במאמר הזה נסביר איך להתקין את Agent for Compute Workloads במכונות של Compute Engine, ואיך להגדיר את הסוכן כך שיתחבר לעומס עבודה של Redis שפועל במכונות האלה.
אחרי שמתקינים ומגדירים את הסוכן, הוא אוסף מדדים מעומס העבודה של Redis וממופעי החישוב הבסיסיים ושולח אותם אל כלי לניהול עומס העבודה. לאחר מכן תוכלו להשתמש בהערכה של Workload Manager כדי לסרוק את עומסי העבודה של Redis ולבדוק אם יש חריגות מהשיטות המומלצות לתצורות של תשתית, מערכת הפעלה ועומס עבודה.
לפני שמתחילים
לפני שמתקינים ומגדירים את Agent for Compute Workloads, צריך לוודא שמתקיימות הדרישות המוקדמות הבאות:
- פרסתם עומס עבודה של Redis במכונות וירטואליות (VM) של Compute.
- בדקתם את האזורים הנתמכים שבהם אפשר ליצור הערכות של כלי לניהול עומס עבודה.
- האדמין הקצה לכם תפקידי IAM שנדרשים ליצירה ולהרצה של הערכות בכלי לניהול עומס העבודה.
- הקציתם את התפקידים הנדרשים ב-IAM לסוכן.
- הפעלתם גישה לממשקי Cloud API.
התפקידים שנדרשים ב-IAM לסוכן
ה-Agent for Compute Workloads משתמש בחשבון השירות שמצורף למופע המחשוב לצורך אימות ולגישה למשאבי Google Cloud .
כדי לשפר את האבטחה, מומלץ להשתמש בחשבון שירות למטרה אחת במקום להשתמש בחשבון השירות שמוגדר כברירת מחדל ב-Compute Engine.
כדי לוודא שלחשבון השירות יש את ההרשאות הנדרשות כדי לאפשר לסוכן של Compute Workloads לבצע אימות מול משאבים שלGoogle Cloud ולגשת אליהם Google Cloud , צריך לבקש מהאדמין להקצות לחשבון השירות את תפקידי ה-IAM הבאים בפרויקט:
-
איסוף מדדים ממכונת החישוב:
Compute Viewer (
roles/compute.viewer) -
כתיבת נתונים למחסן הנתונים של Workload Manager:
Workload Manager Insights Writer (
roles/workloadmanager.insightWriter) -
שליחת יומני סוכנים אל Cloud Logging:
Logs Writer (
roles/logging.logWriter) -
אם אתם משתמשים ב-Secret Manager כדי לאחסן את הסיסמה להתחברות למופע Redis:
Secret Manager Secret Accessor (
roles/secretmanager.secretAccessor)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שהאדמין גם יוכל לתת לחשבון השירות את ההרשאות שנדרשות באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
הפעלת גישה לממשקי Cloud API
ב-Compute Engine מומלץ להגדיר את המכונות כך שיאפשרו את כל היקפי הגישה לכל ממשקי Cloud API, ולהשתמש רק בהרשאות IAM של חשבון השירות של המכונה כדי לשלוט בגישה למשאבים שלGoogle Cloud . מידע נוסף זמין במאמר יצירת מכונה וירטואלית שמשתמשת בחשבון שירות שמנוהל על ידי משתמש.
אם מגבילים את הגישה ל-Cloud APIs, Agent for Compute Workloads צריך לפחות את היקפי הגישה הבאים ל-Cloud APIs במכונת המארח של Compute:
https://www.googleapis.com/auth/cloud-platform
מידע נוסף זמין במאמר בנושא שיטות מומלצות לשימוש בהיקפים.
אם אתם מריצים עומס עבודה של Redis במכונת מחשוב שאין לה כתובת IP חיצונית, אתם צריכים להפעיל גישה פרטית ל-Google ברשת המשנה של המכונה, כדי שה-Agent for Compute Workloads יוכל לגשת ל-Google APIs ולשירותים של Google. מידע על הפעלת גישה פרטית ל-Google זמין במאמר הגדרת גישה פרטית ל-Google.
התקנה והגדרה של הסוכן באמצעות מנהל החבילות
בקטע הזה מוסבר איך להתקין את Agent for Compute Workloads במכונת ה-Compute, ואיך להגדיר אותו להתחבר למופע Redis באמצעות כלי לניהול חבילות.
כדי להתקין את Agent for Compute Workloads, מבצעים את השלבים הבאים:
RHEL
ב-Red Hat Enterprise Linux (RHEL), מתקינים את Agent for Compute Workloads באמצעות פקודת ניהול החבילות yum. הפקודה הזו מבצעת את המשימות הבאות:
- מוריד את הגרסה העדכנית של הסוכן.
- יוצרת שירות
systemdלסוכן, בשםgoogle-cloud-workload-agent. - הפעלת השירות
google-cloud-workload-agentוהתחלת השימוש בו.
כדי להתקין ולהגדיר את Agent for Compute Workloads במופע Compute שמבוסס על RHEL, פועלים לפי השלבים הבאים:
יוצרים חיבור SSH עם מכונת החישוב.
בטרמינל, מתקינים את הסוכן:
sudo tee /etc/yum.repos.d/google-cloud-workload-agent.repo << EOM [google-cloud-workload-agent] name=Google Cloud Agent for Compute Workloads baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-workload-agent-$basearch enabled=1 gpgcheck=0 repo_gpgcheck=1 gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg EOM sudo yum install google-cloud-workload-agentפותחים את קובץ ההגדרות של הסוכן:
/etc/google-cloud-workload-agent/configuration.jsonמציינים ערכים לכל הפרמטרים הנדרשים, כמו שמתואר במאמר בנושא פרמטרים של הגדרות.
שמירת קובץ ההגדרות
כדי שהשינויים ייכנסו לתוקף, צריך להפעיל מחדש את הסוכן.
SLES
ב-SUSE Linux Enterprise Server (SLES), מתקינים את Agent for Compute Workloads באמצעות פקודת ניהול החבילות zypper. הפקודה הזו מבצעת את המשימות הבאות:
- מוריד את הגרסה העדכנית של הסוכן.
- יוצרת שירות
systemdלסוכן, בשםgoogle-cloud-workload-agent. - הפעלת השירות
google-cloud-workload-agentוהתחלת השימוש בו.
כדי להתקין ולהגדיר את Agent for Compute Workloads במופע של מחשוב מבוסס SLES, מבצעים את השלבים הבאים:
יוצרים חיבור SSH עם מכונת החישוב.
בטרמינל, מתקינים את הסוכן:
sudo zypper addrepo --refresh https://packages.cloud.google.com/yum/repos/google-cloud-workload-agent-$basearch google-cloud-workload-agent sudo zypper install google-cloud-workload-agentפותחים את קובץ ההגדרות של הסוכן:
/etc/google-cloud-workload-agent/configuration.jsonמציינים ערכים לכל הפרמטרים הנדרשים, כמו שמתואר במאמר בנושא פרמטרים של הגדרות.
שמירת קובץ ההגדרות
כדי שהשינויים ייכנסו לתוקף, צריך להפעיל מחדש את הסוכן.
Debian
ב-Debian, מתקינים את Agent for Compute Workloads באמצעות פקודת ניהול החבילות apt. הפקודה הזו מבצעת את הפעולות הבאות:
- מוריד את הגרסה העדכנית של הסוכן.
- יוצרת שירות
systemdלסוכן, בשםgoogle-cloud-workload-agent. - הפעלת השירות
google-cloud-workload-agentוהתחלת השימוש בו.
כדי להתקין ולהגדיר את Agent for Compute Workloads במופע Compute שמבוסס על Debian, מבצעים את השלבים הבאים:
יוצרים חיבור SSH עם מכונת החישוב.
בטרמינל, מתקינים את הסוכן:
echo 'deb https://packages.cloud.google.com/apt google-cloud-workload-agent-x86-64-apt main' | sudo tee -a /etc/apt/sources.list.d/google-cloud-workload-agent.list sudo apt-get update sudo apt-get install google-cloud-workload-agentפותחים את קובץ ההגדרות של הסוכן:
/etc/google-cloud-workload-agent/configuration.jsonמציינים ערכים לכל הפרמטרים הנדרשים, כמו שמתואר במאמר בנושא פרמטרים של הגדרות.
שמירת קובץ ההגדרות
כדי שהשינויים ייכנסו לתוקף, צריך להפעיל מחדש את הסוכן.
Windows
ב-Windows, מתקינים את Agent for Compute Workloads באמצעות פקודת ניהול החבילות googet. הפקודה הזו מבצעת את הפעולות הבאות:
- מוריד את הגרסה העדכנית של הסוכן.
- יוצר שירות Windows בשם
google-cloud-workload-agent. - יוצר משימה מתוזמנת שפועלת כל דקה כדי לבדוק אם השירות פועל, ואם צריך, מפעיל מחדש את השירות.
כדי להתקין ולהגדיר את Agent for Compute Workloads במכונת חישוב מבוססת-Windows, מבצעים את השלבים הבאים:
יוצרים חיבור למכונת החישוב באמצעות RDP.
מידע נוסף זמין במאמר איך מתחברים למכונות וירטואליות של Windows באמצעות RDP.
אדמינים צריכים להריץ את הפקודות הבאות מ-PowerShell:
googet addrepo google-cloud-workload-agent https://packages.cloud.google.com/yuck/repos/google-cloud-workload-agent-windows-x86_64 googet install google-cloud-workload-agentפותחים את קובץ ההגדרות של הסוכן:
%ProgramFiles%\Google\google-cloud-workload-agent\conf\configuration.jsonמציינים ערכים לכל הפרמטרים הנדרשים, כמו שמתואר במאמר בנושא פרמטרים של הגדרות.
שמירת קובץ ההגדרות
כדי שהשינויים ייכנסו לתוקף, צריך להפעיל מחדש את הסוכן.
התקנה וניהול של הסוכן בצי של מכונות וירטואליות באמצעות VM Extension Manager
בקטע הזה מוסבר איך להתקין ולנהל את Agent for Compute Workloads ב-Fleet של מכונות וירטואליות (VM) באמצעות VM Extension Manager.
מדיניות VM Extension Manager מאפשרת לכם לבצע משימות כמו:
- התקנה בכל הצי: מתקינים את Agent for Compute Workloads ברכיבים הבאים:
- כל המכונות הווירטואליות בפרויקט Google Cloud , או קבוצת משנה של מכונות וירטואליות שמזוהות באמצעות תוויות.
- כל המכונות הווירטואליות באזור מסוים, או קבוצת משנה של מכונות וירטואליות שמזוהות באמצעות תוויות.
- ניהול הגדרות: החלת הגדרה אישית על הסוכן בכל מכונות ה-VM שמנוהלות על ידי מדיניות.
מידע נוסף על VM Extension Manager זמין במאמר מידע על VM Extension Manager.
הגדרה של VM Extension Manager
כדי להגדיר את VM Extension Manager, מבצעים את השלבים הבאים:
- במסמכי VM Extension Manager, קוראים את הקטע לפני שמתחילים.
מגדירים את תפקידי ה-IAM שדרושים ליצירה ולניהול של מדיניות VM Extension Manager. למידע נוסף, תוכלו לקרוא את המאמרים הבאים:
התקנה והגדרה של הסוכן בצי של מכונות וירטואליות
כדי להתקין את הגרסה העדכנית של Agent for Compute Workloads בצי מכונות ה-VM באמצעות מדיניות של VM Extension Manager, אפשר לעיין בקטע המתאים:
- התקנה והגדרה של הסוכן במכונות וירטואליות ב Google Cloud פרויקט
- התקנה והגדרה של הסוכן במכונות וירטואליות באזור ספציפי
התקנה והגדרה של הסוכן במכונות וירטואליות בפרויקט Google Cloud
כדי להתקין את הסוכן בכל המכונות הווירטואליות בפרויקט Google Cloud או בקבוצת משנה של מכונות וירטואליות שמזוהות באמצעות תווית, באמצעות מדיניות של VM Extension Manager, מבצעים את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על יצירת מדיניות תוספים.
בשדה Name, מזינים שם למדיניות.
אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
בשדה עדיפות, מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא
1000.בקטע היקף, בוחרים באפשרות השקה גלובלית.
בקטע ניהול תוספים, לוחצים על הוספת תוסף ומבצעים את הפעולות הבאות:
- ברשימה Extension (תוסף), בוחרים באפשרות Google Cloud's Extension for Compute Workloads (התוסף של Google Cloud לעומסי עבודה של מחשוב).
משאירים את השדה Version (גרסה) ריק.
ההגדרה הזו מכוונת את המדיניות להתקין את הגרסה האחרונה של Agent for Compute Workloads.
בשדה Configuration file content (תוכן קובץ התצורה), מזינים את התצורה שרוצים להחיל על הסוכן.
מידע על פרמטרי ההגדרה שנתמכים על ידי הסוכן עבור עומס העבודה של Redis זמין במאמר בנושא פרמטרי הגדרה.
לוחצים על סיום.
בשדה השקה, בוחרים באפשרות ההשקה הרצויה: השקה הדרגתית (מומלץ) או השקה מהירה.
מידע על תוכניות השקה זמין במאמר מידע על תוכניות השקה.
אופציונלי: כדי להגביל את הפריסה של המדיניות למכונות הווירטואליות הנדרשות, מבצעים את הפעולות הבאות:
- לוחצים על הוספת תוויות וכוללים את התוויות שמזהות את המכונות הווירטואליות הנדרשות.
- לוחצים על סיום.
לוחצים על יצירה.
gcloud
במסוף או ב-Cloud Shell, מריצים את הפקודה gcloud compute global-vm-extension-policies create:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=google-cloud-workload-extension \
--rollout-predefined-plan=ROLL_OUT_SPEED \
[--description="<var>DESCRIPTION</var>" \]
[--inclusion-labels=KEY1=VALUE1,KEY2=VALUE2 \]
[--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \]
[--priority=PRIORITY]
מחליפים את מה שכתוב בשדות הבאים:
POLICY_NAME: שם ייחודי למדיניות של תוסף ה-VM.-
PROJECT_ID: מזהה הפרויקט שלGoogle Cloud הפרויקט שבו אתם יוצרים את המדיניות
ROLL_OUT_SPEED: כמה מהר רוצים להשיק את המדיניות. הערכים הנתמכים הםslow_rollout(מומלץ) ו-fast_rollout. מידע נוסף זמין במאמר בנושא תוכניות השקה.לחלופין, אפשר להשתמש בתוכנית הפצה בהתאמה אישית על ידי ציון האפשרות
--rollout-custom-plan. מידע נוסף זמין במאמר בנושא תוכניות השקה.אפשר להשתמש ב-
--rollout-predefined-planאו ב---rollout-custom-plan, אבל לא בשניהם באותה פקודה.
DESCRIPTION: תיאור אופציונלי של המדיניות.
CONFIG_FILE_PATH: הנתיב המקומי לקובץ ה-JSON שמכיל את ההגדרה של Agent for Compute Workloads.- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
--configבמקום בדגל--config-from-file. לדוגמה:--config=google-cloud-workload-extension="CONFIG". - אפשר להשתמש ב-
--config-from-fileאו ב---config, אבל לא בשניהם באותה פקודה. - מידע על פרמטרים של הגדרות שנתמכים על ידי הסוכן זמין במאמר פרמטרים של הגדרות.
- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
KEY_1=VALUE_1: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים את התוויות שבהן המדיניות ממקדת מכונות וירטואליות.- כדי שמדיניות תכוון למכונה וירטואלית, המכונה הווירטואלית צריכה לכלול את כל התוויות שצוינו.
- אם מציינים את
--inclusion-labelsכמה פעמים, המדיניות מטרגטת מכונות וירטואליות שתואמות לכל אחד מהסלקטורים שצוינו (לוגיקה שלOR). אם לא מציינים את הדגל הזה, המדיניות מטרגטת את כל המכונות הווירטואליות בפרויקט.
PRIORITY: מספר שלם מ-0עד65535שמגדיר את העדיפות של המדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא1000. מידע נוסף זמין במאמר עדיפות של מדיניות ופתרון קונפליקטים.
התקנה והגדרה של הסוכן במכונות וירטואליות באזור ספציפי
כדי להתקין ולהגדיר את הגרסה העדכנית של Agent for Compute Workloads בצי מכונות ה-VM באזור מסוים באמצעות מדיניות של VM Extension Manager, צריך לבצע את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על יצירת מדיניות תוספים.
בשדה Name, מזינים שם למדיניות.
אופציונלי: בשדה תיאור, מזינים תיאור למדיניות.
בשדה עדיפות, מציינים מספר עדיפות כדי לפתור סתירות בין כללי מדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא
1000.ברשימות Region ו-Zone, בוחרים את האזור שבו רוצים להחיל את המדיניות הזו.
בקטע ניהול תוספים, לוחצים על הוספת תוסף ומבצעים את הפעולות הבאות:
- ברשימה Extension (תוסף), בוחרים באפשרות Google Cloud's Extension for Compute Workloads (התוסף של Google Cloud לעומסי עבודה של מחשוב).
משאירים את השדה Version (גרסה) ריק.
ההגדרה הזו מכוונת את המדיניות להתקין את הגרסה האחרונה של Agent for Compute Workloads.
בשדה Configuration file content (תוכן קובץ התצורה), מזינים את התצורה שרוצים להחיל על הסוכן.
מידע על פרמטרי ההגדרה שנתמכים על ידי הסוכן עבור עומס העבודה של Redis זמין במאמר בנושא פרמטרי הגדרה.
לוחצים על סיום.
אופציונלי: כדי להגביל את הפריסה של המדיניות למכונות הווירטואליות הנדרשות, מבצעים את הפעולות הבאות:
- לוחצים על הוספת תוויות וכוללים את התוויות שמזהות את המכונות הווירטואליות הנדרשות.
- לוחצים על סיום.
לוחצים על יצירה.
gcloud
gcloud compute zone-vm-extension-policies create POLICY_NAME \ --zone=ZONE \ --extensions=google-cloud-workload-extension \ --config-from-file=google-cloud-workload-extension=CONFIG_FILE_PATH \ [--description="DESCRIPTION" \] [--inclusion-labels=KEY_1=VALUE_1 \] [--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \] [--priority=PRIORITY]
מחליפים את מה שכתוב בשדות הבאים:
POLICY_NAME: שם למדיניות של תוסף ה-VM.הפקודה תיכשל אם כבר קיים באזור כלל מדיניות עם השם שצוין.
ZONE: האזור שבו רוצים להחיל את המדיניות הזו.
CONFIG_FILE_PATH: הנתיב המקומי לקובץ ה-JSON שמכיל את ההגדרות של Agent for Compute Workloads (הסוכן לעומסי עבודה של מחשוב) כדי להתחבר לעומס העבודה של Redis.- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
--configבמקום בדגל--config-from-file. לדוגמה:--config=google-cloud-workload-extension="CONFIG". Google Cloud ממליץ להשתמש ב---config-from-file. - אפשר להשתמש ב-
--config-from-fileאו ב---config, אבל לא בשניהם באותה פקודה. - מידע על פרמטרי ההגדרה שנתמכים על ידי הסוכן עבור עומס העבודה של Redis זמין במאמר בנושא פרמטרי הגדרה.
- לחלופין, כדי לספק את ההגדרה כמחרוזת מוטבעת, משתמשים בדגל
DESCRIPTION: תיאור אופציונלי של המדיניות.
KEY_1=VALUE_1: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים את התוויות שבהן המדיניות ממקדת מכונות וירטואליות.- כדי שמדיניות תכוון למכונה וירטואלית, המכונה הווירטואלית צריכה לכלול את כל התוויות שצוינו.
- אם מציינים את
--inclusion-labelsכמה פעמים, המדיניות מטרגטת מכונות וירטואליות שתואמות לכל אחד מהסלקטורים שסופקו (לוגיקה שלOR). אם משמיטים את הדגל הזה, המדיניות מטרגטת את כל המכונות הווירטואליות באזור שצוין.
PRIORITY: מספר שלם מ-0עד65535שמגדיר את העדיפות של המדיניות. מספרים נמוכים יותר מציינים עדיפות גבוהה יותר. ערך ברירת המחדל הוא1000.
לדוגמה:
הפקודה הבאה יוצרת מדיניות בשם test-agent-policy בפרויקטGoogle Cloud בשם test-project, שמתקינה את הגרסה האחרונה של Agent for Compute Workloads בכל המכונות הווירטואליות שנפרסו באזור us-centrail-f.
ההגדרה שצוינה ב-agent-config.json מוחלת על הסוכן.
gcloud compute zone-vm-extension-policies create test-agent-policy \ --project=test-project \ --zone=us-central1-f \ --extensions=google-cloud-workload-extension \ --config-file-path=google-cloud-workload-extension="/usr/agent-config.json"
ניהול הסוכן בצי של מכונות וירטואליות
כדי לשנות את האופן שבו מדיניות של VM Extension Manager מנהלת את Agent for Compute Workloads, צריך לעדכן את המדיניות. כשמעדכנים מדיניות, VM Extension Manager פורס את השינויים בכל מכונות ה-VM הרלוונטיות, בדרך כלל תוך דקה. אם משנים תוויות של הכללה, יכול להיות שהסוכן לעומסי עבודה ב-Compute יותקן במכונות וירטואליות חדשות או יוסר ממכונות וירטואליות קיימות, בהתאם להתאמה של המכונות הווירטואליות לתוויות המעודכנות.
בקטעים הבאים מוסבר איך לנהל את Agent for Compute Workloads כדי לבצע את הפעולות הבאות:
- שינוי הגדרות הסוכן בצי של מכונות וירטואליות
- עדכון מדיניות גלובלית כדי לכלול אזורים חדשים
- עדכון מדיניות גלובלית להחרגת אזורים
שינוי ההגדרות של סוכן בצי של מכונות וירטואליות
כדי לשנות את ההגדרות של מופעים של Agent for Compute Workloads שהתקנתם בצי מכונות ה-VM באמצעות מדיניות של VM Extension Manager, צריך לערוך את המדיניות הזו.
כדי לשנות את הגדרת הסוכן בצי מכונות וירטואליות, מבצעים את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על המדיניות שרוצים לשנות.
בדף פרטי מדיניות התוסף, לוחצים על עריכה.
בקטע Manage extensions (ניהול תוספים), מעבירים את המתג של Google Cloud's Extension for Compute Workloads (התוסף של Google Cloud לעומסי עבודה של מחשוב).
בשדה Configuration file content (תוכן קובץ התצורה), מזינים את התצורה שרוצים להחיל על הסוכן.
מידע על פרמטרים של הגדרות שנתמכים על ידי הסוכן זמין במאמר פרמטרים של הגדרות.
לוחצים על סיום.
לוחצים על Save.
gcloud
כדי לשנות את ההגדרה של Agent for Compute Workloads בצי מכונות וירטואליות, מריצים את הפקודה gcloud compute zone-vm-extension-policies update. כשמעדכנים מדיניות באמצעות gcloud, הבקשה מחליפה את המדיניות הקיימת. כל שדה אופציונלי שמשמיטים חוזר לערכי ברירת המחדל שלו, במקום לשמור על הערכים הקיימים ממדיניות ההרשאה ששונתה.
כדי לשנות את הגדרות הסוכן:
gcloud compute zone-vm-extension-policies update POLICY_NAME \
--zone=ZONE \
--extensions=google-cloud-workload-extension \
--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \
[--inclusion-labels=KEY_1=VALUE_1 \]
[--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \]
[--priority=PRIORITY_NUMBER \]
[--description="DESCRIPTION"]מחליפים את מה שכתוב בשדות הבאים:
-
POLICY_NAME: השם של מדיניות התוסף למכונה הווירטואלית שרוצים לשנות. -
ZONE: Google Cloud האזור שבו המדיניות חלה.
CONFIG_FILE_PATH: הנתיב המקומי לקובץ ה-JSON שמכיל את ההגדרה של Agent for Compute Workloads.- אפשר גם לספק את הגדרת הסוכן כמחרוזת מוטבעת באמצעות הדגל
--configבמקום--config-from-file. לדוגמה:--config=google-cloud-workload-extension="CONFIG". Google Cloud ממליץ להשתמש ב---config-from-file. - אפשר להשתמש ב-
--config-from-fileאו ב---config, אבל לא בשניהם באותה פקודה. - מידע על פרמטרים של הגדרות שנתמכים על ידי הסוכן זמין במאמר פרמטרים של הגדרות.
- אפשר גם לספק את הגדרת הסוכן כמחרוזת מוטבעת באמצעות הדגל
KEY_1=VALUE_1: רשימה מופרדת בפסיקים של צמדי מפתח/ערך שמגדירים את התוויות שמשמשות את המדיניות לטירגוט מכונות וירטואליות.- כדי שמדיניות תכוון למכונה וירטואלית, המכונה הווירטואלית צריכה לכלול את כל התוויות שצוינו.
- אם מציינים את
--inclusion-labelsכמה פעמים, המדיניות מטרגטת מכונות וירטואליות שתואמות לכל אחד מהסלקטורים שסופקו (לוגיקה שלOR). אם משמיטים את הדגל הזה, המדיניות מטרגטת את כל המכונות הווירטואליות באזור שצוין.
PRIORITY_NUMBER: העדיפות שרוצים להגדיר למדיניות. אפשר לציין מספר שלם מ-0עד65535.
DESCRIPTION: תיאור של מדיניות התוסף של המכונה הווירטואלית.
עדכון מדיניות גלובלית כדי לכלול אזורים חדשים
כשיוצרים מכונות וירטואליות באזור חדש אחרי שיצרתם מדיניות גלובלית והטמעתם אותה, VM Extension Manager לא מחיל את המדיניות באופן אוטומטי על המכונות הווירטואליות באזורים החדשים. כדי לכלול את מכונות ה-VM באזורים חדשים, צריך להפעיל מחדש את הפריסה של המדיניות הגלובלית.
כדי להפעיל מחדש את הפריסה של מדיניות גלובלית, מבצעים את השלבים הבאים:
בטרמינל או ב-Cloud Shell, מריצים את הפקודה
gcloud compute global-vm-extension-policies updateומזינים את האפשרות--rollout-entry-uuidבאופן הבא:gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-predefined-plan=ROLL_OUT_SPEED \ --config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \ --rollout-retry-uuid=UUIDמחליפים את מה שכתוב בשדות הבאים:
-
UUID: מזהה ייחודי אוניברסלי (UUID) שמזהה את בקשת הניסיון החוזר. אפשר להשתמש בכל מחולל UUID כדי ליצור אחד. מידע נוסף מופיע במאמר בנושא ניסיון חוזר להפעלת תכונה.
ROLL_OUT_SPEED: כמה מהר רוצים להשיק את המדיניות. הערכים הנתמכים הםslow_rollout(מומלץ) ו-fast_rollout. מידע נוסף זמין במאמר בנושא תוכניות השקה.לחלופין, אפשר להשתמש בתוכנית הפצה בהתאמה אישית על ידי ציון האפשרות
--rollout-custom-plan. מידע נוסף זמין במאמר בנושא תוכניות השקה.אפשר להשתמש ב-
--rollout-predefined-planאו ב---rollout-custom-plan, אבל לא בשניהם באותה פקודה.
-
עדכון מדיניות גלובלית להחרגת אזורים
כדי לעדכן מדיניות גלובלית ולהחריג אזורים:
בטרמינל או ב-Cloud Shell, מריצים את הפקודה
gcloud compute global-vm-extension-policies updateומספקים תוכנית פריסה מותאמת אישית שמציינת את התחומים (zones) שבהם המדיניות תחול:gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-custom-plan=projects/PROJECT_ID/locations/global/rolloutPlans/NEW_CUSTOM_PLAN_NAME \ --rollout-retry-uuid=UUIDמחליפים את מה שכתוב בשדות הבאים:
-
NEW_CUSTOM_PLAN_NAME: השם של תוכנית הפריסה החדשה בהתאמה אישית שמזהה את האזורים שבהם המדיניות תחול. מידע על יצירת תוכניות פריסה בהתאמה אישית זמין במאמר מידע על תוכניות פריסה. -
UUID: מזהה ייחודי אוניברסלי (UUID) שמזהה את בקשת הניסיון החוזר. אפשר להשתמש בכל מחולל UUID כדי ליצור אחד. מידע נוסף מופיע במאמר בנושא ניסיון חוזר להפעלת תכונה.
-
הסרת סוכן מצי של מכונות וירטואליות
כדי להסיר את Agent for Compute Workloads מצי המכונות הווירטואליות, צריך למחוק את המדיניות של VM Extension Manager שמנהלת את צי המכונות הווירטואליות.
במהלך מחיקת מדיניות, אם מדיניות פעילה אחרת עם עדיפות נמוכה יותר חלה על מכונה וירטואלית ומצהירה על Agent for Compute Workloads, אז הסוכן נשאר מותקן במכונה הווירטואלית הזו על סמך המדיניות עם העדיפות הנמוכה יותר.
VM Extension Manager מסיר את הסוכן מכל המכונות הווירטואליות הנגישות תוך דקה אחת מרגע מחיקת המדיניות. אם אין גישה למכונה וירטואלית כי הסוכן של האורח הוסר או שהמכונה הווירטואלית נמחקה, VM Extension Manager מדלג על מחיקת הסוכן של עומסי העבודה ב-Compute. אם מכונה וירטואלית כזו תהיה זמינה שוב, VM Extension Manager יסיר את Agent for Compute Workloads באותו זמן.
כדי להסיר את Agent for Compute Workloads מצי הוירטואליות, מבצעים את השלבים הבאים:
המסוף
נכנסים לדף VM extension policies במסוף Google Cloud .
לוחצים על המדיניות שמנהלת את Agent for Compute Workloads בצי המכונות הווירטואליות.
בדף פרטי מדיניות התוסף, לוחצים על מחיקה ומאשרים את המחיקה.
gcloud
gcloud compute zone-vm-extension-policies delete POLICY_NAME \ --project=PROJECT_ID \ --zone=ZONE
מחליפים את מה שכתוב בשדות הבאים:
-
POLICY_NAME: השם של מדיניות התוסף למכונה הווירטואלית שרוצים למחוק. -
PROJECT_ID: המזהה של Google Cloud הפרויקט שבו נמצאת המדיניות. -
ZONE: Google Cloud האזור שבו נמצאת המדיניות.
אימות ההתקנה של הנציג
כדי לוודא שהסוכן פועל כמצופה, מבצעים את הפעולות הבאות:
RHEL
יוצרים חיבור SSH עם מכונת החישוב.
בודקים את הסטטוס של חבילת הסוכן:
systemctl status google-cloud-workload-agentאם חבילת הסוכן פועלת כמצופה, הפלט מכיל את הערך
active (running). לדוגמה:google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
SLES
יוצרים חיבור SSH עם מכונת החישוב.
בודקים את הסטטוס של חבילת הסוכן:
systemctl status google-cloud-workload-agentאם חבילת הסוכן פועלת כמצופה, הפלט מכיל את הערך
active (running). לדוגמה:google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
Debian
יוצרים חיבור SSH עם מכונת החישוב.
בודקים את הסטטוס של חבילת הסוכן:
systemctl status google-cloud-workload-agentאם חבילת הסוכן פועלת כמצופה, הפלט מכיל את הערך
active (running). לדוגמה:google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
Windows
יוצרים חיבור למכונת החישוב באמצעות RDP.
מידע נוסף זמין במאמר איך מתחברים למכונות וירטואליות של Windows באמצעות RDP.
אדמינים צריכים להריץ את הפקודה הבאה מ-PowerShell:
$(Get-Service -Name 'google-cloud-workload-agent' -ErrorAction Ignore).Statusאם הסוכן פועל כמצופה, הסטטוס יהיה
Running.
קובץ הגדרה לדוגמה
ההגדרה הבאה מאפשרת ל-Agent for Compute Workloads להתחבר למופע Redis. לצורך אימות, נעשה שימוש בסוד של Secret Manager, שמאוחסן באותו פרויקט של Google Cloud שבו פועל מופע Redis.
{
"log_level": "INFO",
"common_discovery": {
"collection_frequency": "10800s"
},
"redis_configuration": {
"enabled": true,
"connection_parameters": {
"username": "db_user_name",
"secret": {
"secret_name": "db_pwd_secret_name",
"project_id": ""
},
"host": "localhost",
"port": 1433
}
}
}
פרמטרים להגדרה
בטבלה הבאה מפורטים פרמטרי ההגדרה של Agent for Compute Workloads שתומך בהערכות של עומסי עבודה של Redis:
| פרמטרים | |
|---|---|
log_level |
כדי להגדיר את רמת הרישום ביומן של הסוכן, מגדירים את הערך הנדרש. אלה רמות היומן הזמינות:
רמת היומן שמוגדרת כברירת מחדל היא |
log_to_cloud |
כדי להפנות את היומנים של הסוכן אל Cloud Logging, מציינים את |
agent_properties.log_usage_metrics |
כדי להפעיל את הרישום ביומן של מדדי תקינות הסוכן, מגדירים את הערך ל- |
common_discovery.collection_frequency |
מציינים את התדירות בשניות שבה יפעל שירות גילוי עומסי העבודה של הסוכן. ערך ברירת המחדל הוא מוודאים שהערך של הפרמטר הזה מסתיים באות |
redis_configuration.enabled
|
כדי לאפשר לסוכן לאסוף מדדים ממופע Redis, מגדירים את הערך ל- |
redis_configuration.connection_parameters.username |
מציינים את חשבון המשתמש שבו הסוכן משתמש כדי לשלוח שאילתות למופע Redis. |
redis_configuration.connection_parameters.password |
מציינים את הסיסמה בטקסט פשוט לחשבון המשתמש שבו הסוכן משתמש כדי לשלוח שאילתות למופע Redis. במקום לציין סיסמה בטקסט פשוט, מומלץ להשתמש בפרמטרים לצורך אימות, הסוכן משתמש בסדר העדיפות הבא: אם צוין, |
redis_configuration.connection_parameters.secret.secret_name |
זה שינוי אופציונלי. כדי לספק בצורה מאובטחת את הסיסמה לחשבון המשתמש שבו הסוכן משתמש כדי לשלוח שאילתות למופע Redis, מציינים את השם של הסוד ב-Secret Manager שמכיל את הסיסמה. לצורך אימות, הסוכן משתמש בסדר העדיפות הבא: אם צוין, |
redis_configuration.connection_parameters.secret.project_id |
זה שינוי אופציונלי. כדי להשתמש בפרמטר אם הסוד וכוח העבודה נמצאים באותו פרויקט Google Cloud , צריך להגדיר את הערך של הפרמטר הזה כמחרוזת ריקה ( |
redis_configuration.connection_parameters.host |
מציינים את שם המארח של Redis. |
redis_configuration.connection_parameters.port |
מציינים את היציאה שדרכה מופעלת קבלת השאילתות במופע Redis. |