ניהול מדיניות לגבי אורחים (קודם)

אחרי שיוצרים מדיניות לאורחים, אפשר להשתמש בהליכים הבאים כדי לבדוק ולנהל את המדיניות:

הסוכן של OS Config פועל כל 10-15 דקות, ולכן כשמגדירים עדכון או מחיקה של מדיניות, ייקח בערך 10-15 דקות עד שהשינוי ייכנס לתוקף.

אפשר לנהל את מדיניות האורחים באמצעות Google Cloud CLI או REST.

לפני שמתחילים

עדכון מדיניות לגבי אורחים

כדי לעדכן את מדיניות האורחים:

  1. מעדכנים את קובץ ה-YAML או ה-JSON.
  2. מריצים פקודה לעדכון או לתיקון. תהליך העדכון דומה לתהליך היצירה, אבל נוסף לו תמיכה בתגי etag שמאפשרים שליטה בבו-זמניות ובעקביות.

gcloud

כדי לעדכן מדיניות אורח, מריצים את הפקודה os-config guest-policies update.

gcloud beta compute os-config guest-policies update POLICY_ID \
     --file=FILE

מחליפים את מה שכתוב בשדות הבאים:

  • POLICY_ID: השם של מדיניות האורחים שרוצים לעדכן.
  • FILE: קובץ ה-JSON או ה-YAML שמכיל את המפרטים המעודכנים של מדיניות האורחים.

REST

ב-API, יוצרים בקשת PATCH ל-method‏ projects.guestPolicies.patch.

PATCH https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies/POLICY_ID

{
  For more information, see Guest policy JSON
}

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט.
  • POLICY_ID: השם של מדיניות האורחים.

תיאור מדיניות לגבי אורחים

gcloud

כדי לראות פרטים על מדיניות אורחים, משתמשים בפקודה os-config guest-policies describe. מחליפים את POLICY_ID בשם של מדיניות האורח שרוצים לתאר.

gcloud beta compute os-config guest-policies describe POLICY_ID

REST

ב-API, יוצרים בקשת GET ל-method‏ projects.guestPolicies.get.

GET https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies/POLICY_ID

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט.
  • POLICY_ID: השם של מדיניות האורחים.

הצגת רשימה של כללי מדיניות לגבי אורחים

gcloud

כדי לראות רשימה של מדיניות אורחים בפרויקט, משתמשים בפקודה os-config guest-policies list.

gcloud beta compute os-config guest-policies list

REST

ב-API, יוצרים בקשת GET ל-method‏ projects.guestPolicies.list. מחליפים את PROJECT_ID במזהה הפרויקט.

GET https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies

מחיקת מדיניות לגבי אורחים

כשסוכן OS Config מזהה שהופעל מחיקה של מדיניות אורח, המצב הנוכחי של המערכת נשמר, אבל לא מתבצעת תחזוקה נוספת של ההגדרה. לדוגמה, נניח שהגדרתם מדיניות אורח package-update-zone2b שמתקינה חבילה my-package בכל המכונות הווירטואליות באזור us-west2-b ושומרת את החבילה UPDATED.

אם מוחקים את המדיניות package-update-zone2b, השינויים הבאים מתרחשים:

  • כל המכונות הווירטואליות ב-us-west2-b שמותקן בהן my-package, יישארו עם my-package מותקן. אין אפשרות לחזור למצב המערכת הנוכחי.
  • בכל ההפעלות העתידיות של הסוכן OS Config, אחרי מחיקת המדיניות, יקרו הפעולות הבאות:

    • אם מוסיפים מכונה וירטואלית חדשה ל-us-west2-b,my-package לא מותקן במכונה הווירטואלית החדשה הזו.
    • במקרים שבהם my-package מותקן, החבילה לא מתעדכנת.

gcloud

כדי למחוק מדיניות אורח, משתמשים בפקודה os-config guest-policies delete. מחליפים את POLICY_ID בשם של מדיניות האורח שרוצים למחוק.

gcloud beta compute os-config guest-policies delete POLICY_ID

REST

ב-API, יוצרים בקשת DELETE ל-method‏ projects.guestPolicies.delete.

DELETE https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/guestPolicies/POLICY_ID

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט.
  • POLICY_ID: השם של מדיניות האורחים.

צפייה בהגדרות של מכונת VM

gcloud

כדי לראות את המדיניות שחלה על מופע VM יחיד, משתמשים בפקודה os-config guest-policies lookup.

gcloud beta compute os-config guest-policies lookup VM_NAME \
    --zone=ZONE

מחליפים את מה שכתוב בשדות הבאים:

  • VM_NAME: השם של מופע ה-VM.
  • ZONE: האזור של המופע של המכונה הווירטואלית.

REST

כדי לראות את כללי המדיניות שחלים על מכונה וירטואלית אחת, משתמשים בבקשת POST הבאה.

POST https://osconfig.googleapis.com/v1beta/projects/PROJECT_ID/zones/ZONE/instances/VM_NAME:lookupEffectiveGuestPolicy

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט.
  • ZONE: האזור של המופע של המכונה הווירטואלית.
  • VM_NAME: השם של מופע ה-VM.

פתרון בעיות

בדיקת מדיניות לגבי אורחים

אתם יכולים להשתמש במסוף Google Cloud או ב-Google Cloud CLI כדי לבדוק את מדיניות האורחים שמשויכת לפרויקט. Cloud de Confiance

המסוף

  1. נכנסים לדף OS Guest Policies במסוף Cloud de Confiance .

    מעבר לדף OS Guest Policies

  2. בוחרים את מדיניות האורחים שרוצים לבדוק ולוחצים על הצגת פרטים.

gcloud

  1. אפשר להשתמש בפקודה os-config guest-policies list כדי להציג רשימה של כל כללי האורח.

    gcloud beta compute os-config guest-policies list
    
  2. מהרשימה של מדיניות האורחים, מעתיקים את המזהים של מדיניות האורחים שרוצים לבדוק, ואז מריצים את הפקודה כדי לבדוק כל אחת ממדיניות האורחים. מחליפים את POLICY_ID במזהה המדיניות שרוצים לבדוק.

    gcloud beta compute os-config guest-policies describe POLICY_ID
    

בדיקת מדיניות האורחים של מכונה וירטואלית ספציפית

אפשר להריץ את הפקודה lookup עבור מכונה וירטואלית מסוימת כדי לראות אילו הגדרות חלות על המכונה הזו.

במקרים שבהם נראה שהמכונה הווירטואלית לא מיישמת את הדרישות של מדיניות האורח הצפויה, כדאי לבדוק את רשימת מדיניות האורח שההקצאות שלה כוללות את מופע המכונה הווירטואלית הספציפי הזה. כך אפשר לקבוע אם השדה Assignment במדיניות האורחים תואם למכונה הווירטואלית הספציפית הזו.

אפשר להשתמש בפקודה os-config guest-policies lookup כדי להציג רשימה של כללי מדיניות לאורחים שאולי מכוונים למכונה וירטואלית מסוימת. מחליפים את VM_NAME בשם של המכונה הווירטואלית שרוצים לבדוק.

gcloud beta compute os-config guest-policies lookup VM_NAME

מידע נוסף זמין במאמר איך צופים בהגדרות של מופע VM.

יכול להיות שהפלט של הפקודה יראה שהמכונה הווירטואלית לא מוגדרת בפועל במאפייני הקצאת המכונה הווירטואלית של מדיניות האורח. לדוגמה, יכול להיות שהיא לא תופיע ברשימה של Labels או ברשימה של תחיליות לשמות של מכונות וירטואליות.

שחזור אחרי כשל

אם התקנה של מתכון תוכנה נכשלת, המערכת לא מנסה להתקין אותו שוב. הסיבה לכך היא שהמערכת לא יודעת באיזה מצב נשארו הדברים אחרי שהתוכנה נכשלה.

כשמנסים לנפות באגים במתכוני תוכנה שנכשלו, מומלץ לפעול לפי השלבים הבאים:

  1. משנים את השם של מתכון התוכנה.
  2. מוחקים את מדיניות האורחים ויוצרים אותה מחדש באמצעות מתכון התוכנה ששונה שמו.

שלבים נוספים לפתרון בעיות זמינים במאמר פתרון בעיות ב-VM Manager.

מה השלב הבא?