Supportabilità

Questo documento fornisce informazioni su come gestire lo stato della piattaforma, interagire con il team di assistenza e comprendere gli errori in modo da risolvere i problemi in modo efficace. Devi configurare una procedura di assistenza resiliente per la tua organizzazione con air gap di Google Distributed Cloud (GDC) per semplificare la risoluzione dei problemi.

Le seguenti informazioni sono destinate agli amministratori IT del gruppo di amministratori della piattaforma e ai membri delle operazioni di sviluppo (DevOps) del gruppo di operatori dell'applicazione, che sono responsabili della gestione delle operazioni della piattaforma GDC con air gap per la loro organizzazione. Per saperne di più, consulta la sezione Pubblico della documentazione di GDC con air gap.

Accedere alle notifiche software

Controlla i seguenti strumenti per le notifiche relative alla comparsa di un problema nei componenti software della tua piattaforma:

  • La dashboard software comune:per le notifiche relative alle informazioni sullo stato del sistema, come componenti, cluster, servizi e VM di GKE Enterprise.
  • La tua casella di posta:per le notifiche via email che includono informazioni di base sul problema, come i codici di errore.

Fai clic su una notifica per visualizzare la pagina del componente problematico e accedere ai log pertinenti.

Configurare i destinatari delle notifiche

Configura i seguenti canali di comunicazione per ricevere avvisi, anche se sono scollegati dalla dashboard:

  • SMS
  • Notifiche via email
  • PagerDuty

Organizza il tipo di notifica e il ruolo del destinatario, ad esempio fatturazione, software e hardware.

Comprendere gli errori software

Segui queste pratiche per accedere alle informazioni pertinenti sugli errori nei componenti software, risolvere il problema e interagire in modo efficace con l'assistenza:

  • Trova il codice di errore di ogni errore.
  • Utilizza i codici di errore per cercare la documentazione locale e online.
  • L'interfaccia utente fornisce snippet di informazioni su errori specifici. Tieni il puntatore sopra un codice di errore per visualizzare gli snippet.

Eliminare i dati sensibili dalle informazioni per la risoluzione dei problemi software

Elimina i dati sensibili dalle informazioni per la risoluzione dei problemi dei componenti software, inclusi configurazioni, log, stato e metriche, e rispetta i requisiti di sovranità.

Google Distributed Cloud (GDC) con air gap fornisce un elenco di parole chiave sensibili predefinite da offuscare e rimuovere. Segui questi passaggi per eliminare i dati sensibili dalle informazioni per la risoluzione dei problemi:

  1. Personalizza l'elenco predefinito aggiungendo e rimuovendo parole chiave personalizzate.
  2. Ricevi un report di tutte le occorrenze offuscate.
  3. Ricevi avvisi di potenziali informazioni sensibili rimanenti.

Gli elementi critici da offuscare includono:

  • Nomi di dominio completi (FQDN)
  • Indirizzi IP
  • Nomi utente
  • Nomi host
  • Nomi dei workload
  • Hash
  • Certificati
  • Nomi dei clienti

Creare uno snapshot del sistema software

Crea uno snapshot dei componenti software per raccogliere tutte le informazioni necessarie per risolvere il problema e interagire in modo efficace con l'assistenza:

  1. Seleziona i componenti da includere.
  2. Genera un file tar con tutte le configurazioni, i log, lo stato e le metriche richiesti.
  3. Specifica il componente di cui eseguire il debug.
  4. Specifica come eliminare i dati sensibili.

Condividere informazioni con l'assistenza

Google fornisce assistenza di livello 1 (L1) e livello 2 (L2) per GDC. Per saperne di più su come condividere informazioni con i team di assistenza e il gruppo di operatori dell'infrastruttura, consulta Richiedere assistenza.

Applicare policy alla condivisione degli snapshot

Segui queste pratiche per assicurarti che i dati degli snapshot che condividi con l'assistenza siano sicuri, protetti e soggetti alle policy di conservazione dei dati che controlli:

  • Definisci e applica le policy di controllo dell'accesso allo snapshot.
  • Definisci e applica le policy di conservazione dei dati per lo snapshot.
  • Configura un canale sicuro per caricare lo snapshot nel portale di assistenza.

Accedere alle notifiche hardware

Controlla le notifiche relative alla comparsa di un problema nei componenti hardware della tua piattaforma. Le notifiche vengono visualizzate in System Manager con informazioni sullo stato del sistema dei componenti hardware come rack, server, switch e spazio di archiviazione.

Puoi anche ricevere notifiche via email. Includono informazioni di base sul problema, come i codici di errore. Fai clic sulla notifica per visualizzare la pagina del componente problematico e accedere ai log pertinenti.

Richiedere upgrade della capacità

Monitora, prevedi e richiedi capacità hardware aggiuntiva per garantire l'integrità e la scalabilità dei workload.

Elaborare lo snapshot del sistema

Prima di elaborare lo snapshot del sistema, assicurati di soddisfare i seguenti requisiti:

  • Lo strumento per gli snapshot ha una connessione a un cluster in esecuzione.
  • Disponi delle seguenti autorizzazioni necessarie per leggere la configurazione e i log sul cluster:
    • Gli operatori delle applicazioni hanno funzionalità amministrative.
    • Gli amministratori della piattaforma hanno autorizzazioni di accesso limitate alle informazioni assegnate.

Per elaborare lo snapshot del sistema, seleziona i componenti del sistema di cui creare lo snapshot. Lo strumento si connette al cluster per recuperare le informazioni di ogni componente selezionato. Dopo il recupero dei dati, questi vengono sottoposti a post-elaborazione per filtrare i dati sensibili. Lo strumento raggruppa quindi le informazioni in un file zip.

Se vuoi, puoi ispezionare il file zip e il suo contenuto per assicurarti di non acquisire dati sensibili prima di condividerlo con l'assistenza.

Accedere alla documentazione di assistenza

Accedi alla seguente documentazione e ai seguenti playbook per risolvere il problema del cliente:

  • Playbook di assistenza
  • Documentazione pubblica, best practice, domande frequenti e knowledge base
  • La community di utenti

Un partner potrebbe fornire assistenza di livello 1 e 2, pertanto questi artefatti devono essere disponibili pubblicamente.

Inoltrare un problema software al livello 3

Segui questi passaggi per inoltrare un problema software a Google per l'assistenza di livello 3 (L3) o avanzata:

  1. Richiedi l'autorizzazione a condividere i dati degli snapshot con Google.
  2. Apri una ticket di assistenza con Google.
  3. Fornisci a Google l'accesso allo snapshot.
  4. Monitora le operazioni eseguite da Google sullo snapshot e fornisci visibilità.

Inoltrare un problema hardware al livello 3

Segui questi passaggi per inoltrare a Google un problema causato da un guasto hardware:

  1. Estrai ed elimina i dati sensibili dalle informazioni minime per risolvere i problemi dei componenti hardware:
    • Log
    • Stato e configurazioni
    • Metriche
    • Informazioni fisiche come numero di rack, tipo di componente, numero di serie e posizione fisica.
  2. Richiedi l'autorizzazione a condividere i dati degli snapshot con Google.
  3. Apri una ticket di assistenza con Google.
  4. Fornisci a Google l'accesso allo snapshot.
  5. Monitora le operazioni eseguite da Google sullo snapshot e fornisci visibilità.

Aprire una richiesta di assistenza hardware

Google ha accesso agli stessi strumenti per la risoluzione dei problemi per diagnosticare lo snapshot del cliente. Apri una richiesta di assistenza con il partner hardware-as-a-service (HWaaS) per ricevere assistenza hardware tramite il sistema di gestione dei ticket condiviso.

Le richieste di assistenza hanno i seguenti livelli di priorità con i relativi accordi sul livello del servizio (SLA):

  • Critico
  • Alta
  • Media

Condividere i dati dei clienti con il partner HWaaS

Segui questi passaggi per condividere i dati hardware del sistema con il partner hardware e attivare la risoluzione dei problemi hardware:

  1. Richiedi l'autorizzazione a condividere i dati degli snapshot con un partner HWaaS.
  2. Assicurati di rispettare i requisiti di sovranità: nazionalità e località dell'agente di assistenza.
  3. Concedi al partner HWaaS l'accesso sicuro allo snapshot hardware del cliente, inclusi numero di serie, posizione fisica, log, metriche e file di configurazione.
  4. Invia una notifica a chi hai concesso l'accesso.
  5. Applica la scadenza automatica dei privilegi di accesso.
  6. Registra tutte le attività e condividile con tutte le parti coinvolte.

Comunicare a Google i risultati della risoluzione dei problemi e correggere la sequenza temporale

Comunica a Google la causa principale del problema e offri una correzione graduale in modo che Google possa inviare una notifica al cliente finale e al partner. Utilizza un sistema di gestione dei ticket per fornire i dettagli dell'attività di correzione richiesta e una sequenza temporale stimata per il completamento.

Coordinare l'accesso al data center

Coordina la logistica e le autorizzazioni per l'accesso sicuro al data center ed esegui la correzione hardware necessaria.

Il partner HWaaS garantisce la conformità ai requisiti di sovranità, come la nazionalità dell'agente di assistenza. Ha bisogno delle seguenti informazioni:

  • I dettagli del punto di contatto del data center e della località.
  • La posizione esatta del rack e del componente problematici nel data center.
  • Una procedura per ottenere l'autorizzazione e l'autorizzazione per accedere al data center in un momento concordato.
  • Una procedura per pianificare un intervento in loco in un data center.

Ottenere assistenza hardware per SLO e SLA

Google fornisce assistenza tramite un partner produttore di apparecchiature originali (OEM) hardware. La procedura è la seguente:

  1. Google negozia l'assistenza hardware per gli obiettivi del livello di servizio (SLO) e gli accordi sul livello del servizio (SLA) con un partner HWaaS.
  2. SLO e SLA variano in base alla criticità dell'incidente, che può essere critica, elevata o media.
  3. Il partner HWaaS aggiorna il ticket con lo stato e il tempo stimato per la correzione.
  4. Il partner HWaaS conferma quando il problema è stato risolto.

Eseguire l'upgrade della capacità

Per rispondere a una richiesta di aumento della capacità, utilizza la capacità aggiuntiva integrata, se disponibile. Vai in loco ed esegui l'upgrade della capacità fisica se non è disponibile capacità aggiuntiva sui rack.

Pianificare revisioni periodiche con Google

Configura revisioni periodiche con il partner HWaaS per controllare lo stato attuale dei deployment e pianificare gli interventi programmati.

Esegui le seguenti azioni durante le revisioni periodiche:

  • Controlla gli aggiornamenti programmati obbligatori per il sistema operativo, l'hardware e il firmware.
  • Esamina lo stato dei deployment esistenti.
  • Pianifica nuovi deployment.

Comunicare la manutenzione e gli upgrade programmati

Comunica ai clienti esistenti i piani di manutenzione programmati imminenti. Esegui le seguenti azioni con loro:

  • Seleziona le risorse di cui eseguire l'upgrade.
  • Specifica perché gli upgrade verranno eseguiti nello stato attuale.
  • Determina chi eseguirà gli upgrade e quando, dove e come.
  • Pianifica il possibile impatto e i tempi di inattività.

Impostare la manutenzione programmata

Pianifica una manutenzione preventiva regolare e assicurati che il sistema sia aggiornato e funzioni correttamente. Il partner HWaaS comunica il completamento della manutenzione. Sono necessarie le seguenti procedure:

  • Una procedura per ottenere l'autorizzazione ad accedere al data center.
  • Una procedura per pianificare un intervento in loco nel data center.

Passaggi successivi