GCP中Windows实例安装监控代理后未被Monitoring检测到
无公网IP Windows实例GCP Ops Agent安装后控制台不显示排查方案
你遇到的问题最常见的诱因是实例无公网IP导致无法正常上报监控数据,按以下优先级逐一排查即可:
- 优先排查网络连通性
无公网IP的GCP实例无法直接访问公网的Google服务API,必须先满足以下任意一个网络条件,代理才能正常上报数据:- 实例所在子网已开启私有Google访问(Private Google Access)
- 实例所属子网已配置Cloud NAT提供公网出口
验证方式:在实例中打开管理员PowerShell,执行Test-NetConnection monitoring.googleapis.com -Port 443,如果返回结果中TcpTestSucceeded为False,说明网络不通,先解决网络出口问题再做后续排查。同时要确认VPC防火墙出站规则没有拦截到Google服务IP段443端口的流量。
- 核查实例服务账号权限
进入计算引擎实例详情页,确认实例绑定的服务账号已授予以下两个最小权限角色:roles/monitoring.metricWriter(监控指标写入权限)roles/logging.logWriter(日志写入权限,Ops Agent同时承载监控和日志上报能力)
权限不足时代理上报请求会被IAM直接拒绝,控制台无法接收到实例的代理心跳。
- 核查代理实际运行状态与报错日志
不要仅通过服务列表判断运行状态,执行以下操作校验:- 执行
Get-Service GoogleCloudOpsAgent,确认服务状态为Running、启动类型为Automatic - 进入代理日志目录
C:\Program Files\Google\Cloud Operations Suite\Ops Agent\logs\,检索日志中ERROR级别的记录,常见的连接失败、权限拒绝、配置错误等问题都会在日志中明确打印 - 执行
Restart-Service GoogleCloudOpsAgent重启代理服务,排除偶发的启动初始化异常
- 执行
- 校验代理版本与配置正确性
- 网络连通后重新执行你之前使用的安装脚本,会自动升级到最新稳定版代理,修复老版本存在的上报兼容问题
- 如果手动修改过代理配置文件
C:\Program Files\Google\Cloud Operations Suite\Ops Agent\config.yaml,可先将该文件备份后重命名,重启代理会自动生成默认正确配置,排除自定义配置语法错误导致的上报失败
- 控制台侧校验
- 确认当前控制台选中的项目、实例与你安装代理的实例完全匹配,避免切错项目/区域找错实例
- 代理上报数据到控制台状态更新存在最长10分钟的延迟,完成上述配置调整后等待10分钟再刷新页面即可。
内容的提问来源于stack exchange,提问作者pugazhendhi_r
相关产品推荐
相关产品推荐

