Applications s'exécutant en dehors de Google Cloud

Cette page explique comment profiler des applications s'exécutant en dehors de Google Cloud.

Dans ce scénario, bien que votre application et l'agent Cloud Profiler s'exécutent en dehors de Google Cloud, vous utilisez l'interface de Cloud Profiler pour analyser les données de profilage.

L'utilisation de l'interface de Profiler pour analyser les données de profilage nécessite un Google Cloud projet. L'agent de profilage exécuté sur une autre plate-forme doit pouvoir renvoyer les profils pour leur analyse. Pour activer cette fonction, procédez comme suit :

  1. Créez un Google Cloud projet et activez l'API.
  2. Obtenez les identifiants nécessaires à l'agent de profilage pour importer les profils.
  3. Configurez l'agent pour qu'il utilise les identifiants et l'ID du Google Cloud projet.

Créer un Google Cloud projet

Dans la Google Cloud console, sur la page de sélection du projet, cliquez sur Créer un projet pour commencer à créer un nouveau Google Cloud projet.

Rôles requis pour créer un projet

Pour créer un projet, vous devez disposer du rôle Créateur de projet (roles/resourcemanager.projectCreator), qui contient l'autorisation resourcemanager.projects.create. Découvrez comment accorder des rôles.

Accéder au sélecteur de projet

Activation de l'API Profiler

  1. Activez l'API Cloud Profiler.

    Rôles requis pour activer les API

    Pour activer les API, vous avez besoin du rôle IAM Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin), qui contient l'autorisation serviceusage.services.enable. Découvrez comment accorder des rôles.

    Activer l'API

  2. Si API activée s'affiche, l'API est déjà activée. Sinon, cliquez sur le bouton Activer.

Obtenir les identifiants nécessaires à l'agent

Il existe deux manières d'obtenir les identifiants dont l'agent a besoin :

  • Laisser l'agent utiliser un compte de service avec authentification par clé privée
  • Laisser l'agent utiliser les identifiants par défaut de l'application (stratégie ADC, Application Default Credentials)

Utiliser les comptes de service

Pour permettre à l'agent d'utiliser un compte de service avec authentification par clé privée, procédez comme suit :

  1. Créer un compte de service Vous pouvez par exemple utiliser Google Cloud CLI :

    gcloud iam service-accounts create MY_SVC_ACCT_ID --display-name "my service account"
    

    Pour en savoir plus, consultez la section