Résoudre les problèmes liés à Cloud Workstations

Cette page contient des informations de dépannage pour vous aider à résoudre les problèmes liés à Cloud Workstations.

Extraire des images système sur des VM

Lorsque vous créez des stations de travail à l'aide de votre configuration de station de travail, Cloud Workstations extrait des images système sur votre instance de machine virtuelle (VM) à partir de Artifact Registry (ou de Container Registry). Le message d'erreur qui s'affiche est semblable à celui-ci :

System images cannot be pulled onto workstation VMs using this configuration.
Ensure that you have set up Cloud NAT or enabled Private Google Access for
Artifact Registry (and Container Registry).

Si vous ne parvenez pas à extraire ces images, vous ne pourrez peut-être pas démarrer vos stations de travail. Voici quelques recommandations :

Délai d'attente lors du provisionnement de votre VM

Lorsque vous créez des stations de travail à l'aide de votre configuration de station de travail, Cloud Workstations crée une instance Compute Engine pour sauvegarder votre station de travail. Si une erreur se produit lors du provisionnement de vos VM, le message d'erreur qui s'affiche est semblable à celui-ci :

Workstations using this configuration cannot be provisioned due to an unknown error.

Voici quelques recommandations :

Configurer Cloud NAT ou activer l'accès privé à Google

Si vous avez désactivé les adresses IP publiques dans votre configuration, utilisez l'une des options suivantes :

  • Configurez Cloud NAT pour permettre à Cloud Workstations d'extraire des images sur les VM de votre station de travail.

  • Activez l'accès privé à Google sur votre sous-réseau. Si vous utilisez les noms de domaine private.googleapis.com ou restricted.googleapis.com, créez des enregistrements DNS pour diriger le trafic vers les adresses IP associées à ces domaines. Plus précisément, vous devez vous assurer d'activer l'accès aux domaines Artifact Registry et Container Registry, qui correspondent respectivement à *.pkg.dev et *.gcr.io.

Pour en savoir plus, consultez Configurer l'accès privé à Google > Configuration réseau avancée.

Vérifier que les API sont activées et accessibles par le VPC

Si votre projet se trouve dans un périmètre VPC Service Controls, assurez-vous que l'API Cloud Storage, l'API Container Registry et l'API Artifact Registry sont accessibles par le cloud privé virtuel (VPC) dans votre périmètre de service.

Mettre à jour les règles de pare-feu pour autoriser le trafic sortant TCP

Assurez-vous d'autoriser le trafic sortant TCP dans votre réseau sur les ports 80 et 443 pour permettre à Cloud Workstations d'extraire des images sur votre station de travail.

Examiner les journaux de démarrage de votre VM Compute Engine pour détecter d'éventuelles erreurs

Les VM créées par Cloud Workstations génèrent des journaux de débogage dans la console série au démarrage. Ces journaux peuvent être utiles lorsque le service expire lors de la création d'une VM. Les noms de VM créés pour les stations de travail commencent par workstations-, suivi d'un identifiant unique. Utilisez le filtre suivant pour filtrer vos journaux dans l'explorateur de journaux :