Ambito dell'ambiente e funzionalità di Google Distributed Cloud (GDC) Sandbox:
- Persistenza: GDC Sandbox non è persistente e viene aggiornato in modo incrementale su base mensile. Quando gli ambienti vengono aggiornati, vengono riportati a uno stato predefinito, il che significa che dovrai ridistribuire le configurazioni. Ti consigliamo di salvare le configurazioni, il codice e i container in un repository di codice che consenta anche lo sviluppo di ambienti di produzione da bassi a elevati.
- Risorse: questa release limita la quantità delle seguenti risorse:
- Un'organizzazione.
- Un tenant.
- Due cluster Kubernetes.
- Utenti: per garantire un utilizzo adeguato delle risorse condivise, gli utenti sono limitati a un massimo di 25.
- Dati sensibili: gli utenti devono accettare il Contratto di licenza con l'utente finale prima di accedere a GDC Sandbox. Ti consigliamo di non utilizzare GDC Sandbox per dati sensibili o carichi di lavoro di produzione, in quanto è destinato a scopi di test, sviluppo e formazione.
- Esperienza di I/O: GDC Sandbox supporta solo l'esperienza di GDC Sandbox per l'operatore dell'applicazione (AO) o la persona dell'utente finale Persona.
Problemi noti:
- Lo stato del criterio di rete del progetto viene sempre visualizzato come
Not Readnell'interfaccia utente, indipendentemente dal suo stato. Utilizza l'API o la CLI per verificare lo stato effettivo. Se i passaggi indicati in Accedere all'ambiente per installare i certificati non sono ancora stati eseguiti, verrà visualizzato il seguente errore durante il caricamento di un file in un bucket (archiviazione di oggetti):
Check network speed to ensure your file size is within limits and certificates are properly set. Puoi installare i certificati o seguire questa soluzione alternativa:- Nel browser di GDC Sandbox, apri la pagina web
https://objectstorage.org-1.zone1.google.gdch.teste accetta il certificato. - Prova a caricare di nuovo il file.
- Se continui a riscontrare problemi come
ErrPresignSignatureNotRecognized, prova a disattivare la verifica TLS utilizzandogdcloud config set storage/s3_insecure_skip_tls_verify true.
- Nel browser di GDC Sandbox, apri la pagina web
Timeout di accesso: l'autenticazione potrebbe andare in timeout sia nell'interfaccia utente sia nella CLI se non si accede all'ambiente per alcuni minuti.
- Per il timeout dell'interfaccia utente: svuota la cache del browser e aggiorna il browser.
- Per il timeout di gdcloud: accedi di nuovo. Consulta Connettiti all'istanza.
L'unica classe di archiviazione supportata per la creazione di oggetti PersistentVolumeClaim è
standard-rwo: ReadWriteOnce. La classe di archiviazionestandard-rwx: ReadWriteManynon è supportata.Dopo aver impostato
auth/login_config_cert_pathutilizzandogdcloud config set, il valore viene annullato dopo l'esecuzione digdcloud auth login. La soluzione alternativa a questo problema consiste nell'aggiungere sempre--login-config-cert=/tmp/org-1-web-tls-ca.certdurante l'esecuzione digdcloud auth login.Impossibile avviare Chrome dopo l'accesso a RDP. Prova la seguente soluzione alternativa:
- Rimuovi
~/.local/share/keyrings - Avvia Chrome con il comando:
/opt/google/chrome/google-chrome --password-store=basic- Rimuovi
Se il ruolo di amministratore IAM dell'organizzazione viene rimosso dall'utente
fop-platform-admin@example.com, il ruolo non può essere riassegnato e l'utente perderà l'accesso alla maggior parte delle funzionalità. In questo caso, contatta l'assistenza di GDC Sandbox.Il browser web non si apre sull'istanza del gateway. Causa probabile: il gateway ha esaurito lo spazio su disco. Nella maggior parte dei casi, lo spazio è sovraccarico di container, volumi e immagini in sospeso. Prova la seguente correzione per liberare spazio:
docker images prune -a docker volumes prune docker containers pruneI tentativi di connessione alla macchina virtuale (VM) utilizzando
gcloud compute sshnon andranno a buon fine. Utilizza invecesshuttlecome descritto in Connettersi a una VM.Se l'autenticazione del service account non riesce con
dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host, modificatoken_uriinhttps://service-accounts.org-1.zone1.google.gdch.test/authenticatenel KEY_FILE con le credenziali predefinite dell'applicazione.Gli host GPU mantengono l'isolamento architetturale dal resto dell'ecosistema. I servizi del piano dati (come DBS e Object Storage) e le VM per uso generico sono esclusi esplicitamente dall'accesso alle risorse in cui vengono eseguiti i carichi di lavoro GPU.
I log di audit della sandbox sono disponibili solo temporaneamente ogni volta dopo il provisioning o l'aggiornamento della sandbox. Ufficialmente, la registrazione di audit nella sandbox è un caso d'uso non supportato perché è una funzionalità della persona PA / IO e l'obiettivo della sandbox è aiutare a testare la persona AO.
Per risolvere questo problema, aggiorna o riprovisiona l'ambiente sandbox per ripristinare temporaneamente l'accesso ai log di audit oppure esegui un riavvio del rollout di StatefulSet:
kubectl rollout restart statefulset -n obs-system audit-logs-loki-io