Como receber suporte

O principal objetivo do suporte do Google é resolver os incidentes de produção o mais rápido possível. Fazemos isso entendendo sua configuração, analisando registros e métricas e colaborando com parceiros para resolver incidentes rapidamente.

O Google Cloud oferece uma variedade de pacotes de suporte para atender às suas necessidades. Todos os pacotes de suporte do Google Cloud incluem suporte para o Google Kubernetes Engine (GKE) Enterprise Edition e o Google Distributed Cloud. Se você já tem um pacote de suporte do Google Cloud, já tem suporte para o Google Kubernetes Engine (GKE) Enterprise Edition e o Google Distributed Cloud.

Para mais informações, consulte a documentação do suporte do Google Cloud.

Requisitos para o suporte do Google Distributed Cloud

Para solucionar problemas de incidentes críticos para a empresa com eficiência, você precisa realizar estas etapas:

  1. Verifique se o ambiente é atual com os prazos de fim de suporte publicados. Consulte a Política de suporte de versões abaixo.
  2. Ative o Cloud Logging e o Cloud Monitoring para os componentes do sistema. Para mais detalhes, consulte a seção Ferramentas de suporte.
  3. Ao abrir um histórico de consultas, forneça um snapshot de configuração usando o comando gkectl diagnose snapshot.

Ferramentas de suporte

Para resolver problemas de incidentes críticos para a empresa de maneira eficaz, o suporte do Google Cloud depende de três informações:

  • Configuração do seu ambiente
  • Registros dos clusters de administrador e de usuário
  • Métricas dos clusters de administrador e de usuário

Configuração

Ao abrir um histórico de consultas, você precisa executar o comando gkectl diagnose snapshot --seed-config e anexar o tarball resultante ao histórico de consultas. O gkectl diagnose snapshot --seed-config captura informações sobre o Kubernetes e os nós.

A ferramenta é altamente configurável e inclui vários cenários predefinidos. Você também pode transmitir um arquivo YAML com um conjunto personalizado de informações para coletar. Para saber mais, consulte Como diagnosticar clusters.

É possível adicionar um campo excludeWords ao arquivo de configuração para omitir informações confidenciais. Revise cuidadosamente as informações capturadas pela ferramenta. Informações confidenciais ou altamente confidenciais não podem ser anexadas ao seu histórico de consultas.

Registros

Quando você cria um novo cluster, os agentes do Cloud Logging são ativados por padrão e têm escopo somente para componentes no nível do sistema. Isso replica registros no nível do sistema no projeto do Google Cloud associado ao cluster. Os registros no nível do sistema são de pods do Kubernetes em execução em um dos cinco namespaces:

  • kube-system
  • gke-system
  • gke-connect
  • istio-system
  • config-management-system
  • knative-serving

Os registros podem ser consultados no Console do Cloud Logging.

Para mais detalhes, consulte Logging e Monitoring.

Métricas

Além dos registros, as métricas também são capturadas pelo agente do Cloud Monitoring. Isso replica as métricas no nível do sistema para o projeto do Google Cloud associado ao cluster. As métricas no nível do sistema são de pods do Kubernetes em execução nos mesmos namespaces listados em Registros.

Para mais detalhes, consulte Logging e Monitoring.

Google Cloud CLI e acesso remoto ao cluster

Se você abrir um caso de suporte, o Cloud Customer Care poderá solicitar acesso remoto somente leitura aos clusters para diagnosticar e resolver problemas de maneira mais eficaz. Para que a equipe de suporte tenha acesso suficiente para solucionar seu problema de cluster remotamente, faça o seguinte:

  • Verifique se você instalou e atualizou para a versão mais recente da Google Cloud CLI. A Google Cloud CLI precisa estar na versão 401.0.0 ou mais recente para conceder as permissões necessárias ao Cloud Customer Care. Recomendamos que você atualize a Google Cloud CLI regularmente para receber permissões adicionais e outras melhorias. Para instalar os componentes mais recentes da CLI gcloud, use o comando gcloud components update.

  • Verifique se o cluster de destino está registrado e se você tem o ID do projeto, o nome da assinatura e o arquivo kubeconfig.

        gkectl list admin --kubeconfig ADMIN_CLUSTER_KUBECONFIG
    
        gkectl list clusters --kubeconfig ADMIN_CLUSTER_KUBECONFIG
    
  • Para conceder acesso ao cluster, execute um comando gcloud CLI que gera e exibe um conjunto de políticas de controle de acesso baseado em papéis (RBAC) do Kubernetes e aplica essas políticas ao cluster de destino. Consulte as políticas de RBAC com antecedência.

Para mais informações sobre como conceder ao Cloud Customer Care acesso remoto somente leitura aos seus clusters, consulte Suporte do Google Cloud para os clusters registrados.

Como resolvemos problemas do ambiente

Veja um exemplo de um incidente típico de suporte:

  1. Alguém, por exemplo, o administrador do cluster, abre um caso de suporte no console do Google Cloud ou na Central de suporte do Google Cloud.

    1. No console, acesse a página Visão geral do suporte.

      Acessar a visão geral do suporte

    2. Na seção Informações de suporte, clique em Receber ajuda.

    3. No campo Selecionar seu produto, insira o seguinte:

      Google Distributed Cloud Virtual - vSphere (Anthos on VMWare)
      
    4. Clique no item na lista Produtos correspondentes e em Selecionar.

    5. Insira as informações necessárias e anexe a saída de gkectl diagnose snapshot ao caso.

  2. O caso de suporte é encaminhado para um engenheiro de suporte técnico especializado no Google Distributed Cloud (somente software) para VMware.

  3. O engenheiro de suporte examina o conteúdo do snapshot para ter contexto do ambiente.

  4. O engenheiro de suporte examina os registros e as métricas no projeto do Google Cloud, inserindo o ID do histórico de consultas como a justificativa de negócios, que é registrada internamente.

  5. O engenheiro de suporte responde ao caso com uma avaliação e recomendação. O engenheiro de suporte e o usuário continuam solucionando até conseguir uma resolução.

Parceiros de suporte colaborativo

O Google mantém relações de suporte colaborativas com parceiros selecionados para oferecer uma experiência de suporte mais perfeita. Com esses relacionamentos, o Google pode colaborar de perto com esse parceiro em nome dos nossos clientes compartilhados.

Para se beneficiar do suporte colaborativo, é necessário manter contratos de suporte com o Google e o parceiro em questão.

O Google tem uma relação de suporte colaborativo em vigor com os parceiros especificados na página Parceiros de suporte colaborativo.

Os dados sobre problemas de suporte podem ser compartilhados com os parceiros de suporte colaborativo, conforme descrito nas Diretrizes de Serviços de Suporte Técnico do Google.

O que o Google aceita?

Geralmente, a equipe de suporte do Cloud é compatível com todos os componentes de software enviados como parte do Google Distributed Cloud (somente software) para VMware. A tabela a seguir detalha isso:

Suporte do Google Cloud Suporte colaborativo Incompatível
Kubernetes e ambiente de execução do contêiner
VMware vSphere (servidor vCenter e ESXi)
Produtos VMware além do vSphere
Ubuntu canônico para SO de convidado/nó
Balanceadores de carga F5 BIG-IP
Código do cliente (consulte o Suporte ao desenvolvedor abaixo)
Controlador do vCenter
Soluções de hardware e de infraestrutura hiperconvergente, conforme listado na página Parceiros de suporte colaborativo
Escolha do cliente do SO host
Controlador F5

Servidor físico, armazenamento e rede
Calico e políticas de rede relacionadas

DNS externo, DHCP e sistemas de identidade
Controlador de entrada

Calico Enterprise Edition


Prometheus e Grafana
Stackdriver Monitoring, Stackdriver Logging e agentes do Stackdriver
Federação da identidade com provedores compatíveis com OIDC
Hub, Connect e agente do Connect
Knative serving / Knative
LoadBalancer em pacote (Seesaw)

Política de suporte da versão

O suporte para o Google Distributed Cloud segue a política de suporte do GKE Enterprise. O Google oferece suporte a cada versão secundária do Google Distributed Cloud até:

  • 12 meses após o lançamento inicial da versão secundária.
  • Lançamento da terceira versão secundária subsequente.
Para conferir as datas de lançamento mais recentes do GKE Enterprise e as datas de fim da vida útil mais antigas, consulte Período de suporte do GKE Enterprise.

Recursos compatíveis

Este documento lista os recursos do Google Distributed Cloud para versões compatíveis. A tabela não é uma lista completa, mas destaca alguns dos benefícios de fazer upgrade dos clusters para a versão mais recente compatível.

Os recursos são listados pelo estágio de lançamento do produto, como "Visualização" ou "Disponibilidade geral". Os recursos listados como "Visualização" são cobertos pelos Termos de Ofertas Pré-GA dos Termos de Serviço do Google Cloud. As ofertas de pré-lançamento podem ser usadas somente em ambientes de teste e podem ter suporte limitado. As alterações em produtos e recursos pré-GA podem não ser compatíveis com outras versões pré-GA. Os recursos de "Disponibilidade geral" estão abertos a todos os clientes e são totalmente compatíveis. Para mais informações, consulte Estágios de lançamento do produto.

Para informações sobre os componentes compatíveis do GKE Enterprise e a compatibilidade deles, consulte Suporte para upgrade e versão do GKE Enterprise.

Recurso/funcionalidade 1.16 1.28 1.29 1.30 (Mais recente)
Assinatura regional da frota GA GA GA
Desvio de versão do cluster de administrador n+2: cluster de usuário Visualizar GA GA
Desvio da versão do pool de nós n+2: cluster de usuário Visualizar GA GA
Configuração de pico máximo para atualizações de pools de nós Visualizar Visualizar Visualizar
cgroup v2 para nós Visualizar GA GA
Modo DSR para o Dataplane V2 Visualizar GA GA GA
BinAuthz para clusters de usuários do Controlplane V2 GA GA GA
vMotion de armazenamento para clusters de SPBM Visualizar Visualizar Visualizar
Estação de trabalho do administrador gerenciada pelo usuário Visualizar GA GA GA
Ferramenta de migração CSI do StatefulSet Visualizar Visualizar Visualizar GA
Migração do Seesaw para o MetalLB Visualizar GA GA GA
Desativar a entrada em pacote GA GA GA GA
Credenciais preparadas para o cluster de administrador Visualizar GA GA GA
Política de armazenamento para um cluster de usuário GA GA GA GA
Política de armazenamento para um cluster de administrador Visualizar GA GA GA
Reparo automático de nós GA GA GA GA
Cluster de administrador de alta disponibilidade GA GA GA GA
Afinidade de host da VM GA GA GA GA
Gerar arquivos de configuração a partir de um cluster GA GA GA GA
Coleta de métricas do sistema do Managed Service para Prometheus GA GA GA GA
Upgrade e reversão de pools de nós GA GA GA GA
Atualizar credenciais de registro privado GA GA GA GA
Backup e restauração do cluster de administrador com gkectl Visualizar Visualizar Visualizar Visualizar
Escalonamento automático do pool de nós do cluster de usuário GA GA GA GA
Redimensionamento automático de nós do cluster GA GA GA GA
Suporte para vários clusters do vSphere GA GA GA GA
Suporte para vários data centers do vSphere GA GA GA GA
Suporte ao OpenID Connect (OIDC) para autenticação em clusters GA GA GA GA
Rotação de certificados de CA GA GA GA GA
Suporte à Identidade da carga de trabalho GA GA GA GA
AIS com suporte à autenticação LDAP GA GA GA GA
Criptografia de secrets sempre ativada sem módulo de segurança de hardware (HSM) GA GA GA GA
Atualizar certificados de CA do vCenter com o gkectl GA GA GA GA
Gateway NAT de saída GA GA GA GA
Registro de frota de cluster de administrador GA GA GA GA
Suporte ao pool de nós do Windows GA GA GA GA
Ambiente de execução do containerd para o pool de nós do Windows GA GA GA GA
Suporte a um pool de nós do SO otimizado para contêineres GA GA GA GA
CoreDNS como o provedor de DNS do cluster GA GA GA GA
Ciclo de vida do cluster de usuário no Console do Google Cloud GA GA GA GA
Criação de nós do cluster de administrador com o SO otimizado para contêineres GA GA GA GA
Capacidade de várias NICs para pods GA GA GA GA
Opção de balanceador de carga MetalLB GA GA GA GA
Suporte do gkectl update admin para ativar e desativar o Cloud Logging e o Cloud Monitoring GA GA GA GA
Suporte para Windows Dataplane V2 GA GA GA GA
Métricas da API Summary GA GA GA GA
Compatibilidade com gkectl update credentials para atualizar a chave da conta de serviço de acesso a componentes GA GA GA GA
Credenciais preparadas para o cluster de usuário GA GA GA GA
Executar o upgrade do cluster de usuários em modo de teste GA GA
Upgrade assíncrono do cluster de usuários GA GA GA GA
Upgrade assíncrono do cluster de administrador GA GA
Atualização sequencial de pools de nós GA GA GA GA
Criar snapshot do volume com o driver CSI do vSphere Visualização Visualizar Visualizar Visualizar
Criar cluster de usuário com Controlplane V2 ativado GA GA GA GA
Migração de armazenamento com o SPBM Visualizar GA GA
Migrar um repositório de dados para um SPBM Visualizar Visualizar
Migrar um cluster de usuário para o Controlplane V2 Visualizar GA
Migrar para um cluster de administrador de HA Visualizar GA
Migrar as configurações do F5 BIG-IP Visualizar GA

Modelo de responsabilidade compartilhada

A execução de um aplicativo de produção essencial para os negócios na Google Distributed Cloud exige que várias partes tenham responsabilidades diferentes. Essas responsabilidades são descritas em Responsabilidade compartilhada do GKE Enterprise.

Suporte para desenvolvedores

O Google não fornece suporte especificamente para as cargas de trabalho do aplicativo, No entanto, oferecemos suporte para desenvolvedores com base no melhor esforço para garantir que eles possam executar aplicativos em clusters criados usando a Google Distributed Cloud. Acreditamos que o envolvimento imediato durante o desenvolvimento pode evitar incidentes críticos na implantação.

Esse suporte ao desenvolvedor baseado no melhor esforço está disponível para clientes com qualquer pacote de suporte pago e é tratado como uma prioridade P3 para um problema que bloqueia um lançamento ou como uma prioridade P4 para consulta geral. Nessa classificação, o nível de prioridade 0 é o mais alto.