אתם יכולים להציג ולשאול על ערכי מטא נתונים של מופעי מחשוב כדי להגדיר את האפליקציות, לנהל את מופעי המחשוב, לבצע אופטימיזציה של הביצועים ולפתור בעיות בהגדרות. כל מכונה וירטואלית ב-Compute Engine של Cloud de Confiance by S3NSשומרת את המטא-נתונים שלה בשרת מטא-נתונים ייעודי. למכונות הווירטואליות שלכם יש גישה אוטומטית למטא-נתונים האלה דרך ה-API של שרת המטא-נתונים, בלי צורך בהרשאה נוספת. במאמר הזה מוסבר איך להריץ שאילתות על מטא-נתונים באופן פרוגרמטי מתוך מופע של Compute ואיך להציג מטא-נתונים מותאמים אישית.
אם נתקלתם בשגיאות בגישה לשרת המטא-נתונים, כדאי לעיין במאמר בנושא פתרון בעיות בגישה לשרת המטא-נתונים.
לפני שמתחילים
- במקרים של מופעים של Windows Server, צריך להשתמש ב-PowerShell 3.0 ואילך.
מומלץ להשתמש ב-
ctrl+vכדי להדביק את בלוקי הקוד שהועתקו. - כדאי לעיין בהסבר הבסיסי על הגדרת מטא-נתונים של מכונות וירטואליות ב-Compute Engine, על הסיווג שלהם ועל האופן שבו הם מסודרים. מידע נוסף זמין במאמר מידע על מטא-נתונים של מכונות וירטואליות.
-
אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות.
אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Cloud de Confiance by S3NS . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:
צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:
המסוף
כשמשתמשים במסוף Cloud de Confiance כדי לגשת לשירותים Cloud de Confiance by S3NS ולממשקי ה-API, לא צריך להגדיר אימות.
gcloud
-
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:
gcloud init
-
- הגדרת אזור ותחום כברירת מחדל
-
התקינו את ה-CLI של Google Cloud.
-
הגדירו שה-CLI של gcloud ישתמש בזהות המאוחדת שלכם.
-
יוצרים פרטי כניסה לאימות מקומי עבור חשבון המשתמש:
gcloud auth application-default login
אם מוחזרת שגיאת אימות ואתם משתמשים בספק זהויות חיצוני (IdP), ודאו ש נכנסתם ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
Python
כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של Python שבדף הזה, מתקינים ומפעילים את ה-CLI של gcloud, ואז מגדירים את Application Default Credentials באמצעות פרטי הכניסה של המשתמש.
מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
REST
כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם.
מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Cloud de Confiance .
התפקידים הנדרשים
כדי להציג מטא-נתונים מותאמים אישית מחוץ למכונה של Compute Engine באמצעות מסוף Cloud de Confiance , Google Cloud CLI או REST, צריך את התפקידים וההרשאות הבאים: אם אתם שולחים שאילתות לגבי המטא-נתונים באופן פרוגרמטי מתוך מופע המחשוב, אתם צריכים רק את התפקידים וההרשאות לחיבור למופע.
כדי לקבל את ההרשאות שנדרשות להצגת מטא-נתונים בהתאמה אישית מחוץ למכונת ה-Compute, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
- Compute Instance Admin (v1) (
roles/compute.instanceAdmin.v1) במכונה או בפרויקט -
אם מופעי החישוב משתמשים בחשבונות שירות:משתמש בחשבון שירות (
roles/iam.serviceAccountUser) בחשבון השירות או בפרויקט
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות כדי להציג מטא-נתונים בהתאמה אישית מחוץ למופע של Compute. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי להציג מטא-נתונים מותאמים אישית מחוץ למכונת החישוב, צריך את ההרשאות הבאות:
-
כדי להציג מטא-נתונים מותאמים אישית של פרויקט:
compute.projects.getבפרויקט -
כדי להציג מטא-נתונים מותאמים אישית של אזור:
compute.instanceSettings.getבהגדרות המופע באזור הנדרש בפרויקט -
כדי להציג מטא-נתונים מותאמים אישית של מכונה:
compute.instances.getבמכונה -
אם מופעי החישוב משתמשים בחשבונות שירות:
iam.serviceAccounts.actAsבחשבונות השירות או בפרויקט
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
שאילתת מטא-נתונים באופן פרוגרמטי
אפשר לגשת לכל המטא-נתונים על ידי שליחת שאילתה לגבי רשומות של ערכי מטא-נתונים באופן פרוגרמטי מתוך מופע של Linux או Windows. מתוך מופע המחשוב, אפשר לשלוח שאילתות באופן פרוגרמטי לגבי ערכי המטא-נתונים באחת מהדרכים הבאות, באמצעות כלים כמו curl ב-Linux או Invoke-RestMethod ב-Windows:
- שאילתה על רשומה אחת של מטא-נתונים
- שאילתה על רשימת ספריית מטא-נתונים
- קבלת אסימוני גישה ספציפיים מסוג OAuth2
- שאילתות על שינויים במטא-נתונים באמצעות התכונה
wait-for-change
נקודות הקצה של שרת המטא-נתונים
כדי לבצע שאילתות על מטא-נתונים באופן פרוגרמטי, מתוך מכונת חישוב , יש לכם את נקודות הקצה הבאות של שרת המטא-נתונים:
- בכל מכונות החישוב, אפשר להריץ שאילתות בשרת המטא-נתונים באמצעות אחת מנקודות הקצה הבאות של HTTP:
- שם ה-DNS:
http://metadata.google.internal/computeMetadata/v1(מומלץ) - כתובת ה-IPv4:
http://169.254.169.254/computeMetadata/v1 - כתובת ה-IPv6 (רק למכונות עם IPv6 בלבד):
http://fd20:ce::254/computeMetadata/v1
- שם ה-DNS:
במכונות וירטואליות מוגנות, אפשר לשלוח שאילתה לשרת המטא-נתונים באמצעות אחת מהאפשרויות הבאות:
- נקודות הקצה של HTTP לכל מופעי החישוב.
- נקודות הקצה (endpoint) של HTTPS (זמינות בגרסת Preview):
- שם ה-DNS:
https://metadata.google.internal/computeMetadata/v1(מומלץ) - כתובת ה-IPv4:
https://169.254.169.254/computeMetadata/v1 - כתובת ה-IPv6 (רק למכונות עם IPv6 בלבד):
https://fd20:ce::254/computeMetadata/v1
- שם ה-DNS:
כדי לראות את הפורמט של שאילתות לנקודת הקצה מסוג HTTPS, אפשר לעיין במאמר בנושא שאילתות למטא-נתונים באמצעות נקודת הקצה של שרת המטא-נתונים מסוג HTTPS.
רוב הדוגמאות במסמך הזה משתמשות בנקודת הקצה של HTTP. עם זאת, אפשר לגשת לכל רשומות המטא-נתונים גם אם משתמשים בנקודת הקצה של HTTPS וגם אם משתמשים בנקודת הקצה של HTTP.
החלקים של בקשה למטא-נתונים
בטבלה הבאה מפורטים החלקים העיקריים של בקשת שאילתת מטא-נתונים.
| רכיבים | תיאור |
|---|---|
| כתובות URL בסיסיות | כל ערכי המטא-נתונים מוגדרים כנתיבי משנה מתחת לכתובות ה-URL הבאות של השורש:
|
| Request header |
הכותרת הזו מציינת שהבקשה נשלחה במטרה לאחזר ערכים של מטא-נתונים, ולא בטעות ממקור לא מאובטח, ומאפשרת לשרת המטא-נתונים להחזיר את הנתונים שביקשתם. אם לא תספקו את הכותרת הזו, שרת המטא-נתונים ידחה את הבקשה שלכם. Metadata-Flavor: Google |
שאילתה לגבי רשומת מטא-נתונים יחידה
כדי לבצע שאילתה על רשומת מטא-נתונים יחידה, משתמשים בפקודות הבאות.
Linux
- מתחברים למופע Linux.
ממופע Linux, משתמשים בכלי
curlכדי לשלוח שאילתה. כדי לשלוח שאילתה לגבי מכונת Compute או רשומה של מטא-נתונים של פרויקט, מריצים את הפקודה הבאה:curl "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY" -H "Metadata-Flavor: Google"
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
לדוגמה, כדי לשלוח שאילתה לגבי אימג' האתחול של מופע Compute, מריצים את השאילתה הבאה:
user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/image" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
projects/rhel-cloud/global/images/rhel-8-v20210122
-
כדי להציג את מפתח המטא-נתונים
Windows
- מתחברים למופע של Windows Compute.
ממכונת Windows, משתמשים בפקודה
Invoke-RestMethodכדי לבצע שאילתה. כדי לשלוח שאילתה לגבי רשומה של מטא-נתונים של פרויקט או של מכונת חישוב, מריצים את הפקודה הבאה:$value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY") $valueמחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
לדוגמה, כדי לשלוח שאילתה לגבי אימג' האתחול של מופע Compute, מריצים את השאילתה הבאה:
PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/image") $valueהפלט אמור להיראות כך:
projects/windows-cloud/global/images/windows-server-2019-dc-v20210112
-
כדי להציג את מפתח המטא-נתונים
שאילתה לגבי רשימות של ספריות מטא-נתונים
משתמשים בפקודות הבאות כדי להריץ שאילתות על רשימות של ספריות מטא-נתונים. רישומי ספרייה הם רשומות של מטא-נתונים שמכילות מפתחות אחרים של מטא-נתונים. כל רשומה של מטא-נתונים שמסתיימת בלוכסן מוביל היא רשימת ספריות
Linux
מתחברים למופע של מחשוב Linux.
כדי לשלוח שאילתה לגבי ספריית מטא-נתונים של פרויקט או של מכונת חישוב, מריצים את הפקודה הבאה ממכונת Linux:
curl "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_DIRECTORY/" -H "Metadata-Flavor: Google"
מחליפים את
PATH_TO_METADATA_DIRECTORYבנתיב לספריית המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לבצע לגביהם שאילתה רקורסיבית של הרשימות. לדוגמה:-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
attributes, הנתיב שצריך לציין הואproject/attributes/. -
כדי לראות את רשומת ספריית המטא-נתונים של מופע המכונה הווירטואלית
disks, הנתיב שצריך לציין הואinstance/disks/.
לדוגמה, נניח שיש רשומה
disks/שהיא ספרייה של דיסקים שמצורפים למכונת החישוב. כדי לשלוח שאילתה לרשומהdisks/:מריצים את הפקודה
curlשל הכלי בספריית הדיסקים.user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/disks/" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
0/ 1/ 2/
אם רוצים לקבל מידע נוסף על ספריית
0/בדיסק, אפשר לשלוח שאילתה לכתובת ה-URL הספציפית של הספרייה הזו:user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/disks/0/" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
device-name index mode type
כדי לשלוח שאילתה לגבי סוג הדיסק (
type) של דיסקים0/, אפשר להריץ את הפקודה הבאה:user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/disks/0/type" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
PERSISTENT
-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
Windows
הערך disks/ הוא ספרייה של דיסקים שמצורפים למופע של Compute. כדי לשלוח שאילתה לרשומה של הדיסקים:
מתחברים למופע של Windows Compute.
כדי לבצע שאילתה לגבי ספריית מטא-נתונים של פרויקט או של מכונת Compute, מריצים את הפקודה הבאה ממכונת ה-Compute של Windows:
$value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_DIRECTORY/") $valueמחליפים את
PATH_TO_METADATA_DIRECTORYבנתיב לספריית המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לבצע לגביהם שאילתה רקורסיבית של הרשימות. לדוגמה:-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
attributes, הנתיב שצריך לציין הואproject/attributes/. -
כדי לראות את רשומת ספריית המטא-נתונים של מופע המכונה הווירטואלית
disks, הנתיב שצריך לציין הואinstance/disks/.
לדוגמה, נניח שיש רשומה
disks/שהיא ספרייה של דיסקים שמצורפים למכונת החישוב. כדי לשלוח שאילתה לרשומהdisks/, צריך לבצע את השלבים הבאים:משתמשים בפקודה
Invoke-RestMethodבספריית הדיסקים.PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/disks/") $valueהפלט אמור להיראות כך:
0/ 1/ 2/
אם רוצים לקבל מידע נוסף על ספריית
0/בדיסק, אפשר לשלוח שאילתה לכתובת ה-URL הספציפית של הספרייה:PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/disks/0/") $valueהפלט אמור להיראות כך:
device-name index mode type
כדי לשלוח שאילתה לגבי סוג הדיסק (
type) של דיסקים0/, אפשר להריץ את הפקודה הבאה:PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/disks/0/type") $valueהפלט אמור להיראות כך:
PERSISTENT
-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
שאילתה רקורסיבית לגבי דפי מידע בספרייה
כדי להחזיר את כל התוכן בספרייה, משתמשים בפרמטר השאילתה recursive=true בבקשה:
Linux
מתחברים למופע של מחשוב Linux.
מתוך מכונת ה-Compute של Linux, משתמשים בכלי
curlכדי להריץ שאילתה. כדי לבצע שאילתה באופן רקורסיבי על הרישומים של מכונת Compute או של ספריית מטא-נתונים של פרויקט, מריצים את הפקודה הבאה:curl "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_DIRECTORY/?recursive=true" -H "Metadata-Flavor: Google"
מחליפים את
PATH_TO_METADATA_DIRECTORYבנתיב לספריית המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לבצע לגביהם שאילתה רקורסיבית של הרשימות. לדוגמה:-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
attributes, הנתיב שצריך לציין הואproject/attributes/. -
כדי לראות את רשומת ספריית המטא-נתונים של מופע המכונה הווירטואלית
disks, הנתיב שצריך לציין הואinstance/disks/.
לדוגמה, הפקודה הבאה שולחת שאילתה באופן רקורסיבי לרשימות של מטא-נתונים של מופע עבור הספרייה
disks/.user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/disks/?recursive=true" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
[{"deviceName":"boot","index":0,"mode":"READ_WRITE","type":"PERSISTENT"}, {"deviceName":"persistent-disk-1","index":1,"mode":"READ_WRITE","type":"PERSISTENT"}, {"deviceName":"persistent-disk-2","index":2,"mode":"READ_ONLY","type":"PERSISTENT"}]כברירת מחדל, התוכן הרקורסיבי מוחזר בפורמט JSON. אם רוצים להחזיר את התוכן הזה בפורמט טקסט, מוסיפים את פרמטר השאילתה
alt=text:user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/disks/?recursive=true&alt=text" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
0/device-name boot 0/index 0 0/mode READ_WRITE 0/type PERSISTENT 1/device-name persistent-disk-1 1/index 1 1/mode READ_WRITE 1/type PERSISTENT 2/device-name persistent-disk-1 2/index 2 2/mode READ_ONLY 2/type PERSISTENT
-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
Windows
מתחברים למופע של Windows Compute.
ממכונת החישוב של Windows, משתמשים בפקודה
Invoke-RestMethodכדי לבצע שאילתה. כדי לבצע שאילתה באופן רקורסיבי על הרישומים של מכונת Compute או של ספריית המטא-נתונים של הפרויקט, מריצים את הפקודה הבאה:$value = (Invoke-RestMethod
-Headers @{'Metadata-Flavor' = 'Google'}-Uri "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_DIRECTORY/?recursive=true") $valueמחליפים את
PATH_TO_METADATA_DIRECTORYבנתיב לספריית המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לבצע לגביהם שאילתה רקורסיבית של הרשימות. לדוגמה:-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
attributes, הנתיב שצריך לציין הואproject/attributes/. -
כדי לראות את רשומת ספריית המטא-נתונים של מופע המכונה הווירטואלית
disks, הנתיב שצריך לציין הואinstance/disks/.
לדוגמה, הפקודה הבאה שולחת שאילתה באופן רקורסיבי לרשימות של מטא-נתונים של מופע עבור הספרייה
disks/.PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/disks/?recursive=true") $valueהפלט אמור להיראות כך:
[{"deviceName":"boot","index":0,"mode":"READ_WRITE","type":"PERSISTENT"}, {"deviceName":"persistent-disk-1","index":1,"mode":"READ_WRITE","type":"PERSISTENT"}, {"deviceName":"persistent-disk-2","index":2,"mode":"READ_ONLY","type":"PERSISTENT"}]כברירת מחדל, התוכן הרקורסיבי מוחזר בפורמט JSON. אם רוצים להחזיר את התוכן הזה בפורמט טקסט, מוסיפים את פרמטר השאילתה
alt=text:PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/disks/?recursive=true&alt=text") $valueהפלט אמור להיראות כך:
0/device-name boot 0/index 0 0/mode READ_WRITE 0/type PERSISTENT 1/device-name persistent-disk-1 1/index 1 1/mode READ_WRITE 1/type PERSISTENT 2/device-name persistent-disk-1 2/index 2 2/mode READ_ONLY 2/type PERSISTENT
-
כדי להציג את רשומת ספריית המטא-נתונים של הפרויקט
עיצוב פלט השאילתה
כברירת מחדל, לכל נקודת קצה יש פורמט מוגדר מראש לתגובה. יכול להיות שנקודות קצה מסוימות יחזירו נתונים בפורמט JSON כברירת מחדל, בעוד שנקודות קצה אחרות יחזירו נתונים כמחרוזת. אפשר לשנות את הגדרת פורמט הנתונים שמוגדרת כברירת מחדל באמצעות פרמטרים של שאילתה alt=json או alt=text, שמחזירים נתונים בפורמט מחרוזת JSON או כייצוג טקסט פשוט, בהתאמה.
Linux
- מתחברים למופע של מחשוב Linux.
מתוך מכונת ה-Compute של Linux, משתמשים בכלי
curlכדי להריץ שאילתה. כדי לשנות את פורמט הנתונים של תגובת השאילתה עבור מטא-נתונים של פרויקט או של מופע Compute, מריצים את הפקודה הבאה:curl "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?alt=DATA_FORMAT" -H "Metadata-Flavor: Google"
מחליפים את מה שכתוב בשדות הבאים:
-
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
-
כדי להציג את מפתח המטא-נתונים
-
DATA_FORMAT: הפורמט שבו רוצים לקבל את נתוני התגובה לשאילתה. לדוגמה,textאוjson.
-
דוגמה
לדוגמה, המפתח tags מחזיר נתונים בפורמט JSON באופן אוטומטי. אפשר להחזיר את הנתונים בפורמט טקסט במקום זאת, על ידי ציון פרמטר השאילתה alt=text.
שאילתת ברירת מחדל
user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/tags" -H "Metadata-Flavor: Google"
הפלט אמור להיראות כך:
["http-server", "db-client", "app-server", "mysql-server"]
שאילתה עם עיצוב
user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/tags?alt=text" -H "Metadata-Flavor: Google"
הפלט אמור להיראות כך:
http-server db-client app-server mysql-server
Windows
- מתחברים למופע של Windows Compute.
ממכונת החישוב של Windows, משתמשים בפקודה
Invoke-RestMethodכדי לבצע שאילתה. כדי לשנות את פורמט הנתונים של תגובת השאילתה עבור מכונת חישוב או רשומת מטא-נתונים של פרויקט, מריצים את הפקודה הבאה:$value = (Invoke-RestMethod
-Headers @{'Metadata-Flavor' = 'Google'}-Uri "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?alt=DATA_FORMAT") $valueמחליפים את מה שכתוב בשדות הבאים:
-
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
-
כדי להציג את מפתח המטא-נתונים
-
DATA_FORMAT: הפורמט שבו רוצים לקבל את נתוני התגובה לשאילתה. לדוגמה,textאוjson.
-
דוגמה
לדוגמה, מפתח tags מחזיר נתונים בפורמט JSON באופן אוטומטי. אפשר להחזיר את הנתונים בפורמט טקסט במקום זאת, על ידי ציון פרמטר השאילתה alt=text.
שאילתת ברירת מחדל
PS C:>
$value = (Invoke-RestMethod -Headers @{'Metadata-Flavor' = 'Google'}
-Uri "http://metadata.google.internal/computeMetadata/v1/instance/tags")
$value
הפלט אמור להיראות כך:
["http-server", "db-client", "app-server", "mysql-server"]
שאילתה עם עיצוב
PS C:>
$value = (Invoke-RestMethod -Headers @{'Metadata-Flavor' = 'Google'}
-Uri "http://metadata.google.internal/computeMetadata/v1/instance/tags?alt=text")
$value
הפלט אמור להיראות כך:
http-server db-client app-server mysql-server
קבלת אסימוני גישה ספציפיים מסוג OAuth2
כברירת מחדל, כשמריצים שאילתה על נקודת הקצה /computeMetadata/v1/instance/service-accounts/default/token בשרת המטא-נתונים כדי לקבל אסימון גישה מסוג OAuth2, האסימון שמוחזר כולל את כל היקפי ההרשאות שצוינו לחשבון השירות כשנוצר או עודכן המופע.
כדי לבקש אסימון גישה עם היקף מצומצם להיקפים ספציפיים ומוגבלים, צריך להשתמש בפרמטר השאילתה scopes בשילוב עם פרמטר השאילתה enforce_scopes=true. ההיקפים שאתם מבקשים צריכים להיות תת-קבוצה של ההיקפים שציינתם עבור המופע.
Linux
- מתחברים למופע של מחשוב Linux.
ממכונת ה-Linux שלכם ב-Compute, משתמשים בכלי
curlכדי לבקש אסימון עם היקפי הרשאות מוגבלים:curl "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token?enforce_scopes=true&scopes=SCOPE_1,SCOPE_2,..." -H "Metadata-Flavor: Google"
מחליפים את
SCOPE_1,SCOPE_2,...ברשימה מופרדת בפסיקים של היקפי הרשאות של OAuth2.לדוגמה, כדי לבקש אסימון עם היקף מצומצם לגישה לקריאה בלבד ל-Cloud Storage:
user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token?enforce_scopes=true&scopes=https://www.googleapis.com/auth/devstorage.read_only" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
{ "access_token": "ya29.c....", "expires_in": 3599, "token_type": "Bearer" }
Windows
- מתחברים למופע של Windows Compute.
ממכונת ה-Compute של Windows, משתמשים בפקודה
Invoke-RestMethodכדי לבקש אסימון עם היקפי הרשאות מוגבלים:$value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token?enforce_scopes=true&scopes=SCOPE_1,SCOPE_2,...") $valueמחליפים את
SCOPE_1,SCOPE_2,...ברשימה מופרדת בפסיקים של היקפי הרשאות של OAuth2.לדוגמה, כדי לבקש אסימון עם היקף מצומצם לגישה לקריאה בלבד ל-Cloud Storage:
PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token?enforce_scopes=true&scopes=https://www.googleapis.com/auth/devstorage.read_only") $valueהפלט אמור להיראות כך:
access_token : ya29.c.... expires_in : 3599 token_type : Bearer
לחלופין, אפשר לאכוף את ההתנהגות הזו של צמצום ההיקף לכל בקשות האסימונים על ידי הגדרת מפתח המטא-נתונים המותאם אישית enable-access-token-enforce-scopes לערך true ברמת המכונה או הפרויקט. אם מגדירים את המפתח הזה ל-true, שרת המטא-נתונים מצמצם באופן אוטומטי את היקף ההרשאות של כל בקשת אסימון שכוללת את הפרמטר scopes, גם אם הבקשה לא כוללת את הפרמטר enforce_scopes=true.
שאילתות על שינויים במטא-נתונים באמצעות התכונה wait-for-change
מכיוון שערכי המטא-נתונים יכולים להשתנות בזמן שמופעל מופע המחשוב, אפשר להודיע לשרת המטא-נתונים על שינויים במטא-נתונים באמצעות התכונה wait-for-change. באפשרות הזו, הבקשה מחזירה פלט רק אם המטא-נתונים שציינתם השתנו.
אפשר להשתמש בתכונה הזו במטא-נתונים בהתאמה אישית או במטא-נתונים שמוגדרים על ידי השרת. כך, אם יש שינוי כלשהו במופע או בפרויקט של מחשוב, או אם מישהו מעדכן רשומה של מטא-נתונים בהתאמה אישית, אפשר להגיב לשינוי באופן פרוגרמטי.
לדוגמה, אפשר לבצע בקשה במפתח tags כך שהבקשה תחזיר ערך רק אם התוכן של מטא-נתוני התגים השתנה. כשהבקשה חוזרת, היא מספקת את הערך החדש של מפתח המטא-נתונים הזה.
התכונה wait-for-change מאפשרת לכם גם להתאים את הבקשה ולהגדיר פסק זמן.
כשעובדים עם התכונהwait-for-change, חשוב לקחת בחשבון את הדברים הבאים:
אפשר לבצע בקשת
wait-for-changeרק בנקודת קצה של מטא-נתונים או באופן רקורסיבי בתוכן של ספרייה. אי אפשר לבצע בקשתwait-for-changeברשימת כתובות. אם תנסו לעשות את זה, שרת המטא-נתונים ידחה את הבקשה ויחזיר שגיאה מסוג 400 בקשה לא חוקית.אי אפשר לבצע בקשת
wait-for-changeלטוקן של חשבון שירות. אם תנסו לשלוח בקשתwait-for-changeלכתובת ה-URL של הטוקן של חשבון השירות, הבקשה תיכשל באופן מיידי ותוחזר השגיאה 400 בקשה לא חוקית.
כדי לבצע בקשת wait-for-change, שולחים שאילתה למפתח מטא-נתונים ומצרפים את פרמטר השאילתה ?wait_for_change=true:
Linux
- מתחברים למופע של מחשוב Linux.
מתוך מכונת ה-Compute של Linux, משתמשים בכלי
curlכדי להריץ שאילתה. כדי לבצע בקשתwait-for-changeעבור מטא-נתונים של מכונת Compute או של פרויקט, מריצים את הפקודה הבאה:curl "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?wait_for_change=true" -H "Metadata-Flavor: Google"
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
אחרי שמתבצע שינוי במפתח המטא-נתונים שצוין, השאילתה מחזירה את הערך החדש.
-
כדי להציג את מפתח המטא-נתונים
דוגמאות
בדוגמה הזו, אם מתבצעת בקשה אל setInstanceTags method, הבקשה חוזרת עם הערכים החדשים:
user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/tags?wait_for_change=true" -H "Metadata-Flavor: Google"
הפלט אמור להיראות כך:
http-server db-client
אפשר גם לבצע wait-for-change בקשה באופן רקורסיבי על התוכן של ספרייה:
user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/attributes/?recursive=true&wait_for_change=true" -H "Metadata-Flavor: Google"
אם יש שינוי, שרת המטא-נתונים מחזיר את התוכן החדש:
{"foo":"bar","baz":"bat"}
Windows
- מתחברים למופע של Windows Compute.
ממכונת החישוב של Windows, משתמשים בפקודה
Invoke-RestMethodכדי לבצע שאילתה. כדי לבצע בקשתwait-for-changeשל רשומה במטא-נתונים של פרויקט או של מופע Compute, מריצים את הפקודה הבאה:$value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?wait_for_change=true") $valueמחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
אחרי שמתבצע שינוי במפתח המטא-נתונים שצוין, השאילתה מחזירה את הערך החדש.
-
כדי להציג את מפתח המטא-נתונים
דוגמאות
אחרי שמתבצע שינוי במפתח המטא-נתונים שצוין, השאילתה מחזירה את הערך החדש. בדוגמה הזו, אם נשלחת בקשה אל setInstanceTags method, הבקשה חוזרת עם הערכים החדשים:
PS C:>
$value = (Invoke-RestMethod -Headers @{'Metadata-Flavor' = 'Google'}
-Uri "http://metadata.google.internal/computeMetadata/v1/instance/tags?wait_for_change=true")
$value
הפלט אמור להיראות כך:
http-server db-client
אפשר גם לבצע בקשת wait-for-change באופן רקורסיבי על התוכן של ספרייה:
PS C:>
$value = (Invoke-RestMethod -Headers @{'Metadata-Flavor' = 'Google'}
-Uri "http://metadata.google.internal/computeMetadata/v1/instance/attributes?recursive=true&wait_for_change=true")
$value
אם יש שינוי, שרת המטא-נתונים מחזיר את התוכן החדש:
{"foo":"bar","baz":"bat"}
שימוש ב-ETags
כששולחים שאילתת wait-for-change, שרת המטא-נתונים מחזיר תגובה אם חל שינוי כלשהו בתוכן של המטא-נתונים. עם זאת, יש מרוץ תהליכים מובנה בין עדכון של מטא-נתונים לבין בקשת wait-for-change שמונפקת, ולכן כדאי שתהיה דרך מהימנה לדעת שאתם מקבלים את הערך העדכני ביותר של המטא-נתונים.
כדי לעזור לכם בכך, אתם יכולים להשתמש בפרמטר השאילתה last_etag, שמשווה את ערך ה-ETag שסיפקתם לערך ה-ETag שנשמר בשרת המטא-נתונים. אם ערכי ה-ETag זהים, בקשת wait-for-change מתקבלת. אם ערכי ה-ETag לא זהים, זה מצביע על כך שהתוכן של המטא-נתונים השתנה מאז הפעם האחרונה שבה אחזרתם את ערך ה-ETag, ושרת המטא-נתונים מחזיר מיד את הערך העדכני הזה.
Linux
כדי לקבל את ערך ה-ETag הנוכחי של מפתח מטא-נתונים, מבצעים את השלבים הבאים:
- מתחברים למופע של מחשוב Linux.
שולחים בקשה למפתח ומדפיסים את הכותרות. כדי לעשות את זה, משתמשים בכלי
curlעם הדגל-v. כדי לקבל את ה-ETag הנוכחי של מכונת Compute או של רשומה במטא-נתונים של פרויקט, מריצים את הפקודה הבאה:curl -v "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY" -H "Metadata-Flavor: Google"
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש לדוגמה.
לדוגמה, הפקודה הבאה מקבלת את ערך ה-ETag הנוכחי של מפתח המטא-נתונים של המופע
tags.user@myinst:~$ curl -v "http://metadata.google.internal/computeMetadata/v1/instance/tags" -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
* About to connect() to metadata port 80 (#0) * Trying 169.254.169.254... connected * Connected to metadata (169.254.169.254) port 80 (#0) > GET /computeMetadata/v1/instance/tags HTTP/1.1 > User-Agent: curl/7.19.7 (x86_64-pc-linux-gnu) libcurl/7.19.7 OpenSSL/0.9.8k zlib/1.2.3.3 libidn/1.15 > Host: metadata > Accept: */* > < HTTP/1.1 200 OK < Content-Type: application/text < ETag: 411261ca6c9e654e < Date: Wed, 13 Feb 2013 22:43:45 GMT < Server: Metadata Server for VM < Content-Length: 26 < X-XSS-Protection: 1; mode=block < X-Frame-Options: SAMEORIGIN < http-server db-client
-
כדי להציג את מפתח המטא-נתונים
אחר כך אפשר להשתמש בערך ה-ETag הזה עם הפקודה
curlשל הכלי בבקשתwait-for-change. כדי להשתמש בערך ה-ETag בבקשתwait-for-changeשל מטא-נתונים של מופע או פרויקט, מריצים את הפקודה הבאה:curl "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?wait_for_change=true&last_etag=ETAG" -H "Metadata-Flavor: Google"
מחליפים את מה שכתוב בשדות הבאים:
-
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
-
כדי להציג את מפתח המטא-נתונים
-
ETAG: ערך ה-ETag של מפתח המטא-נתונים.
בדוגמה הזו, הפקודה הבאה משתמשת בערך ETag של המפתח
tagsושולחת שאילתה לגבי רשומת המטא-נתונים של המופע.user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/tags?wait_for_change=true&last_etag=411261ca6c9e654e" -H "Metadata-Flavor: Google"שרת המטא-נתונים משווה את ערך ה-ETag שציינתם, ואם הערך הזה משתנה, הבקשה מוחזרת עם התוכן החדש של מפתח המטא-נתונים.
-
Windows
כדי לקבל את ערך ה-ETag הנוכחי של מפתח מטא-נתונים, מבצעים את השלבים הבאים:
- מתחברים למופע של Windows Compute.
שולחים בקשה למפתח הזה ומדפיסים את הכותרות. ב-Windows, משתמשים בפקודה
Invoke-WebRequest. כדי לקבל את ה-ETag הנוכחי של מכונת Compute או של רשומה במטא-נתונים של פרויקט, מריצים את הפקודה הבאה:$value = (Invoke-WebRequest -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY)$value.Headers.ETag
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש לדוגמה.
לדוגמה, הפקודה הבאה מקבלת את ערך ה-ETag הנוכחי של מפתח המטא-נתונים של המופע
tags.PS C:> $value = (Invoke-WebRequest -Headers @{'Metadata-Flavor' = 'Google'} ` -Uri http://metadata.google.internal/computeMetadata/v1/instance/tags)
$value.Headers.ETag
הפלט אמור להיראות כך:
* About to connect() to metadata port 80 (#0) * Trying 169.254.169.254... connected * Connected to metadata (169.254.169.254) port 80 (#0) > GET /computeMetadata/v1/instance/tags HTTP/1.1 > User-Agent: curl/7.19.7 (x86_64-pc-linux-gnu) libcurl/7.19.7 OpenSSL/0.9.8k zlib/1.2.3.3 libidn/1.15 > Host: metadata > Accept: / > < HTTP/1.1 200 OK < Content-Type: application/text < ETag: 411261ca6c9e654e < Date: Wed, 13 Feb 2013 22:43:45 GMT < Server: Metadata Server for VM < Content-Length: 26 < X-XSS-Protection: 1; mode=block < X-Frame-Options: SAMEORIGIN < http-server db-client
-
כדי להציג את מפתח המטא-נתונים
אחר כך אפשר להשתמש בערך ה-ETag הזה בבקשת
wait-for-change. כדי להשתמש בערך ה-ETag לבקשתwait-for-changeשל מטא-נתונים של מופע או פרויקט, מריצים את הפקודה הבאה:$value = (Invoke-RestMethod
-Headers @{'Metadata-Flavor' = 'Google'}-Uri "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?wait_for_change=true&last_etag=ETAG") $valueמחליפים את מה שכתוב בשדות הבאים:
-
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
-
כדי להציג את מפתח המטא-נתונים
-
ETAG: ערך ה-ETag של מפתח המטא-נתונים.
בדוגמה הזו, הפקודה הבאה משתמשת בערך ETag של המפתח
tagsושולחת שאילתה לגבי רשומת המטא-נתונים של המופע.PS C:> $value = (Invoke-RestMethod
-Headers @{'Metadata-Flavor' = 'Google'}-Uri "http://metadata.google.internal/computeMetadata/v1/instance/tags?wait_for_change=true&last_etag=411261ca6c9e654e") $valueשרת המטא-נתונים משווה את ערך ה-ETag שציינתם, ואם הערך הזה משתנה, הבקשה מוחזרת עם התוכן החדש של מפתח המטא-נתונים.
-
Python
בדוגמה הבאה של Python אפשר לראות איך לעקוב אחרי שינויים בשרת המטא-נתונים באופן פרוגרמטי.
בדוגמה הזו, ערך ה-ETag ההתחלתי הוא 0. שרת המטא-נתונים לא מחזיר תגובה עם 0 כערך ETag. כשמציינים 0 כ-ETag האחרון בבקשה, שרת המטא-נתונים מגיב עם הערך הנוכחי ועם ה-ETag. כך נחסך קצת קוד שנדרש כדי לקבל את הערך הראשוני ואת ה-ETag.
הגדרת פסק זמן
אם רוצים שהבקשה wait-for-change תפוג אחרי מספר מסוים של שניות, אפשר להגדיר את הפרמטר timeout_sec. הפרמטר timeout_sec מגביל את זמן ההמתנה של הבקשה למספר השניות שצוין, וכשהבקשה מגיעה למגבלה הזו, היא מחזירה את התוכן הנוכחי של מפתח המטא-נתונים.
כשמגדירים את הפרמטר timeout_sec, הבקשה תמיד מוחזרת אחרי מספר השניות שצוין, בין אם ערך המטא-נתונים השתנה בפועל ובין אם לא. אפשר להגדיר רק ערך של מספר שלם לזמן הקצוב לפעילות.
Linux
- מתחברים למופע של מחשוב Linux.
מתוך מכונת ה-Compute של Linux, משתמשים בכלי
curlכדי להריץ שאילתה. כדי לבצע בקשתwait-for-changeעם ערך של פסק זמן עבור מכונת Compute או רשומה במטא-נתונים של פרויקט, מריצים את הפקודה הבאה:curl "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?wait_for_change=true&timeout_sec=TIMEOUT" -H "Metadata-Flavor: Google"
מחליפים את מה שכתוב בשדות הבאים:
-
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
-
כדי להציג את מפתח המטא-נתונים
-
TIMEOUT: ערך הזמן הקצוב לתפוגה.
-
לדוגמה, הפקודה הבאה מבצעת בקשת wait-for-change שמוגדרת להפסקת פעולה אחרי 360 שניות:
user@myinst:~$ curl "http://metadata.google.internal/computeMetadata/v1/instance/tags?wait_for_change=true&timeout_sec=360" -H "Metadata-Flavor: Google"
Windows
- מתחברים למופע של מחשוב Windows.
ממכונת Compute ב-Windows, משתמשים בפקודה
Invoke-RestMethodכדי לבצע שאילתה. כדי לבצע בקשתwait-for-changeעם ערך פסק זמן עבור מופע של Compute או ערך מטא-נתונים של פרויקט, מריצים את הפקודה הבאה:$value = (Invoke-RestMethod
-Headers @{'Metadata-Flavor' = 'Google'}-Uri "http://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY?wait_for_change=true&timeout_sec=TIMEOUT") $valueמחליפים את מה שכתוב בשדות הבאים:
-
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
-
כדי להציג את מפתח המטא-נתונים
-
TIMEOUT: ערך הזמן הקצוב לתפוגה.
-
לדוגמה, הפקודה הבאה מבצעת בקשת wait-for-change שמוגדרת להפסקת פעולה אחרי 360 שניות:
PS C:>
$value = (Invoke-RestMethod -Headers @{'Metadata-Flavor' = 'Google'}
-Uri "http://metadata.google.internal/computeMetadata/v1/instance/tags?wait_for_change=true&timeout_sec=360")
$value
שאילתת מטא-נתונים באמצעות נקודת הקצה של שרת המטא-נתונים של HTTPS
נקודת הקצה של שרת המטא-נתונים של HTTPS (https://metadata.google.internal/computeMetadata/v1) מספקת אבטחה נוספת להעברת מידע בין שרת המטא-נתונים לבין מכון החישוב.
כדי להשתמש בנקודת הקצה של שרת המטא-נתונים מסוג HTTPS, המכונה לחישוב צריכה לעמוד בדרישות הבאות:
- סביבת האורח צריכה לפעול במכונת החישוב.
- מפתח המטא-נתונים
disable-https-mds-setupשל מופע Compute צריך להיות מוגדר לערךFALSE. - המכונה לחישוב צריכה להיות מכונה וירטואלית מוגנת. הסיבה לכך היא ששרת המטא-נתונים של HTTPS דורש שימוש ב-Unified Extensible Firmware Interface (UEFI) וב-Virtual Trusted Platform Module (vTPM) כדי לאמת אישורים.
סקירה כללית של אופן הטיפול בשאילתות לנקודת הקצה של שרת המטא-נתונים מסוג HTTPS מופיעה במאמר בנושא נקודת הקצה של שרת המטא-נתונים מסוג HTTPS. אפשר להריץ את כל אותן השאילתות לשרת המטא-נתונים, בין אם משתמשים בנקודת הקצה של HTTPS או בנקודת הקצה של HTTP. עם זאת, כדי לקרוא לנקודת הקצה (endpoint) של HTTPS, צריך לציין את הנתיב לאישורי הזהות של הלקוח, ובמקרים מסוימים את אישור הבסיס.
הפקודות הבאות מדגימות איך להריץ שאילתות בשרת המטא-נתונים באמצעות נקודת הקצה של HTTPS.
Linux
מתחברים למופע של מחשוב Linux.
ממכונת ה-Compute שלכם ב-Linux, משתמשים בכלי
curlכדי לשלוח שאילתה ולציין את אישור הזהות של הלקוח. אפשר גם לציין את אישור הבסיס.curl "https://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY" \ -E CLIENT_CERTIFICATE \ [--cacert ROOT_CERTIFICATE] \ -H "Metadata-Flavor: Google"
מחליפים את מה שכתוב בשדות הבאים:
-
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש לדוגמה.
-
כדי להציג את מפתח המטא-נתונים
-
CLIENT_CERTIFICATE: הנתיב לאישור הזהות של הלקוח:/run/google-mds-mtls/client.key. - אופציונלי:
ROOT_CERTIFICATE: הנתיב אל אישור הבסיס:/run/google-mds-mtls/root.crt. צריך לציין את הערך הזה אם אישור הבסיס לא נוסף למאגר האישורים של מערכת ההפעלה.
לדוגמה, כדי לשלוח שאילתה לגבי קובץ אימג' לאתחול של מכונת Compute, מריצים את השאילתה הבאה:
user@myinst:~$ curl "https://metadata.google.internal/computeMetadata/v1/instance/image" \ -E /run/google-mds-mtls/client.key \ -H "Metadata-Flavor: Google"הפלט אמור להיראות כך:
projects/rhel-cloud/global/images/rhel-8-v20210122
אם מופיעה הודעת שגיאה, אפשר לעיין במאמרי העזרה לפתרון בעיות.
-
Windows
מתחברים למופע של Windows Compute.
משתמשים באחת מהפקודות הבאות כדי לקבל את אישור זהות הלקוח:
$cert = Get-PfxCertificate -FilePath "C:\ProgramData\Google\Compute Engine\mds-mtls-client.key.pfx"
$cert = Get-ChildItem Cert:\LocalMachine\My | Where-Object { $_.Issuer -like "google.internal" }
ממכונת ה-Compute של Windows, משתמשים בפקודה
Invoke-RestMethodומציינים את אישור הזהות של הלקוח כדי לבצע שאילתה.PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} -Certificate CLIENT_CERTIFICATE ` -Uri "https://metadata.google.internal/computeMetadata/v1/PATH_TO_METADATA_ENTRY") $valueמחליפים את מה שכתוב בשדות הבאים:
-
CLIENT_CERTIFICATE: הנתיב אל אישור הזהות של הלקוח במופע של Compute. זהו המשתנה$certשהוגדר בשלב הקודם. -
מחליפים את
PATH_TO_METADATA_ENTRYבנתיב למפתח המטא-נתונים של המכונה הווירטואלית או של הפרויקט שרוצים לשאול לגבי הערך שלו. אם המפתח נמצא בספריית משנה של מופע או של ספריית פרויקט, צריך לכלול גם את ספריית המשנה. לדוגמה:-
כדי להציג את מפתח המטא-נתונים
project-id, שמאוחסן במטא-נתונים של הפרויקט, מצייניםproject/project-id. -
כדי להציג את מפתח המטא-נתונים
image, שמאוחסן במטא-נתונים של המכונה הווירטואלית, מציינים את הערךinstance/image. -
כדי לראות את
enable-osloginשאפשר לאחסן בספריית המשנה attributes של מטא-נתונים של פרויקט או של מכונה וירטואלית, מציינים אתproject/attributes/enable-osloginאו אתinstance/attributes/enable-osloginבהתאם לתרחיש השימוש.
-
כדי להציג את מפתח המטא-נתונים
לדוגמה, כדי לשלוח שאילתה לגבי קובץ אימג' לאתחול של מכונת Windows Server 2019, מריצים את השאילתה הבאה:
PS C:\> $value = (Invoke-RestMethod ` -Headers @{'Metadata-Flavor' = 'Google'} -Certificate $cert ` -Uri "https://metadata.google.internal/computeMetadata/v1/instance/image") $valueהפלט אמור להיראות כך:
projects/windows-cloud/global/images/windows-server-2019-dc-v20210112
-
מגבלות
כל בקשה שמכילה את הכותרת
X-Forwarded-Forנדחית באופן אוטומטי על ידי שרת המטא-נתונים. הכותרת הזו מציינת בדרך כלל שהבקשה הועברה דרך שרת proxy, ויכול להיות שהיא לא נשלחה על ידי משתמש מורשה. מטעמי אבטחה, כל הבקשות האלה נדחות.כשמשתמשים בפקודה
curlכדי לאחזר מטא-נתונים מהשרת, חשוב לזכור שחלק מהתווים המקודדים לא נתמכים בנתיב הבקשה. יש תמיכה בתווים מקודדים רק בנתיב השאילתה.לדוגמה, יכול להיות שהבקשה הבאה לא תפעל:
curl "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/123456789-compute%40developer.s3ns-system.iam.gserviceaccount.com/?query_path=https%3A%2F%2Flocalhost%3A8200%2Fexample%2Fquery&another_param=true" -H "Metadata-Flavor: Google"
כדי שהבקשה הזו תפעל, צריך להחליף את התו המקודד שלא נתמך בנתיב הבקשה (
%40) בערך המקביל שנתמך (@).curl "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/1234567898-compute@developer.s3ns-system.iam.gserviceaccount.com/?query_path=https%3A%2F%2Flocalhost%3A8200%2Fexample%2Fquery&another_param=true" -H "Metadata-Flavor: Google"
בטבלה הבאה מפורטים התווים המקודדים שלא נתמכים בנתיב של בקשה.
תו מקודד ערך קביל %21 !
%24 $
%27 '
%28 (
%29 )
%2A *
%2C ,
%40 @
קודי סטטוס
כששולחים בקשה לשרת המטא-נתונים, השרת מחזיר קודי סטטוס רגילים של HTTP כדי לציין אם הפעולה הצליחה או נכשלה. לפעמים, תנאי הרשת או אירועים במארח יכולים לגרום לשרת המטא-נתונים להיכשל בבקשה ולהחזיר קוד שגיאה. במקרים כאלה, כדאי לתכנן את האפליקציה כך שתהיה עמידה בכשלים, ותוכל לזהות את השגיאות האלה ולטפל בהן.
רשימה מפורטת של קודי סטטוס שיכולים להיות מוחזרים מופיעה במאמר בנושא פתרון בעיות בקודי שרת.
הצגת המטא-נתונים המותאמים אישית של מופעי החישוב
אפשר לראות את ערכי המטא-נתונים המותאמים אישית של המכונות ב-Compute Engine באחת מהדרכים הבאות:
צפייה במטא-נתונים של פרויקט
כדי להציג מטא-נתונים בהתאמה אישית שחלים על כל מכונות ה-Compute בפרויקט, משתמשים באחת מהשיטות הבאות.
המסוף
נכנסים לדף Metadata במסוף Cloud de Confiance .
בדף Metadata מוצגת רשימה של כל רשומות המטא-נתונים של הפרויקט בהתאמה אישית.
gcloud
משתמשים בפקודה gcloud compute project-info describe כדי להריץ שאילתות על מטא-נתונים של פרויקט:
gcloud compute project-info describe --flatten="commonInstanceMetadata[]"
הפלט אמור להיראות כך:
--- fingerprint: HcSFdS_1_1I= items: - key: ssh-keys value: USERNAME:ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDWZ... kind: compute#metadata
REST
כדי לשלוח שאילתה למטא-נתונים של פרויקט, יוצרים בקשת GET אל ה-method project.get.
מחליפים את PROJECT_ID במזהה הפרויקט.
GET https://compute.s3nsapis.fr/compute/v1/projects/PROJECT_ID
הפלט אמור להיראות כך:
"kind": "compute#project",
"id": "XXXXXXX",
"creationTimestamp": "2018-12-10T08:34:33.616-08:00",
"name": "YOUR_PROJECT",
"commonInstanceMetadata": {
"kind": "compute#metadata",
"fingerprint": "XXXXXCdg=",
"items": [
{
"key": "enable-guest-attributes",
"value": "TRUE"
},
{
"key": "enable-os-inventory",
"value": "true"
},
{
"key": "enable-osconfig",
"value": "TRUE"
},
{
"key": "enable-oslogin",
"value": "TRUE"
},
{
"key": "sshKeys",
"value": "XXXXX"
}
]
}, ...
צפייה במטא-נתונים אזוריים
כדי להציג מטא-נתונים בהתאמה אישית שחלים על כל מכונות ה-Compute באזור מסוים בפרויקט, משתמשים באחת מהשיטות הבאות.
gcloud
כדי לבצע שאילתה על מטא-נתונים מותאמים אישית ברמת האזור, משתמשים בפקודה gcloud compute project-zonal-metadata describe.
gcloud compute project-zonal-metadata describe \
--zone=ZONE \
--project=PROJECT_ID
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט -
ZONE: האזור שעבורו רוצים להציג את המטא-נתונים האזוריים.
הפלט אמור להיראות כך:
{
"fingerprint": "VlRIl8dx9vk=",
"metadata": {
items: {
"key-1": "value-1",
"key-2": "value-2"
}
}
}
REST
כדי לשלוח שאילתה למטא-נתונים מותאמים אישית של אזור, שולחים בקשת GET אל ה-method instanceSettings().get
GET https://compute.s3nsapis.fr/compute/v1/projects/PROJECT_ID/zones/ZONE/instanceSettings
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט -
ZONE: האזור שעבורו רוצים להציג את המטא-נתונים האזוריים.
הפלט אמור להיראות כך:
{
"fingerprint": "VlRIl8dx9vk=",
"metadata": {
items: {
"key-1": "value-1",
"key-2": "value-2"
}
}
}
צפייה במטא-נתונים של מכונה
כדי לראות מטא-נתונים שרלוונטיים למכונת Compute אחת בפרויקט, משתמשים באחת מהשיטות הבאות.
המסוף
- נכנסים לדף VM instances במסוף Cloud de Confiance .
לוחצים על השם של מופע Compute שרוצים לראות את המטא-נתונים שלו.
מפתחות SSH למכונה הווירטואלית הזו. בקטע אבטחה וגישה, מעיינים בשדה מפתחות SSH.
הערך
Noneמציין שאין מפתחות SSH שמאוחסנים במטא-נתונים של המופע.כל ערך אחר מציין שיש מפתחות SSH שמאוחסנים במטא-נתונים של המופע.
מפתחות SSH לפרויקט. בקטע אבטחה וגישה, בודקים את השדה חסימת מפתחות SSH ברמת הפרויקט.
הערך
Onמציין שהערך של מפתח המטא-נתוניםblock-project-ssh-keysהואTRUEבמטא-נתונים של המופע.הערך
Offמציין שהערך של מפתח המטא-נתוניםblock-project-ssh-keysהואFALSE, או שהמפתח לא מוגדר.
כל שאר המטא-נתונים בהתאמה אישית. מעיינים בקטע מטא-נתונים בהתאמה אישית. מוצגים כל המפתחות והערכים של המטא-נתונים בהתאמה אישית, מלבד מטא-נתונים של מפתחות SSH.
gcloud
משתמשים בפקודה gcloud compute instances describe כדי לבצע שאילתה על המטא-נתונים של המופע:
gcloud compute instances describe INSTANCE_NAME --flatten="metadata[]"
מחליפים את INSTANCE_NAME בשם של מכונת ה-Compute שרוצים למצוא את המטא-נתונים שלה.
הפלט אמור להיראות כך:
--- fingerprint: MTgTJ5m-Cjs= items: - key: enable-oslogin value: 'true' kind: compute#metadata
REST
כדי לשלוח שאילתה למטא-נתונים של מכונת חישוב ספציפית, שולחים בקשת GET אל ה-method instances.get.
GET https://compute.s3nsapis.fr/compute/v1/projects/PROJECT_ID/zones/ZONE/instances/INSTANCE_NAME
הפלט אמור להיראות כך:
......
"metadata": {
"kind": "compute#metadata",
"fingerprint": "XXXXXXVo=",
"items": [
{
"key": "enable-oslogin",
"value": "true"
}
]
},....
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט -
ZONE: האזור שבו נמצאת מכונת ה-Compute -
INSTANCE_NAME: השם של מכונת ה-Compute