事前準備
-
如果尚未設定驗證,請先完成設定。
驗證可確認您的身分,以便存取 Google Cloud 服務和 API。如要從本機開發環境執行程式碼或範例,請選取下列其中一個選項,向 Compute Engine 進行驗證:
選取這個頁面上的分頁,瞭解如何使用範例:
控制台
使用 Google Cloud 控制台存取 Google Cloud 服務和 API 時,無須設定驗證。
gcloud
-
安裝 Google Cloud CLI。 完成後,執行下列指令來初始化 Google Cloud CLI:
gcloud init若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
- 設定預設地區和區域。
REST
如要在本機開發環境中使用本頁的 REST API 範例,請使用您提供給 gcloud CLI 的憑證。
安裝 Google Cloud CLI。
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
詳情請參閱 Google Cloud 驗證說明文件中的「使用 REST 進行驗證」。
必要的角色
如要取得建立執行個體以監控及記錄 Ops Agent 所需的權限,請要求管理員授予您專案的下列 IAM 角色:
- Compute 執行個體管理員 (v1) (
roles/compute.instanceAdmin.v1) -
如要在執行個體上安裝 Ops Agent:
OSPolicyAssignment 編輯者 (
roles/osconfig.osPolicyAssignmentEditor)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
建立執行個體,供 Ops Agent 監控及記錄
您只能使用 Google Cloud 控制台,建立已設定 Ops Agent 監控和記錄的執行個體。本節簡要說明如何在建立執行個體時安裝 Ops Agent。詳情請參閱「在建立執行個體時安裝 Ops Agent」。
前往 Google Cloud 控制台的「Create an instance」(建立執行個體) 頁面。
如果出現系統提示,請選取您的專案,然後按一下 [Continue] (繼續)。
「建立執行個體」頁面隨即顯示,並顯示「機器設定」窗格。
在導覽窗格中,按一下「可觀測性」。「可觀測性」窗格隨即顯示。
在「Ops Agent」(作業套件代理程式) 區段中,選取「Install the Ops Agent for Monitoring and Logging」(安裝作業套件代理程式來處理監控和記錄工作) 核取方塊。
選取這個核取方塊後,系統會以功能受限模式啟用 VM 管理員,並建立 OS 政策指派作業,在執行個體上安裝 Ops Agent。
選用:指定其他設定選項。詳情請參閱「建立執行個體時的設定選項」。
如要建立並啟動執行個體,請按一下「建立」。
在現有執行個體中安裝 Ops Agent
您可以使用 Google Cloud 控制台、gcloud CLI 或自動化工具,在一組執行個體或個別執行個體上安裝 Ops Agent。如需詳細操作說明,請參閱「安裝 Ops Agent」。