Escopo e recursos do ambiente de sandbox do Google Distributed Cloud (GDC):
- Persistência: o ambiente de sandbox do GDC não é persistente e é atualizado de forma incremental todos os meses. Quando os ambientes são atualizados, eles retornam a um estado padrão, o que significa que você precisa reimplantar suas configurações. Recomendamos salvar suas configurações, código e contêineres em um repositório de código que também permita o desenvolvimento de baixa a alta complexidade em ambientes de produção.
- Recursos: esta versão limita a quantidade dos seguintes recursos:
- Uma organização.
- Um locatário.
- Dois clusters do Kubernetes.
- Usuários: para garantir o uso adequado de recursos compartilhados, os usuários são limitados a um máximo de 25.
- Dados sensíveis: os usuários precisam consentir com o EULA antes de acessar o ambiente de sandbox do GDC. Recomendamos não usar o ambiente de sandbox do GDC para dados sensíveis ou cargas de trabalho de produção, já que ele é destinado a testes, desenvolvimento e treinamento.
- Experiência de E/S: o ambiente de sandbox do GDC só oferece suporte à experiência de operador de aplicativos (AO, na sigla em inglês) ou de persona do usuário final.
Problemas conhecidos:
- O estado da política de rede do projeto sempre é refletido como
Not Readna UI, independentemente do status. Use a API ou a CLI para verificar o status real. Se as etapas mencionadas em Acessar o ambiente para instalar certificados ainda não foram seguidas, o seguinte erro será exibido ao fazer upload de um arquivo para um bucket (armazenamento de objetos):
Check network speed to ensure your file size is within limits and certificates are properly set. Você pode instalar os certificados ou seguir esta solução alternativa:- No navegador do ambiente de sandbox do GDC, abra a página da Web
https://objectstorage.org-1.zone1.google.gdch.teste aceite o certificado. - Tente fazer o upload do arquivo novamente.
- Se você ainda encontrar problemas como
ErrPresignSignatureNotRecognized, tente desativar a verificação de TLS usandogdcloud config set storage/s3_insecure_skip_tls_verify true.
- No navegador do ambiente de sandbox do GDC, abra a página da Web
Tempo limite de login: a autenticação pode expirar na UI e na CLI se o ambiente não for acessado por alguns minutos.
- Para o tempo limite da interface: limpe o cache do navegador e atualize-o.
- Para o tempo limite do gdcloud: faça login novamente. Consulte Conectar-se à instância.
A única classe de armazenamento com suporte para criar objetos PersistentVolumeClaim é
standard-rwo: ReadWriteOnce. A classe de armazenamentostandard-rwx: ReadWriteManynão tem suporte.Depois de definir
auth/login_config_cert_pathusandogdcloud config set, o valor será desdefinido após a execução de umgdcloud auth login. A solução alternativa para esse problema é sempre adicionar--login-config-cert=/tmp/org-1-web-tls-ca.certao executargdcloud auth login.Não é possível iniciar o Chrome após fazer login no RDP. Tente a seguinte solução alternativa:
- Remova
~/.local/share/keyrings - Inicie o Chrome com o comando:
/opt/google/chrome/google-chrome --password-store=basic- Remova
Se o papel de administrador do IAM da organização for removido do usuário
fop-platform-admin@example.com, ele não poderá ser reatribuído, e o usuário perderá o acesso à maioria dos recursos. Nesse caso, entre em contato com o suporte do ambiente de sandbox do GDC.O navegador da Web não é aberto na instância de gateway. Causa provável: o gateway ficou sem espaço em disco. Na maioria dos casos, o espaço está sobrecarregado com contêineres, volumes e imagens pendentes. Tente a seguinte correção para liberar espaço:
docker images prune -a docker volumes prune docker containers pruneAs tentativas de conexão com a máquina virtual (VM) usando
gcloud compute sshvão falhar. Em vez disso, usesshuttle, conforme descrito em Conectar-se a uma VM.Se a autenticação da conta de serviço falhar com
dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host, mude otoken_uriparahttps://service-accounts.org-1.zone1.google.gdch.test/authenticateno KEY_FILE com credenciais padrão do aplicativo.Os hosts da GPU mantêm o isolamento arquitetônico do restante do ecossistema. Os serviços do plano de dados (como o DBS e o Object Storage) e as VMs de uso geral são explicitamente excluídos do acesso aos recursos em que as cargas de trabalho da GPU são executadas.
Os registros de auditoria do ambiente de sandbox só ficam disponíveis temporariamente após o provisionamento ou a atualização do ambiente. Oficialmente, o registro de auditoria no ambiente de sandbox é um caso de uso sem suporte porque é um recurso de persona de PA / IO, e o objetivo do ambiente de sandbox é ajudar a testar a persona de AO.
Para contornar esse problema, atualize ou reprovisione o ambiente de sandbox para restaurar temporariamente o acesso aos registros de auditoria ou execute uma reinicialização do StatefulSet:
kubectl rollout restart statefulset -n obs-system audit-logs-loki-io