收集診斷資訊

本文說明如何使用診斷工具收集虛擬機器 (VM) 執行個體的相關資訊。在與 Cloud Customer Care 聯絡前,請先使用工具收集的資訊進行基本疑難排解。

這項工具會執行下列作業:

  • 只會從您指定的 VM 收集資訊。

  • 只將資訊儲存在專案中。

  • 將資訊儲存在 Cloud Storage bucket 中 10 天,根據預設,只有您能存取。

將收集到的資訊提供給客戶服務團隊前,請先完成下列步驟:

  1. 查看機密或個人識別資訊 (PII) 的相關資訊。

  2. 視需要刪除或遮蓋資訊。

事前準備

  • Compute Engine 預設會在 v20190714 之後的 Windows Server 映像檔公開版本上安裝診斷工具。否則,如果 Windows Server 映像檔版本早於 v20190714,或是使用自訂映像檔,請使用 googet install google-compute-engine-diagnostics 指令安裝工具。
  • 如果尚未設定驗證,請先完成設定。 驗證可確認您的身分,以便存取 Google Cloud 服務和 API。如要從本機開發環境執行程式碼或範例,請選取下列其中一個選項,向 Compute Engine 進行驗證:

    選取這個頁面上您打算如何使用範例的分頁:

    控制台

    使用 Google Cloud 控制台存取 Google Cloud 服務和 API 時,無須設定驗證。

    gcloud

    1. 安裝 Google Cloud CLI。 完成後,執行下列指令來初始化 Google Cloud CLI:

      gcloud init

      若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI

  • 設定預設地區和區域

從 VM 收集的診斷資訊

這項診斷工具會收集下列資訊:

如要進一步瞭解 Compute Engine 如何收集這項資訊,請參閱公開 GitHub 存放區

限制

  • 您只能從依據 Windows Server 建立的 VM 收集診斷資訊。

必要的角色

如要取得透過 Google Cloud CLI 執行診斷工具所需的權限,請要求管理員在您的專案中,授予服務帳戶權杖建立者 (roles/iam.serviceAccountTokenCreator) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

從 VM 收集診斷資訊

您可以直接從 VM 執行診斷工具,也可以使用 Google Cloud CLI 遠端執行。

gcloud

  1. 如果還沒授予,請將專案的 iam.serviceAccountTokenCreator 角色指派給將執行 gcloud compute diagnose export-logs 指令的使用者帳戶或服務帳戶:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member user:EMAIL \
        --role roles/iam.serviceAccountTokenCreator
    

    更改下列內容:

    • PROJECT_ID:專案 ID
    • EMAIL:要授予 iam.serviceAccountTokenCreator 角色的電子郵件地址
  2. 使用 diagnose export-logs 指令,將診斷資訊匯出為物件至 Cloud Storage 值區。

    gcloud compute diagnose export-logs VM_NAME \
      [--collect-process-traces]
    

    選用的 --collect-process-traces 旗標會指定診斷工具是否要收集執行中系統的 10 分鐘追蹤記錄,包括 CPU、磁碟、檔案和網路活動。在 Windows 型 VM 上,這會使用 Windows Performance Recorder

    VM_NAME 替換為要收集診斷資訊的 VM 名稱。

  3. 匯出記錄程序可能需要幾分鐘才能完成。使用 gcloud compute instances get-serial-port-output 指令查看狀態。

  4. Compute Engine 會將包含診斷資訊的 bucket 名稱格式化為 diagnostic_logs_project_PROJECT_NUMBER。使用 gcloud CLI 查看或下載 bucket,或在Google Cloud 控制台的「Cloud Storage」頁面中查看或下載 bucket:

    前往「儲存空間」頁面

在本機端 (僅限 Windows)

如要從 Windows VM 執行診斷工具,請按照下列步驟操作:

  1. 連線至 Windows VM。

  2. 管理員權限開啟命令提示字元或 PowerShell 視窗。

  3. 前往內含診斷工具的目錄:

    cd "C:\Program Files\Google\Compute Engine\diagnostics"
    
  4. 執行診斷工具:

    .\diagnostics.exe
    

    工具執行完畢後,會將收集到的診斷資訊儲存至目前工作目錄中的壓縮檔 logs.zip

選用旗標

  • -trace:擷取額外的追蹤資訊。這項工具會使用 Windows Performance Recorder 擷取系統的 10 分鐘追蹤記錄,包括 CPU、磁碟、檔案和網路活動。

後續步驟