Obtén asistencia

El objetivo principal de la asistencia de Google es resolver los incidentes de producción lo más rápido posible. Para ello, comprendemos la configuración, analizamos los registros y las métricas y colaboramos con los socios a fin de resolver los incidentes con rapidez.

Google Cloud ofrece una variedad de paquetes de asistencia para satisfacer tus necesidades. Todos los paquetes de asistencia de Google Cloud son compatibles con la edición Enterprise de Google Kubernetes Engine (GKE) y Google Distributed Cloud. Si tienes un paquete de asistencia de Google Cloud existente, ya tienes compatibilidad con la edición Enterprise de Google Kubernetes Engine (GKE) y Google Distributed Cloud.

Para obtener más información, consulta la documentación de Asistencia de Google Cloud.

Requisitos para la asistencia de Google Distributed Cloud

Para solucionar de manera eficaz los incidentes críticos de la empresa, debes hacer lo siguiente:

  1. Verificar que el entorno esté actualizado con los períodos de finalización de la asistencia publicados (consulta la Política de asistencia de la versión que se encuentra a continuación)
  2. Habilitar Cloud Logging y Cloud Monitoring para los componentes del sistema (si deseas obtener más detalles, consulta la sección Herramientas de asistencia)
  3. Proporcionar una instantánea de configuración mediante el comando gkectl diagnose snapshot cuando abras un caso de ayuda

Herramientas de asistencia

Para solucionar de manera eficaz los incidentes críticos de la empresa, la asistencia de Google Cloud se basa en tres datos:

  • La configuración de tu entorno
  • Los registros de los clústeres de administrador y de usuario
  • Las métricas de tus clústeres de administrador y de usuario

Configuración

Cuando abres un caso de ayuda, se te solicitará que ejecutes el comando gkectl diagnose snapshot --seed-config y adjuntes el archivo comprimido resultante al caso de ayuda. gkectl diagnose snapshot --seed-config captura la información de Kubernetes y tus nodos.

La herramienta tiene un alto grado de configuración y, además, incluye varias situaciones predefinidas. También puedes pasar un archivo YAML con un conjunto personalizado de información que desees recopilar. Para obtener más información, consulta Diagnostica clústeres.

Puedes agregar un campo excludeWords a tu archivo de configuración para omitir información sensible o confidencial. Asegúrate de revisar con atención la información que captura la herramienta. La información altamente confidencial o sensible no se debe adjuntar a tu caso de ayuda.

Registros

Cuando creas un clúster nuevo, los agentes de Cloud Logging se habilitan de forma predeterminada y se limitan a los componentes a nivel del sistema. Esto replica los registros a nivel del sistema en el proyecto de Google Cloud asociado con el clúster. Los registros a nivel del sistema provienen de Pods de Kubernetes que se ejecutan en uno de los cinco espacios de nombres:

  • kube-system
  • gke-system
  • gke-connect
  • istio-system
  • config-management-system
  • knative-serving

Los registros se pueden consultar desde la consola de Cloud Logging.

Para obtener más detalles, consulta Logging y Monitoring.

Métricas

Además de los registros, el agente de Cloud Monitoring también captura las métricas. Esto replica las métricas a nivel del sistema en el proyecto de Google Cloud asociado con el clúster. Las métricas a nivel de sistema provienen de Pods de Kubernetes que se ejecutan en los mismos espacios de nombres que se enumeran en Registros.

Para obtener más detalles, consulta Logging y Monitoring.

Google Cloud CLI y acceso a clústeres remotos

Si abres un caso de ayuda, es posible que la Atención al cliente de Cloud te solicite acceso remoto de solo lectura a tus clústeres para diagnosticar y resolver problemas de manera más efectiva. Para que el equipo de asistencia tenga acceso suficiente a fin de solucionar los problemas del clúster de forma remota, haz lo siguiente:

  • Asegúrate de haber instalado y actualizado la versión más reciente de Google Cloud CLI. Google Cloud CLI debe estar en la versión 401.0.0 o una superior para otorgar a la Atención al cliente de Cloud los permisos necesarios. Te recomendamos que actualices Google Cloud CLI de forma periódica para obtener los permisos adicionales y otras mejoras. Para instalar los componentes más recientes de gcloud CLI, usa el comando gcloud components update.

  • Asegúrate de que el clúster de destino esté registrado y de que tengas el ID del proyecto, el nombre de la membresía y el archivo kubeconfig.

        gkectl list admin --kubeconfig ADMIN_CLUSTER_KUBECONFIG
    
        gkectl list clusters --kubeconfig ADMIN_CLUSTER_KUBECONFIG
    
  • Para otorgar acceso al clúster, ejecuta un comando de la gcloud CLI que genere y muestre un conjunto de políticas de control de acceso basado en roles (RBAC) de Kubernetes y las aplique al clúster de destino. Consulta Revisa las políticas de RBAC con anticipación.

Si deseas obtener más información sobre cómo otorgar acceso de solo lectura a tus clústeres a la Atención al cliente de Cloud, consulta Asistencia de Google Cloud para tus clústeres registrados.

Cómo solucionamos los problemas de tu entorno

A continuación, se muestra un ejemplo de un incidente de asistencia típico:

  1. Por ejemplo, el administrador del clúster abre un caso de ayuda en la consola de Google Cloud o Google Cloud Support Center.

    1. En la consola, ve a la página Descripción general de la asistencia.

      Ir a la descripción general de la asistencia

    2. En la sección Información de asistencia, haz clic en Obtener ayuda.

    3. En el campo Selecciona tu producto, ingresa lo siguiente:

      Google Distributed Cloud Virtual - vSphere (Anthos on VMWare)
      
    4. Haz clic en el elemento de la lista Productos coincidentes y, luego, en Seleccionar.

    5. Ingresa la información requerida y adjunta el resultado de gkectl diagnose snapshot al caso.

  2. El caso de ayuda se enruta a un ingeniero de asistencia técnica especializado en Google Distributed Cloud (solo software) para VMware.

  3. El ingeniero de asistencia examina el contenido de la instantánea para obtener el contexto del entorno.

  4. El ingeniero de asistencia examina los registros y las métricas del proyecto de Google Cloud. Para ello, ingresa el ID del caso de ayuda como justificación empresarial, que se registra de forma interna.

  5. El ingeniero de asistencia responde al caso con una evaluación y una recomendación. El ingeniero de asistencia y el usuario continúan con la solución de problemas hasta llegar a una solución.

Socios de asistencia colaborativa

Google mantiene relaciones de asistencia colaborativas con socios selectos para ofrecer una experiencia de asistencia más fluida. Con estas relaciones, Google puede colaborar en conjunto con ese socio en nombre de nuestros clientes compartidos.

Para beneficiarte de la asistencia colaborativa, debes mantener acuerdos de asistencia tanto con Google como con el socio en cuestión.

En la actualidad, Google tiene una relación de asistencia colaborativa con los socios especificados en la página Socios de Atención al cliente colaborativa.

Los datos de los problemas de asistencia se pueden compartir con los socios de asistencia colaborativa, como se describe en los Lineamientos de los Servicios de Asistencia Técnica de Google.

¿Qué hace la Atención al cliente de Google?

En general, el equipo de asistencia al cliente de Cloud admite todos los componentes de software enviados como parte de Google Distributed Cloud (solo software) para VMware. En la siguiente tabla, se detalla más a fondo:

Asistencia de Google Cloud Asistencia colaborativa No admitido
Kubernetes y el entorno de ejecución del contenedor
VMware vSphere (vCenter Server y ESXi)
Productos de VMware, además de vSphere
Ubuntu de Canonical para el SO invitado o de nodo
Balanceadores de cargas de BIG-IP de F5
Código del cliente (consulta Equipo de asistencia para programadores que se encuentra a continuación)
Controlador de vCenter
Soluciones de infraestructura hiperconvergente y de hardware que se enumeran en la página Socios de Atención al cliente colaborativa
Elección del SO host del cliente
Controlador de F5

Redes, almacenamientos y servidores físicos
Calico y políticas de red relacionadas

DNS externo, DHCP y sistemas de identidad
Controlador de entrada

Calico Enterprise Edition


Prometheus y Grafana
Agentes de Stackdriver Monitoring, Stackdriver Logging y Stackdriver
Federación de identidades con proveedores compatibles con OIDC
Hub, Connect y el agente de Connect
Knative serving / Knative
LoadBalancer en paquetes (Seesaw)

Política de asistencia de la versión

La asistencia para Google Distributed Cloud sigue la Política de asistencia de GKE Enterprise. Google admite cada versión secundaria de Google Distributed Cloud durante el siguiente período:

  • 12 meses después del lanzamiento inicial de la versión secundaria.
  • La versión de la tercera versión secundaria posterior.
Para conocer las fechas de lanzamiento secundarios más recientes de GKE Enterprise y las fechas de final del ciclo de vida más antiguas, consulta el período de asistencia de GKE Enterprise.

Funciones admitidas

En este documento, se enumeran las características de Google Distributed Cloud para las versiones compatibles. La tabla no es una lista exhaustiva, pero destaca algunos de los beneficios de actualizar los clústeres a la versión compatible más reciente.

Las funciones se enumeran por etapa de lanzamiento de productos, ya sea como vista previa o disponibilidad general. Las características que se enumeran como Vista previa están cubiertas por las Condiciones de las ofertas de la fase previa a la DG de las Condiciones del Servicio de Google Cloud. Las ofertas de vista previa están diseñadas solo para entornos de prueba y pueden tener compatibilidad limitada. Es posible que los cambios en los productos y las características de la fase previa a la DG no sean compatibles con otras versiones de la fase previa a la DG. Las funciones de disponibilidad general están abiertas a todos los clientes y son totalmente compatibles. Para obtener más información, consulta Etapas de lanzamiento de productos.

Para obtener información sobre los componentes admitidos de GKE Enterprise y su compatibilidad, consulta Compatibilidad con versiones y actualizaciones de GKE Enterprise.

Atributo/función 1.16 1.28 1.29 1.30 (más reciente)
Membresía de flota regional GA GA GA
Clúster de administrador con sesgo de versiones n+2: clúster de usuario Preview GA GA
Sesgo de versiones n+2 grupo de nodos: clúster de usuario Preview GA GA
Configuración de aumento máximo para las actualizaciones de grupos de nodos Preview Preview Preview
cgroup v2 para nodos Preview GA GA
Modo DSS para Dataplane V2 Preview GA GA GA
BinAuthz para clústeres de usuario de Controlplane V2 GA GA GA
Almacenamiento vMotion para clústeres de SPBM Preview Preview Preview
Estación de trabajo de administrador administrada por el usuario Preview GA GA GA
Herramienta de migración de CSI de StatefulSet Preview Preview Preview GA
Migración de Seesaw a MetalLB Preview GA GA GA
Inhabilita el Ingress agrupado GA GA GA GA
Credenciales preparadas del clúster de administrador Preview GA GA GA
Política de almacenamiento de un clúster de usuario GA GA GA GA
Política de almacenamiento de un clúster de administrador Preview GA GA GA
Reparación automática de nodos GA GA GA GA
Clúster de administrador con alta disponibilidad GA GA GA GA
Afinidad de VM-host GA GA GA GA
Genera archivos de configuración a partir de un clúster existente. GA GA GA GA
Recopilación de métricas del sistema de Managed Service para Prometheus GA GA GA GA
Actualización y reversión de grupos de nodos GA GA GA GA
Actualiza las credenciales de registro privado GA GA GA GA
Copia de seguridad y restablecimiento del clúster de administrador con gkectl Preview Preview Preview Preview
Ajuste de escala automático de grupos de nodos del clúster de usuario GA GA GA GA
Cambio automático de tamaño de nodos del clúster GA GA GA GA
Compatibilidad con varios clústeres de vSphere GA GA GA GA
Compatibilidad con varios centros de datos de vSphere GA GA GA GA
Compatibilidad de OpenID Connect (OIDC) para la autenticación en clústeres GA GA GA GA
Rotación del certificado de CA GA GA GA GA
Compatibilidad con Workload Identity GA GA GA GA
AIS con compatibilidad con la autenticación de LDAP GA GA GA GA
Encriptación de secretos siempre activa sin módulo de seguridad de hardware (HSM) GA GA GA GA
Actualiza los Certificados de CA de vCenter con gkectl GA GA GA GA
Puerta de enlace NAT de salida GA GA GA GA
Registro de la flota del clúster de administrador GA GA GA GA
Compatibilidad con grupos de nodos de Windows GA GA GA GA
Entorno de ejecución de containerd para el grupo de nodos de Windows GA GA GA GA
Compatibilidad con el grupo de nodos de Container-Optimized OS GA GA GA GA
CoreDNS como el proveedor de DNS del clúster GA GA GA GA
Ciclo de vida del clúster de usuario en la consola de Google Cloud GA GA GA GA
Creación de nodos de clúster de administrador con Container-Optimized OS GA GA GA GA
Capacidad de varias NIC para Pods GA GA GA GA
Opción del balanceador de cargas de MetalLB GA GA GA GA
Compatibilidad con gkectl update admin para habilitar e inhabilitar Cloud Logging y Cloud Monitoring GA GA GA GA
Compatibilidad con Windows Dataplane V2 GA GA GA GA
Resumen de las métricas de la API GA GA GA GA
Compatibilidad con gkectl update credentials para actualizar la clave de la cuenta de servicio de acceso a los componentes GA GA GA GA
Credenciales preparadas para el clúster de usuario GA GA GA GA
Actualización de la ejecución de prueba del clúster de usuario GA GA
Actualización asíncrona del clúster de usuario GA GA GA GA
Actualización asíncrona del clúster de administrador GA GA
Actualización secuencial de grupos de nodos GA GA GA GA
Crea una instantánea de volumen con el controlador CSI de vSphere Preview Preview Preview Preview
Crea un clúster de usuario con ControlPlane V2 habilitado GA GA GA GA
Migración de almacenamiento con SPBM Preview GA GA
Migra un almacén de datos a un SPBM Preview Preview
Migra un clúster de usuario a Controlplane V2 Preview GA
Migra a un clúster de administrador de alta disponibilidad Preview GA
Migra la configuración de F5 BIG-IP Preview GA

Modelo de responsabilidad compartida

La ejecución de una aplicación de producción fundamental para la empresa en Google Distributed Cloud requiere que varias partes tengan diferentes responsabilidades. Estas responsabilidades se describen en la responsabilidad compartida de GKE Enterprise.

Asistencia para desarrolladores

Google no proporciona asistencia específica para las cargas de trabajo de tu aplicación. Sin embargo, proporcionamos asistencia para desarrolladores de mejor esfuerzo a fin de garantizar que tus desarrolladores puedan ejecutar aplicaciones en clústeres creados con Google Distributed Cloud. Creemos que la interacción temprana durante el desarrollo puede evitar incidentes críticos más adelante en la implementación.

Esta asistencia para desarrolladores de mejor esfuerzo está disponible para los clientes que cuentan con cualquier paquete de asistencia pago, y se trata como prioridad P3 si un problema bloquea un lanzamiento o como prioridad P4 para las consultas generales. En esta clasificación, la prioridad 0 es la prioridad más alta.