Questa pagina contiene informazioni per la risoluzione dei problemi per aiutarti a risolvere i problemi relativi a Cloud Workstations.
Estrai le immagini di sistema sulle VM
Quando crei workstation utilizzando la configurazione della workstation, Cloud Workstations estrae le immagini di sistema nell'istanza di macchina virtuale (VM) da Artifact Registry (o Container Registry). Il messaggio di errore visualizzato è simile al seguente:
System images cannot be pulled onto workstation VMs using this configuration.
Ensure that you have set up Cloud NAT or enabled Private Google Access for
Artifact Registry (and Container Registry).
Se non riesci a eseguire il pull di queste immagini, potresti non essere in grado di avviare le tue workstation. Ecco alcuni consigli:
- Configura Cloud NAT o abilita l'accesso privato Google.
- Assicurati che le API siano abilitate e accessibili da VPC.
- Aggiorna le regole firewall per consentire l'uscita TCP.
- Esamina i log di avvio della VM di Compute Engine per individuare possibili errori.
- Abilita gli attributi guest nel tuo progetto.
Timeout durante il provisioning della VM
Quando crei workstation utilizzando la configurazione della workstation, Cloud Workstations crea un'istanza Compute Engine per supportare la workstation. Se si verifica un errore durante il provisioning delle VM, il messaggio di errore visualizzato è simile al seguente:
Workstations using this configuration cannot be provisioned due to an unknown error.
Ecco alcuni consigli:
- Esamina i log di avvio della VM di Compute Engine per individuare possibili errori.
- Esamina i log dell'API Compute Engine per individuare possibili errori.
- Abilita gli attributi guest nel tuo progetto.
Configura Cloud NAT o abilita l'accesso privato Google
Se hai disattivato gli indirizzi IP pubblici nella configurazione, utilizza una delle seguenti opzioni:
Configura Cloud NAT per consentire a Cloud Workstations di eseguire il pull delle immagini nelle VM workstation.
Abilita l'accesso privato Google sulla tua subnet. Se utilizzi i nomi di dominio
private.googleapis.comorestricted.googleapis.com, crea record DNS per indirizzare il traffico agli indirizzi IP associati a questi domini. In particolare, devi assicurarti di abilitare l'accesso ai domini Artifact Registry e Container Registry, che corrispondono rispettivamente a*.pkg.deve*.gcr.io.
Per ulteriori informazioni, vedi Configurare l'accesso privato Google > Configurazione avanzata della rete.
Assicurati che le API siano abilitate e accessibili al VPC
Se il tuo progetto si trova all'interno di un perimetro dei Controlli di servizio VPC, assicurati che l'API Cloud Storage, l'API Container Registry e l'API Artifact Registry siano accessibili a Virtual Private Cloud (VPC) all'interno del perimetro di servizio.
Aggiorna le regole firewall per consentire l'uscita TCP
Assicurati di consentire il traffico TCP in uscita nella tua rete sulle porte 80 e 443 per consentire a Cloud Workstations di eseguire il pull delle immagini nella tua workstation.
Esamina i log di avvio della VM di Compute Engine per individuare possibili errori
Le VM create da Cloud Workstations generano log di debug nella console seriale all'avvio.
Questi log possono essere utili quando il servizio va in timeout durante la creazione di una VM.
I nomi delle VM create per le workstation iniziano con workstations- seguito da un identificatore univoco.
Utilizza il seguente filtro per filtrare i log in Esplora log:
SEARCH("workstations-")
sourceLocation.function="main.setupAndRunScript"
Se non vedi log con questo filtro, assicurati di aver attivato il logging delle porte seriali nel tuo progetto. Se hai specificato un account di servizio nella configurazione della workstation, assicurati che disponga dellaccount di servizio#39;autorizzazione logging.logEntries.create per il progetto in modo che possa scrivere i log in Cloud Logging. Prova a riavviare la workstation dopo aver attivato la registrazione della porta seriale e aggiunto le autorizzazioni necessarie per assicurarti che lo script di avvio della VM Compute Engine venga eseguito di nuovo per generare i log.
Esamina i log dell'API Compute Engine per individuare possibili errori
Utilizza il seguente filtro per i log di Stackdriver:
protoPayload.serviceName="compute.googleapis.com"
severity>=ERROR
Gli errori dell'API Compute Engine potrebbero bloccare la creazione delle VM workstation.
Abilitare gli attributi guest nel progetto
Per facilitare la procedura di risoluzione dei problemi, assicurati di non aver disattivato gli attributi ospite per il tuo progetto. Cloud Workstations utilizza questi attributi per rilevare determinati problemi all'avvio di una workstation e li segnala come messaggi di debug specifici nella configurazione della workstation.
Errori di inoltro intermittenti del backend
Se visualizzi a intermittenza errori "Impossibile inoltrare la richiesta a un backend" quando avvii una workstation, il server web della workstation potrebbe non essere ancora stato avviato completamente.
Per risolvere il problema, aggiungi controlli di idoneità alla configurazione della workstation. Un controllo di idoneità impedisce alla workstation di segnalare l'avvio finché il server sulla porta specificata non è pronto ad accettare richieste.
Esegui il debug delle workstation arrestate
Se le workstation si arrestano in modo imprevisto, controlla i log della piattaforma o i log di output dei container per determinare la causa. Questi log possono aiutare a identificare gli errori di avvio della workstation, gli arresti anomali o gli errori generali.
Arresti simultanei delle workstation quando si utilizza CMEK
Se tutte le workstation si spengono contemporaneamente e la configurazione della workstation utilizza chiavi di crittografia gestite dal cliente (CMEK), verifica di aver configurato le autorizzazioni corrette per la CMEK.
In particolare, verifica che l'agente di servizio Compute Engine
(service-PROJECT_NUMBER@compute-system.iam.gserviceaccount.com) disponga del
ruolo Autore crittografia/decrittografia CryptoKey Cloud Key Management Service
(roles/cloudkms.cryptoKeyEncrypterDecrypter) sulla tua chiave CMEK. Se l'agente di servizio Compute Engine non dispone delle autorizzazioni richieste per accedere alle chiavi, Compute Engine arresta automaticamente le VM sottostanti.
Per ulteriori informazioni, consulta
Criptare le risorse della workstation utilizzando CMEK.