Problemi noti

Ambito dell'ambiente e funzionalità di Google Distributed Cloud (GDC) Sandbox:

  • Persistenza: GDC Sandbox non è persistente e viene aggiornato in modo incrementale su base mensile. Quando gli ambienti vengono aggiornati, vengono riportati a uno stato predefinito, il che significa che dovrai ridistribuire le configurazioni. Ti consigliamo di salvare le configurazioni, il codice e i container in un repository di codice che consenta anche lo sviluppo di ambienti di produzione da bassi a elevati.
  • Risorse: questa release limita la quantità delle seguenti risorse:
    • Un'organizzazione.
    • Un tenant.
    • Due cluster Kubernetes.
  • Utenti: per garantire un utilizzo adeguato delle risorse condivise, gli utenti sono limitati a un massimo di 25.
  • Dati sensibili: gli utenti devono accettare il Contratto di licenza con l'utente finale prima di accedere a GDC Sandbox. Ti consigliamo di non utilizzare GDC Sandbox per dati sensibili o carichi di lavoro di produzione, in quanto è destinato a scopi di test, sviluppo e formazione.
  • Esperienza di I/O: GDC Sandbox supporta solo l'esperienza di GDC Sandbox per l'operatore dell'applicazione (AO) o la persona dell'utente finale Persona.

Problemi noti:

  1. Lo stato del criterio di rete del progetto viene sempre visualizzato come Not Read nell'interfaccia utente, indipendentemente dal suo stato. Utilizza l'API o la CLI per verificare lo stato effettivo.
  2. Se i passaggi indicati in Accedere all'ambiente per installare i certificati non sono ancora stati eseguiti, verrà visualizzato il seguente errore durante il caricamento di un file in un bucket (archiviazione di oggetti): Check network speed to ensure your file size is within limits and certificates are properly set. Puoi installare i certificati o seguire questa soluzione alternativa:

    1. Nel browser di GDC Sandbox, apri la pagina web https://objectstorage.org-1.zone1.google.gdch.test e accetta il certificato.
    2. Prova a caricare di nuovo il file.
    3. Se continui a riscontrare problemi come ErrPresignSignatureNotRecognized, prova a disattivare la verifica TLS utilizzando gdcloud config set storage/s3_insecure_skip_tls_verify true.
  3. Timeout di accesso: l'autenticazione potrebbe andare in timeout sia nell'interfaccia utente sia nella CLI se non si accede all'ambiente per alcuni minuti.

    1. Per il timeout dell'interfaccia utente: svuota la cache del browser e aggiorna il browser.
    2. Per il timeout di gdcloud: accedi di nuovo. Consulta Connettiti all'istanza.
  4. L'unica classe di archiviazione supportata per la creazione di oggetti PersistentVolumeClaim è standard-rwo: ReadWriteOnce. La classe di archiviazione standard-rwx: ReadWriteMany non è supportata.

  5. Dopo aver impostato auth/login_config_cert_path utilizzando gdcloud config set, il valore viene annullato dopo l'esecuzione di gdcloud auth login. La soluzione alternativa a questo problema consiste nell'aggiungere sempre --login-config-cert=/tmp/org-1-web-tls-ca.cert durante l'esecuzione di gdcloud auth login.

  6. Impossibile avviare Chrome dopo l'accesso a RDP. Prova la seguente soluzione alternativa:

    1. Rimuovi ~/.local/share/keyrings
    2. Avvia Chrome con il comando:
    /opt/google/chrome/google-chrome --password-store=basic
    
  7. Se il ruolo di amministratore IAM dell'organizzazione viene rimosso dall'utente fop-platform-admin@example.com, il ruolo non può essere riassegnato e l'utente perderà l'accesso alla maggior parte delle funzionalità. In questo caso, contatta l'assistenza di GDC Sandbox.

  8. Il browser web non si apre sull'istanza del gateway. Causa probabile: il gateway ha esaurito lo spazio su disco. Nella maggior parte dei casi, lo spazio è sovraccarico di container, volumi e immagini in sospeso. Prova la seguente correzione per liberare spazio:

    docker images prune -a
    docker volumes prune
    docker containers prune
    
  9. I tentativi di connessione alla macchina virtuale (VM) utilizzando gcloud compute ssh non andranno a buon fine. Utilizza invece sshuttle come descritto in Connettersi a una VM.

  10. Se l'autenticazione del service account non riesce con dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host, modifica token_uri in https://service-accounts.org-1.zone1.google.gdch.test/authenticate nel KEY_FILE con le credenziali predefinite dell'applicazione.

  11. Gli host GPU mantengono l'isolamento architetturale dal resto dell'ecosistema. I servizi del piano dati (come DBS e Object Storage) e le VM per uso generico sono esclusi esplicitamente dall'accesso alle risorse in cui vengono eseguiti i carichi di lavoro GPU.

  12. I log di audit della sandbox sono disponibili solo temporaneamente ogni volta dopo il provisioning o l'aggiornamento della sandbox. Ufficialmente, la registrazione di audit nella sandbox è un caso d'uso non supportato perché è una funzionalità della persona PA / IO e l'obiettivo della sandbox è aiutare a testare la persona AO.

    1. Per risolvere questo problema, aggiorna o riprovisiona l'ambiente sandbox per ripristinare temporaneamente l'accesso ai log di audit oppure esegui un riavvio del rollout di StatefulSet:

      kubectl rollout restart statefulset -n obs-system audit-logs-loki-io