Resolver problemas do Cloud Workstations

Esta página contém informações de solução de problemas para ajudar você a resolver problemas com o Cloud Workstations.

Extrair imagens do sistema para VMs

Ao criar estações de trabalho usando a configuração, o Cloud Workstations extrai imagens do sistema para a instância de máquina virtual (VM) do Artifact Registry (ou Container Registry). A mensagem de erro que aparece é semelhante a esta:

System images cannot be pulled onto workstation VMs using this configuration.
Ensure that you have set up Cloud NAT or enabled Private Google Access for
Artifact Registry (and Container Registry).

A falha ao extrair essas imagens pode impedir que você inicie as estações de trabalho. Veja algumas recomendações.

Tempo limite ao provisionar a VM

Ao criar estações de trabalho usando a configuração, o Cloud Workstations cria um Compute Engine para fazer backup da estação de trabalho. Se houver um erro ao provisionar as VMs, a mensagem de erro que aparece será semelhante a esta:

Workstations using this configuration cannot be provisioned due to an unknown error.

Veja algumas recomendações.

Configurar o Cloud NAT ou ativar o Acesso privado do Google

Se você desativou os endereços IP públicos na configuração, use uma das seguintes opções:

  • Configure o Cloud NAT para permitir que o Cloud Workstations extraia imagens para as VMs da estação de trabalho.

  • Ative o Acesso privado do Google na sub-rede. Se você usar os nomes de domínio private.googleapis.com ou restricted.googleapis.com, crie registros DNS para direcionar o tráfego para os endereços IP associados a esses domínios. Especificamente, é necessário ativar o acesso aos domínios do Artifact Registry e do Container Registry, que correspondem respectivamente a *.pkg.dev e *.gcr.io.

Para mais informações, consulte Configurar o Acesso privado do Google > Configuração avançada de rede.

Verificar se as APIs estão ativadas e acessíveis pela VPC

Se o projeto estiver dentro de um perímetro do VPC Service Controls, verifique se as APIs Cloud Storage, Container Registry e API Artifact Registry são acessíveis pela nuvem privada virtual (VPC) no perímetro de serviço.

Atualizar regras de firewall para permitir a saída TCP

Permita a saída TCP na rede nas portas 80 e 443 para que o Cloud Workstations extraia imagens para a estação de trabalho.

Examine os registros de inicialização da VM do Compute Engine em busca de possíveis erros

As VMs criadas pelo Cloud Workstations geram registros de depuração no console serial na inicialização. Esses registros podem ser úteis quando o serviço atinge o tempo limite ao criar uma VM. Os nomes de VM criados para estações de trabalho começam com workstations- seguido por um identificador exclusivo. Use o filtro a seguir para filtrar os registros no Explorador de registros:

SEARCH("workstations-")
sourceLocation.function="main.setupAndRunScript"

Se você não encontrar registros com esse filtro, verifique se ativou a geração de registros da porta serial no projeto. Se você especificou uma conta de serviço na configuração da estação de trabalho, verifique se ela tem a permissão logging.logEntries.create no projeto para que possa gravar registros no Cloud Logging. Tente iniciar a estação de trabalho novamente depois de ativar a geração de registros da porta serial e adicionar as permissões necessárias para garantir que o script de inicialização da VM do Compute Engine seja executado novamente para gerar os registros.

Examine os registros da API Compute Engine em busca de possíveis erros

Use o filtro a seguir nos registros do Stackdriver:

protoPayload.serviceName="compute.googleapis.com"
severity>=ERROR

Os erros da API Compute Engine podem estar bloqueando a criação das VMs da estação de trabalho.

Ativar atributos de convidado no seu projeto

Para ajudar no processo de solução de problemas, verifique se você não desativou os atributos de convidado do projeto. O Cloud Workstations usa esses atributos para detectar determinados problemas ao iniciar uma estação de trabalho e informa esses problemas como mensagens de depuração específicas na configuração da estação de trabalho.

Erros de encaminhamento de back-end intermitentes

Se você encontrar erros intermitentes de "Não é possível encaminhar sua solicitação para um back-end" ao iniciar uma estação de trabalho, o servidor da Web da estação de trabalho ainda não terá sido totalmente iniciado.

Para resolver esse problema, adicione verificações de prontidão à configuração da estação de trabalho. Uma verificação de prontidão impede que a estação de trabalho informe que foi iniciada até que o servidor na porta especificada esteja pronto para aceitar solicitações.

Depurar estações de trabalho interrompidas

Se as estações de trabalho forem interrompidas inesperadamente, verifique os registros da plataforma ou os registros de saída do contêiner para determinar a causa. Esses registros podem ajudar a identificar falhas de inicialização da estação de trabalho, desligamentos abruptos ou erros gerais.

Desligamentos simultâneos de estações de trabalho ao usar CMEK

Se todas as estações de trabalho forem desligadas de uma só vez e a configuração da estação de trabalho usar chaves de criptografia gerenciadas pelo cliente (CMEK), verifique se você configurou as permissões adequadas na CMEK.

Especificamente, verifique se o agente de serviço do Compute Engine (service-PROJECT_NUMBER@compute-system.iam.gserviceaccount.com) tem o papel de criptografador/descriptografador de CryptoKey do Cloud Key Management Service (roles/cloudkms.cryptoKeyEncrypterDecrypter) na CMEK. Se o agente de serviço do Compute Engine não tiver as permissões necessárias para acessar as chaves, o Compute Engine vai desligar automaticamente as VMs subjacentes. Para mais informações, consulte Criptografar recursos da estação de trabalho usando CMEK.