可支持性

本文档介绍了如何管理平台的运行状况、与支持团队互动以及了解错误,以便您有效地排查信息以解决问题。您必须为 Google Distributed Cloud (GDC) 网闸隔离组织设置弹性支持流程,以简化问题解决流程。

以下信息适用于平台管理员组中的 IT 管理员以及应用运维人员组中的开发者运维人员 (DevOps),他们负责管理其组织的 GDC 网闸隔离配置平台的运营。如需了解详情,请参阅 GDC 网闸隔离配置文档的受众群体

查看软件通知

检查以下工具,了解平台软件组件中出现问题时的通知:

  • 通用软件信息中心: 用于接收有关系统运行状况信息的通知,例如 GKE Enterprise 组件、集群、服务和虚拟机。
  • 您的邮箱: 用于接收电子邮件通知,其中包含有关问题的基本信息,例如错误代码。

点击通知可查看出现问题的组件页面并访问相关日志。

配置通知接收者

配置以下通信渠道以接收提醒,即使这些渠道与信息中心断开连接也是如此:

  • 短信
  • 电子邮件通知
  • PagerDuty

整理通知类型和接收者角色,例如结算、软件和硬件。

了解软件错误

请遵循以下实践方案,以访问有关软件组件错误的有关信息、解决问题并有效地与支持团队互动:

  • 查找每个错误的错误代码。
  • 使用错误代码搜索本地文档和在线文档。
  • 界面会提供有关特定错误的信息片段。将指针悬停在错误代码上即可查看这些信息片段。

从敏感数据中清理软件问题排查信息

清理软件组件的问题排查信息,包括所有敏感数据的配置、日志、状态和指标,并遵守主权要求。

Google Distributed Cloud (GDC) 网闸隔离提供了一个默认敏感关键字列表,用于混淆和移除。请按照以下步骤清理问题排查信息:

  1. 通过添加和移除自定义关键字来自定义默认列表。
  2. 接收所有混淆的出现次数的报告。
  3. 接收有关可能剩余的敏感信息的警告。

需要混淆的关键项包括:

  • 完全限定域名 (FQDN)
  • IP 地址
  • 用户名
  • 主机名
  • 工作负载名称
  • 哈希值
  • 证书
  • 客户名称

创建软件系统快照

创建软件组件的快照,以打包排查问题和有效地与支持团队互动所需的所有信息:

  1. 选择要包含的组件。
  2. 生成包含所有必需配置、日志、状态和指标的 tar 文件。
  3. 指定要调试的组件。
  4. 指定如何清理数据。

与支持团队分享信息

Google 为 GDC 提供第 1 级 (L1) 和第 2 级 (L2) 支持。 如需详细了解如何与支持团队 和基础架构运维人员组分享信息,请参阅 申请支持

对快照共享强制执行政策

请遵循以下实践方案,确保您与支持团队分享的快照数据安全可靠,并受您控制的数据保留政策的约束:

  • 定义并强制执行对快照的访问权限控制政策。
  • 定义并强制执行快照的数据保留政策。
  • 设置安全信道,将快照上传到支持门户。

查看硬件通知

查看平台硬件组件中出现问题时的通知。通知会显示在系统管理器中,其中包含硬件组件(例如机架、服务器、交换机和存储)的系统运行状况信息。

您还可以接收电子邮件通知。这些通知包含有关问题的基本信息,例如错误代码。点击通知可查看出现问题的组件页面并访问相关日志。

申请容量升级

监控、预测和申请额外的硬件容量,以确保工作负载的运行状况和可伸缩性。

处理系统快照

在处理系统快照之前,请确保满足以下要求:

  • 快照工具已连接到正在运行的集群。
  • 您拥有以下必要权限,才能读取集群上的配置和日志:
    • 应用运维人员拥有管理功能。
    • 平台管理员的访问权限仅限于分配的信息。

如需处理系统快照,请选择要创建快照的系统组件。该工具会连接到您的集群,以提取每个所选组件的信息。检索数据后,数据会经过后处理来过滤敏感数据。然后,该工具会将信息捆绑到一个 zip 文件中。

或者,您可以检查 zip 文件及其内容,以确保在与支持团队分享之前不会捕获任何敏感数据。

访问支持文档

访问以下文档和 playbook,以帮助排查客户当前的问题:

  • 支持 playbook
  • 公开文档、最佳实践、常见问题解答和知识库
  • 用户社区

合作伙伴可能会提供 L1 和 L2 支持,因此这些工件必须公开提供。

将软件问题上报给 L3

请按照以下步骤将软件问题上报给 Google,以获取第 3 级 (L3) 或高级支持:

  1. 申请与 Google 分享快照数据的权限。
  2. 向 Google 提交支持服务工单。
  3. 向 Google 提供对快照的访问权限。
  4. 监控 Google 对快照执行的操作并提供相关信息。

将硬件问题上报给 L3

请按照以下步骤将硬件故障导致的问题上报给 Google:

  1. 提取并清理排查硬件组件问题所需的最少信息:
    • 日志
    • 状态和配置
    • 指标
    • 物理信息,例如机架编号、组件类型、序列号和物理位置。
  2. 申请与 Google 分享快照数据的权限。
  3. 向 Google 提交支持服务工单。
  4. 向 Google 提供对快照的访问权限。
  5. 监控 Google 对快照执行的操作并提供相关信息。

创建硬件支持请求

Google 可以访问相同的问题排查工具来诊断客户的快照。向硬件即服务 (HWaaS) 合作伙伴提交支持请求,以通过共享工单系统获取硬件支持。

支持请求具有以下优先级,并附带相应的服务等级协议 (SLA):

  • 严重
  • 媒介

与 HWaaS 合作伙伴分享客户数据

请按照以下步骤与硬件合作伙伴分享系统硬件数据并启用硬件问题排查:

  1. 申请与 HWaaS 合作伙伴分享快照数据的权限。
  2. 确保您遵守主权要求:支持代理的国籍和所在地。
  3. 授予 HWaaS 合作伙伴对客户硬件快照的安全访问权限,包括序列号、物理位置、日志、指标和配置文件。
  4. 通知您已授予访问权限的用户。
  5. 强制执行访问权限的自动过期。
  6. 记录所有活动并与所有相关方分享。

将问题排查结果通知 Google 并修正时间表

向 Google 报告问题的根本原因并提供逐步修复方案,以便 Google 可以通知最终客户和合作伙伴。使用工单系统提供所需修复任务的详细信息,并提供完成该任务的预计时间表。

协调数据中心访问权限

协调物流和权限,以安全访问数据中心并执行必要的硬件修复。

HWaaS 合作伙伴确保遵守主权要求,例如支持代理的国籍。他们需要以下信息:

  • 数据中心联系人和位置的详细信息。
  • 数据中心内出现问题的机架和组件的确切位置。
  • 在约定的时间获得访问数据中心的许可和授权的流程。
  • 在数据中心安排现场干预的流程。

获取有关 SLO 和 SLA 的硬件支持

Google 通过硬件原始设备制造商 (OEM) 合作伙伴提供支持。具体过程如下:

  1. Google 与 HWaaS 合作伙伴协商有关服务等级目标 (SLO) 和服务等级协议 (SLA) 的硬件支持。
  2. SLO 和 SLA 因突发事件的严重程度而异,严重程度可以是严重、高或中。
  3. HWaaS 合作伙伴会使用状态和预计修复时间更新工单。
  4. HWaaS 合作伙伴确认问题何时解决。

升级容量

如需响应容量增加请求,请使用内置的额外容量(如果有)。如果机架上没有额外的容量,请前往现场并升级物理容量。

安排与 Google 的定期审核

与 HWaaS 合作伙伴设置定期审核,以检查部署的当前状态并规划计划的干预措施。

在定期审核期间执行以下操作:

  • 检查操作系统、硬件和固件所需的计划更新。
  • 查看现有部署的状态。
  • 规划新部署。

沟通计划的维护和升级

与现有客户沟通即将到来的计划维护方案。与他们一起执行以下操作:

  • 选择要升级的资源。
  • 说明升级将在当前状态下执行的原因。
  • 确定谁将执行升级,以及何时、何地和如何执行。
  • 规划可能的影响和停机时间。

设置计划的维护

安排定期预防性维护,确保系统保持最新状态并运行良好。HWaaS 会报告维护完成情况。它需要以下流程:

  • 获得访问数据中心的许可的流程。
  • 在数据中心安排现场干预的流程。

后续步骤