Cette page contient des informations de dépannage pour vous aider à résoudre les problèmes liés à Cloud Workstations.
Extraire des images système sur des VM
Lorsque vous créez des stations de travail à l'aide de votre configuration de station de travail, Cloud Workstations extrait des images système sur votre instance de machine virtuelle (VM) à partir de Artifact Registry (ou de Container Registry). Le message d'erreur qui s'affiche est semblable à celui-ci :
System images cannot be pulled onto workstation VMs using this configuration.
Ensure that you have set up Cloud NAT or enabled Private Google Access for
Artifact Registry (and Container Registry).
Si vous ne parvenez pas à extraire ces images, vous ne pourrez peut-être pas démarrer vos stations de travail. Voici quelques recommandations :
- Configurez Cloud NAT ou activez l'accès privé à Google.
- Assurez-vous que les API sont activées et accessibles par le VPC.
- Mettez à jour les règles de pare-feu pour autoriser le trafic sortant TCP.
- Examinez les journaux de démarrage de votre VM Compute Engine pour détecter d'éventuelles erreurs.
- Activez les attributs d'invité sur votre projet.
Délai d'attente lors du provisionnement de votre VM
Lorsque vous créez des stations de travail à l'aide de votre configuration de station de travail, Cloud Workstations crée une instance Compute Engine pour sauvegarder votre station de travail. Si une erreur se produit lors du provisionnement de vos VM, le message d'erreur qui s'affiche est semblable à celui-ci :
Workstations using this configuration cannot be provisioned due to an unknown error.
Voici quelques recommandations :
- Examinez les journaux de démarrage de votre VM Compute Engine pour détecter d'éventuelles erreurs.
- Examinez les journaux de l'API Compute Engine pour détecter d'éventuelles erreurs.
- Activez les attributs d'invité sur votre projet.
Configurer Cloud NAT ou activer l'accès privé à Google
Si vous avez désactivé les adresses IP publiques dans votre configuration, utilisez l'une des options suivantes :
Configurez Cloud NAT pour permettre à Cloud Workstations d'extraire des images sur les VM de votre station de travail.
Activez l'accès privé à Google sur votre sous-réseau. Si vous utilisez les noms de domaine
private.googleapis.comourestricted.googleapis.com, créez des enregistrements DNS pour diriger le trafic vers les adresses IP associées à ces domaines. Plus précisément, vous devez vous assurer d'activer l'accès aux domaines Artifact Registry et Container Registry, qui correspondent respectivement à*.pkg.devet*.gcr.io.
Pour en savoir plus, consultez Configurer l'accès privé à Google > Configuration réseau avancée.
Vérifier que les API sont activées et accessibles par le VPC
Si votre projet se trouve dans un périmètre VPC Service Controls, assurez-vous que l'API Cloud Storage, l'API Container Registry et l'API Artifact Registry sont accessibles par le cloud privé virtuel (VPC) dans votre périmètre de service.
Mettre à jour les règles de pare-feu pour autoriser le trafic sortant TCP
Assurez-vous d'autoriser le trafic sortant TCP dans votre réseau sur les ports 80 et 443 pour permettre à Cloud Workstations d'extraire des images sur votre station de travail.
Examiner les journaux de démarrage de votre VM Compute Engine pour détecter d'éventuelles erreurs
Les VM créées par Cloud Workstations génèrent des journaux de débogage dans la console série au démarrage.
Ces journaux peuvent être utiles lorsque le service expire lors de la création d'une VM.
Les noms de VM créés pour les stations de travail commencent par workstations-, suivi d'un identifiant unique.
Utilisez le filtre suivant pour filtrer vos journaux dans l'explorateur de journaux :
SEARCH("workstations-")
sourceLocation.function="main.setupAndRunScript"
Si vous ne voyez aucun journal avec ce filtre, assurez-vous d'avoir activé la journalisation du port série sur votre projet. Si vous avez spécifié un compte de service dans la configuration de votre station de travail, assurez-vous qu'il dispose de l'autorisation logging.logEntries.create sur le projet afin qu'il puisse écrire des journaux dans Cloud Logging. Essayez de redémarrer votre station de travail après avoir activé la journalisation du port série et ajouté les autorisations nécessaires pour vous assurer que le script de démarrage de la VM Compute Engine est exécuté à nouveau afin de générer les journaux.
Examiner les journaux de l'API Compute Engine pour détecter d'éventuelles erreurs
Appliquez le filtre suivant à vos journaux Stackdriver :
protoPayload.serviceName="compute.googleapis.com"
severity>=ERROR
Les erreurs de l'API Compute Engine peuvent bloquer la création de vos VM de station de travail.
Activer les attributs d'invité sur votre projet
Pour faciliter le processus de dépannage, assurez-vous de ne pas avoir désactivé les attributs d'invité pour votre projet. Cloud Workstations utilise ces attributs pour détecter certains problèmes lorsque vous démarrez une station de travail et les signale sous forme de messages de débogage spécifiques dans la configuration de la station de travail.
Erreurs d'envoi au backend intermittentes
Si vous voyez par intermittence des erreurs "Impossible d'envoyer votre requête à un backend" lorsque vous démarrez une station de travail, il est possible que le serveur Web de la station de travail n'ait pas encore démarré complètement.
Pour résoudre ce problème, ajoutez des vérifications de disponibilité à la configuration de votre station de travail. Une vérification de disponibilité empêche la station de travail de signaler qu'elle a démarré tant que le serveur sur le port spécifié n'est pas prêt à accepter les requêtes.
Déboguer les stations de travail arrêtées
Si vos stations de travail s'arrêtent de manière inattendue, consultez les journaux de la plate-forme ou les journaux de sortie du conteneur pour déterminer la cause. Ces journaux peuvent vous aider à identifier les échecs de démarrage de la station de travail, les arrêts brusques ou les erreurs générales.
Arrêts simultanés des stations de travail lors de l'utilisation de clés CMEK
Si toutes vos stations de travail s'éteignent en même temps et que votre configuration de station de travail utilise des clés de chiffrement gérées par le client (CMEK), vérifiez que vous avez configuré les autorisations appropriées sur vos clés CMEK.
Plus précisément, vérifiez que l'agent de service Compute Engine (service-PROJECT_NUMBER@compute-system.iam.gserviceaccount.com) dispose du rôle Chiffreur/Déchiffreur de clés cryptographiques Cloud Key Management Service (roles/cloudkms.cryptoKeyEncrypterDecrypter) sur vos clés CMEK. Si l'agent de service Compute Engine ne dispose pas des autorisations requises pour accéder aux clés, Compute Engine arrête automatiquement les VM sous-jacentes.
Pour en savoir plus, consultez
Chiffrer les ressources de la station de travail à l'aide de clés CMEK.