Logging.
כדי לראות את היומנים של הסוכן ב-Logging, פועלים לפי השלבים הבאים:
נכנסים לדף Logs Explorer במסוף Google Cloud .
עוברים לחלונית שאילתה.
בתפריט הנפתח Resources (משאבים), בוחרים באפשרות Global (גלובלי) ולוחצים על Apply (החלה).
מזינים
google-cloud-workload-agentבעורך השאילתות.לוחצים על Run query.
אפשר לראות את היומנים שנוצרו על ידי הסוכן שפועל בכל מכונות ה-VM. אפשר לסנן את היומנים לפי מופע ספציפי.
הגדרת יומני סוכנים ב-Cloud Logging
כדי להשבית את ההפניה האוטומטית של יומני הסוכן אל Cloud Logging, פועלים לפי השלבים הבאים:
משתמשים ב-SSH כדי להתחבר למופע של המכונה הווירטואלית.
פותחים את קובץ ההגדרות של הסוכן:
/etc/google-cloud-workload-agent/configuration.json
בנכס
log_to_cloud, מעדכנים את הערך ל-false.שומרים את קובץ ההגדרות.
מפעילים מחדש את הסוכן כדי שהשינוי ייכנס לתוקף.
פתרון בעיות
בקטעים הבאים מפורטות בעיות נפוצות שקשורות לשימוש בסוכן לעומסי עבודה (workloads) של Oracle Database, הסיבות להן והפתרונות שלהן.
אין מספיק הרשאות IAM
בעיה: ביומני של Agent for Compute Workloads מופיעה שגיאה שמעידה על הרשאות IAM לא מספיקות.
googleapi: Error 403: The client is not authorized to make this request.
הסיבה: לחשבון השירות שבו משתמש הסוכן אין את הרשאות ה-IAM הנדרשות לגישה לממשקי ה-API Google Cloud או לסיסמה של משתמש Oracle ב-Secret Manager.
פתרון: כדי לפתור את הבעיה, צריך לוודא שלחשבון השירות של המכונה הווירטואלית יש את תפקידי ה-IAM וההרשאות שמפורטים בקטע דרישות מוקדמות.
היקפי ההרשאות לאימות לא מספיקים
בעיה: ביומנים של Agent for Compute Workloads מופיעים היקפי הרשאות לא מספיקים לאימות.
googleapi: Error 403: Request had insufficient authentication scopes.
הסיבה: לחשבון השירות שבו משתמש הסוכן אין את היקף הגישה הנדרש.
פתרון: כדי לפתור את הבעיה, צריך להגדיר את היקפי הגישה של מכונת ה-VM לערך
cloud-platform.מדדים לא מוצגים ב-Cloud Monitoring
בעיה: מדדים מה-Agent for Compute Workloads לא מוצגים ב-Cloud Monitoring.
הסיבה:
אלה הסיבות האפשריות לבעיה הזו:
- לחשבון השירות שבו משתמש Agent for Compute Workloads חסרות הרשאות IAM שנדרשות.
- למשתמש Oracle שבו הסוכן משתמש אין הרשאות מספיקות לשליחת שאילתות לתצוגות הביצועים.
- יש שגיאות בהגדרות של הסוכן.
פתרון:
כדי לפתור את הבעיה שקשורה להרשאות לא מספיקות לחשבון השירות, צריך לבצע את הפעולות הבאות:
- נכנסים לדף VM instance details במסוף Google Cloud ורושמים את חשבון השירות שבו משתמשת המכונה שמריצה את הסוכן.
- עוברים לדף IAM ואדמין ומוודאים שלחשבון השירות יש את כל התפקידים וההרשאות הנדרשים שמפורטים בקטע דרישות מוקדמות. מקצים לחשבון השירות את התפקידים הנדרשים שחסרים.
כדי לפתור את הבעיה שקשורה להרשאות לא מספיקות של משתמש Oracle:
מוודאים שלמשתמש Oracle יש את ההרשאות הנדרשות הבאות להפעלת שאילתות בתצוגות הביצועים:
SESSIONSELECT_CATALOG_ROLESYSDG
כדי להעניק את ההרשאות החסרות, מריצים את פקודת ה-SQL הבאה:
-- Grant the "wlmagent" user the required permissions GRANT CREATE SESSION,SELECT_CATALOG_ROLE,SYSDG TO USERNAME;
כדי לפתור את הבעיה שנובעת מהגדרת הסוכן בצורה לא נכונה:
- משתמשים ב-SSH כדי להתחבר למופע של המכונה הווירטואלית.
בודקים את היומנים של הסוכן כדי לזהות שגיאות או בעיות שמונעות את איסוף המדדים. אפשר למצוא את היומנים בכתובת
/var/log/google-cloud-workload-agent.log.מחפשים שגיאות בהרשאות, בעיות בהגדרות או בעיות בקישוריות.
מתקנים את השגיאות (אם יש כאלה).
מפעילים מחדש את הסוכן ובודקים אם איסוף המדדים מתחיל.
טעינת קובץ ההגדרות נכשלה
בעיה: אם בקובץ ההגדרות יש ערכים לא תקינים, תופיע השגיאה הבאה.
"Failed to load configuration","pid":3524,"error":"proto: (line 19:42): unknown field "{field_name}"פתרון: כדי לפתור את הבעיה, מעדכנים את קובץ ההגדרות באמצעות הפרטים שמופיעים במאמר פרמטרים של הגדרות.
הפעלת איסוף הנתונים נכשלה
הבעיה: אחרי התקנת הסוכן, אם קובץ ההגדרות לא מתעדכן, מופיעה השגיאה הבאה:
"Failed to initialize guest collection","pid":2112,"error":"invalid value for "user_name" "secret_name"
פתרון: כדי לפתור את הבעיה, צריך לאתחל את הגדרות האישורים באמצעות פרמטרים של הגדרות.