אחרי שיוצרים מדיניות לאורחים, אפשר להשתמש בהליכים הבאים כדי לבדוק ולנהל את המדיניות:
- עדכון המדיניות לגבי אורחים: שינוי ההגדרות של המדיניות לגבי אורחים.
- תיאור מדיניות לגבי אורחים: קבלת פרטים על מדיניות ספציפית לגבי אורחים.
- List guest policies: הצגת רשימה של מדיניות אורחים בפרויקט.
- מחיקת מדיניות לאורחים: מחיקה של מדיניות ספציפית לאורחים.
- הצגת ההגדרות של מכונת VM: הצגת ההגדרות שחלות על מכונת VM.
- ניפוי באגים במדיניות לגבי אורחים: פתרון בעיות במדיניות לגבי אורחים.
הסוכן של OS Config פועל כל 10-15 דקות, ולכן כשמגדירים עדכון או מחיקה של מדיניות, ייקח בערך 10-15 דקות עד שהשינוי ייכנס לתוקף.
אפשר לנהל את מדיניות האורחים באמצעות Google Cloud CLI או REST.
לפני שמתחילים
- בודקים את המכסות של OS Config.
-
אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות.
אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Cloud de Confiance by S3NS . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:
צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:
gcloud
-
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:
gcloud init
-
- הגדרת אזור ותחום כברירת מחדל
REST
כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם.
מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Cloud de Confiance .
עדכון מדיניות לגבי אורחים
כדי לעדכן את מדיניות האורחים:
- מעדכנים את קובץ ה-YAML או ה-JSON.
- מריצים פקודה לעדכון או לתיקון. תהליך העדכון דומה לתהליך היצירה, אבל נוסף לו תמיכה בתגי etag שמאפשרים שליטה בבו-זמניות ובעקביות.
gcloud
כדי לעדכן מדיניות אורח, מריצים את הפקודה os-config guest-policies update.
gcloud beta compute os-config guest-policies update POLICY_ID \
--file=FILE
מחליפים את מה שכתוב בשדות הבאים:
-
POLICY_ID: השם של מדיניות האורחים שרוצים לעדכן. -
FILE: קובץ ה-JSON או ה-YAML שמכיל את המפרטים המעודכנים של מדיניות האורחים.
REST
ב-API, יוצרים בקשת PATCH ל-method projects.guestPolicies.patch.
PATCH https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies/POLICY_ID
{
For more information, see Guest policy JSON
}
מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: מזהה הפרויקט.-
POLICY_ID: השם של מדיניות האורחים.
תיאור מדיניות לגבי אורחים
gcloud
כדי לראות פרטים על מדיניות אורחים, משתמשים בפקודה
os-config guest-policies describe. מחליפים את POLICY_ID בשם של מדיניות האורח שרוצים לתאר.
gcloud beta compute os-config guest-policies describe POLICY_ID
REST
ב-API, יוצרים בקשת GET ל-method projects.guestPolicies.get.
GET https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies/POLICY_ID
מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: מזהה הפרויקט.-
POLICY_ID: השם של מדיניות האורחים.
הצגת רשימה של כללי מדיניות לגבי אורחים
gcloud
כדי לראות רשימה של מדיניות אורחים בפרויקט, משתמשים בפקודה os-config guest-policies list.
gcloud beta compute os-config guest-policies list
REST
ב-API, יוצרים בקשת GET ל-method projects.guestPolicies.list. מחליפים את PROJECT_ID במזהה הפרויקט.
GET https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies
מחיקת מדיניות לגבי אורחים
כשסוכן OS Config מזהה שהופעל מחיקה של מדיניות אורח,
המצב הנוכחי של המערכת נשמר, אבל לא מתבצעת תחזוקה נוספת של
ההגדרה. לדוגמה, נניח שהגדרתם מדיניות אורח package-update-zone2b שמתקינה חבילה my-package בכל המכונות הווירטואליות באזור us-west2-b ושומרת את החבילה UPDATED.
אם מוחקים את המדיניות package-update-zone2b, השינויים הבאים מתרחשים:
- כל המכונות הווירטואליות ב-
us-west2-bשמותקן בהןmy-package, יישארו עםmy-packageמותקן. אין אפשרות לחזור למצב המערכת הנוכחי. בכל ההפעלות העתידיות של הסוכן OS Config, אחרי מחיקת המדיניות, יקרו הפעולות הבאות:
- אם מוסיפים מכונה וירטואלית חדשה ל-
us-west2-b,my-packageלא מותקן במכונה הווירטואלית החדשה הזו. - במקרים שבהם
my-packageמותקן, החבילה לא מתעדכנת.
- אם מוסיפים מכונה וירטואלית חדשה ל-
gcloud
כדי למחוק מדיניות אורח, משתמשים בפקודה os-config guest-policies delete. מחליפים את POLICY_ID בשם של מדיניות האורח שרוצים למחוק.
gcloud beta compute os-config guest-policies delete POLICY_ID
REST
ב-API, יוצרים בקשת DELETE ל-method projects.guestPolicies.delete.
DELETE https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies/POLICY_ID
מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: מזהה הפרויקט.-
POLICY_ID: השם של מדיניות האורחים.
צפייה בהגדרות של מכונת VM
gcloud
כדי לראות את המדיניות שחלה על מופע VM יחיד, משתמשים בפקודה os-config guest-policies lookup.
gcloud beta compute os-config guest-policies lookup VM_NAME \
--zone=ZONE
מחליפים את מה שכתוב בשדות הבאים:
-
VM_NAME: השם של מופע ה-VM. -
ZONE: האזור של המופע של המכונה הווירטואלית.
REST
כדי לראות את כללי המדיניות שחלים על מכונה וירטואלית אחת, משתמשים בבקשת POST הבאה.
POST https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/zones/ZONE/instances/VM_NAME:lookupEffectiveGuestPolicy
מחליפים את מה שכתוב בשדות הבאים:
PROJECT_ID: מזהה הפרויקט.-
ZONE: האזור של המופע של המכונה הווירטואלית. -
VM_NAME: השם של מופע ה-VM.
פתרון בעיות
בדיקת מדיניות לגבי אורחים
אתם יכולים להשתמש במסוף Google Cloud או ב-Google Cloud CLI כדי לבדוק את מדיניות האורחים שמשויכת לפרויקט. Cloud de Confiance
המסוף
נכנסים לדף OS Guest Policies במסוף Cloud de Confiance .
בוחרים את מדיניות האורחים שרוצים לבדוק ולוחצים על הצגת פרטים.
gcloud
אפשר להשתמש בפקודה
os-config guest-policies listכדי להציג רשימה של כל כללי האורח.gcloud beta compute os-config guest-policies list
מהרשימה של מדיניות האורחים, מעתיקים את המזהים של מדיניות האורחים שרוצים לבדוק, ואז מריצים את הפקודה כדי לבדוק כל אחת ממדיניות האורחים. מחליפים את
POLICY_IDבמזהה המדיניות שרוצים לבדוק.gcloud beta compute os-config guest-policies describe POLICY_ID
בדיקת מדיניות האורחים של מכונה וירטואלית ספציפית
אפשר להריץ את הפקודה lookup עבור מכונה וירטואלית מסוימת כדי לראות אילו הגדרות חלות על המכונה הזו.
במקרים שבהם נראה שהמכונה הווירטואלית לא מיישמת את הדרישות של מדיניות האורח הצפויה, כדאי לבדוק את רשימת מדיניות האורח שההקצאות שלה כוללות את מופע המכונה הווירטואלית הספציפי הזה. כך אפשר לקבוע אם השדה Assignment במדיניות האורחים תואם למכונה הווירטואלית הספציפית הזו.
אפשר להשתמש בפקודה os-config guest-policies lookup כדי להציג רשימה של כללי מדיניות לאורחים שאולי מכוונים למכונה וירטואלית מסוימת.
מחליפים את VM_NAME בשם של המכונה הווירטואלית שרוצים לבדוק.
gcloud beta compute os-config guest-policies lookup VM_NAME
מידע נוסף זמין במאמר איך צופים בהגדרות של מופע VM.
יכול להיות שהפלט של הפקודה יראה שהמכונה הווירטואלית לא מוגדרת בפועל במאפייני הקצאת המכונה הווירטואלית של מדיניות האורח. לדוגמה, יכול להיות שהיא לא תופיע ברשימה של Labels או ברשימה של תחיליות לשמות של מכונות וירטואליות.
שחזור אחרי כשל
אם התקנה של מתכון תוכנה נכשלת, המערכת לא מנסה להתקין אותו שוב. הסיבה לכך היא שהמערכת לא יודעת באיזה מצב נשארו הדברים אחרי שהתוכנה נכשלה.
כשמנסים לנפות באגים במתכוני תוכנה שנכשלו, מומלץ לפעול לפי השלבים הבאים:
- משנים את השם של מתכון התוכנה.
- מוחקים את מדיניות האורחים ויוצרים אותה מחדש באמצעות מתכון התוכנה ששונה שמו.
שלבים נוספים לפתרון בעיות זמינים במאמר פתרון בעיות ב-VM Manager.