Umfang und Funktionen der Google Distributed Cloud (GDC) Sandbox:
- Persistenz: Die GDC Sandbox ist nicht persistent und wird monatlich inkrementell aktualisiert. Wenn Umgebungen aktualisiert werden, werden sie in den Standardzustand zurückversetzt. Das bedeutet, dass Sie Ihre Konfigurationen noch einmal bereitstellen müssen. Wir empfehlen, Ihre Konfigurationen, Ihren Code und Ihre Container in einem Code-Repository zu speichern. So können Sie Ihre Entwicklungsumgebungen mit geringem und hohem Risiko in Produktionsumgebungen umwandeln.
- Ressourcen: Bei dieser Version ist die Anzahl der folgenden Ressourcen begrenzt:
- Eine Organisation
- Ein Mandant
- Zwei Kubernetes-Cluster
- Nutzer: Um eine angemessene Nutzung freigegebener Ressourcen zu gewährleisten, ist die Anzahl der Nutzer auf maximal 25 begrenzt.
- Vertrauliche Daten: Nutzer müssen der Endnutzer-Lizenzvereinbarung zustimmen, bevor sie auf die GDC Sandbox zugreifen können. Wir empfehlen, die GDC Sandbox nicht für vertrauliche Daten oder Produktionsarbeitslasten zu verwenden, da sie für Test-, Entwicklungs- und Schulungszwecke vorgesehen ist.
- IO-Erfahrung: Die GDC Sandbox unterstützt nur die Application Operator- (AO) oder Endnutzer-Persona-Erfahrung der GDC Sandbox.
Bekannte Probleme:
- Der Status der Projektnetzwerkrichtlinie wird in der UI immer als
Not Readangezeigt unabhängig vom tatsächlichen Status. Verwenden Sie die API oder CLI, um den tatsächlichen Status zu prüfen. Wenn die Schritte unter Auf die Umgebung zugreifen , um Zertifikate zu installieren noch nicht ausgeführt wurden, wird beim Hochladen einer Datei in einen Bucket (Objektspeicher) der folgende Fehler angezeigt:
Check network speed to ensure your file size is within limits and certificates are properly set. Sie können entweder die Zertifikate installieren oder diese Problemumgehung verwenden:- Öffnen Sie im Browser in Ihrer GDC Sandbox die Webseite
https://objectstorage.org-1.zone1.google.gdch.testund akzeptieren Sie das Zertifikat. - Versuchen Sie noch einmal, die Datei hochzuladen.
- Wenn weiterhin Probleme wie
ErrPresignSignatureNotRecognizedauftreten, versuchen Sie, die TLS-Überprüfung mitgdcloud config set storage/s3_insecure_skip_tls_verify truezu deaktivieren.
- Öffnen Sie im Browser in Ihrer GDC Sandbox die Webseite
Zeitüberschreitung bei der Anmeldung: Die Authentifizierung kann sowohl in der UI als auch in der CLI eine Zeitüberschreitung verursachen, wenn einige Minuten lang nicht auf die Umgebung zugegriffen wird.
- Zeitüberschreitung in der UI: Leeren Sie den Browsercache und aktualisieren Sie den Browser.
- Zeitüberschreitung bei gdcloud: Melden Sie sich noch einmal an. Weitere Informationen finden Sie unter Verbindung mit einer Instanz herstellen.
Die einzige unterstützte Speicherklasse zum Erstellen von PersistentVolumeClaim-Objekten ist
standard-rwo: ReadWriteOnce. Die Speicherklassestandard-rwx: ReadWriteManywird nicht unterstützt.Nachdem Sie
auth/login_config_cert_pathmitgdcloud config setfestgelegt haben, wird der Wert nach dem Ausführen vongdcloud auth loginwieder aufgehoben. Um dieses Problem zu umgehen, fügen Sie beim Ausführen vongdcloud auth loginimmer--login-config-cert=/tmp/org-1-web-tls-ca.certhinzu.Chrome kann nach der Anmeldung bei RDP nicht gestartet werden. Versuchen Sie, das Problem folgendermaßen zu umgehen:
- Entfernen Sie
~/.local/share/keyrings. - Starten Sie Chrome mit dem folgenden Befehl:
/opt/google/chrome/google-chrome --password-store=basic- Entfernen Sie
Wenn die IAM-Rolle „Organisationsadministrator“ vom Nutzer
fop-platform-admin@example.comentfernt wird, kann die Rolle nicht neu zugewiesen werden und der Nutzer verliert den Zugriff auf die meisten Funktionen. Wenden Sie sich in diesem Fall an den GDC Sandbox-Support.Der Webbrowser kann auf der Gateway-Instanz nicht geöffnet werden. Wahrscheinliche Ursache: Auf dem Gateway ist nicht mehr genügend Speicherplatz vorhanden. In den meisten Fällen ist der Speicherplatz mit verwaisten Containern, Volumes und Images überlastet. Versuchen Sie, mit der folgenden Lösung etwas Speicherplatz freizugeben:
docker images prune -a docker volumes prune docker containers pruneVersuche, eine Verbindung zur virtuellen Maschine (VM) mit
gcloud compute sshherzustellen, schlagen fehl. Verwenden Sie stattdessensshuttle, wie unter Verbindung zu einer VM herstellen beschrieben.Wenn die Authentifizierung des Dienstkontos mit
dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such hostfehlschlägt, ändern Sietoken_uriinhttps://service-accounts.org-1.zone1.google.gdch.test/authenticatein der KEY_FILE mit den standardmäßigen Anmeldedaten der Anwendung.Die GPU-Hosts sind architektonisch vom Rest des Ökosystems isoliert. Datenebenendienste wie DBS und Object Storage sowie VMs für allgemeine Zwecke sind ausdrücklich vom Zugriff auf die Ressourcen ausgeschlossen, auf denen die GPU-Arbeitslasten ausgeführt werden.
Sandbox-Audit-Logs sind nur vorübergehend verfügbar, jeweils nach der Bereitstellung oder Aktualisierung der Sandbox. Offiziell ist die Audit-Protokollierung in der Sandbox kein unterstützter Anwendungsfall, da es sich um eine Funktion für PA-/IO-Personas handelt. Ziel der Sandbox ist es, das Testen der AO-Persona zu erleichtern.
Um dieses Problem zu umgehen, aktualisieren oder stellen Sie die Sandbox-Umgebung noch einmal bereit, um den Zugriff auf Audit-Logs vorübergehend wiederherzustellen, oder führen Sie einen Roll-out-Neustart des StatefulSet aus:
kubectl rollout restart statefulset -n obs-system audit-logs-loki-io