Errores conocidos

Alcance y capacidades del entorno de Google Distributed Cloud (GDC) Sandbox:

  • Persistencia: GDC Sandbox no es persistente y se actualiza de forma incremental todos los meses. Cuando se actualizan los entornos, vuelven a un estado predeterminado, lo que significa que deberás volver a implementar tus configuraciones. Se recomienda guardar las configuraciones, el código y los contenedores en un repositorio de código que también permita que tu desarrollo de bajo a alto se realice en entornos de producción.
  • Recursos: Esta versión limita la cantidad de los siguientes recursos:
    • Una organización
    • Un usuario
    • Dos clústeres de Kubernetes
  • Usuarios: Para garantizar el uso adecuado de los recursos compartidos, los usuarios se limitan a un máximo de 25.
  • Datos sensibles: Los usuarios deben aceptar el EULA antes de acceder a GDC Sandbox. Te recomendamos que no uses GDC Sandbox para datos sensibles ni cargas de trabajo de producción, ya que está diseñado para pruebas, desarrollo y capacitación.
  • Experiencia de IO: GDC Sandbox solo admite la experiencia de Application Operator (AO) o de Persona de usuario final de GDC Sandbox.

Problemas conocidos:

  1. El estado de la política de red del proyecto siempre se refleja como Not Read en la IU, independientemente de su estado. Usa la API o la CLI para verificar el estado real.
  2. Si aún no se siguieron los pasos mencionados en Accede al entorno para instalar certificados, se mostrará el siguiente error cuando subas un archivo a un bucket (almacenamiento de objetos): Check network speed to ensure your file size is within limits and certificates are properly set. Puedes instalar los certificados o seguir esta solución alternativa:

    1. En el navegador de tu GDC Sandbox, abre la página web https://objectstorage.org-1.zone1.google.gdch.test y acepta el certificado.
    2. Vuelve a subir el archivo.
    3. Si sigues teniendo problemas como ErrPresignSignatureNotRecognized, intenta inhabilitar la verificación de TLS con gdcloud config set storage/s3_insecure_skip_tls_verify true.
  3. Tiempo de espera agotado para el acceso: Es posible que se agote el tiempo de espera de la autenticación en la IU y la CLI si no se accede al entorno durante unos minutos.

    1. Para el tiempo de espera agotado de la IU, borra la caché del navegador y actualízalo.
    2. Para el tiempo de espera agotado de gdcloud, vuelve a acceder. Consulta Conéctate a tu instancia.
  4. La única clase de almacenamiento admitida para crear objetos PersistentVolumeClaim es standard-rwo: ReadWriteOnce. No se admite la clase de almacenamiento standard-rwx: ReadWriteMany.

  5. Después de configurar auth/login_config_cert_path con gdcloud config set, el valor se anula después de ejecutar gdcloud auth login. La solución alternativa para este problema es agregar siempre --login-config-cert=/tmp/org-1-web-tls-ca.cert cuando se ejecuta gdcloud auth login.

  6. No se puede iniciar Chrome después de acceder a RDP. Prueba la siguiente solución alternativa:

    1. Quita ~/.local/share/keyrings.
    2. Inicia Chrome con el siguiente comando:
    /opt/google/chrome/google-chrome --password-store=basic
    
  7. Si se quita la función de administrador de IAM de la organización del usuario fop-platform-admin@example.com, no se podrá volver a asignar la función y el usuario perderá el acceso a la mayoría de las funciones. En este caso, comunícate con el equipo de asistencia de GDC Sandbox.

  8. No se puede abrir el navegador web en la instancia de puerta de enlace. Causa probable: La puerta de enlace se quedó sin espacio en el disco. En la mayoría de los casos, el espacio está sobrecargado con contenedores, volúmenes e imágenes pendientes. Prueba la siguiente solución para liberar espacio:

    docker images prune -a
    docker volumes prune
    docker containers prune
    
  9. No se podrá conectar a la máquina virtual (VM) con gcloud compute ssh. En su lugar, usa sshuttle como se describe en Conéctate a una VM.

  10. Si la autenticación de la cuenta de servicio falla con dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host, cambia token_uri a https://service-accounts.org-1.zone1.google.gdch.test/authenticate en el archivo KEY_FILE que tiene credenciales predeterminadas de la aplicación.

  11. Los hosts de GPU mantienen el aislamiento arquitectónico del resto del ecosistema. Los servicios del plano de datos (como DBS y Cloud Storage) y las VMs de uso general se excluyen explícitamente del acceso a los recursos en los que se ejecutan las cargas de trabajo de GPU.

  12. Los registros de auditoría de la zona de pruebas solo están disponibles de forma temporal cada vez después de aprovisionar o actualizar la zona de pruebas. Oficialmente, el registro de auditoría en la zona de pruebas es un caso de uso no admitido porque es una función de persona de PA / IO, y el objetivo de la zona de pruebas es ayudar a probar la persona de AO.

    1. Para solucionar este problema, actualiza o vuelve a aprovisionar el entorno de zona de pruebas para restablecer temporalmente el acceso a los registros de auditoría o realiza un reinicio de lanzamiento de StatefulSet:

      kubectl rollout restart statefulset -n obs-system audit-logs-loki-io