היקף הסביבה והיכולות של Google Distributed Cloud (GDC) Sandbox:
- עקביות: סביבת GDC Sandbox לא עקבית, והיא מתרעננת בהדרגה מדי חודש. כשמבצעים רענון של סביבות, הן חוזרות למצב ברירת מחדל, כלומר צריך לפרוס מחדש את ההגדרות. מומלץ לשמור את ההגדרות, הקוד והקונטיינרים במאגר המקורות של הקוד, שמאפשר גם פיתוח מסביבות נמוכות לסביבות ייצור.
- משאבים: במהדורה הזו יש הגבלה על הכמות של המשאבים הבאים:
- ארגון אחד.
- דייר אחד.
- שני אשכולות Kubernetes.
- משתמשים: כדי להבטיח שימוש הולם במשאבים משותפים, מספר המשתמשים מוגבל ל-25 לכל היותר.
- מידע אישי רגיש: המשתמשים צריכים להסכים לתנאי השימוש לפני שהם ניגשים לארגז החול של GDC. אנחנו ממליצים לא להשתמש ב-GDC Sandbox למידע אישי רגיש או לעומסי עבודה של ייצור, כי הוא מיועד למטרות בדיקה, פיתוח ואימון.
- חוויית IO: ארגז החול של GDC תומך רק בחוויית המשתמש של Application Operator (AO) או Persona של משתמש הקצה בארגז החול של GDC.
בעיות מוכרות:
- המצב של מדיניות הרשת של הפרויקט תמיד משתקף כ-
Not Readבממשק המשתמש, בלי קשר לסטטוס שלו. כדי לבדוק את הסטטוס האמיתי, צריך להשתמש ב-API או ב-CLI. אם עדיין לא ביצעתם את השלבים שמפורטים במאמר בנושא גישה לסביבה כדי להתקין אישורים, תופיע השגיאה הבאה בזמן העלאת קובץ לקטגוריה (אחסון אובייקטים):
Check network speed to ensure your file size is within limits and certificates are properly set. אפשר להתקין את האישורים או לפעול לפי הפתרון העקיף הבא:- בדפדפן בארגז החול של GDC, פותחים את דף האינטרנט
https://objectstorage.org-1.zone1.google.gdch.testומאשרים את האישור. - כדאי לנסות להעלות את הקובץ שוב.
- אם הבעיה נמשכת, כמו
ErrPresignSignatureNotRecognized, אפשר לנסות להשבית את אימות ה-TLS באמצעותgdcloud config set storage/s3_insecure_skip_tls_verify true.
- בדפדפן בארגז החול של GDC, פותחים את דף האינטרנט
פסק זמן להתחברות: יכול להיות שפסק הזמן לאימות יחול גם בממשק המשתמש וגם ב-CLI אם לא ניגשים לסביבה במשך כמה דקות.
- אם חלף הזמן הקצוב לתגובה של ממשק המשתמש: מוחקים את המטמון של הדפדפן ומרעננים את הדפדפן.
- אם חלף הזמן הקצוב לתפוגה ב-gdcloud: נכנסים שוב לחשבון. איך מתחברים למכונה
standard-rwo: ReadWriteOnceהוא סוג האחסון היחיד שנתמך ביצירת אובייקטים של PersistentVolumeClaim. אין תמיכה במחלקת האחסוןstandard-rwx: ReadWriteMany.אחרי שמגדירים את
auth/login_config_cert_pathבאמצעותgdcloud config set, הערך לא מוגדר אחרי שמריצים אתgdcloud auth login. הפתרון הזמני לבעיה הזו הוא להוסיף תמיד את--login-config-cert=/tmp/org-1-web-tls-ca.certכשמריצים אתgdcloud auth login.אי אפשר להפעיל את Chrome אחרי כניסה ל-RDP. אפשר לנסות את הפתרון הבא:
- הסרה של
~/.local/share/keyrings - מפעילים את Chrome באמצעות הפקודה:
/opt/google/chrome/google-chrome --password-store=basic- הסרה של
אם תפקיד האדמין ב-IAM של הארגון יוסר מהמשתמש
fop-platform-admin@example.com, לא ניתן יהיה להקצות מחדש את התפקיד והמשתמש יאבד את הגישה לרוב התכונות. במקרה כזה, צריך לפנות לתמיכה של GDC Sandbox.דפדפן האינטרנט לא נפתח במופע של השער. הסיבה האפשרית: אין יותר מקום בשער. ברוב המקרים, נפח האחסון עמוס מדי במיכלים, בכרכים ובתמונות לא מקושרים. כדי לפנות מקום, אפשר לנסות את הפתרון הבא:
docker images prune -a docker volumes prune docker containers pruneניסיונות להתחבר למכונה הווירטואלית (VM) באמצעות
gcloud compute sshייכשלו. במקום זאת, משתמשים ב-sshuttleכמו שמתואר במאמר התחברות למכונה וירטואלית.אם האימות של חשבון השירות נכשל עם
dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host, צריך לשנות אתtoken_uriל-https://service-accounts.org-1.zone1.google.gdch.test/authenticateבקובץ KEY_FILE עם פרטי כניסה שמוגדרים כברירת מחדל לאפליקציה.מארחי ה-GPU שומרים על בידוד אדריכלי משאר הסביבה העסקית. שירותים במישור הנתונים (כמו DBS ו-Object Storage) ומכונות וירטואליות לשימוש כללי מוחרגים במפורש מהגישה למשאבים שבהם פועלות עומסי העבודה של ה-GPU.
יומני הביקורת של ארגז החול זמינים באופן זמני בכל פעם אחרי הקצאה או רענון של ארגז החול. באופן רשמי, רישום ביומן ביקורת בסביבת ארגז החול הוא תרחיש שימוש שלא נתמך, כי הוא תכונה של דמות ה-PA / IO, והמטרה של ארגז החול היא לעזור לבדוק את דמות ה-AO.
כדי לעקוף את הבעיה, אפשר לרענן או להקצות מחדש את סביבת הארגז כדי לשחזר באופן זמני את הגישה ליומני הביקורת, או לבצע הפעלה מחדש של StatefulSet:
kubectl rollout restart statefulset -n obs-system audit-logs-loki-io