Cette page offre une vue d'ensemble du parcours complet de votre matériel connecté Google Distributed Cloud, de la commande initiale au déploiement entièrement fonctionnel dans vos locaux.
Le processus est divisé en trois phases :
commandes
Dans la phase de commande, vous planifiez votre déploiement, définissez vos exigences et passez votre commande.
Planifiez votre configuration : collaborez avec votre administrateur réseau et les représentants Google pour déterminer vos exigences matérielles et réseau.
- Choisissez un modèle d'approvisionnement, qui peut provenir de Google ou d'un intégrateur de systèmes (SI) certifié par Google.
- Sélectionnez une variante matérielle de serveur G1 ou G2 en fonction des exigences de votre charge de travail.
- Planifiez vos besoins en espace, en alimentation et en refroidissement.
- Allouez les blocs d'adresses IP nécessaires pour la gestion des machines, les nœuds Kubernetes et les adresses IP virtuelles (VIP) du plan de contrôle. Assurez-vous que vos allocations d'adresses IP sont exactes. Vous ne pourrez plus modifier ces configurations réseau une fois le matériel déployé.
Validez la connectivité : exécutez l'outil de validation de la connectivité réseau sur votre réseau local pour vous assurer qu'il répond à toutes les exigences concernant le système de noms de domaine (DNS), le protocole NTP (Network Time Protocol), les pare-feu et la bande passante.
Passez la commande : utilisez la consoleGoogle Cloud ou l'API GDC Hardware Management pour envoyer votre commande dans votre projet cible. La commande inclut les coordonnées, les informations sur le site, la configuration matérielle et la configuration réseau.
Examen de la commande et contrat : un représentant Google examine votre commande, vous aide à finaliser la configuration et vous accompagne pour signer le contrat. Une fois la commande acceptée, son état passe à
ACCEPTED.
Pour en savoir plus, consultez Commander du matériel.
Livraison et installation physique
Au cours de cette phase, Google ou un intégrateur de systèmes certifié par Google prépare et livre le matériel, puis l'installe sur votre site.
Construction du matériel : Google ou l'intégrateur système construisent et préconfigurent les machines physiques en fonction des détails de votre commande. L'état de la commande passe à
BUILDING.Expédition : le matériel est expédié à votre adresse. L'état de la commande passe à
SHIPPING.Installation sur site :
- Un technicien Google ou de l'intégrateur de systèmes arrive sur votre site.
- Le technicien installe le matériel dans votre rack ou configure le châssis.
- Votre administrateur réseau collabore avec le technicien pour connecter le matériel à la source d'alimentation et à votre réseau local, en particulier aux commutateurs en haut du rack.
- Le technicien active le matériel. L'état de la commande passe à
INSTALLING. Assurez-vous que vos sessions BGP (Border Gateway Protocol) en amont et vos pare-feu sont configurés avant que le technicien ne commence l'activation, sinon le processus ne pourra pas être finalisé.
Validation : une fois le matériel installé et connecté, les machines démarrent et établissent une connexion VPN sécurisée à Google Cloud.
- Vérifiez que les machines sont enregistrées et visibles dans le menu Zones Edge de la console Google Cloud .
- Vous pouvez également utiliser la commande
gcloud edge-cloud container machines listpour vérifier leur état.
Une fois la validation terminée, l'état de la commande passe à COMPLETED.
Mise en service et configuration
Au cours de cette phase, votre administrateur de cluster configure l'environnement logiciel, crée des clusters et prépare la plate-forme pour les charges de travail.
Configurer le projet Google Cloud :
- Activez les Google Cloud API requises, telles que
edgecontainer.googleapis.com,edgenetwork.googleapis.cometgkehub.googleapis.com. - Créez des comptes de service Google pour des fonctions spécifiques, telles que l'extraction d'images et les secrets externes.
- Activez les Google Cloud API requises, telles que
Créer un cluster : utilisez la commande
gcloud edge-cloud container clusters createpour provisionner un cluster sur les machines déployées. Le téléchargement et l'installation du logiciel nécessaire peuvent prendre une heure ou plus.Configurer la mise en réseau : initialisez le réseau de zone et créez des sous-réseaux VLAN selon les besoins de vos charges de travail. La connexion Distributed Cloud limite l'accès direct au réseau de pods. Pour permettre la communication avec votre réseau local, associez vos charges de travail, en particulier les machines virtuelles, à ces sous-réseaux VLAN de couche 2.
Configurer l'accès :
- Configurer l'accès au cluster. Google vous recommande d'utiliser la passerelle Connect comme méthode d'accès principale pour exploiter Identity and Access Management. Vous pouvez également configurer des identifiants locaux pour l'administration locale.
- Configurez le contrôle des accès basé sur les rôles (RBAC) Kubernetes pour accorder l'accès à d'autres administrateurs ou développeurs.
Configurer les services de plate-forme : Google fournit et gère le cycle de vie des opérateurs système pour le stockage, les secrets et GitOps. Configurez les services suivants pour votre utilisation :
- Stockage : pour activer le stockage persistant, appliquez votre licence Symcloud Storage, que vous obtenez sur Google Cloud Marketplace. Vous n'avez qu'à appliquer la licence. Google gère l'opérateur de stockage et les pools de stockage sous-jacents.
- Secrets : configurez External Secrets Operator pour synchroniser les secrets depuis Secret Manager.
- GitOps : Configurer Config Sync pour gérer l'état du cluster et déployer des charges de travail à partir d'un dépôt Git.
La plate-forme est maintenant prête. Vous pouvez déployer des charges de travail, y compris des conteneurs et des machines virtuelles, sur le cluster.
Résumé des responsabilités
| Action | Responsabilité première | Collaborateurs |
|---|---|---|
| Planification et commande | Administrateur réseau du client | Ventes et ingénierie Google |
| Provisionnement du matériel | Google ou l'intégrateur système | Aucun |
| Livraison et installation physique | Technicien de terrain | Administrateur réseau et contact du site du client |
| Google Cloud Configuration du projet | Administrateur du cluster client | Aucun |
| Création et démarrage de clusters | Administrateur du cluster client | Aucun |
| Déploiement de charges de travail | Propriétaire de l'application client | Administrateur du cluster client |