GCE VM Manager补丁任务无法添加本地预/后补丁脚本的解决咨询
GCP VM Manager 补丁脚本配置问题解决方法
一、先排查控制台红色感叹号的根源
- 路径格式错误:本地脚本必须带
file://前缀,正确写法是file:///home/myuser/pre-patch.sh(三个斜杠),漏加前缀会触发控制台校验报错 - 权限不足:VM Manager执行补丁的服务账号(默认是
service-<你的项目ID>@gcp-sa-patchmanagement.iam.gserviceaccount.com)需要能读取脚本所在目录。你给了脚本执行权限,但如果/home/myuser目录权限是700,这个服务账号会无法访问,临时把目录权限改成755试试 - 脚本位置受限:避免把脚本放在严格私有用户目录,或者确保服务账号拥有该目录的访问权限
二、是否必须用命令行操作?
不一定,先解决上面的格式/权限问题,控制台大概率能正常保存任务。但如果控制台仍有异常,或者需要批量配置,命令行是更稳妥的选择
三、能不能编辑现有任务而非重新创建?
完全可以,用gcloud命令直接修改:
- 先查询现有补丁任务的名称:
gcloud compute os-config patch-jobs list - 修改单次补丁任务:
如果是定期执行的补丁计划(patch deployment),使用这条命令:gcloud compute os-config patch-jobs update 你的任务名称 \ --pre-patch-script=file:///home/myuser/pre-patch.sh \ --post-patch-script=file:///home/myuser/post-patch.shgcloud compute os-config patch-deployments update 你的计划名称 \ --pre-patch-script=file:///home/myuser/pre-patch.sh \ --post-patch-script=file:///home/myuser/post-patch.sh
内容的提问来源于stack exchange,提问作者Doggie52
相关产品推荐
相关产品推荐

