במאמר הזה מוסבר איך לנהל את תקינות הפלטפורמה, ליצור קשר עם צוות התמיכה ולהבין שגיאות כדי לפתור בעיות בצורה יעילה. כדי לייעל את תהליך פתרון הבעיות, אתם צריכים להגדיר תהליך תמיכה גמיש לארגון שלכם ב-Google Distributed Cloud (GDC) עם פער אבטחה.
המידע הבא מיועד לאדמינים ממחלקת IT שנמצאים בקבוצת האדמינים של הפלטפורמה ולחברי צוות DevOps שנמצאים בקבוצת מפעילים של אפליקציות, שאחראים על ניהול הפעולות של פלטפורמת GDC עם air gap בארגון שלהם. למידע נוסף, אפשר לעיין במאמר בנושא קהלים ב-GDC עם air gap.
גישה להתראות תוכנה
כדאי לבדוק את הכלים הבאים כדי לקבל התראות על בעיות שמופיעות ברכיבי התוכנה של הפלטפורמה:
- לוח הבקרה של התוכנה הנפוצה: לקבלת התראות לגבי מידע על תקינות המערכת, כמו רכיבים, אשכולות, שירותים ומכונות וירטואליות של GKE Enterprise.
- תיבת הדואר: לקבלת התראות באימייל שכוללות מידע בסיסי על הבעיה, כמו קודי שגיאה.
כדי לראות את דף הרכיב הבעייתי ולגשת ליומנים הרלוונטיים, לוחצים על ההתראה.
הגדרת הנמענים של ההתראות
כדי לקבל התראות גם אם אתם לא מחוברים למרכז הבקרה, צריך להגדיר את ערוצי התקשורת הבאים:
- הודעות SMS
- התראות באימייל
- PagerDuty
אפשר לארגן את סוג ההתראה ואת תפקיד הנמען, למשל חיוב, תוכנה וחומרה.
הסבר על שגיאות בתוכנה
כדי לגשת למידע רלוונטי על שגיאות ברכיבי תוכנה, לפתור את הבעיה וליצור קשר עם התמיכה בצורה יעילה, מומלץ לפעול לפי השיטות הבאות:
- מחפשים את קוד השגיאה של כל שגיאה.
- אפשר להשתמש בקודי השגיאה כדי לחפש בתיעוד המקומי ובתיעוד אונליין.
- ממשק המשתמש מספק קטעי מידע לגבי שגיאות מסוימות. כדי לראות את קטעי הקוד, מעבירים את הסמן מעל קוד שגיאה.
הסרת מידע אישי רגיש מנתוני פתרון בעיות בתוכנה
לנקות מידע על פתרון בעיות ברכיבי התוכנה, כולל הגדרות, יומנים, סטטוס ומדדים של כל הנתונים הרגישים, ולעמוד בדרישות הריבונות.
Google Distributed Cloud (GDC) במודל Air-gapped מספק רשימה של מילות מפתח רגישות שמוגדרות כברירת מחדל להסרה ולהסתרה. כדי לנקות את פרטי פתרון הבעיות:
- אפשר להתאים אישית את רשימת ברירת המחדל על ידי הוספה והסרה של מילות מפתח בהתאמה אישית.
- קבלת דוח על כל המקרים שבהם בוצע טשטוש.
- לקבל אזהרות לגבי מידע רגיש שנותר.
פריטים קריטיים שצריך להסתיר:
- שמות דומיין שמוגדרים במלואם (FQDN)
- כתובות IP
- שמות משתמשים
- שמות מארחים
- שמות של עומסי עבודה
- גיבובים (hashes)
- אישורים
- שמות לקוחות
יצירת תמונת מצב של מערכת תוכנה
כדי ליצור תמונת מצב של רכיבי התוכנה, צריך לארוז את כל המידע שנדרש לפתרון הבעיה ולפנייה יעילה לתמיכה:
- בוחרים את הרכיבים שרוצים לכלול.
- יוצרים קובץ tar עם כל ההגדרות, היומנים, הסטטוס והמדדים הנדרשים.
- מציינים את הרכיב לניפוי הבאגים.
- מציינים איך לבצע סניטציה של הנתונים.
שיתוף מידע עם התמיכה
Google מספקת תמיכה ברמה 1 (L1) וברמה 2 (L2) ל-GDC. מידע נוסף על שיתוף מידע עם צוותי התמיכה ועם קבוצת מפעיל התשתית זמין במאמר בקשת תמיכה.
אכיפת מדיניות על שיתוף תמונות מצב
כדי לוודא שהנתונים בתמונת המצב שאתם משתפים עם התמיכה מאובטחים, מוגנים וכפופים למדיניות שמירת הנתונים שאתם קובעים, מומלץ לפעול לפי השיטות הבאות:
- הגדרת כללי מדיניות של בקרת גישה לתמונת המצב ואכיפה שלהם.
- הגדרת מדיניות לשמירת נתונים עבור הצילום מהמצלמה ואכיפתה.
- מגדירים ערוץ מאובטח להעלאת התמונה לפורטל התמיכה.
גישה להתראות על החומרה
בודקים את ההתראות לגבי הופעת בעיה ברכיבי החומרה של הפלטפורמה. ההתראות מופיעות ב-System Manager עם מידע על תקינות המערכת של רכיבי חומרה כמו מתלים, שרתים, מתגים ואחסון.
אפשר גם לקבל התראות באימייל. הם כוללים מידע בסיסי על הבעיה, כמו קודי שגיאה. לוחצים על ההתראה כדי לראות את דף הרכיב הבעייתי ולגשת ליומנים הרלוונטיים.
בקשה לשדרוג הקיבולת
מעקב אחרי עומסי העבודה, חיזוי שלהם ובקשה של קיבולת חומרה נוספת כדי להבטיח את התקינות וההתאמה שלהם לשינויים.
עיבוד תמונת המצב של המערכת
לפני שממשיכים בתהליך, חשוב לוודא שהתנאים הבאים מתקיימים:
- כלי הצילום של מצב המערכת מחובר לאשכול פעיל.
- יש לכם את ההרשאות הנדרשות הבאות כדי לקרוא את ההגדרות והיומנים באשכול:
- למפעילים של אפליקציות יש יכולות אדמיניסטרטיביות.
- ההרשאות של אדמינים בפלטפורמה מוגבלות למידע שהוקצה להם.
כדי לעבד את תמונת המצב של המערכת, בוחרים את רכיבי המערכת שרוצים לכלול בתמונת המצב. הכלי מתחבר לאשכול כדי לשלוף מידע לגבי כל רכיב שנבחר. אחרי שליפת הנתונים, הם עוברים עיבוד כדי לסנן מידע אישי רגיש. לאחר מכן, הכלי מאגד את המידע בקובץ ZIP.
אופציונלי, אפשר לבדוק את קובץ ה-ZIP ואת התוכן שלו כדי לוודא שלא נאסף מידע רגיש לפני שמשתפים אותו עם התמיכה.
גישה למסמכי תמיכה
כדי לפתור את הבעיה של הלקוח, אפשר לעיין במסמכים ובמדריכים הבאים:
- חוברות הדרכה לתמיכה
- מסמכים ציבוריים, שיטות מומלצות, שאלות נפוצות ומאגר הידע
- קהילת המשתמשים
יכול להיות ששותף יספק תמיכה ברמה 1 וברמה 2, ולכן הארטיפקטים האלה צריכים להיות זמינים לכולם.
העברת בעיית תוכנה לרמה 3
כדי להעביר בעיה בתוכנה לטיפול של Google ברמה 3 (L3) או בתמיכה מתקדמת, צריך לפעול לפי השלבים הבאים:
- בקשת הרשאה לשיתוף נתוני תמונת המצב עם Google.
- פותחים כרטיס תמיכה ב-Google.
- נותנים ל-Google גישה לתמונת המצב.
- מעקב אחר הפעולות ש-Google מבצעת בצילום המצב ומתן שקיפות לגביהן.
העברת בעיה בחומרה לרמה 3
כדי להעביר בעיה לטיפול של Google בגלל כשל בחומרה:
- חילוץ וניקוי של המידע המינימלי כדי לפתור בעיות ברכיבי החומרה:
- יומנים
- סטטוס והגדרות
- מדדים
- מידע פיזי כמו מספר מתלה, סוג רכיב, מספר סידורי ומיקום פיזי.
- בקשת הרשאה לשיתוף נתוני תמונת המצב עם Google.
- פותחים כרטיס תמיכה ב-Google.
- נותנים ל-Google גישה לתמונת המצב.
- מעקב אחר הפעולות ש-Google מבצעת בצילום המצב ומתן שקיפות לגביהן.
פתיחת בקשת תמיכה בנושא חומרה
ל-Google יש גישה לאותם כלים לפתרון בעיות כדי לאבחן את התמונה של הלקוח. כדי לקבל תמיכה בחומרה דרך מערכת הכרטיסים המשותפת, צריך לפתוח בקשת תמיכה אצל השותף שמספק חומרה כשירות (HWaaS).
כרטיסי תמיכה מקבלים את רמות העדיפות הבאות עם הסכמי רמת השירות (SLA) המתאימים:
- קריטית
- גבוהה
- בינוני
שיתוף נתוני לקוחות עם שותף HWaaS
כדי לשתף נתוני חומרה של המערכת עם שותף החומרה ולהפעיל פתרון בעיות בחומרה:
- בקשת הרשאה לשיתוף נתוני תמונת מצב עם שותף HWaaS.
- חשוב לוודא שאתם עומדים בדרישות הריבונות: לאום ומיקום של נציג התמיכה.
- נותנים לשותף HWaaS גישה מאובטחת לתמונת מצב של החומרה של הלקוח, כולל המספר הסידורי, המיקום הפיזי, היומנים, המדדים וקבצי ההגדרות.
- שליחת הודעה למי שהענקתם לו גישה.
- אכיפה של תפוגה אוטומטית של הרשאות גישה.
- לתעד את כל הפעילויות ולשתף אותן עם כל הצדדים המעורבים.
הודעה ל-Google על תוצאות פתרון הבעיות ותיקון ציר הזמן
לדווח ל-Google על שורש הבעיה ולהציע פתרון הדרגתי כדי ש-Google תוכל להודיע על כך ללקוח הקצה ולשותף. כדאי להשתמש במערכת כרטיסים כדי לספק פרטים על משימת התיקון הנדרשת ולציין ציר זמן משוער לסיום שלה.
תיאום הגישה למרכז הנתונים
לתאם את הלוגיסטיקה וההרשאות לגישה מאובטחת למרכז הנתונים ולבצע את תיקון החומרה הנדרש.
השותף של HWaaS מוודא שהלקוח עומד בדרישות הריבונות, כמו הלאום של נציג התמיכה. הם יצטרכו את הפרטים הבאים:
- פרטים ומיקום של נקודת הקשר במרכז הנתונים.
- המיקום המדויק של המתלה והרכיב הבעייתיים במרכז הנתונים.
- תהליך לקבלת אישור והרשאה לגשת למרכז הנתונים בזמן שנקבע מראש.
- תהליך לתזמון התערבות באתר במרכז נתונים.
קבלת תמיכה בחומרה בנושא SLO ו-SLA
Google מספקת תמיכה דרך שותף שהוא יצרן ציוד מקורי (OEM) של חומרה. התהליך הוא כזה:
- Google מנהלת משא ומתן עם שותף HWaaS לגבי תמיכה בחומרה לצורך יעדים למדידת רמת השירות (SLO) והסכמי רמת שירות (SLA).
- ה-SLO וה-SLA משתנים בהתאם לרמת הקריטיות של האירוע, שיכולה להיות קריטית, גבוהה או בינונית.
- השותף של HWaaS מעדכן את הכרטיס עם הסטטוס והזמן המשוער לתיקון.
- השותף של HWaaS מאשר שהבעיה נפתרה.
שדרוג הקיבולת
כדי להגיב לבקשה להגדלת הקיבולת, אפשר להשתמש בקיבולת נוספת מובנית אם היא זמינה. אם אין קיבולת נוספת במתלים, צריך להגיע לאתר ולשדרג את הקיבולת הפיזית.
קביעת לוח זמנים לביקורות חוזרות ב-Google
כדאי להגדיר בדיקות תקופתיות עם שותף HWaaS כדי לבדוק את הסטטוס הנוכחי של הפריסות ולתכנן התערבויות מתוזמנות.
במהלך בדיקות חוזרות, מבצעים את הפעולות הבאות:
- בודקים את העדכונים המתוזמנים הנדרשים למערכת ההפעלה, לחומרה ולתוכנת הקושחה.
- בודקים את הסטטוס של פריסות קיימות.
- תכנון פריסות חדשות.
עדכונים והודעות לגבי התוכנית –
כדאי לעדכן את הלקוחות הקיימים לגבי תוכניות תחזוקה מתוזמנות עתידיות. מומלץ לבצע איתם את הפעולות הבאות:
- בוחרים את המשאבים שרוצים לשדרג.
- צריך לציין למה השדרוגים יפעלו במצבם הנוכחי.
- קובעים מי יבצע את השדרוגים ומתי, איפה ואיך.
- כדאי לתכנן את ההשפעה האפשרית ואת ההשבתות.
הגדרת תחזוקה מתוזמנת
כדאי לתזמן תחזוקה מונעת באופן קבוע ולוודא שהמערכת מעודכנת ופועלת בצורה טובה. הדוחות של HWaaS מעדכנים על סיום התחזוקה. היא צריכה לכלול את התהליכים הבאים:
- תהליך לקבלת אישור גישה למרכז הנתונים.
- תהליך לתזמון התערבות באתר במרכז הנתונים.