Políticas de invitados del sistema operativo (heredadas)

Esta página describe las políticas de invitados del sistema operativo heredado.

Puede utilizar políticas de invitado del sistema operativo para implementar, consultar y mantener configuraciones consistentes (estado deseado y software) para su instancia de VM (VM). En Compute Engine, debes usar políticas de invitados para mantener configuraciones de software consistentes en una VM.

Para crear una política de invitados, consulte Crear una política de invitados .

Descripción general

Una política de invitado es un recurso que contiene configuraciones como el paquete deseado, el repositorio de paquetes y las configuraciones de software. La política de invitados también especifica a qué máquinas virtuales se deben aplicar estas configuraciones.

Puede utilizar políticas de invitados para completar las siguientes tareas:

  • Instalar, eliminar y actualizar automáticamente paquetes de software.
  • Configurar repositorios de paquetes de software.
  • Instalar software usando recetas de software .

Términos clave

  • Paquete: Paquetes de software como dpkg o rpm.
  • Repositorio de paquetes: un repositorio desde donde se pueden instalar los paquetes de software.
  • Receta de software: un conjunto de instrucciones para instalar software no empaquetado para un sistema operativo invitado. Con recetas de software, puede especificar instrucciones para instalar software en las máquinas virtuales. Estas instrucciones incluyen pasos adicionales como:

    • Descargando archivos
    • Descomprimir archivos como zip o tar
    • Ejecutar comandos o scripts necesarios para configurar el software

    Las recetas de software son ideales si desea instalar software que no se entrega como un paquete de software convencional o para paquetes que requieren argumentos o instrucciones de instalación adicionales.

Precios

Para obtener información sobre los precios, consulte Precios de VM Manager .

Cómo funcionan las políticas para huéspedes

Después de configurar políticas de invitado para su proyecto o instancias de VM específicas e instalar el agente de OS Config, el agente de OS Config se ejecuta en su VM y utiliza las especificaciones en la política de invitado para mantener el estado deseado para la VM. El agente de configuración del sistema operativo aplica las configuraciones durante la primera ejecución del agente y luego sondea el servicio y corrige cualquier desviación cada 10 minutos.

El agente de configuración del sistema operativo utiliza el administrador de paquetes del sistema estándar para aplicar los cambios cuando corresponda. En Linux, esto significa ejecutar un administrador de paquetes del sistema como apt install o yum install para la instalación de paquetes.

Por ejemplo, puede establecer una política que garantice que el agente de Cloud Monitoring esté instalado en todas las instancias de su proyecto que tengan el prefijo test- . Para obtener más información, consulte Configuración de un archivo yaml o JSON de política de invitado .

Cómo maneja el servicio de gestión de configuración los conflictos de asignación

Debido a que las políticas de invitado se aplican a las máquinas virtuales en ejecución existentes y futuras, durante el proceso de creación de la política de invitado, el servicio verifica que no haya conflictos actuales o posibles en el futuro.

El servicio de administración de configuración evita que se asignen configuraciones conflictivas a las mismas máquinas virtuales al rechazar la última de dos políticas que se consideran en conflicto entre sí.

Por ejemplo, si tiene las siguientes políticas:

  • Política A, que instala un paquete foo en todas las instancias de VM etiquetadas como color=red .
  • Política B, que elimina el paquete foo en todas las instancias con un prefijo de nombre dev- .

Supongamos que crea una instancia llamada dev-instance con una etiqueta color=red , esto da como resultado políticas conflictivas. Para mitigar este problema, el servicio restringe la creación de policy B

¿Qué sigue?