알려진 문제

Google Distributed Cloud (GDC) Sandbox의 환경 범위 및 기능:

  • 지속성: GDC Sandbox는 비지속적이며 매월 점진적으로 새로고침됩니다. 환경이 새로고침되면 기본 상태로 돌아가므로 구성을 다시 배포해야 합니다. 코드 저장소에 구성, 코드, 컨테이너를 저장하는 것이 좋습니다. 이렇게 하면 낮은 수준의 개발을 프로덕션 환경으로 전환할 수 있습니다.
  • 리소스: 이 출시에서는 다음 리소스의 양을 제한합니다.
    • 조직 1개
    • 테넌트 1개
    • Kubernetes 클러스터 2개
  • 사용자: 공유 리소스의 적절한 사용을 보장하기 위해 사용자는 최대 25명으로 제한됩니다.
  • 민감한 데이터: 사용자는 EULA에 동의해야 GDC Sandbox에 액세스할 수 있습니다. GDC Sandbox는 테스트, 개발, 교육 목적으로 제공되므로 민감한 정보 또는 프로덕션 워크로드에는 사용하지 않는 것이 좋습니다.
  • IO 환경: GDC Sandbox는 GDC Sandbox의 애플리케이션 운영자 (AO) 또는 최종 사용자 페르소나 환경만 지원합니다.

알려진 문제:

  1. 프로젝트 네트워크 정책 상태는 상태와 관계없이 항상 UI에 Not Read으로 반영됩니다. API 또는 CLI를 사용하여 실제 상태를 확인합니다.
  2. 환경에 액세스하여 인증서 설치에 설명된 단계를 아직 따르지 않은 경우 버킷 (객체 저장소)에 파일을 업로드하는 동안 오류가 표시됩니다. Check network speed to ensure your file size is within limits and certificates are properly set 인증서를 설치하거나 다음 해결 방법을 따를 수 있습니다.

    1. GDC Sandbox의 브라우저에서 웹페이지 https://objectstorage.org-1.zone1.google.gdch.test를 열고 인증서를 수락합니다.
    2. 파일 업로드를 다시 시도합니다.
    3. ErrPresignSignatureNotRecognized와 같은 문제가 계속 발생하면 gdcloud config set storage/s3_insecure_skip_tls_verify true를 사용하여 TLS 인증을 사용 중지해 보세요.
  3. 로그인 시간 초과: 환경에 몇 분 동안 액세스하지 않으면 UI와 CLI 모두에서 인증 시간이 초과될 수 있습니다.

    1. UI 시간 초과: 브라우저 캐시를 지우고 브라우저를 새로고침합니다.
    2. gdcloud 시간 초과: 다시 로그인합니다. 인스턴스에 연결을 참고하세요.
  4. PersistentVolumeClaim 객체 생성에 지원되는 유일한 스토리지 클래스는 standard-rwo: ReadWriteOnce입니다. standard-rwx: ReadWriteMany 스토리지 클래스는 지원되지 않습니다.

  5. gdcloud config set을 사용하여 auth/login_config_cert_path를 설정한 후 gdcloud auth login을 실행하면 값이 설정 해제됩니다. 이 문제의 해결 방법은 gdcloud auth login을 실행하는 동안 항상 --login-config-cert=/tmp/org-1-web-tls-ca.cert를 추가하는 것입니다.

  6. RDP에 로그인한 후 Chrome을 실행할 수 없습니다. 다음 해결 방법을 시도해 보세요.

    1. ~/.local/share/keyrings 삭제
    2. 다음 명령어를 사용하여 Chrome 실행:
    /opt/google/chrome/google-chrome --password-store=basic
    
  7. fop-platform-admin@example.com 사용자에게서 조직 IAM 관리자 역할을 삭제하면 역할을 다시 할당할 수 없으며 사용자는 대부분의 기능에 대한 액세스 권한을 잃게 됩니다. 이 경우 GDC Sandbox 지원팀에 문의하세요.

  8. 게이트웨이 인스턴스에서 웹브라우저를 열 수 없습니다. 가능한 원인: 게이트웨이의 디스크 공간이 부족합니다. 대부분의 경우 공간이 연결되지 않은 컨테이너, 볼륨, 이미지로 과부하됩니다. 다음 해결 방법을 시도하여 공간을 정리해 보세요.

    docker images prune -a
    docker volumes prune
    docker containers prune
    
  9. gcloud compute ssh를 사용하여 가상 머신 (VM)에 연결하려고 하면 실패합니다. 대신 sshuttle을(를) VM에 연결에 설명된 대로 사용하세요.

  10. 애플리케이션 기본 사용자 인증 정보가 있는 KEY_FILE에서 서비스 계정 인증이 dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host로 실패하면 token_uri를 https://service-accounts.org-1.zone1.google.gdch.test/authenticate로 변경합니다.

  11. GPU 호스트는 나머지 생태계와 아키텍처적으로 격리되어 있습니다. 데이터 영역 서비스 (예: DBS 및 객체 저장소)와 범용 VM은 GPU 워크로드가 실행되는 리소스에 액세스하는 데 명시적으로 제외됩니다.

  12. 샌드박스 감사 로그는 샌드박스를 프로비저닝하거나 새로고침한 후 일시적으로만 사용할 수 있습니다. 샌드박스의 목표는 AO 페르소나를 테스트하는 데 도움이 되는 것이므로 샌드박스의 감사 로깅은 PA / IO 페르소나 기능이기 때문에 공식적으로 지원되지 않는 사용 사례입니다.

    1. 이 문제를 해결하려면 샌드박스 환경을 새로고침하거나 다시 프로비저닝하여 감사 로그에 대한 액세스 권한을 일시적으로 복원하거나 StatefulSet의 출시 재시작을 실행합니다.

      kubectl rollout restart statefulset -n obs-system audit-logs-loki-io