Como receber suporte

O principal objetivo do suporte do Google é resolver os incidentes de produção o mais rápido possível. Fazemos isso entendendo sua configuração, analisando registros e métricas e colaborando com parceiros para resolver incidentes rapidamente.

O Google Cloud oferece uma variedade de pacotes de suporte para atender às suas necessidades. Todos os pacotes de suporte do Google Cloud incluem suporte para o GKE Enterprise e o GKE no VMware. Se você já tem um pacote de suporte do Google Cloud, então já tem suporte para o GKE Enterprise e o GKE no VMware.

Para mais informações, consulte a documentação do suporte do Google Cloud.

Requisitos do suporte do GKE no VMware

Para solucionar problemas de incidentes críticos para a empresa com eficiência, você precisa realizar estas etapas:

  1. Verifique se o ambiente é atual com os prazos de fim de suporte publicados. Consulte a Política de suporte de versões abaixo.
  2. Ative o Cloud Logging e o Cloud Monitoring para os componentes do sistema. Para mais detalhes, consulte a seção Ferramentas de suporte.
  3. Ao abrir um histórico de consultas, forneça um snapshot de configuração usando o comando gkectl diagnose snapshot.

Ferramentas de suporte

Para solucionar um incidente do GKE no VMware, o suporte do Google Cloud depende de três informações:

  • Configuração do seu ambiente
  • Registros dos clusters de administrador e de usuário
  • Métricas dos clusters de administrador e de usuário

Configuração

Ao abrir um histórico de consultas, você precisa executar o comando gkectl diagnose snapshot --seed-config e anexar o tarball resultante ao histórico de consultas. O gkectl diagnose snapshot --seed-config captura informações sobre o Kubernetes e os nós.

A ferramenta é altamente configurável e inclui vários cenários predefinidos. Você também pode transmitir um arquivo YAML com um conjunto personalizado de informações para coletar. Para saber mais, consulte Como diagnosticar clusters.

É possível adicionar um campo excludeWords ao arquivo de configuração para omitir informações confidenciais. Revise cuidadosamente as informações capturadas pela ferramenta. Informações confidenciais ou altamente confidenciais não podem ser anexadas ao seu histórico de consultas.

Registros

Quando você cria um novo cluster do GKE no VMware, os agentes do Cloud Logging são ativados por padrão e têm escopo apenas para componentes no nível do sistema. Isso replica registros no nível do sistema no projeto do Google Cloud associado ao cluster. Os registros no nível do sistema são de pods do Kubernetes em execução em um dos cinco namespaces:

  • kube-system
  • gke-system
  • gke-connect
  • istio-system
  • config-management-system
  • knative-serving

Os registros podem ser consultados no Console do Cloud Logging.

Para mais detalhes, consulte Logging e Monitoring.

Métrica

Além dos registros, as métricas também são capturadas pelo agente do Cloud Monitoring. Isso replica as métricas no nível do sistema para o projeto do Google Cloud associado ao cluster. As métricas no nível do sistema são de pods do Kubernetes em execução nos mesmos namespaces listados em Registros.

Para mais detalhes, consulte Logging e Monitoring.

Google Cloud CLI e acesso remoto ao cluster

Se você abrir um caso de suporte, o Cloud Customer Care poderá solicitar acesso remoto somente leitura aos clusters para diagnosticar e resolver problemas de maneira mais eficaz. Para que a equipe de suporte tenha acesso suficiente para solucionar seu problema de cluster remotamente, faça o seguinte:

  • Verifique se você instalou e atualizou para a versão mais recente da Google Cloud CLI. A Google Cloud CLI precisa estar na versão 401.0.0 ou mais recente para conceder as permissões necessárias ao Cloud Customer Care. Recomendamos que você atualize a Google Cloud CLI regularmente para receber permissões adicionais e outras melhorias. Para instalar os componentes mais recentes da CLI gcloud, use o comando gcloud components update.

  • Verifique se o cluster de destino está registrado e se você tem o ID do projeto, o nome da assinatura e o arquivo kubeconfig.

        gkectl list admin --kubeconfig ADMIN_CLUSTER_KUBECONFIG
    
        gkectl list clusters --kubeconfig ADMIN_CLUSTER_KUBECONFIG
    
  • Para conceder acesso ao cluster, execute um comando gcloud CLI que gera e exibe um conjunto de políticas de controle de acesso baseado em papéis (RBAC) do Kubernetes e aplica essas políticas ao cluster de destino. Consulte as políticas de RBAC com antecedência.

Para mais informações sobre como conceder ao Cloud Customer Care acesso remoto somente leitura aos seus clusters, consulte Suporte do Google Cloud para os clusters registrados.

Como resolvemos problemas do ambiente

Veja um exemplo de um incidente típico de suporte:

  1. Alguém, por exemplo, o administrador do cluster, abre um caso de suporte por meio do console do Google Cloud ou da Central de suporte do Google Cloud e seleciona Anthos e GKE no VMware como categoria e componente, respectivamente. O administrador insere as informações necessárias e anexa a saída de gkectl diagnose snapshot ao caso.
  2. O caso de suporte é encaminhado para um engenheiro de suporte técnico especializado em GKE no VMware.
  3. O engenheiro de suporte examina o conteúdo do snapshot para ter contexto do ambiente.
  4. O engenheiro de suporte examina os registros e as métricas no projeto do Google Cloud, inserindo o ID do histórico de consultas como a justificativa de negócios, que é registrada internamente.
  5. O engenheiro de suporte responde ao caso com uma avaliação e recomendação. O engenheiro de suporte e o usuário continuam solucionando até conseguir uma resolução.

Parceiros de suporte colaborativo

O Google mantém relações de suporte colaborativas com parceiros selecionados para oferecer uma experiência de suporte mais integrada para o GKE no VMware. Com esses relacionamentos, o Google pode colaborar de perto com esse parceiro em nome dos nossos clientes compartilhados.

Para se beneficiar do suporte colaborativo, é necessário manter contratos de suporte com o Google e o parceiro em questão.

Atualmente, o Google tem uma relação de suporte colaborativo em vigor com os parceiros especificados na página Parceiros de suporte colaborativo.

Os dados sobre problemas de suporte podem ser compartilhados com os parceiros de suporte colaborativo, conforme descrito nas Diretrizes de Serviços de Suporte Técnico do Google.

O que o Google aceita?

Geralmente, a equipe de suporte do Cloud oferece suporte a todos os componentes de software enviados como parte do GKE no VMware. A tabela abaixo detalha isso:

Suporte do Google Cloud Suporte colaborativo Incompatível
Kubernetes e ambiente de execução do contêiner
VMware vSphere (servidor vCenter e ESXi)
Produtos VMware além do vSphere
Ubuntu canônico para SO de convidado/nó
Balanceadores de carga F5 BIG-IP
Código do cliente (consulte o Suporte ao desenvolvedor abaixo)
Controlador do vCenter
Soluções de hardware e de infraestrutura hiperconvergente, conforme listado na página Parceiros de suporte colaborativo
Escolha do cliente do SO host
Controlador F5

Servidor físico, armazenamento e rede
Calico e políticas de rede relacionadas

DNS externo, DHCP e sistemas de identidade
Controlador de entrada

Calico Enterprise Edition


Prometheus e Grafana
Stackdriver Monitoring, Stackdriver Logging e agentes do Stackdriver
Federação da identidade com provedores compatíveis com OIDC
Hub, Connect e agente do Connect
Cloud Run for Anthos / Knative
LoadBalancer em pacote (Seesaw)

Política de suporte da versão

O suporte para o GKE no VMware segue a política de suporte de versão do GKE Enterprise. A partir da versão 1.14 do GKE Enterprise, o Google oferece suporte a cada versão secundária do GKE no VMware por 12 meses após o lançamento inicial da versão secundária ou até o lançamento da terceira versão secundária subsequente, o que for mais longo.

A tabela a seguir mostra as versões compatíveis e não compatíveis com este produto:

Versão de lançamento Data de lançamento Data de fim da vida útil mais antiga
1,28 (mais recente) 14 de dezembro de 2023 14 de dezembro de 2024
1,16 23 de agosto de 2023 23 de agosto de 2024
1.15 2 de maio de 2023 2 de maio de 2024
1.14 (incompatível) 21 de dezembro de 2022 21 de dezembro de 2023
1.13 (incompatível) 29 de setembro de 2022 17 de agosto de 2023
1.12 (incompatível) 7 de julho de 2022 29 de março de 2023
1.11 (incompatível) 27 de abril de 2022 21 de dezembro de 2022
1.10 (incompatível) 22 de dezembro de 2021 22 de setembro de 2022
1.9 (sem suporte) 29 de setembro de 2021 29 de junho de 2022
1.8 (incompatível) 28 de junho de 2021 28 de março de 2022
1.7 (incompatível) 25 de março de 2021 25 de dezembro de 2021
1.6 (incompatível) 10 de dezembro de 2020 10 de setembro de 2021
1.5 (incompatível) 24 de setembro de 2020 24 de junho de 2021
1.4 (incompatível) 25 de junho de 2020 25 de março de 2021
1.3 (incompatível) 23 de março de 2020 23 de dezembro de 2020
1.2 (incompatível) 20 de dezembro de 2019 20 de setembro de 2020
1.1 (incompatível) 26 de setembro de 2019 26 de junho de 2020
1.0 (incompatível) 25 de julho de 2019 25 de abril de 2020

Recursos compatíveis

Neste documento, listamos os recursos do GKE no VMware para versões com suporte. A tabela não é uma lista completa, mas destaca alguns dos benefícios de fazer upgrade dos clusters para a versão mais recente compatível.

Os recursos são listados pelo estágio de lançamento do produto, como "Visualização" ou "Disponibilidade geral". Os recursos listados como "Visualização" são cobertos pelos Termos de Ofertas Pré-GA dos Termos de Serviço do Google Cloud. As ofertas de pré-lançamento podem ser usadas somente em ambientes de teste e podem ter suporte limitado. As alterações em produtos e recursos pré-GA podem não ser compatíveis com outras versões pré-GA. Os recursos de "Disponibilidade geral" estão abertos a todos os clientes e são totalmente compatíveis. Para mais informações, consulte Estágios de lançamento do produto.

Para informações sobre os componentes compatíveis do Anthos e a compatibilidade deles, consulte Compatibilidade com versão e upgrade do Anthos.

Recurso/funcionalidade 1.15 1,16 1,28 (mais recente)
Assinatura de frota regional - - GA
Desvio de versão n+2 do cluster de administrador: cluster de usuário - - Visualização
Pool de nós de desvio de versão n+2: cluster de usuário - - Visualização
Configuração de sobrecarga máxima para atualizações do pool de nós - - Visualização
cgroup v2 para nós (link em inglês) - - Visualização
Modo DSR para o Dataplane V2 - Visualização GA
BinAuthz para clusters de usuário Controlplane V2 - - GA
Armazenamento do vMotion para clusters SPBM - - Visualização
Estação de trabalho do administrador gerenciada pelo usuário - Visualização GA
Ferramenta de migração de armazenamento - Visualização Visualização
Migração do Seesaw para o MetalLB - Visualização GA
Desativar a entrada em pacote - GA GA
Credenciais preparadas para o cluster de administrador - Visualização GA
Política de armazenamento para um cluster de usuário Visualização GA GA
Política de armazenamento para um cluster de administrador Visualização Visualizar GA
Reparo automático de nós GA GA GA
Cluster de administrador de alta disponibilidade Visualização GA GA
Afinidade de host da VM Visualização GA GA
Gerar arquivos de configuração a partir de um cluster GA GA GA
Coleta de métricas do sistema Managed Service para Prometheus Visualização GA GA
Upgrade e reversão de pools de nós GA GA GA
Atualizar credenciais de registro privado GA GA GA
Backup e restauração do cluster de administrador com gkectl Visualização Visualização Visualização
Escalonamento automático do pool de nós do cluster de usuário GA GA GA
Redimensionamento automático de nós do cluster GA GA GA
Suporte para vários clusters do vSphere GA GA GA
Suporte para vários data centers do vSphere GA GA GA
Suporte ao OpenID Connect (OIDC) para autenticação em clusters GA GA GA
Rotação de certificados de CA GA GA GA
Suporte à Identidade da carga de trabalho GA GA GA
AIS com suporte à autenticação LDAP GA GA GA
Criptografia de secrets sempre ativada sem módulo de segurança de hardware (HSM) GA GA GA
Atualizar certificados de CA do vCenter com o gkectl GA GA GA
Gateway NAT de saída GA GA GA
Registro de frota de cluster de administrador GA GA GA
Suporte ao pool de nós do Windows GA GA GA
Ambiente de execução do containerd para o pool de nós do Windows GA GA GA
Suporte a um pool de nós do SO otimizado para contêineres GA GA GA
CoreDNS como o provedor de DNS do cluster GA GA GA
Ciclo de vida do cluster de usuário no Console do Google Cloud GA GA GA
Criação de nós do cluster de administrador com o SO otimizado para contêineres GA GA GA
Capacidade de várias NICs para pods GA GA GA
Opção de balanceador de carga MetalLB GA GA GA
Suporte do gkectl update admin para ativar e desativar o Cloud Logging e o Cloud Monitoring GA GA GA
Suporte ao Windows Dataplane V2 GA GA GA
Métricas da API Summary GA GA GA
Suporte do gkectl update credentials para atualizar a chave da conta de serviço de acesso a componentes GA GA GA
Credenciais preparadas para o cluster de usuário GA GA GA
Upgrade assíncrono do cluster de usuários GA GA GA
Atualização sequencial de pools de nós GA GA GA
Criar snapshot do volume com o driver CSI do vSphere Visualização Visualização Visualização
Criar cluster de usuário com ControlPlaneV2 ativado GA GA GA

Modelo de responsabilidade compartilhada

A execução de um aplicativo de produção essencial para os negócios no GKE no VMware exige que várias partes tenham responsabilidades diferentes. Essas responsabilidades são descritas em Responsabilidade compartilhada do GKE Enterprise.

Suporte para desenvolvedores

O Google não fornece suporte especificamente para as cargas de trabalho do aplicativo, No entanto, fornecemos suporte ao desenvolvedor de melhor esforço para garantir que seus desenvolvedores possam executar aplicativos com facilidade no GKE no VMware. Acreditamos que o envolvimento imediato durante o desenvolvimento pode evitar incidentes críticos na implantação.

Esse suporte ao desenvolvedor baseado no melhor esforço está disponível para clientes com qualquer pacote de suporte pago e é tratado como uma prioridade P3 para um problema que bloqueia um lançamento ou como uma prioridade P4 para consulta geral. Nessa classificação, o nível de prioridade 0 é o mais alto.