Esta página oferece uma visão geral de alto nível da jornada completa do hardware conectado do Google Distributed Cloud, desde o pedido inicial até uma implantação totalmente funcional no local.
O processo é dividido em três fases:
Pedidos
Na fase de pedido, você planeja a implantação, define os requisitos e faz o pedido.
Planeje sua configuração: trabalhe com o administrador de rede e os representantes do Google para determinar os requisitos de hardware e rede.
- Planeje os requisitos de espaço, energia e resfriamento.
- Selecione e adquira hardware certificado com base nos requisitos da sua carga de trabalho.
- Alocar os blocos de endereços IP necessários para gerenciamento de máquinas, nós do Kubernetes e endereços IP virtuais (VIPs) do plano de controle. Verifique se as alocações de endereço IP estão corretas. Não é possível mudar essas configurações de rede depois que o hardware é implantado.
Validar a conectividade: execute a ferramenta de validação de conectividade de rede na sua rede local para garantir que ela atenda a todos os requisitos de sistema de nome de domínio (DNS), protocolo de tempo de rede (NTP), firewalls e largura de banda.
Faça o pedido: use o consoleGoogle Cloud ou a API GDC Hardware Management para enviar o pedido no projeto de destino. O pedido inclui dados de contato, detalhes do site, configuração de hardware e configuração de rede. Essas informações são fornecidas ao integrador de sistemas (SI) certificado pelo Google.
Análise do pedido e contrato: um representante do Google analisa seu pedido, ajuda a finalizar a configuração e trabalha com você para assinar o contrato. Depois que o pedido é aceito, o estado dele muda para
ACCEPTED.
Para mais informações, consulte Pedir hardware.
Entrega e instalação física
Nesta fase, o SI certificado pelo Google prepara e entrega o hardware e o instala no seu site.
Criação de hardware: seu integrador de sistemas certificado pelo Google cria e pré-configura as máquinas físicas com base nos detalhes do pedido. O estado do pedido muda para
BUILDING.Envio: o hardware é enviado para seu site. O estado do pedido muda para
SHIPPING.Instalação no local:
- Um técnico de campo do SI chega ao seu site.
- O técnico instala o hardware no rack ou configura o chassi.
- O administrador de rede trabalha com o técnico para conectar o hardware à fonte de alimentação e à rede local, especificamente os switches de topo de rack.
- O técnico ativa o hardware. O estado do pedido muda para
INSTALLING. Verifique se as sessões e os firewalls do protocolo de gateway de borda (BGP) upstream estão configurados antes que o técnico inicie a ativação. Caso contrário, o processo não será concluído.
Verificação: depois que o hardware é instalado e conectado, as máquinas são inicializadas e estabelecem uma conexão VPN segura com Google Cloud.
- Verifique se as máquinas estão registradas e visíveis no menu Zonas de borda no Google Cloud console.
- Como alternativa, use o comando
gcloud edge-cloud container machines listpara verificar o status.
Depois que a verificação for concluída, o estado do pedido vai mudar para COMPLETED.
Inicialização e configuração
Nesta fase, o administrador do cluster configura o ambiente de software, cria clusters e prepara a plataforma para cargas de trabalho.
Configure o Google Cloud projeto:
- Ative as Google Cloud APIs necessárias, como
edgecontainer.googleapis.com,edgenetwork.googleapis.comegkehub.googleapis.com. - Crie contas de serviço do Google para funções específicas, como extração de imagens e segredos externos.
- Ative as Google Cloud APIs necessárias, como
Criar um cluster: use o comando
gcloud edge-cloud container clusters createpara provisionar um cluster nas máquinas implantadas. Pode levar uma hora ou mais para baixar e instalar o software necessário. É possível monitorar o progresso do provisionamento.Configure a rede: inicialize a rede de zona e crie sub-redes VLAN conforme necessário para suas cargas de trabalho. O Distributed Cloud Connected restringe o acesso direto à rede de pods. Para ativar a comunicação com sua rede local, anexe suas cargas de trabalho, especialmente máquinas virtuais, a essas sub-redes VLAN L2.
Configurar acesso:
- Configurar o acesso ao cluster. O Google recomenda usar o gateway de conexão como o principal método de acesso para aproveitar o Identity and Access Management. Também é possível configurar credenciais locais para administração local.
- Configure o controle de acesso baseado em papéis (RBAC) do Kubernetes para conceder acesso a outros administradores ou desenvolvedores.
Configurar o armazenamento: para ativar o armazenamento permanente, aplique sua licença do Symcloud Storage, que você recebe do Google Cloud Marketplace. Você só aplica a licença. O Google gerencia o operador e os pools de armazenamento subjacentes.
A plataforma está pronta. É possível implantar cargas de trabalho, incluindo contêineres e máquinas virtuais, no cluster.
Resumo das responsabilidades
| Ação | Responsabilidade principal | Colaboradores |
|---|---|---|
| Planejamento e ordenação | Administrador de rede do cliente | Vendas e engenharia do Google |
| Provisionamento de hardware | Integrador de sistemas certificado pelo Google | Nenhuma |
| Entrega e instalação física | Técnico de campo | Administrador da rede do cliente e contato do site |
| Google Cloud Configuração do projeto | Administrador do cluster do cliente | Nenhuma |
| Criação e inicialização de clusters | Administrador do cluster do cliente | Nenhuma |
| Implantação de carga de trabalho | Proprietário do aplicativo do cliente | Administrador do cluster do cliente |