Ce document explique comment gérer l'état de votre plate-forme, interagir avec votre équipe d'assistance et comprendre les erreurs afin de résoudre efficacement les problèmes. Vous devez configurer un processus d'assistance résilient pour votre organisation Google Distributed Cloud (GDC) sous air gap afin de simplifier la résolution des problèmes.
Les informations suivantes sont destinées aux administrateurs informatiques du groupe d'administrateurs de plate-forme et aux membres des opérations de développement (DevOps) du groupe d'opérateurs d'applications, qui sont chargés de gérer les opérations de la plate-forme GDC sous air gap pour leur organisation. Pour en savoir plus, consultez la documentation sur les audiences pour GDC sous air gap.
Accéder aux notifications logicielles
Consultez les outils suivants pour recevoir des notifications lorsqu'un problème apparaît dans les composants logiciels de votre plate-forme :
- Tableau de bord logiciel commun : pour les notifications concernant les informations sur l'état du système, telles que les composants, les clusters, les services et les VM GKE Enterprise.
- Votre boîte aux lettres : pour les notifications par e-mail qui incluent des informations de base sur le problème, telles que les codes d'erreur.
Cliquez sur une notification pour afficher la page du composant problématique et accéder aux journaux pertinents.
Configurer les destinataires des notifications
Configurez les canaux de communication suivants pour recevoir des alertes, même s'ils sont déconnectés du tableau de bord :
- SMS
- Notifications par e-mail
- PagerDuty
Organisez le type de notification et le rôle du destinataire, par exemple la facturation, les logiciels et le matériel.
Comprendre les erreurs logicielles
Suivez ces pratiques pour accéder aux informations pertinentes sur les erreurs dans les composants logiciels, résoudre le problème et interagir efficacement avec l'assistance :
- Recherchez le code d'erreur de chaque erreur.
- Utilisez les codes d'erreur pour effectuer une recherche dans la documentation locale et en ligne.
- L'interface utilisateur fournit des extraits d'informations concernant des erreurs spécifiques. Maintenez le pointeur sur un code d'erreur pour afficher les extraits.
Retirer les informations de dépannage des logiciels des données sensibles
Retirez les informations de dépannage des composants logiciels, y compris les configurations, les journaux, l'état et les métriques de toutes les données sensibles, et respectez les exigences de souveraineté.
Google Distributed Cloud (GDC) sous air gap fournit une liste de mots clés sensibles par défaut à obscurcir et à supprimer. Pour retirer les informations de dépannage, procédez comme suit :
- Personnalisez la liste par défaut en ajoutant et en supprimant des mots clés personnalisés.
- Recevez un rapport de toutes les occurrences obscurcies.
- Recevez des avertissements concernant les informations sensibles restantes potentielles.
Voici quelques éléments essentiels à obscurcir :
- Noms de domaine complets
- Adresses IP
- Noms d'utilisateur
- Noms d'hôte
- Noms des charges de travail
- Hachages
- Certificats
- Noms des clients
Créer un instantané du système logiciel
Créez un instantané de vos composants logiciels pour regrouper toutes les informations nécessaires au dépannage du problème et interagir efficacement avec l'assistance :
- Sélectionnez les composants à inclure.
- Générez un fichier tar contenant toutes les configurations, tous les journaux, tous les états et toutes les métriques requis.
- Spécifiez le composant à déboguer.
- Indiquez comment retirer les données.
Partager des informations avec l'assistance
Google fournit une assistance de niveau 1 (L1) et de niveau 2 (L2) pour GDC. Pour en savoir plus sur la façon de partager des informations avec vos équipes d'assistance et votre groupe d'opérateurs d'infrastructure, consultez Demander de l'aide.
Appliquer des règles au partage d'instantanés
Suivez ces pratiques pour vous assurer que les données d'instantané que vous partagez avec l'assistance sont sécurisées, protégées et soumises aux règles de conservation des données que vous contrôlez :
- Définissez et appliquez des règles de contrôle des accès à l'instantané.
- Définissez et appliquez des règles de conservation des données pour l'instantané.
- Configurez un canal sécurisé pour importer l'instantané dans le portail d'assistance.
Accéder aux notifications matérielles
Vérifiez les notifications lorsqu'un problème apparaît dans les composants matériels de votre plate-forme. Les notifications s'affichent dans le gestionnaire de système avec des informations sur l'état du système des composants matériels tels que les racks, les serveurs, les commutateurs et le stockage.
Vous pouvez également recevoir des notifications par e-mail. Elles incluent des informations de base sur le problème, telles que les codes d'erreur. Cliquez sur la notification pour afficher la page du composant problématique et accéder aux journaux pertinents.
Demander des mises à niveau de capacité
Surveillez, prévoyez et demandez une capacité matérielle supplémentaire pour garantir l'état et l'évolutivité de vos charges de travail.
Traiter l'instantané du système
Avant de traiter l'instantané du système, assurez-vous de disposer des éléments suivants :
- L'outil d'instantané est connecté à un cluster en cours d'exécution.
- Vous disposez des autorisations nécessaires pour lire la configuration et les journaux du cluster :
- Les opérateurs d'applications disposent de fonctionnalités d'administration.
- Les administrateurs de plate-forme disposent d'autorisations d'accès limitées aux informations attribuées.
Pour traiter l'instantané du système, sélectionnez les composants du système à inclure dans l'instantané. L'outil se connecte à votre cluster pour extraire des informations pour chaque composant sélectionné. Une fois les données récupérées, elles sont post-traitées pour filtrer les données sensibles. L'outil regroupe ensuite les informations dans un fichier ZIP.
Vous pouvez également inspecter le fichier ZIP et son contenu pour vous assurer de ne capturer aucune donnée sensible avant de le partager avec l'assistance.
Accéder à la documentation d'assistance
Accédez à la documentation et aux playbooks suivants pour vous aider à résoudre le problème du client :
- Playbooks d'assistance
- Documentation publique, bonnes pratiques, questions fréquentes et base de connaissances
- Communauté d'utilisateurs
Un partenaire peut fournir une assistance L1 et L2. Ces artefacts doivent donc être accessibles au public.
Transférer un problème logiciel au niveau L3
Pour transférer un problème logiciel à Google pour une assistance de niveau 3 (L3) ou une assistance avancée, procédez comme suit :
- Demandez l'autorisation de partager les données d'instantané avec Google.
- Ouvrez une demande d'assistance auprès de Google.
- Fournissez à Google l'accès à votre instantané.
- Surveillez les opérations que Google effectue sur l'instantané et fournissez une visibilité sur celles-ci.
Transférer un problème matériel au niveau L3
Pour transférer à Google un problème causé par une défaillance matérielle, procédez comme suit :
- Extrayez et retirez les informations minimales pour résoudre les problèmes liés aux composants matériels :
- Journaux
- État et configurations
- Métriques
- Informations physiques telles que le numéro de rack, le type de composant, le numéro de série et l'emplacement physique.
- Demandez l'autorisation de partager les données d'instantané avec Google.
- Ouvrez une demande d'assistance auprès de Google.
- Fournissez à Google l'accès à votre instantané.
- Surveillez les opérations que Google effectue sur l'instantané et fournissez une visibilité sur celles-ci.
Ouvrir une demande d'assistance matérielle
Google a accès aux mêmes outils de dépannage pour diagnostiquer l'instantané du client. Ouvrez une demande d'assistance auprès du partenaire Hardware-as-a-Service (HWaaS) pour obtenir une assistance matérielle via le système de suivi des demandes partagé.
Les demandes d'assistance ont les niveaux de priorité suivants avec les contrats de niveau de service (SLA) correspondants :
- Critique
- Élevé
- Support
Partager les données client avec le partenaire HWaaS
Pour partager les données matérielles du système avec le partenaire matériel et activer le dépannage matériel, procédez comme suit :
- Demandez l'autorisation de partager les données d'instantané avec un partenaire HWaaS.
- Assurez-vous de respecter les exigences de souveraineté : nationalité et emplacement de l'agent d'assistance.
- Accordez au partenaire HWaaS un accès sécurisé à l'instantané matériel du client, y compris le numéro de série, l'emplacement physique, les journaux, les métriques et les fichiers de configuration.
- Indiquez à qui vous avez accordé l'accès.
- Appliquez l'expiration automatique des droits d'accès.
- Consignez toutes les activités et partagez-les avec toutes les parties concernées.
Informer Google des résultats du dépannage et corriger le calendrier
Informez Google de la cause première du problème et proposez une correction progressive afin que Google puisse en informer le client final et le partenaire. Utilisez un système de suivi des demandes pour fournir des détails sur la tâche de correction requise et fournir un calendrier estimé pour sa réalisation.
Coordonner l'accès au centre de données
Coordonnez la logistique et les autorisations pour un accès sécurisé au centre de données et effectuez la correction matérielle nécessaire.
Le partenaire HWaaS veille au respect des exigences de souveraineté, telles que la nationalité de l'agent d'assistance. Il a besoin des informations suivantes :
- Les coordonnées du point de contact du centre de données et de l'emplacement.
- L'emplacement exact du rack et du composant problématiques dans le centre de données.
- Un processus permettant d'obtenir une autorisation d'accès au centre de données à une heure convenue.
- Un processus permettant de planifier une intervention sur site dans un centre de données.
Obtenir une assistance matérielle pour les SLO et les SLA
Google fournit une assistance par l'intermédiaire d'un partenaire fabricant d'équipement d'origine (OEM) de matériel. Le processus est le suivant :
- Google négocie une assistance matérielle pour les objectifs de niveau de service (SLO) et les contrats de niveau de service (SLA) avec un partenaire HWaaS.
- Les SLO et les SLA varient en fonction de la criticité de l'incident, qui peut être critique, élevée ou moyenne.
- Le partenaire HWaaS met à jour le ticket avec l'état et le délai de résolution estimé.
- Le partenaire HWaaS confirme la résolution du problème.
Augmenter la capacité
Pour répondre à une demande d'augmentation de capacité, utilisez la capacité supplémentaire intégrée si elle est disponible. Rendez-vous sur site et augmentez la capacité physique si aucune capacité supplémentaire n'est disponible sur les racks.
Planifier des examens réguliers avec Google
Organisez des examens périodiques avec le partenaire HWaaS pour vérifier l'état actuel des déploiements et planifier les interventions programmées.
Effectuez les actions suivantes lors des examens réguliers :
- Vérifiez les mises à jour programmées requises pour le système d'exploitation, le matériel et le micrologiciel.
- Vérifiez l'état des déploiements existants.
- Planifiez de nouveaux déploiements.
Communiquer les opérations de maintenance et les mises à niveau planifiées
Communiquez avec les clients existants sur les plans de maintenance programmée à venir. Effectuez les actions suivantes avec eux :
- Sélectionnez les ressources à mettre à niveau.
- Indiquez pourquoi les mises à niveau s'effectueront dans leur état actuel.
- Déterminez qui effectuera les mises à niveau, quand, où et comment.
- Planifiez l'impact et les temps d'arrêt possibles.
Définir la maintenance planifiée
Planifiez une maintenance préventive régulière et assurez-vous que le système est à jour et fonctionne correctement. Le partenaire HWaaS rend compte de la fin de la maintenance. Il a besoin des processus suivants :
- Un processus permettant d'obtenir une autorisation d'accès au centre de données.
- Un processus permettant de planifier une intervention sur site dans le centre de données.
Étape suivante
- Accorder et révoquer l'accès
- Présentation de la surveillance et de la journalisation
- Étapes des fonctionnalités