本文說明如何使用診斷工具收集虛擬機器 (VM) 執行個體的相關資訊。在與 Cloud Customer Care 聯絡前,請先使用工具收集的資訊進行基本疑難排解。
這項工具會執行下列作業:
只會從您指定的 VM 收集資訊。
只將資訊儲存在專案中。
將資訊儲存在 Cloud Storage bucket 中 10 天,根據預設,只有您能存取。
將收集到的資訊提供給客戶服務團隊前,請先完成下列步驟:
查看機密或個人識別資訊 (PII) 的相關資訊。
視需要刪除或遮蓋資訊。
事前準備
-
Compute Engine 預設會在
v20190714之後的 Windows Server 映像檔公開版本上安裝診斷工具。否則,如果 Windows Server 映像檔版本早於v20190714,或是使用自訂映像檔,請使用googet install google-compute-engine-diagnostics指令安裝工具。 -
如果尚未設定驗證,請先完成設定。
驗證可確認您的身分,以便存取 Google Cloud 服務和 API。如要從本機開發環境執行程式碼或範例,請選取下列其中一個選項,向 Compute Engine 進行驗證:
選取這個頁面上您打算如何使用範例的分頁:
控制台
使用 Google Cloud 控制台存取 Google Cloud 服務和 API 時,無須設定驗證。
gcloud
-
安裝 Google Cloud CLI。 完成後,執行下列指令來初始化 Google Cloud CLI:
gcloud init若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
- 設定預設地區和區域。
從 VM 收集的診斷資訊
這項診斷工具會收集下列資訊:
磁碟:
活動:
- Windows 事件,包括應用程式事件和系統事件
電視網:
計畫:
- 有關程序、排程工作、服務和 Google Kubernetes Engine (GKE) 的 WMI 物件資訊
系統:
- 使用者的 WMI 物件資訊、使用 rdp_status.ps1 指令碼的遠端桌面通訊協定 (RDP) 設定,以及 bcdedit、driverquery、msinfo32、pnputil 和 systeminfo 的輸出內容,以及記憶體傾印記錄
如要進一步瞭解 Compute Engine 如何收集這項資訊,請參閱公開 GitHub 存放區。
限制
- 您只能從依據 Windows Server 建立的 VM 收集診斷資訊。
必要的角色
如要取得透過 Google Cloud CLI 執行診斷工具所需的權限,請要求管理員在您的專案中,授予服務帳戶權杖建立者 (roles/iam.serviceAccountTokenCreator) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
從 VM 收集診斷資訊
您可以直接從 VM 執行診斷工具,也可以使用 Google Cloud CLI 遠端執行。
gcloud
如果還沒授予,請將專案的
iam.serviceAccountTokenCreator角色指派給將執行gcloud compute diagnose export-logs指令的使用者帳戶或服務帳戶:gcloud projects add-iam-policy-binding PROJECT_ID \ --member user:EMAIL \ --role roles/iam.serviceAccountTokenCreator更改下列內容:
PROJECT_ID:專案 IDEMAIL:要授予iam.serviceAccountTokenCreator角色的電子郵件地址
使用
diagnose export-logs指令,將診斷資訊匯出為物件至 Cloud Storage 值區。gcloud compute diagnose export-logs VM_NAME \ [--collect-process-traces]
選用的
--collect-process-traces旗標會指定診斷工具是否要收集執行中系統的 10 分鐘追蹤記錄,包括 CPU、磁碟、檔案和網路活動。在 Windows 型 VM 上,這會使用 Windows Performance Recorder。將
VM_NAME替換為要收集診斷資訊的 VM 名稱。匯出記錄程序可能需要幾分鐘才能完成。使用
gcloud compute instances get-serial-port-output指令查看狀態。Compute Engine 會將包含診斷資訊的 bucket 名稱格式化為
diagnostic_logs_project_PROJECT_NUMBER。使用 gcloud CLI 查看或下載 bucket,或在Google Cloud 控制台的「Cloud Storage」頁面中查看或下載 bucket:
在本機端 (僅限 Windows)
如要從 Windows VM 執行診斷工具,請按照下列步驟操作:
連線至 Windows VM。
以管理員權限開啟命令提示字元或 PowerShell 視窗。
前往內含診斷工具的目錄:
cd "C:\Program Files\Google\Compute Engine\diagnostics"
執行診斷工具:
.\diagnostics.exe
工具執行完畢後,會將收集到的診斷資訊儲存至目前工作目錄中的壓縮檔
logs.zip。
選用旗標
-trace:擷取額外的追蹤資訊。這項工具會使用 Windows Performance Recorder 擷取系統的 10 分鐘追蹤記錄,包括 CPU、磁碟、檔案和網路活動。
後續步驟
瞭解如何擷取 VM 的螢幕截圖。
瞭解如何排解 Windows 執行個體問題。
瞭解如何排解遠端桌面通訊協定問題。