查看 OS 資產資料

支援的作業系統

如需支援 OS Inventory Management 的作業系統和版本完整清單,請參閱「作業系統詳細資料」。

必要角色和權限

如要取得列出及說明項目清單資料所需的權限,請要求管理員授予您專案的 OS Inventory 檢視者(roles/osconfig.inventoryViewer) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和機構的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

設定 VM

您必須先把 VM 設定為會使用 OS Inventory Management,才能讓您使用該功能。如要將 VM 設定為使用 OS Inventory Management,請設定 VM 管理員

在 VM 上設定 VM 管理員後,您就能查看 OS 庫存資料和安全漏洞報告。

設定 OS 庫存掃描間隔

根據預設,OS 設定代理程式每 10 分鐘會對每個 VM 執行一次清查掃描。如果 VM 因掃描頻率過高而導致 CPU 或資源用量偏高,或是基於作業原因需要不同的排程,您可以設定 osconfig-poll-interval 中繼資料鍵來調整掃描頻率。

請以分鐘為單位指定 osconfig-poll-interval 值。舉例來說,如要每小時執行一次目錄掃描,請將 osconfig-poll-interval 設為 60。如要每 24 小時執行一次掃描,請將值設為 1440

如要設定 osconfig-poll-interval 中繼資料值,請按照下列步驟操作:

控制台

您可以採用下列其中一種方法,將中繼資料值套用至專案或 VM:

  • 設定全專案中繼資料,將設定套用至專案中的所有 VM

    1. 前往 Cloud de Confiance 控制台的「Metadata」頁面。

      前往「Metadata」(中繼資料)

    2. 按一下 [編輯]

    3. 新增下列中繼資料項目:

      鍵:osconfig-poll-interval
      值:INTERVAL_IN_MINUTES

    4. 按一下 [儲存]

  • 建立 VM 時設定執行個體層級中繼資料

    1. 前往 Cloud de Confiance 控制台的「Create an instance」(建立執行個體) 頁面。

      前往「建立執行個體」

    2. 指定 VM 詳細資料。

    3. 展開「Advanced options」(進階選項) 區段,然後執行下列步驟:

      1. 展開「管理」部分。
      2. 在「Metadata」(中繼資料) 專區中,按一下「Add item」(新增項目),然後新增下列中繼資料項目:

        鍵:osconfig-poll-interval
        值:INTERVAL_IN_MINUTES

    4. 按一下「Create」(建立),即可建立 VM。

  • 在現有 VM 上設定中繼資料

    1. 前往 Cloud de Confiance 控制台的「VM instances」(VM 執行個體) 頁面

      前往 VM 執行個體

    2. 按一下要設定中繼資料值的 VM 名稱。

    3. 在「執行個體詳細資料」頁面上,按一下 [編輯]

    4. 在「中繼資料」下方,點選「新增項目」,然後新增下列中繼資料項目:

      鍵:osconfig-poll-interval
      值:INTERVAL_IN_MINUTES

    5. 按一下 [儲存]

請將 INTERVAL_IN_MINUTES 替換為掃描間隔 (以分鐘為單位)。舉例來說,如要將掃描間隔設為一小時,請指定 60

gcloud

使用 project-info add-metadatainstances add-metadata 指令,並加上 --metadata=osconfig-poll-interval=INTERVAL_IN_MINUTES 旗標。

您可以採用下列其中一種方法,將中繼資料值套用至專案或 VM:

  • 設定全專案中繼資料,將設定套用至專案中的所有 VM

    gcloud compute project-info add-metadata \
      --project PROJECT_ID \
      --metadata=osconfig-poll-interval=INTERVAL_IN_MINUTES
    
  • 建立 VM 時設定執行個體層級中繼資料

    gcloud compute instances create INSTANCE_NAME \
      --project PROJECT_ID \
      --metadata=enable-osconfig=TRUE,osconfig-poll-interval=INTERVAL_IN_MINUTES
    
  • 在現有 VM 上設定中繼資料

    gcloud compute instances add-metadata INSTANCE_NAME \
      --project PROJECT_ID \
      --metadata=osconfig-poll-interval=INTERVAL_IN_MINUTES
    

更改下列內容:

  • PROJECT_ID:專案 ID
  • INSTANCE_NAME:VM 執行個體的名稱
  • INTERVAL_IN_MINUTES:掃描間隔 (以分鐘為單位)。舉例來說,如要將掃描間隔設為一小時,請指定 60

查看 OS 資產資料

查看 VM 的 OS 資產資料

您可以使用 Cloud de Confiance 控制台、gcloud CLI 或 OS Config API,查看特定 VM 的 OS 資訊。

控制台

如要使用 Cloud de Confiance 控制台查看 VM 的 OS 安全漏洞和已安裝套件的相關資訊,請執行下列步驟:

  1. 前往 Cloud de Confiance 控制台的「VM instances」(VM 執行個體) 頁面

    前往 VM 執行個體

  2. 按一下要查看 OS 資訊的執行個體名稱。「執行個體詳細資料」頁面隨即顯示。
  3. 按一下「OS 資訊」分頁標籤。
    如要查看 OS 庫存資料,請啟用 VM 管理員。 如果控制台提示您啟用 VM 管理員,請選取下列其中一個選項:
      Cloud de Confiance
    • 「為目前的專案啟用」:為所選專案中的所有 VM 啟用 VM 管理員
    • 為這個 VM 啟用:僅為所選 VM 啟用 VM 管理員
  4. 在「OS 資訊」分頁中,查看 OS 安全漏洞和已安裝套件的清單。
  5. 選用:如果任何已安裝的套件有更新,請選取套件名稱,然後按一下「套用更新」
    系統隨即會顯示「修補程式」頁面。如要進一步瞭解如何使用 VM 管理員的修補程式功能,請參閱「建立修補程式工作」。

gcloud

如要查看特定 VM 的庫存詳細資料,請執行 os-config inventories describe 指令

gcloud compute os-config inventories describe INSTANCE_NAME \
    --location=ZONE \
    --view=VIEW

更改下列內容:

  • INSTANCE_NAME:VM 名稱
  • ZONE:VM 執行個體所在的可用區
  • VIEW:所需的輸出資訊類型。 可用的檢視畫面類型如下:

    • basic:只顯示 OS 資訊
    • full:顯示 OS 和套件的相關資訊

      如未指定,則預設值為 basic

    範例 (基本檢視畫面)

    gcloud compute os-config inventories describe vm1-centos \
       --location=us-central1-c
    

    輸出範例

    architecture: x86_64
    hostname: vm1-centos
    kernelRelease: 3.10.0-1160.92.1.el7.x86_64
    kernelVersion: '#1 SMP Tue Jun 20 11:48:01 UTC 2023'
    longName: CentOS Linux 7 (Core)
    osconfigAgentVersion: 20230504.00-g1.el7
    shortName: centos
    updateTime: '2023-07-26T17:03:50Z'
    version: '7'
    

    範例 (完整檢視畫面)

    gcloud compute os-config inventories describe vm1-centos \
       --location=us-central1-c \
       --view=full
    

    Linux 輸出範例

    ┌─────────────────────────────────────────────────────────────────────────────────────┐
    │                               Installed Packages (Yum)                              │
    ├─────────────────────────────────────┬──────────────┬────────────────────────────────┤
    │             PACKAGE_NAME            │ ARCHITECTURE │            VERSION             │
    ├─────────────────────────────────────┼──────────────┼────────────────────────────────┤
    │ GeoIP                               │ x86_64       │ 1.5.0-13.el7                   │
    │ NetworkManager                      │ x86_64       │ 1:1.12.0-8.el7_6               │
    │ NetworkManager-libnm                │ x86_64       │ 1:1.12.0-8.el7_6               │
    │ NetworkManager-team                 │ x86_64       │ 1:1.12.0-8.el7_6               │
    │ NetworkManager-tui                  │ x86_64       │ 1:1.12.0-8.el7_6               │
    │ acl                                 │ x86_64       │ 2.2.51-14.el7                  │
    │ yum-cron                            │ all          │ 3.4.3-161.el7.centos           │
    │ yum-metadata-parser                 │ x86_64       │ 1.1.4-10.el7                   │
    │ yum-plugin-fastestmirror            │ all          │ 1.1.31-50.el7                  │
    │ zlib                                │ x86_64       │ 1.2.7-18.el7                   │
    └─────────────────────────────────────┴──────────────┴────────────────────────────────┘
    ┌───────────────────────────────────────────────────────────────────────────────┐
    │                        Package Updates Available (Yum)                        │
    ├───────────────────────────────┬──────────────┬────────────────────────────────┤
    │          PACKAGE_NAME         │ ARCHITECTURE │            VERSION             │
    ├───────────────────────────────┼──────────────┼────────────────────────────────┤
    │ GeoIP                         │ x86_64       │ 1.5.0-14.el7                   │
    │ NetworkManager                │ x86_64       │ 1:1.18.8-2.el7_9               │
    │ NetworkManager-libnm          │ x86_64       │ 1:1.18.8-2.el7_9               │
    │ NetworkManager-team           │ x86_64       │ 1:1.18.8-2.el7_9               │
    │ yum-cron                      │ all          │ 3.4.3-168.el7.centos           │
    │ yum-plugin-fastestmirror      │ all          │ 1.1.31-54.el7_8                │
    │ zlib                          │ x86_64       │ 1.2.7-19.el7_9                 │
    └───────────────────────────────┴──────────────┴────────────────────────────────┘
    architecture: x86_64
    hostname: vm1-centos
    kernelRelease: 3.10.0-957.1.3.el7.x86_64
    kernelVersion: '#1 SMP Thu Nov 29 14:49:43 UTC 2018'
    longName: CentOS Linux 7 (Core)
    osconfigAgentVersion: 20230504.00-g1.el7
    shortName: centos
    updateTime: '2021-05-11T22:21:52.323Z'
    version: '7'
    

    Windows 輸出範例

    ┌───────────────────────────────────────────────────────────┐
    │                Installed Packages (GooGet)                │
    ├───────────────────────┬──────────────┬────────────────────┤
    │      PACKAGE_NAME     │ ARCHITECTURE │      VERSION       │
    ├───────────────────────┼──────────────┼────────────────────┤
    │ google-osconfig-agent │ x86_64       │ 20210415.4.0+win@1 │
    └───────────────────────┴──────────────┴────────────────────┘
    ┌───────────────────────────────────────────────────┐
    │     Installed Packages (Windows Update Agent)     │
    ├───────┬────────────┬────────────────┬─────────────┤
    │ TITLE │ CATEGORIES │ KB_ARTICLE_IDS │ SUPPORT_URL │
    ├───────┼────────────┼────────────────┼─────────────┤
    │ title │ C1, C2     │ 4589208        │ url.com     │
    └───────┴────────────┴────────────────┴─────────────┘
    ┌───────────────────────────────────────────────────────────────┐
    │           Installed Packages (Quick Fix Engineering)          │
    ├─────────┬─────────────────┬────────────┬──────────────────────┤
    │ CAPTION │   DESCRIPTION   │ HOT_FIX_ID │     INSTALL_TIME     │
    ├─────────┼─────────────────┼────────────┼──────────────────────┤
    │ caption │ Security Update │ KB4470788  │ 2019-03-12T00:00:00Z │
    └─────────┴─────────────────┴────────────┴──────────────────────┘
    ┌───────────────────────────────────────────────────────────────────────────┐
    │                  Installed Packages (Windows Application)                 │
    ├──────────────────┬─────────────────┬───────────────────────┬──────────────┤
    │   DISPLAY_NAME   │ DISPLAY_VERSION │       PUBLISHER       │ INSTALL_DATE │
    ├──────────────────┼─────────────────┼───────────────────────┼──────────────┤
    │ PowerShell 7-x64 │ 7.0.2.0         │ Microsoft Corporation │ 2021-06-08   │
    └──────────────────┴─────────────────┴───────────────────────┴──────────────┘
    ┌───────────────────────────────────────────────────────────┐
    │             Package Updates Available (GooGet)            │
    ├───────────────────────┬──────────────┬────────────────────┤
    │      PACKAGE_NAME     │ ARCHITECTURE │      VERSION       │
    ├───────────────────────┼──────────────┼────────────────────┤
    │ google-osconfig-agent │ x86_64       │ 20210415.4.0+win@1 │
    └───────────────────────┴──────────────┴────────────────────┘
    ┌───────────────────────────────────────────────────┐
    │  Package Updates Available (Windows Update Agent) │
    ├───────┬────────────┬────────────────┬─────────────┤
    │ TITLE │ CATEGORIES │ KB_ARTICLE_IDS │ SUPPORT_URL │
    ├───────┼────────────┼────────────────┼─────────────┤
    │ title │ C1, C2     │ 4589208        │ url.com     │
    └───────┴────────────┴────────────────┴─────────────┘
    ┌───────────────────────────────────────────────────────────────┐
    │       Package Updates Available (Quick Fix Engineering)       │
    ├─────────┬─────────────────┬────────────┬──────────────────────┤
    │ CAPTION │   DESCRIPTION   │ HOT_FIX_ID │     INSTALL_TIME     │
    ├─────────┼─────────────────┼────────────┼──────────────────────┤
    │ caption │ Security Update │ KB4470788  │ 2019-03-12T00:00:00Z │
    └─────────┴─────────────────┴────────────┴──────────────────────┘
    architecture: x86_64
    hostname: vm3-windows
    kernelRelease: 10.0.17763.1817
    kernelVersion: 10.0.17763.1817 (WinBuild.160101.0800)
    longName: Microsoft Windows Server 2019 Datacenter
    osconfigAgentVersion: 20210901.00.0+win@1
    shortName: windows
    updateTime: '2021-09-12T22:14:35Z'
    version: 10.0.17763
    

REST

如要查看特定 VM 的詳細目錄資訊,請向 projects.locations.instances.inventories.get 方法發出 GET 要求。

   GET https://osconfig.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/instances/INSTANCE/inventory
   

更改下列內容:

  • PROJECT_ID:專案 ID
  • ZONE:VM 執行個體所在的可用區
  • INSTANCE:指定 VM 的執行個體 ID 或名稱

查看特定可用區中 VM 的 OS 資產資料

您可以使用 gcloud CLI 或 OS Config API,查看特定可用區中 VM 的 OS 資訊。

gcloud

如要查看特定可用區中 VM 的庫存資料清單,請執行 os-config inventories list 指令

gcloud compute os-config inventories list \
    --location=ZONE \
    --view=VIEW

更改下列內容:

  • ZONE:VM 所在的可用區
  • VIEW:所需的輸出資訊類型。 可用的檢視畫面類型如下:

    • basic:只顯示 OS 資訊
    • full:顯示 OS 和套件的相關資訊

      如未指定,則預設值為 basic

    範例 (基本檢視畫面)

    gcloud compute os-config inventories list \
       --location=us-central1-c
    

    輸出結果會與下列內容相似:

    INSTANCE_ID          INSTANCE_NAME     OS                                         OSCONFIG_AGENT_VERSION       UPDATE_TIME
    29255009728795105    vm1-centos        CentOS Linux 7 (Core)                      20230504.00-g1.el7           2023-07-26T16:53:49Z
    5138980234596718741  vm2-rhel8         Red Hat Enterprise Linux 8.8 (Ootpa)       20230504.00-g1.el8           2023-07-26T16:55:33Z
    7127836223366142250  vm3-windows       Microsoft Windows Server 2022 Datacenter   20230403.00.0+win@1          2023-07-26T16:49:16Z
    

    範例 (完整檢視畫面)

    gcloud compute os-config inventories list \
       --location=us-central1-c \
       --view=full
    

    輸出結果會與下列內容相似:

    INSTANCE_ID          INSTANCE_NAME     OS                                       INSTALLED_PACKAGES   AVAILABLE_PACKAGES  OSCONFIG_AGENT_VERSION       UPDATE_TIME
    29255009728795105    vm1-centos        CentOS Linux 7 (Core)                    334                    2                 20230504.00-g1.el7           2023-07-26T16:53:49Z
    5932621394110773366  vm2-rhel8         Red Hat Enterprise Linux 8.8 (Ootpa)     410                  138                 20230504.00-g1.el8           2023-07-26T16:55:33Z
    7127836223366142250  vm3-windows       Microsoft Windows Server 2022 Datacenter  36                    6                 20230403.00.0+win@1          2023-07-26T16:49:16Z
    

REST

如要查看特定可用區中 VM 的庫存資料清單,請向 projects.locations.instances.inventories.list 方法發出 GET 要求。

   GET https://osconfig.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/instances/-/inventories
   

更改下列內容:

  • PROJECT_ID:專案 ID
  • ZONE:VM 所在的可用區

透過 Cloud Asset Inventory 查看 OS 資產資料

OS 庫存管理服務會儲存庫存和安全漏洞報告資料,並轉送至 Cloud Asset Inventory。Cloud Asset Inventory 是一項中繼資料儲存庫服務,可讓您檢視、監控及分析各項資產 Cloud de Confiance by S3NS。您可以透過 Cloud Asset Inventory 輪詢資訊,並查看資料變更。

如要從 Cloud Asset Inventory 存取 OS 庫存和安全漏洞報告資料,請完成下列設定:

詳情請參閱「查看 VM 管理員資料」。

OS 庫存管理服務 (舊版)

如果您仍在使用舊版 OS 庫存管理服務,請展開下列章節,查看 Google Cloud CLI 的操作說明。

OS 庫存管理服務 (舊版)

列出 VM

如要查看已設定 OS Inventory Management 的 VM 清單,請執行 instances os-inventory list-instances 指令。

舉例來說,如要列出有庫存資料的所有 VM,請執行下列指令:

gcloud compute instances os-inventory list-instances

輸出結果會與下列內容相似:

  NAME                 ZONE          MACHINE_TYPE   PREEMPTIBLE  INTERNAL_IP  EXTERNAL_IP STATUS
  inventory-instance   us-east1-b    e2-standard-2               192.0.2.1    RUNNING
  instance-inventory1  us-west1-b    e2-standard-2               192.0.2.2    RUNNING
  instance-inventory2  asia-east2-b  e2-standard-2               192.0.2.3    RUNNING
  

您也可以使用篩選器來縮小搜尋結果範圍。舉例來說,如要列出已設定 OS Inventory Management,且主機名稱符合規則運算式 instance-* 的所有 VM,請執行下列指令:

gcloud compute instances os-inventory list-instances
      --inventory-filter="Hostname~instance-*"

輸出結果會與下列內容相似:

  NAME                 ZONE         MACHINE_TYPE   PREEMPTIBLE  INTERNAL_IP  EXTERNAL_IP STATUS
  inventory-instance   us-east1-b   e2-standard-2               192.0.2.1    RUNNING
  instance-inventory1  us-west1-b   e2-standard-2               192.0.2.2    RUNNING
  instance-inventory2  asia-east2-b e2-standard-2               192.0.2.3    RUNNING
  
查看庫存資料

如要查看 VM 的庫存資料,請使用 instances os-inventory describe 指令。

如要查看系統針對特定 VM 收集的庫存資料,請執行下列指令:

gcloud compute instances os-inventory describe INSTANCE_NAME \
      --zone=ZONE

更改下列內容:

  • INSTANCE_NAME:VM 名稱
  • ZONE:VM 所在的可用區

如要查看指令傳回的輸出內容類型詳細資料,請參閱「OS Inventory Management 提供的資訊」一節。

後續步驟