היקף הסביבה והיכולות של Google Distributed Cloud (GDC) Sandbox:
- עקביות: סביבת GDC Sandbox לא עקבית, והיא מתרעננת בהדרגה מדי חודש. כשמבצעים רענון של סביבות, הן חוזרות למצב ברירת מחדל, כלומר צריך לפרוס מחדש את ההגדרות. מומלץ לשמור את ההגדרות, הקוד והקונטיינרים במאגר המקורות של הקוד, שמאפשר גם פיתוח מסביבות נמוכות לסביבות ייצור.
- משאבים: במהדורה הזו יש הגבלה על הכמות של המשאבים הבאים:
- ארגון אחד.
- דייר אחד.
- שני אשכולות Kubernetes.
- משתמשים: כדי להבטיח שימוש הולם במשאבים משותפים, מספר המשתמשים מוגבל ל-25 לכל היותר.
- מידע אישי רגיש: המשתמשים צריכים להסכים לתנאי השימוש לפני שהם ניגשים לארגז החול של GDC. אנחנו ממליצים לא להשתמש ב-GDC Sandbox למידע אישי רגיש או לעומסי עבודה של ייצור, כי הוא מיועד למטרות בדיקה, פיתוח ואימון.
- חוויית IO: ארגז החול של GDC תומך רק ב-Application Operator (AO) או בחוויית Persona של משתמש הקצה בארגז החול של GDC.
בעיות מוכרות:
- מצב מדיניות הרשת של הפרויקט תמיד מוצג כ-
Not Readבממשק המשתמש, בלי קשר לסטטוס שלו. כדי לבדוק את הסטטוס האמיתי, צריך להשתמש ב-API או ב-CLI. אם עדיין לא ביצעתם את השלבים שמפורטים במאמר בנושא גישה לסביבה כדי להתקין אישורים, תופיע השגיאה הבאה בזמן העלאת קובץ לקטגוריה (אחסון אובייקטים):
Check network speed to ensure your file size is within limits and certificates are properly set. אפשר להתקין את האישורים או לפעול לפי הפתרון העקיף הבא:- בדפדפן בארגז החול של GDC, פותחים את דף האינטרנט
https://objectstorage.org-1.zone1.google.gdch.testומאשרים את האישור. - כדאי לנסות להעלות את הקובץ שוב.
- אם הבעיה נמשכת, כמו
ErrPresignSignatureNotRecognized, אפשר לנסות להשבית את אימות ה-TLS באמצעותgdcloud config set storage/s3_insecure_skip_tls_verify true.
- בדפדפן בארגז החול של GDC, פותחים את דף האינטרנט
פסק זמן להתחברות: יכול להיות שפסק הזמן לאימות יחול גם בממשק המשתמש וגם ב-CLI אם לא ניגשים לסביבה במשך כמה דקות.
- אם חלף הזמן הקצוב לתגובה של ממשק המשתמש: מוחקים את המטמון של הדפדפן ומרעננים את הדפדפן.
- אם חלף הזמן הקצוב לתפוגה ב-gdcloud: נכנסים שוב לחשבון. איך מתחברים למכונה
standard-rwo: ReadWriteOnceהוא סוג האחסון היחיד שנתמך ביצירת אובייקטים של PersistentVolumeClaim. אין תמיכה במחלקת האחסוןstandard-rwx: ReadWriteMany.אחרי שמגדירים את
auth/login_config_cert_pathבאמצעותgdcloud config set, הערך לא מוגדר אחרי שמריצים אתgdcloud auth login. הפתרון הזמני לבעיה הזו הוא להוסיף תמיד את--login-config-cert=/tmp/org-1-web-tls-ca.certכשמריצים אתgdcloud auth login.אי אפשר להפעיל את Chrome אחרי כניסה ל-RDP. אפשר לנסות את הפתרון הבא:
- הסרה של
~/.local/share/keyrings - מפעילים את Chrome באמצעות הפקודה:
/opt/google/chrome/google-chrome --password-store=basic- הסרה של
אם תפקיד האדמין ב-IAM של הארגון יוסר מהמשתמש
fop-platform-admin@example.com, לא ניתן יהיה להקצות מחדש את התפקיד והמשתמש יאבד את הגישה לרוב התכונות. במקרה כזה, צריך לפנות לתמיכה של GDC Sandbox.דפדפן האינטרנט לא נפתח במופע של השער. הסיבה האפשרית: נגמר המקום בדיסק של השער. ברוב המקרים, נפח האחסון עמוס מדי במיכלים, בכרכים ובתמונות לא מקושרים. כדי לפנות מקום, אפשר לנסות את הפתרון הבא:
docker images prune -a docker volumes prune docker containers pruneניסיונות להתחבר למכונה הווירטואלית (VM) באמצעות
gcloud compute sshייכשלו. במקום זאת, משתמשים ב-sshuttleכמו שמתואר במאמר התחברות למכונה וירטואלית.אם האימות של חשבון השירות נכשל עם
dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host, צריך לשנות אתtoken_uriל-https://service-accounts.org-1.zone1.google.gdch.test/authenticateב-KEY_FILE עם פרטי הכניסה שמוגדרים כברירת מחדל לאפליקציה.המארחים של ה-GPU שומרים על בידוד ארכיטקטוני משאר המערכת האקולוגית. שירותים במישור הנתונים (כמו DBS ואחסון אובייקטים) ומכונות וירטואליות לשימוש כללי מוחרגים במפורש מהגישה למשאבים שבהם פועלות עומסי העבודה של ה-GPU.