Google Distributed Cloud (GDC) 沙盒的环境范围和功能:
- 持久性:GDC 沙盒是非持久性的,并且每月会以增量方式刷新。刷新环境时,环境会恢复到默认状态,这意味着您需要重新部署配置。建议您将配置、代码和容器保存在代码库中,这样还可以将低到高的开发环境转换为生产环境。
- 资源:此版本限制了以下资源的数量:
- 一个组织。
- 一个租户。
- 两个 Kubernetes 集群。
- 用户:为确保充分利用共享资源,用户数量上限 为 25。
- 敏感数据:用户必须先同意 EULA,然后才能访问 GDC 沙盒。我们建议您不要将 GDC 沙盒用于敏感数据或生产工作负载,因为它是为测试、开发和培训目的而设计的。
- IO 体验:GDC 沙盒仅支持 GDC 沙盒的应用 运算符 (AO) 或最终用户角色体验。
已知问题:
- 无论项目网络政策状态如何,界面上始终显示为
Not Read状态 。请使用 API 或 CLI 检查真实状态。 如果尚未按照 访问环境 以安装证书中所述的步骤操作,则在将文件上传到存储桶(对象存储)时,您会看到以下错误:
Check network speed to ensure your file size is within limits and certificates are properly set。 您可以安装证书,也可以按照以下解决方法操作:- 在 GDC 沙盒的浏览器中,打开网页
https://objectstorage.org-1.zone1.google.gdch.test并接受证书。 - 再次尝试上传文件。
- 如果您仍然遇到
ErrPresignSignatureNotRecognized等问题,请尝试使用gdcloud config set storage/s3_insecure_skip_tls_verify true停用 TLS 验证。
- 在 GDC 沙盒的浏览器中,打开网页
登录超时:如果几分钟内未访问环境,界面和 CLI 上的身份验证可能会超时。
- 对于界面超时:清除浏览器缓存并刷新浏览器。
- 对于 gdcloud 超时:重新登录。请参阅连接到您的实例。
创建 PersistentVolumeClaim 对象时,唯一受支持的存储类别是
standard-rwo: ReadWriteOnce。不支持standard-rwx: ReadWriteMany存储类别。使用
gdcloud config set设置auth/login_config_cert_path后,运行gdcloud auth login后,该值会被取消设置。此问题的解决方法是在运行gdcloud auth login时始终添加--login-config-cert=/tmp/org-1-web-tls-ca.cert。登录 RDP 后无法启动 Chrome。请尝试以下解决方法:
- 移除
~/.local/share/keyrings - 使用以下命令启动 Chrome:
/opt/google/chrome/google-chrome --password-store=basic- 移除
如果从
fop-platform-admin@example.com用户中移除组织 IAM 管理员角色,则无法重新分配该角色,并且该用户将无法访问大多数功能。在这种情况下,请与 GDC 沙盒支持团队联系。网关实例上的网络浏览器无法打开。可能原因:网关的磁盘空间已用完。在大多数情况下,空间中充斥着悬空容器、卷和映像。 请尝试以下修复方法来清理一些空间:
docker images prune -a docker volumes prune docker containers prune尝试使用
gcloud compute ssh连接到虚拟机 (VM) 将会失败。请改为使用sshuttle,如 连接到虚拟机中所述。如果服务账号身份验证失败,并显示
dial tcp: lookup service-accounts.org-1.google.gdch.test on with no such host,请在具有应用默认凭据的 KEY_FILE 中将token_uri更改为https://service-accounts.org-1.zone1.google.gdch.test/authenticate。GPU 主机与生态系统的其余部分保持架构隔离。数据平面服务(例如 DBS 和对象存储)和通用型虚拟机明确被排除在访问 GPU 工作负载运行的资源之外。
每次预配或刷新沙盒后,沙盒审核日志仅暂时可用。正式来说,沙盒中的审核日志记录是不受支持的用例,因为它是 PA / IO 角色功能,而沙盒的目标是帮助测试 AO 角色。
如需解决此问题,请刷新或重新预配沙盒环境以暂时恢复对审核日志的访问权限,或对 StatefulSet 执行发布重启:
kubectl rollout restart statefulset -n obs-system audit-logs-loki-io