VM Manager è una suite di strumenti per gestire i sistemi operativi di grandi gruppi di macchine virtuali (VM) che eseguono Windows e Linux su Compute Engine.
VM Manager contribuisce a migliorare l'efficienza tramite l'automazione e riduce il carico operativo della manutenzione di questi parchi di VM.
VM Manager supporta i progetti nei perimetri di servizio dei Controlli di servizio VPC.
Panoramica
I seguenti servizi sono disponibili nell'ambito della suite VM Manager:
- Patch: utilizza questo servizio per applicare patch on demand e pianificate. Puoi anche utilizzare Patch per i report sulla conformità delle patch nel tuo ambiente.
- OS Inventory Management: utilizza questo servizio per raccogliere e esaminare le informazioni sul sistema operativo.
- Policy del sistema operativo: utilizza questo servizio per installare, rimuovere e aggiornare automaticamente i pacchetti software.
Quando configuri o abiliti VM Manager nel tuo Google Cloud progetto, puoi accedere alla suite completa di strumenti di VM Manager: Patch, policy del sistema operativo e OS Inventory Management.
Abilita VM Manager
Puoi impostare l'abilitazione automatica o manuale di VM Manager. L'abilitazione automatica si applica all'intero progetto. L'abilitazione manuale può essere eseguita per VM o per l'intero progetto.
In sintesi, quando abiliti VM Manager, automaticamente o manualmente, viene eseguita la seguente configurazione:
- L'API del servizio OS Config è abilitata nel progetto Google Cloud .
L'agente OS Config, in esecuzione su ogni VM selezionata, viene attivato impostando i valori dei metadati dell'istanza richiesti.
Per saperne di più sull'abilitazione manuale di VM Manager, consulta Panoramica della configurazione.
L'abilitazione automatica viene eseguita dalla Google Cloud console.
Agente OS Config
Quando VM Manager è abilitato, l'agente OS Config funziona come segue per ciascuno dei servizi:
- Per Patch, l'agente OS Config utilizza le utilità di sistema del sistema operativo
(come
yum,apt,rpmo Windows Update Agent) per recuperare patch o aggiornamenti dall'origine del pacchetto o dell'aggiornamento del sistema operativo e applicarli alla VM. Per saperne di più, consulta Come funziona Patch. - Per le policy del sistema operativo, l'agente OS Config utilizza le utilità di sistema del sistema operativo (come
yum,apt,rpmo Windows Update Agent) per mantenere lo stato della VM specificato nella policy del sistema operativo. Per saperne di più, consulta Come funzionano le policy del sistema operativo. - Per OS Inventory Management, l'agente OS Config raccoglie i dati di inventario. Questi dati di inventario vengono quindi archiviati nei metadati dell'istanza e in vari flussi di log. Questi dati possono essere interrogati utilizzando Google Cloud CLI. Per saperne di più, consulta Come funziona OS Inventory Management.
Agente di servizio Google Cloud OS Config
Alcuni Google Cloud servizi hanno service account gestiti da Google che consentono ai servizi di accedere alle tue risorse. Questi service account sono a volte noti come agenti di servizio. Per saperne di più sugli agenti di servizio, consulta Agenti di servizio.
VM Manager gestisce le VM utilizzando un service agent che raccoglie informazioni sulle VM per tuo conto. L'indirizzo email di questo agente di servizio gestito da Google è
service-PROJECT_NUMBER@gcp-sa-osconfig..
Questo account utilizza il ruolo Agente di servizio Cloud OS Config (roles/osconfig.serviceAgent).
Puoi visualizzare gli agenti di servizio del tuo progetto e i ruoli concessi agli agenti di servizio nella pagina IAM della Google Cloud console. Tuttavia, se hai revocato il ruolo Agente di servizio Cloud OS Config per l'agente di servizio, non puoi visualizzare l'agente di servizio nella pagina IAM.
Pacchetti del sistema operativo e origine degli aggiornamenti
Sia per Patch sia per le policy del sistema operativo, le VM devono essere in grado di accedere alle origini e ai repository dei pacchetti. Per le VM nelle reti private, puoi configurare l'accesso privato Google.
VM Manager e Terraform
Puoi utilizzare Terraform per estendere l'ambito di VM Manager a più progetti in un' Google Cloud organizzazione. Per scoprire come creare job di applicazione patch e assegnazioni di policy del sistema operativo utilizzando Terraform e VM Manager, consulta gli esempi e i tutorial di Terraform nel repository GitHub OS Config.
Per saperne di più sulle configurazioni di Terraform e sul suo utilizzo, consulta la documentazione delle seguenti risorse:
Per un elenco delle risorse disponibili per iniziare a utilizzare Terraform, consulta Utilizzo di Terraform con Google Cloud.
Prezzi
Per informazioni sui prezzi, consulta Prezzi di VM Manager.
Limitazioni
VM Manager presenta le seguenti limitazioni:
- VM Manager supporta solo i sistemi operativi configurati con impostazioni internazionali in inglese. Se la VM utilizza impostazioni internazionali non in inglese, l'agente OS Config potrebbe non riuscire ad analizzare l'output del gestore di pacchetti. Questo problema può causare il malfunzionamento delle funzionalità di VM Manager, come Patch, OS Inventory Management e policy del sistema operativo.
Passaggi successivi
- Scopri di più su OS Inventory Management.
- Scopri di più su Patch.
- Scopri di più sulle policy del sistema operativo.