Dokumen ini menunjukkan cara menginstal Agen untuk Beban Kerja Compute di instance Compute Engine, dan mengonfigurasi agen untuk terhubung dengan beban kerja Microsoft SQL Server yang berjalan di instance compute tersebut.
Setelah Anda menginstal dan mengonfigurasi agen, agen akan mengumpulkan metrik dari workload SQL Server dan instance komputasi yang mendasarinya, lalu mengirimkannya ke Workload Manager. Kemudian, Anda dapat menggunakan evaluasi Workload Manager untuk memindai workload SQL Server Anda guna mendeteksi penyimpangan dari praktik terbaik untuk konfigurasi infrastruktur, sistem operasi, dan workload.
Sebelum memulai
Sebelum menginstal dan mengonfigurasi Agen untuk Compute Workloads, Anda harus memastikan bahwa prasyarat berikut terpenuhi:
- Anda telah men-deploy workload SQL Server di satu atau beberapa instance komputasi.
- Anda telah meninjau region yang didukung tempat Anda dapat membuat evaluasi Workload Manager.
- Administrator Anda telah memberi Anda peran IAM yang diperlukan untuk membuat dan menjalankan evaluasi Workload Manager.
- Anda telah memberikan peran IAM yang diperlukan untuk agen.
- Anda telah mengaktifkan akses ke Cloud API.
- Anda telah memberikan izin yang diperlukan di SQL Server.
Peran IAM yang diperlukan untuk agen
Agen untuk Compute Workloads menggunakan akun layanan yang terlampir ke instance komputasi untuk autentikasi dan untuk mengakses resource Google Cloud .
Untuk meningkatkan keamanan, sebaiknya gunakan akun layanan khusus daripada menggunakan akun layanan default Compute Engine.
Untuk memastikan bahwa akun layanan memiliki izin yang diperlukan agar Agent for Compute Workloads dapat melakukan autentikasi dengan Google Cloud dan mengakses Google Cloud resource, minta administrator untuk memberikan peran IAM berikut ke akun layanan di project Anda:
-
Kumpulkan metrik dari instance komputasi:
Compute Viewer (
roles/compute.viewer) -
Menulis data ke data warehouse Workload Manager:
Workload Manager Insights Writer (
roles/workloadmanager.insightWriter) -
Mengirim log agen ke Cloud Logging:
Penulis Log (
roles/logging.logWriter) -
Jika Anda menggunakan Secret Manager untuk menyimpan sandi guna terhubung dengan instance SQL Server:
Secret Manager Secret Accessor (
roles/secretmanager.secretAccessor)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Administrator Anda mungkin juga dapat memberikan izin yang diperlukan kepada akun layanan melalui peran khusus atau peran yang telah ditetapkan sebelumnya.
Mengaktifkan akses ke Cloud API
Compute Engine merekomendasikan konfigurasi instance Anda untuk mengizinkan semua cakupan akses ke semua Cloud API dan hanya menggunakan izin IAM akun layanan instance untuk mengontrol akses keGoogle Cloud resource. Untuk mengetahui informasi selengkapnya, lihat Membuat VM yang menggunakan akun layanan yang dikelola pengguna.
Jika Anda membatasi akses ke Cloud API, maka Agen untuk Compute Workloads memerlukan cakupan akses Cloud API minimum berikut pada instance komputasi host:
https://www.googleapis.com/auth/cloud-platform
Untuk mengetahui informasi selengkapnya, lihat Praktik terbaik cakupan.
Jika Anda menjalankan workload SQL Server pada instance komputasi yang tidak memiliki alamat IP eksternal, Anda harus mengaktifkan Akses Google Pribadi di subnet instance agar Agen untuk Workload Komputasi dapat mengakses Google API dan layanan Google. Untuk mengetahui informasi tentang cara mengaktifkan Akses Google Pribadi, lihat Mengonfigurasi Akses Google Pribadi.
Izin yang diperlukan di SQL Server
Gunakan skrip berikut untuk menetapkan izin yang diperlukan ke akun pengguna yang dikonfigurasi di agen.
USE [master]
GO
GRANT VIEW SERVER STATE TO [user_name]
GRANT VIEW ANY DEFINITION TO [user_name]
-- Adds db_datareader role to the user
EXEC sp_MSForEachDB
'
USE ?
IF NOT EXISTS(SELECT * FROM sys.database_principals WHERE name = ''user_name'')
BEGIN
CREATE USER [user_name] FOR LOGIN [user_name]
END
EXEC sp_addrolemember ''db_datareader'', ''user_name''
'
Menginstal dan mengonfigurasi agen menggunakan pengelola paket
Bagian ini menunjukkan cara menginstal Agen untuk Workload Komputasi di instance komputasi Anda, dan mengonfigurasinya untuk terhubung dengan instance SQL Server, menggunakan pengelola paket.
Untuk menginstal Agen untuk Compute Workloads, selesaikan langkah-langkah berikut:
Windows
Di Windows, Anda menginstal Agen untuk Beban Kerja Compute menggunakan perintah pengelolaan paket googet. Perintah ini menyelesaikan tugas berikut:
- Mendownload versi terbaru agen.
- Membuat layanan Windows bernama
google-cloud-workload-agent. - Membuat tugas terjadwal yang berjalan setiap menit untuk memeriksa apakah layanan berjalan dan jika perlu, memulai ulang layanan.
Untuk menginstal dan mengonfigurasi Agen untuk Workload Komputasi di instance komputasi berbasis Windows, selesaikan langkah-langkah berikut:
Buat koneksi dengan instance komputasi Anda menggunakan RDP.
Untuk mengetahui informasi tentang cara melakukannya, lihat Terhubung ke VM Windows menggunakan RDP.
Sebagai administrator, jalankan perintah berikut dari PowerShell:
googet addrepo google-cloud-workload-agent https://packages.cloud.google.com/yuck/repos/google-cloud-workload-agent-windows-x86_64 googet install google-cloud-workload-agentBuka file konfigurasi agen:
%ProgramFiles%\Google\google-cloud-workload-agent\conf\configuration.jsonTentukan nilai untuk semua parameter wajib, seperti yang dijelaskan dalam Parameter konfigurasi.
Simpan file konfigurasi
Mulai ulang agen agar perubahan diterapkan.
RHEL
Di Red Hat Enterprise Linux (RHEL), Anda menginstal Agen untuk Beban Kerja Compute menggunakan perintah pengelolaan paket yum. Perintah ini akan menyelesaikan
tugas berikut:
- Mendownload versi terbaru agen.
- Membuat layanan
systemduntuk agen, yang bernamagoogle-cloud-workload-agent. - Mengaktifkan dan memulai layanan
google-cloud-workload-agent.
Untuk menginstal dan mengonfigurasi Agen untuk Compute Workloads di instance komputasi berbasis RHEL, selesaikan langkah-langkah berikut:
Buat koneksi SSH dengan instance komputasi Anda.
Di terminal Anda, instal agen:
sudo tee /etc/yum.repos.d/google-cloud-workload-agent.repo << EOM [google-cloud-workload-agent] name=Google Cloud Agent for Compute Workloads baseurl=https://packages.cloud.google.com/yum/repos/google-cloud-workload-agent-$basearch enabled=1 gpgcheck=0 repo_gpgcheck=1 gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg EOM sudo yum install google-cloud-workload-agentBuka file konfigurasi agen:
/etc/google-cloud-workload-agent/configuration.jsonTentukan nilai untuk semua parameter wajib, seperti yang dijelaskan dalam Parameter konfigurasi.
Simpan file konfigurasi
Mulai ulang agen agar perubahan diterapkan.
SLES
Di SUSE Linux Enterprise Server (SLES), Anda menginstal Agen untuk Compute Workloads menggunakan perintah pengelolaan paket zypper. Perintah ini akan menyelesaikan
tugas berikut:
- Mendownload versi terbaru agen.
- Membuat layanan
systemduntuk agen, yang bernamagoogle-cloud-workload-agent. - Mengaktifkan dan memulai layanan
google-cloud-workload-agent.
Untuk menginstal dan mengonfigurasi Agen untuk Compute Workloads di instance komputasi berbasis SLES, selesaikan langkah-langkah berikut:
Buat koneksi SSH dengan instance komputasi Anda.
Di terminal Anda, instal agen:
sudo zypper addrepo --refresh https://packages.cloud.google.com/yum/repos/google-cloud-workload-agent-$basearch google-cloud-workload-agent sudo zypper install google-cloud-workload-agentBuka file konfigurasi agen:
/etc/google-cloud-workload-agent/configuration.jsonTentukan nilai untuk semua parameter wajib, seperti yang dijelaskan dalam Parameter konfigurasi.
Simpan file konfigurasi
Mulai ulang agen agar perubahan diterapkan.
Debian
Di Debian, Anda menginstal Agen untuk Compute Workloads menggunakan perintah pengelolaan paket apt. Perintah ini menyelesaikan tugas berikut:
- Mendownload versi terbaru agen.
- Membuat layanan
systemduntuk agen, yang bernamagoogle-cloud-workload-agent. - Mengaktifkan dan memulai layanan
google-cloud-workload-agent.
Untuk menginstal dan mengonfigurasi Agen untuk Compute Workloads di instance komputasi berbasis Debian, selesaikan langkah-langkah berikut:
Buat koneksi SSH dengan instance komputasi Anda.
Di terminal Anda, instal agen:
echo 'deb https://packages.cloud.google.com/apt google-cloud-workload-agent-x86-64-apt main' | sudo tee -a /etc/apt/sources.list.d/google-cloud-workload-agent.list sudo apt-get update sudo apt-get install google-cloud-workload-agentBuka file konfigurasi agen:
/etc/google-cloud-workload-agent/configuration.jsonTentukan nilai untuk semua parameter wajib, seperti yang dijelaskan dalam Parameter konfigurasi.
Simpan file konfigurasi
Mulai ulang agen agar perubahan diterapkan.
Menginstal dan mengelola agen di fleet VM menggunakan VM Extension Manager
Bagian ini menunjukkan cara menginstal dan mengelola Agent for Compute Workloads di sejumlah VM menggunakan VM Extension Manager.
Kebijakan VM Extension Manager memungkinkan Anda melakukan tugas seperti berikut:
- Penginstalan di seluruh armada: Instal Agen untuk Workload Komputasi di:
- Semua VM di project Google Cloud Anda, atau subset VM yang diidentifikasi berdasarkan label.
- Semua VM dalam zona, atau subset VM yang diidentifikasi berdasarkan label.
- Pengelolaan konfigurasi: Terapkan konfigurasi kustom ke agen di semua VM yang dikelola oleh kebijakan.
Untuk mengetahui informasi selengkapnya tentang VM Extension Manager, lihat artikel Tentang VM Extension Manager.
Menyiapkan VM Extension Manager
Untuk menyiapkan VM Extension Manager, selesaikan langkah-langkah berikut:
- Dalam dokumentasi Pengelola Ekstensi VM, tinjau bagian Sebelum memulai.
Siapkan peran IAM yang diperlukan untuk membuat dan mengelola kebijakan VM Extension Manager. Untuk informasi selengkapnya, lihat referensi berikut:
Menginstal dan mengonfigurasi agen di fleet VM
Untuk menginstal Agen untuk Compute Workloads versi terbaru di fleet VM Anda dengan menggunakan kebijakan Pengelola Ekstensi VM, lihat bagian yang sesuai:
- Menginstal dan mengonfigurasi agen di VM dalam Google Cloud project Anda
- Menginstal dan mengonfigurasi agen di VM dalam zona tertentu
Menginstal dan mengonfigurasi agen di VM dalam Google Cloud project
Untuk menginstal agen di semua VM dalam Google Cloud project, atau subset VM yang diidentifikasi oleh label, dengan menggunakan kebijakan VM Extension Manager, selesaikan langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman VM extension policies.
Klik Create extension policy.
Di kolom Name, masukkan nama untuk kebijakan.
Opsional: Di kolom Description, masukkan deskripsi untuk kebijakan.
Di kolom Priority, tentukan nomor prioritas untuk menyelesaikan konflik antar-kebijakan. Angka yang lebih rendah menunjukkan prioritas yang lebih tinggi. Nilai defaultnya adalah
1000.Di bagian Cakupan, pilih Peluncuran global.
Di bagian Kelola ekstensi, klik Tambahkan ekstensi, lalu lakukan hal berikut:
- Dari daftar Ekstensi, pilih Ekstensi Google Cloud untuk Beban Kerja Compute.
Biarkan kolom Versi kosong.
Tindakan ini mengarahkan kebijakan untuk menginstal Agent for Compute Workloads versi terbaru.
Di kolom Configuration file content, masukkan konfigurasi yang ingin Anda terapkan ke agen.
Untuk mengetahui informasi tentang parameter konfigurasi yang didukung oleh agen untuk workload SQL Server Anda, lihat Parameter konfigurasi.
Klik Done.
Di kolom Peluncuran, pilih opsi rencana peluncuran yang ingin Anda gunakan: Peluncuran lambat (direkomendasikan) atau Peluncuran cepat.
Untuk mengetahui informasi tentang rencana peluncuran, lihat Tentang rencana peluncuran.
Opsional: Untuk membatasi peluncuran kebijakan ke VM yang diperlukan, lakukan hal berikut:
- Klik Tambahkan label dan sertakan label yang mengidentifikasi VM yang diperlukan.
- Klik Done.
Klik Create.
gcloud
Di terminal atau Cloud Shell, jalankan perintah
gcloud compute global-vm-extension-policies create:
gcloud compute global-vm-extension-policies create POLICY_NAME \
--project=PROJECT_ID \
--extensions=google-cloud-workload-extension \
--rollout-predefined-plan=ROLL_OUT_SPEED \
[--description="<var>DESCRIPTION</var>" \]
[--inclusion-labels=KEY1=VALUE1,KEY2=VALUE2 \]
[--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \]
[--priority=PRIORITY]
Ganti kode berikut:
POLICY_NAME: nama unik untuk kebijakan ekstensi VM.PROJECT_ID: project ID dari projectGoogle Cloud tempat Anda membuat kebijakanROLL_OUT_SPEED: seberapa cepat Anda ingin meluncurkan kebijakan. Nilai yang didukung adalahslow_rollout(direkomendasikan) danfast_rollout. Untuk mengetahui informasi selengkapnya, lihat Tentang rencana peluncuran.Atau, Anda dapat menggunakan rencana peluncuran kustom dengan menentukan opsi
--rollout-custom-plan. Untuk mengetahui informasi selengkapnya, lihat Tentang rencana peluncuran.Anda dapat menggunakan
--rollout-predefined-planatau--rollout-custom-plan, tetapi tidak keduanya dalam perintah yang sama.DESCRIPTION: deskripsi opsional untuk kebijakan.CONFIG_FILE_PATH: jalur lokal ke file JSON yang berisi konfigurasi untuk Agent for Compute Workloads.- Sebagai alternatif, untuk memberikan konfigurasi sebagai string inline, gunakan
flag
--config, bukan--config-from-file. Contohnya,--config=google-cloud-workload-extension="CONFIG". - Anda dapat menggunakan
--config-from-fileatau--config, tetapi tidak keduanya dalam perintah yang sama. - Untuk mengetahui informasi tentang parameter konfigurasi yang didukung oleh agen, lihat Parameter konfigurasi.
- Sebagai alternatif, untuk memberikan konfigurasi sebagai string inline, gunakan
flag
KEY_1=VALUE_1: daftar pasangan nilai kunci yang dipisahkan koma yang menentukan label yang digunakan kebijakan untuk menargetkan VM.- Agar VM menjadi target kebijakan Anda, VM harus memiliki semua label yang ditentukan.
- Jika Anda menentukan
--inclusion-labelsbeberapa kali, kebijakan akan menargetkan VM yang cocok dengan salah satu pemilih yang diberikan (ORlogis). Jika Anda menghilangkan flag ini, kebijakan akan menargetkan semua VM dalam project.
PRIORITY: bilangan bulat dari0hingga65535yang menentukan prioritas kebijakan. Angka yang lebih rendah menunjukkan prioritas yang lebih tinggi. Nilai defaultnya adalah1000. Untuk mengetahui informasi selengkapnya, lihat Prioritas kebijakan dan resolusi konflik.
Menginstal dan mengonfigurasi agen di VM dalam zona tertentu
Untuk menginstal dan mengonfigurasi Agent for Compute Workloads versi terbaru di armada VM Anda dalam zona tertentu menggunakan kebijakan VM Extension Manager, selesaikan langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman VM extension policies.
Klik Create extension policy.
Di kolom Name, masukkan nama untuk kebijakan.
Opsional: Di kolom Description, masukkan deskripsi untuk kebijakan.
Di kolom Priority, tentukan nomor prioritas untuk menyelesaikan konflik antar-kebijakan. Angka yang lebih rendah menunjukkan prioritas yang lebih tinggi. Nilai defaultnya adalah
1000.Dengan menggunakan daftar Region dan Zone, pilih zona tempat Anda ingin menerapkan kebijakan ini.
Di bagian Kelola ekstensi, klik Tambahkan ekstensi, lalu lakukan hal berikut:
- Dari daftar Ekstensi, pilih Ekstensi Google Cloud untuk Beban Kerja Compute.
Biarkan kolom Versi kosong.
Tindakan ini mengarahkan kebijakan untuk menginstal Agent for Compute Workloads versi terbaru.
Di kolom Configuration file content, masukkan konfigurasi yang ingin Anda terapkan ke agen.
Untuk mengetahui informasi tentang parameter konfigurasi yang didukung oleh agen untuk workload SQL Server Anda, lihat Parameter konfigurasi.
Klik Done.
Opsional: Untuk membatasi peluncuran kebijakan ke VM yang diperlukan, lakukan hal berikut:
- Klik Tambahkan label dan sertakan label yang mengidentifikasi VM yang diperlukan.
- Klik Done.
Klik Create.
gcloud
gcloud compute zone-vm-extension-policies create POLICY_NAME \ --zone=ZONE \ --extensions=google-cloud-workload-extension \ --config-from-file=google-cloud-workload-extension=CONFIG_FILE_PATH \ [--description="DESCRIPTION" \] [--inclusion-labels=KEY_1=VALUE_1 \] [--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \] [--priority=PRIORITY]
Ganti kode berikut:
POLICY_NAME: nama untuk kebijakan ekstensi VM.Perintah akan gagal jika kebijakan dengan nama yang ditentukan sudah ada di zona.
ZONE: zona tempat Anda ingin menerapkan kebijakan ini.CONFIG_FILE_PATH: jalur lokal ke file JSON yang berisi konfigurasi agar Agen untuk Compute Workloads dapat terhubung dengan beban kerja SQL Server Anda.- Sebagai alternatif, untuk memberikan konfigurasi sebagai string inline, gunakan
flag
--config, bukan--config-from-file. Contohnya,--config=google-cloud-workload-extension="CONFIG". Google Cloud merekomendasikan agar Anda menggunakan--config-from-file. - Anda dapat menggunakan
--config-from-fileatau--config, tetapi tidak keduanya dalam perintah yang sama. - Untuk mengetahui informasi tentang parameter konfigurasi yang didukung oleh agen untuk workload SQL Server Anda, lihat Parameter konfigurasi.
- Sebagai alternatif, untuk memberikan konfigurasi sebagai string inline, gunakan
flag
DESCRIPTION: deskripsi opsional untuk kebijakan.KEY_1=VALUE_1: daftar pasangan nilai kunci yang dipisahkan koma yang menentukan label yang digunakan kebijakan untuk menargetkan VM.- Agar VM menjadi target kebijakan Anda, VM harus memiliki semua label yang ditentukan.
- Jika Anda menentukan
--inclusion-labelsbeberapa kali, kebijakan akan menargetkan VM yang cocok dengan salah satu pemilih yang diberikan (ORlogis). Jika Anda menghilangkan tanda ini, kebijakan akan menargetkan semua VM di zona yang ditentukan.
PRIORITY: bilangan bulat dari0hingga65535yang menentukan prioritas kebijakan. Angka yang lebih rendah menunjukkan prioritas yang lebih tinggi. Nilai defaultnya adalah1000.
Contoh:
Perintah berikut membuat kebijakan bernama test-agent-policy di
projectGoogle Cloud bernama test-project, yang menginstal versi terbaru
Agent for Compute Workloads di semua VM yang di-deploy di zona us-centrail-f.
Konfigurasi yang ditentukan dalam agent-config.json diterapkan ke
agen.
gcloud compute zone-vm-extension-policies create test-agent-policy \ --project=test-project \ --zone=us-central1-f \ --extensions=google-cloud-workload-extension \ --config-file-path=google-cloud-workload-extension="/usr/agent-config.json"
Mengelola agen di fleet VM
Untuk mengubah cara kebijakan VM Extension Manager mengelola Agent for Compute Workloads, perbarui kebijakan. Saat Anda memperbarui kebijakan, VM Extension Manager akan meluncurkan perubahan ke semua VM yang berlaku, biasanya dalam waktu satu menit. Jika Anda mengubah label penyertaan, maka Agent for Compute Workloads mungkin diinstal di VM baru atau diuninstal dari VM yang ada berdasarkan apakah VM cocok dengan label yang diperbarui.
Bagian berikut menunjukkan cara mengelola Agen untuk Beban Kerja Compute untuk melakukan hal berikut:
- Mengubah konfigurasi agen di fleet VM
- Memperbarui kebijakan global untuk menyertakan zona baru
- Memperbarui kebijakan global untuk mengecualikan zona
Mengubah konfigurasi agen di fleet VM
Untuk mengubah konfigurasi instance Agent for Compute Workloads yang telah Anda instal di fleet VM menggunakan kebijakan VM Extension Manager, Anda harus mengedit kebijakan tersebut.
Untuk mengubah konfigurasi agen di fleet VM Anda, selesaikan langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman VM extension policies.
Klik kebijakan yang ingin Anda ubah.
Di halaman Extension policy details, klik Edit.
Di bagian Manage extensions, aktifkan Google Cloud's Extension for Compute Workloads.
Di kolom Configuration file content, masukkan konfigurasi yang ingin Anda terapkan ke agen.
Untuk mengetahui informasi tentang parameter konfigurasi yang didukung oleh agen, lihat Parameter konfigurasi
Klik Done.
Klik Save.
gcloud
Untuk mengubah konfigurasi Agen untuk Compute Workloads di fleet VM Anda, jalankan perintah
gcloud compute zone-vm-extension-policies update. Saat Anda memperbarui kebijakan menggunakan gcloud, permintaan
bertindak sebagai pengganti lengkap. Kolom opsional yang Anda hilangkan akan dikembalikan ke
nilai defaultnya, bukan mempertahankan nilai yang ada dari kebijakan yang diubah.
Untuk mengubah konfigurasi agen:
gcloud compute zone-vm-extension-policies update POLICY_NAME \
--zone=ZONE \
--extensions=google-cloud-workload-extension \
--config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \
[--inclusion-labels=KEY_1=VALUE_1 \]
[--inclusion-labels=KEY_2=VALUE_2,KEY_3=VALUE_3 \]
[--priority=PRIORITY_NUMBER \]
[--description="DESCRIPTION"]Ganti kode berikut:
POLICY_NAME: nama kebijakan ekstensi VM yang ingin Anda ubah.ZONE: Google Cloud zona tempat kebijakan berlaku.CONFIG_FILE_PATH: jalur lokal ke file JSON yang berisi konfigurasi untuk Agent for Compute Workloads.- Anda juga dapat memberikan konfigurasi agen sebagai string inline dengan
menggunakan flag
--config, bukan--config-from-file. Contohnya,--config=google-cloud-workload-extension="CONFIG". Google Cloud merekomendasikan agar Anda menggunakan--config-from-file. - Anda dapat menggunakan
--config-from-fileatau--config, tetapi tidak keduanya dalam perintah yang sama. - Untuk mengetahui informasi tentang parameter konfigurasi yang didukung oleh agen, lihat Parameter konfigurasi
- Anda juga dapat memberikan konfigurasi agen sebagai string inline dengan
menggunakan flag
KEY_1=VALUE_1: daftar pasangan nilai kunci yang dipisahkan koma yang menentukan label yang digunakan kebijakan untuk menargetkan VM.- Agar VM menjadi target kebijakan Anda, VM harus memiliki semua label yang ditentukan.
- Jika Anda menentukan
--inclusion-labelsbeberapa kali, kebijakan akan menargetkan VM yang cocok dengan salah satu pemilih yang diberikan (ORlogis). Jika Anda menghilangkan tanda ini, kebijakan akan menargetkan semua VM di zona yang ditentukan.
PRIORITY_NUMBER: prioritas yang ingin Anda tetapkan untuk kebijakan Anda. Anda dapat menentukan bilangan bulat dari0hingga65535.DESCRIPTION: deskripsi kebijakan ekstensi VM.
Memperbarui kebijakan global untuk menyertakan zona baru
Saat Anda membuat VM di zona baru setelah membuat dan meluncurkan kebijakan global, VM Extension Manager tidak otomatis menerapkan kebijakan ke VM di zona baru. Untuk menyertakan VM di zona baru, Anda harus memulai ulang peluncuran kebijakan global.
Untuk memulai ulang peluncuran kebijakan global, selesaikan langkah-langkah berikut:
Di terminal atau Cloud Shell, jalankan perintah
gcloud compute global-vm-extension-policies updatedan berikan opsi--rollout-entry-uuidsebagai berikut:gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-predefined-plan=ROLL_OUT_SPEED \ --config-from-file=google-cloud-workload-extension="CONFIG_FILE_PATH" \ --rollout-retry-uuid=UUIDGanti kode berikut:
UUID: ID unik universal (UUID) yang mengidentifikasi permintaan percobaan ulang. Anda dapat menggunakan generator UUID apa pun untuk membuatnya. Untuk mengetahui informasi selengkapnya, lihat Coba lagi peluncuran.ROLL_OUT_SPEED: seberapa cepat Anda ingin meluncurkan kebijakan. Nilai yang didukung adalahslow_rollout(direkomendasikan) danfast_rollout. Untuk mengetahui informasi selengkapnya, lihat Tentang rencana peluncuran.Atau, Anda dapat menggunakan rencana peluncuran kustom dengan menentukan opsi
--rollout-custom-plan. Untuk mengetahui informasi selengkapnya, lihat Tentang rencana peluncuran.Anda dapat menggunakan
--rollout-predefined-planatau--rollout-custom-plan, tetapi tidak keduanya dalam perintah yang sama.
Memperbarui kebijakan global untuk mengecualikan zona
Untuk memperbarui kebijakan global guna mengecualikan zona, selesaikan langkah-langkah berikut:
Di terminal atau Cloud Shell, jalankan perintah
gcloud compute global-vm-extension-policies updatedan berikan rencana peluncuran kustom yang menentukan zona tempat kebijakan akan diterapkan:gcloud compute global-vm-extension-policies update POLICY_NAME \ --project=PROJECT_ID \ --extensions=google-cloud-workload-extension \ --rollout-custom-plan=projects/PROJECT_ID/locations/global/rolloutPlans/NEW_CUSTOM_PLAN_NAME \ --rollout-retry-uuid=UUIDGanti kode berikut:
NEW_CUSTOM_PLAN_NAME: nama rencana peluncuran kustom baru yang mengidentifikasi zona tempat kebijakan akan diterapkan. Untuk mengetahui informasi tentang cara membuat rencana peluncuran kustom, lihat Tentang rencana peluncuran.UUID: ID unik universal (UUID) yang mengidentifikasi permintaan percobaan ulang. Anda dapat menggunakan generator UUID apa pun untuk membuatnya. Untuk mengetahui informasi selengkapnya, lihat Coba lagi peluncuran.
Meng-uninstal agen dari fleet VM
Untuk meng-uninstal Agent for Compute Workloads dari fleet VM, Anda harus menghapus kebijakan VM Extension Manager yang mengelola fleet VM.
Saat menghapus kebijakan, jika kebijakan lain yang aktif dan berprioritas lebih rendah berlaku untuk VM dan mendeklarasikan Agen untuk Beban Kerja Compute, maka agen akan tetap diinstal di VM tersebut berdasarkan kebijakan berprioritas lebih rendah.
VM Extension Manager menghapus agen dari semua VM yang dapat diakses dalam waktu satu menit setelah penghapusan kebijakan. Jika VM tidak dapat diakses karena agen tamu dihapus atau VM dihapus, Pengelola Ekstensi VM akan melewati penghapusan Agen untuk Compute Workloads. Jika VM tersebut tersedia kembali, maka VM Extension Manager akan menghapus Agen untuk Compute Workloads pada saat itu.
Untuk meng-uninstal Agen untuk Compute Workloads dari fleet VM Anda, selesaikan langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman VM extension policies.
Klik kebijakan yang mengelola Agen untuk Compute Workloads di fleet VM Anda.
Di halaman Detail kebijakan ekstensi, klik Hapus dan konfirmasi penghapusan.
gcloud
gcloud compute zone-vm-extension-policies delete POLICY_NAME \ --project=PROJECT_ID \ --zone=ZONE
Ganti kode berikut:
POLICY_NAME: nama kebijakan ekstensi VM yang ingin Anda hapus.PROJECT_ID: ID Google Cloud project tempat kebijakan berada.ZONE: Google Cloud zona tempat kebijakan berada.
Memverifikasi penginstalan agen
Untuk memastikan bahwa agen berjalan seperti yang diharapkan, selesaikan langkah-langkah berikut:
Windows
Buat koneksi dengan instance komputasi Anda menggunakan RDP.
Untuk mengetahui informasi tentang cara melakukannya, lihat Terhubung ke VM Windows menggunakan RDP.
Sebagai administrator, jalankan perintah berikut dari PowerShell:
$(Get-Service -Name 'google-cloud-workload-agent' -ErrorAction Ignore).StatusJika agen berjalan seperti yang diharapkan, Anda akan melihat statusnya sebagai
Running.
RHEL
Buat koneksi SSH dengan instance komputasi Anda.
Periksa status paket agen:
systemctl status google-cloud-workload-agentJika paket agen berjalan seperti yang diharapkan, output akan berisi
active (running). Contoh:google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
SLES
Buat koneksi SSH dengan instance komputasi Anda.
Periksa status paket agen:
systemctl status google-cloud-workload-agentJika paket agen berjalan seperti yang diharapkan, output akan berisi
active (running). Contoh:google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
Debian
Buat koneksi SSH dengan instance komputasi Anda.
Periksa status paket agen:
systemctl status google-cloud-workload-agentJika paket agen berjalan seperti yang diharapkan, output akan berisi
active (running). Contoh:google-cloud-workload-agent.service - Google Cloud Agent for Compute Workloads Loaded: loaded (/usr/lib/systemd/system/google-cloud-workload-agent.service; enabled; vendor preset: disabled) Active: active (running) since Sun 2025-07-30 18:59:12 UTC; 10s ago Main PID: 14412 (google_cloud_sq) Tasks: 7 Memory: 12.9M (max: 1.0G limit: 1.0G available: 1011.0M) CGroup: /system.slice/google-cloud-workload-agent.service └─ 14412 /usr/bin/google_cloud_sql_server_agent --action=run
Parameter konfigurasi
Tabel berikut menjelaskan parameter untuk file konfigurasi agen.
| Parameter | |
|---|---|
log_level |
Untuk menetapkan level logging agen, tetapkan nilai yang diperlukan. Level log yang tersedia adalah sebagai berikut:
Level log default adalah |
log_to_cloud |
Untuk mengalihkan log agen ke
Cloud Logging, tentukan
|
agent_properties.log_usage_metrics |
Untuk mengaktifkan logging metrik kondisi agen, tetapkan nilai ke
|
common_discovery.collection_frequency |
Tentukan frekuensi, dalam detik, saat layanan penemuan beban kerja agen
dijalankan. Nilai defaultnya adalah Pastikan nilai parameter ini diakhiri dengan |
sqlserver_configuration.enabled |
Untuk mengaktifkan pengumpulan metrik SQL Server dalam agen, tetapkan nilai sebagai |
sqlserver_configuration.collection_configuration.collect_guest_os_metrics |
Untuk mengaktifkan pengumpulan metrik OS, tetapkan nilai sebagai |
sqlserver_configuration.collection_configuration.collect_sql_metrics |
Untuk mengaktifkan pengumpulan metrik SQL Server, tentukan |
sqlserver_configuration.collection_configuration.collection_frequency |
Frekuensi pengumpulan metrik Agent for Compute Workloads, dalam hitungan detik.
Default-nya adalah |
sqlserver_configuration.credential_configurations[].connection_parameters[].host |
Nama host SQL Server. |
sqlserver_configuration.credential_configurations[].connection_parameters[].username |
Tentukan akun pengguna yang digunakan untuk membuat kueri instance SQL Server. Untuk mengonfigurasi izin akun, tinjau izin yang diperlukan dalam skrip izin dan berikan izin tersebut sesuai dengan kebijakan internal Anda. Catatan: Jika Anda menggunakan Windows Authentication, pastikan untuk menentukan nama pengguna dalam
format berikut:
|
sqlserver_configuration.credential_configurations[].connection_parameters[].secret.project_id |
ID project tempat secret disimpan. Tetapkan ke string kosong ("") jika secret dan instance VM host ada di project Google Cloud yang sama. |
sqlserver_configuration.credential_configurations[].connection_parameters[].secret.secret_name |
Untuk memberikan sandi dengan aman bagi akun pengguna database yang digunakan agen untuk mengkueri SQL Server, tentukan nama secret di Secret Manager yang berisi kredensial keamanan untuk akun pengguna database. Catatan: Secret dan instance VM host harus ada di project Google Cloud yang sama. |
sqlserver_configuration.credential_configurations[].connection_parameters[].port |
Tentukan port tempat instance SQL Server Anda menerima kueri. |
sqlserver_configuration.credential_configurations[].remote_win.connection_parameters.host |
Alamat IP atau FQDN VM Windows jarak jauh |
sqlserver_configuration.credential_configurations[].remote_win.connection_parameters.username |
Tentukan akun pengguna yang digunakan untuk terhubung dari jarak jauh ke VM Windows. |
sqlserver_configuration.credential_configurations[].remote_win.connection_parameters.secret.secret_name |
Untuk memberikan sandi dengan aman bagi akun pengguna Windows yang digunakan agen untuk terhubung ke VM dari jarak jauh, tentukan nama secret di Secret Manager yang berisi kredensial keamanan untuk akun pengguna database. Catatan: Secret dan instance VM host harus ada di project Google Cloud yang sama. |
sqlserver_configuration.credential_configurations[].local_collection |
Tentukan |
sqlserver_configuration.credential_configurations[].remote_linux.connection_parameters.host |
Alamat IP atau FQDN VM Linux jarak jauh. |
sqlserver_configuration.credential_configurations[].remote_linux.connection_parameters.username |
Tentukan akun pengguna yang digunakan untuk terhubung dari jarak jauh ke VM Linux. |
sqlserver_configuration.credential_configurations[].remote_linux.connection_parameter.port |
Tentukan nomor port SSH untuk VM Linux jarak jauh. |
sqlserver_configuration.credential_configurations[].remote_linux.linux_ssh_private_key_path |
Tentukan jalur ke file kunci pribadi SSH. |
sqlserver_configuration.credential_configurations[].vm_properties.instance_name |
Tentukan nama instance VM Compute Engine Anda. Catatan: Opsional untuk koleksi lokal. |
sqlserver_configuration.credential_configurations[].vm_properties.instance_id |
Tentukan ID instance VM Compute Engine Anda. Catatan: Opsional untuk koleksi lokal. |
sqlserver_configuration.collection_timeout |
Waktu tunggu untuk pengumpulan metrik, dalam hitungan detik. Default-nya adalah `10s`. |
sqlserver_configuration.max_retries |
Jumlah maksimum percobaan ulang saat pengumpulan data gagal. Nilai defaultnya adalah `3`. |
sqlserver_configuration.retry_frequency |
Tentukan frekuensi agen harus mencoba lagi saat pengumpulan gagal. Nilai defaultnya adalah `3600s`. |
sqlserver_configuration.remote_collection |
Tentukan |
Contoh file konfigurasi
Berikut adalah contoh konfigurasi yang memungkinkan Agen untuk Compute Workloads terhubung dengan instance SQL Server:
Pengumpulan lokal
{ "log_level": "INFO", "common_discovery": { "collection_frequency": "10800s" }, "sqlserver_configuration": { "enabled": true, "collection_configuration": { "collect_guest_os_metrics": true, "collect_sql_metrics": true, "collection_frequency": "60s" }, "credential_configurations": [ { "connection_parameters": [ { "host": ".", "username": "db_user_name", "secret": { "project_id": "", "secret_name": "idb_pwd_secret_name" }, "port": 1433 } ], "local_collection": true } ], "collection_timeout": "60s", "max_retries": 5, "retry_frequency": "3600s" } }
Pengumpulan jarak jauh
{ "log_level": "INFO", "common_discovery": { "collection_frequency": "10800s" }, "sqlserver_configuration": { "enabled": true, "collection_configuration": { "collect_guest_os_metrics": true, "collect_sql_metrics": true, "collection_frequency": "60s" }, "credential_configurations": [ { "connection_parameters": [ { "host": "sql_server_instance", "username": "db_user_name", "secret": { "project_id": "", "secret_name": "db_pwd_secret_name" }, "port": 1433 } ], "remote_win": { "connection_parameters": { "host": "sql_server_instance", "username": "user_name", "secret": { "project_id": "", "secret_name": "pwd_secret_name" } } }, "vm_properties": { "instance_name": "db01", "instance_id": "9999999999999999999" } }, { "connection_parameters": [ { "host": "sql_server_instance", "username": "db_user_name", "secret": { "project_id": "", "secret_name": "db_pwd_secret_name" }, "port": 1433 } ], "remote_linux": { "connection_parameters": { "host": "sql_server_instance", "username": "user_name", "secret": { "project_id": "", "secret_name": "pwd_secret_name" }, "port": 22 }, "linux_ssh_private_key_path": "path of the private key" }, "vm_properties": { "instance_name": "db02", "instance_id": "9999999999999999999" } } ], "collection_timeout": "10s", "max_retries": 3, "retry_frequency": "3600s", "remote_collection": true } }
Memeriksa versi agen
Untuk memeriksa versi agen Anda, selesaikan langkah-langkah berikut:
Windows
- Menggunakan RDP untuk terhubung ke mesin host.
- Sebagai administrator, jalankan perintah berikut dari PowerShell:
googet installed google-cloud-workload-agent
RHEL
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
yum info google-cloud-workload-agent
SUSE
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
zypper info google-cloud-workload-agent
Debian
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
dpkg -s google-cloud-workload-agent | grep version
Memulai ulang agen
Jika Agen untuk Compute Workloads berhenti berfungsi atau Anda memperbarui konfigurasinya, mulai ulang agen.
Pilih sistem operasi Anda, lalu ikuti langkah-langkahnya:
Windows
- Menggunakan RDP untuk terhubung ke mesin host.
- Sebagai administrator, jalankan perintah berikut dari PowerShell:
Restart-Service -Name 'google-cloud-workload-agent' -Force
Linux
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
sudo systemctl restart google-cloud-workload-agent
Memperbarui agen
Untuk memastikan Anda memiliki agen versi terbaru, Anda harus memeriksa update secara berkala dan mengupdate agen.
Memeriksa update
Pilih sistem operasi Anda, lalu ikuti langkah-langkahnya:
Windows
- Menggunakan RDP untuk terhubung ke mesin host.
- Sebagai administrator, jalankan perintah berikut dari PowerShell:
googet latest google-cloud-workload-agent
RHEL
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
sudo yum check-update google-cloud-workload-agent
SLES
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
sudo zypper list-updates -r google-cloud-workload-agent
Debian
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
sudo apt list google-cloud-workload-agent
Menginstal update
Pilih sistem operasi Anda, lalu ikuti langkah-langkahnya:
Windows
- Menggunakan RDP untuk terhubung ke mesin host.
- Sebagai administrator, jalankan perintah berikut dari PowerShell:
googet install google-cloud-workload-agent
RHEL
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
sudo yum --nogpgcheck update google-cloud-workload-agent
SLES
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
sudo zypper --no-gpg-checks update google-cloud-workload-agent
Debian
- Menggunakan SSH untuk terhubung ke mesin host.
- Jalankan perintah berikut:
sudo apt-get install google-cloud-workload-agent
Lihat log agen di Cloud Logging
Secara default, log untuk Agen untuk Workload Komputasi dialihkan dari instance VM Anda ke Cloud Logging.
Untuk melihat log agen di Logging, ikuti langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Logs Explorer.
Buka panel Query.
Dari menu drop-down Resources, pilih Global, lalu klik Apply.
Di editor kueri, masukkan
google-cloud-workload-agent.Klik Run query.
Anda akan melihat log yang dihasilkan oleh instance agen yang berjalan di semua instance VM Anda. Untuk memfilter log dari mesin tertentu, gunakan filter yang tersedia di antarmuka.
Menonaktifkan log agen di Cloud Logging
Untuk menonaktifkan pengalihan default log agen ke Cloud Logging, ikuti langkah-langkah berikut:
Buat koneksi RDP atau SSH dengan instance VM host Anda.
Buka file konfigurasi agen:
Windows
%ProgramFiles%\Google\google-cloud-workload-agent\conf\configuration.json
Linux
/etc/google-cloud-workload-agent/configuration.json
Untuk properti
log_to_cloud, perbarui nilai menjadifalse.Simpan file konfigurasi.
Mulai ulang agen agar perubahan ini diterapkan.
Memecahkan masalah
Bagian berikut memberikan informasi tentang masalah umum terkait penggunaan Agen untuk Compute Workloads, penyebab, dan penyelesaiannya.
Cakupan autentikasi tidak memadai
Masalah: Jika Anda membatasi cakupan akses pada instance VM host, log Agen untuk Compute Workloads mungkin menampilkan error izin IAM yang tidak memadai.
googleapi: Error 403: Request had insufficient authentication scopes.
Details:
[
{
"@type": "type.googleapis.com/google.rpc.ErrorInfo",
"domain": "googleapis.com",
"metadata": {
"method": "google.cloud.workloadmanager.datawarehouse.v1.DataCollectService.WriteInsight",
"service": "workloadmanager.googleapis.com"
},
"reason": "ACCESS_TOKEN_SCOPE_INSUFFICIENT"
}
]
More details:
Reason: insufficientPermissions, Message: Insufficient Permission
Penyebab: Agen untuk Compute Workloads memerlukan cakupan akses Cloud API minimum pada instance VM host.
Penyelesaian: Untuk mengatasi masalah ini, aktifkan cakupan akses yang diperlukan
Gagal memuat file konfigurasi
Masalah: Jika file konfigurasi memiliki nilai yang tidak valid, Anda akan melihat error berikut.
"Failed to load configuration","pid":3524,"error":"proto: (line 19:42): unknown
field "{field_name}"
Penyelesaian: Untuk mengatasi masalah ini, perbarui file konfigurasi menggunakan detail di Parameter konfigurasi.
Gagal memulai pengumpulan data
Masalah: Setelah menginstal agen, jika file konfigurasi tidak diperbarui, Anda akan melihat error berikut:
"Failed to initialize guest collection","pid":2112,"error":"invalid value for "user_name" "secret_name"
Penyelesaian: Untuk mengatasi masalah ini, inisialisasi konfigurasi kredensial menggunakan Parameter konfigurasi.
Langkah berikutnya
- Pelajari lebih lanjut evaluasi workload.