Cette page offre une présentation générale du parcours de bout en bout de votre matériel Google Distributed Cloud Connected, de la commande initiale à un déploiement entièrement fonctionnel dans vos locaux.
Le processus est divisé en trois phases :
Commandes
Lors de la phase de commande, vous planifiez votre déploiement, définissez vos exigences et passez votre commande.
Planifiez votre configuration : collaborez avec votre administrateur réseau et les représentants Google pour déterminer vos besoins en matériel et en réseau.
- Choisissez un modèle d'approvisionnement, qui peut provenir de Google ou d'un intégrateur de systèmes certifié par Google.
- Sélectionnez une variante de matériel serveur G1 ou G2 en fonction des exigences de votre charge de travail.
- Planifiez vos besoins en espace, alimentation, et refroidissement.
- Allouez les blocs d'adresses IP nécessaires pour la gestion des machines, les nœuds Kubernetes et les adresses IP virtuelles du plan de contrôle. Assurez-vous que vos allocations d'adresses IP sont exactes. Vous ne pourrez pas modifier ces configurations réseau une fois le matériel déployé.
Validez la connectivité : exécutez l' outil de validation de la connectivité réseau sur votre réseau local pour vous assurer qu'il répond à toutes les exigences concernant le système de noms de domaine (DNS), le protocole NTP (Network Time Protocol), les pare-feu et la bande passante.
Passez la commande : utilisez la Google Cloud console ou l' API GDC Hardware Management pour envoyer votre commande dans votre projet cible. La commande inclut les coordonnées, les informations sur le site, la configuration matérielle et la configuration réseau.
Examen de la commande et contrat : un représentant Google examine votre commande, vous aide à finaliser la configuration et vous aide à signer le contrat. Une fois la commande acceptée, son état passe à
ACCEPTED.
Pour en savoir plus, consultez Commander du matériel.
Livraison et installation physique
Au cours de cette phase, Google ou un intégrateur de systèmes certifié par Google prépare et livre le matériel, puis l'installe sur votre site.
Construction du matériel : Google ou l'intégrateur de systèmes construit et préconfigure les machines physiques en fonction des détails de votre commande. L'état de la commande passe à
BUILDING.Expédition : le matériel est expédié sur votre site. L'état de la commande passe à
SHIPPING.Installation sur site :
- Un technicien de terrain de Google ou de l'intégrateur de systèmes arrive sur votre site.
- Le technicien installe le matériel dans votre rack ou configure le châssis.
- Votre administrateur réseau collabore avec le technicien pour connecter le matériel à la source d'alimentation et à votre réseau local, en particulier aux commutateurs de rack.
- Le technicien active le matériel. L'état de la commande passe à
INSTALLING. Assurez-vous que vos sessions BGP (Border Gateway Protocol) en amont et vos pare-feu sont configurés avant que le technicien ne commence l'activation, sinon le processus ne pourra pas être terminé.
Vérification : une fois le matériel installé et connecté, les machines démarrent et établissent une connexion VPN sécurisée avec Google Cloud.
- Vérifiez que les machines sont enregistrées et visibles dans le menu Edge Zones de la Google Cloud console.
- Vous pouvez également utiliser la
gcloud edge-cloud container machines listcommande pour vérifier leur état.
Une fois la vérification terminée, l'état de la commande passe à COMPLETED.
Mise en service et configuration
Au cours de cette phase, l'administrateur de votre cluster configure l'environnement logiciel, crée des clusters et prépare la plate-forme pour les charges de travail.
Configurez le Google Cloud projet :
- Activez les Google Cloud API requises,
telles que
edgecontainer.googleapis.com,edgenetwork.googleapis.com, etgkehub.googleapis.com. - Créez des comptes de service Google pour des fonctions spécifiques, telles que l'extraction d'images et les secrets externes.
- Activez les Google Cloud API requises,
telles que
Créez un cluster : utilisez la commande
gcloud edge-cloud container clusters createpour provisionner un cluster sur les machines déployées. Le téléchargement et l'installation du logiciel nécessaire peuvent prendre une heure ou plus. Vous pouvez surveiller la progression du provisionnement.Configurez le réseau : initialisez le réseau de zone et créez des sous-réseaux VLAN selon les besoins de vos charges de travail. Distributed Cloud Connected limite l'accès direct au réseau de pods. Pour activer la communication avec votre réseau local, associez vos charges de travail, en particulier les machines virtuelles, à ces sous-réseaux VLAN de couche 2.
Configurez l'accès :
- Configurez l'accès au cluster. Google vous recommande d'utiliser la passerelle Connect comme méthode d'accès principale pour tirer parti d'Identity and Access Management. Vous pouvez également configurer des identifiants locaux pour l'administration locale.
- Configurez le contrôle des accès basé sur les rôles Kubernetes (RBAC) pour accorder l'accès à d'autres administrateurs ou développeurs.
Configurez les services de plate-forme : Google fournit et gère le cycle de vie des opérateurs système pour le stockage, les secrets et GitOps. Configurez ces services pour votre utilisation :
- Stockage : pour activer le stockage persistant, appliquez votre licence Symcloud Storage, que vous obtenez sur Google Cloud Marketplace. Vous n'avez qu'à appliquer la licence. Google gère l'opérateur de stockage sous-jacent et les pools de stockage.
- Secrets : configurez l'opérateur de secrets externes pour synchroniser les secrets à partir de Secret Manager.
- GitOps : configurez Config Sync pour gérer l'état du cluster et déployer des charges de travail à partir d'un dépôt Git.
La plate-forme est maintenant prête. Vous pouvez déployer des charges de travail, y compris des conteneurs et des machines virtuelles, sur le cluster.
Récapitulatif des responsabilités
| Action | Responsabilité principale | Collaborateurs |
|---|---|---|
| Planification et commande | Administrateur réseau du client | Ventes et ingénierie Google |
| Provisionnement du matériel | Google ou l'intégrateur de systèmes | Aucun |
| Livraison et installation physique | Technicien de terrain | Administrateur réseau du client et contact sur site |
| Google Cloud Configuration du projet | Administrateur de cluster du client | Aucun |
| Création et mise en service du cluster | Administrateur de cluster du client | Aucun |
| Déploiement de la charge de travail | Propriétaire de l'application du client | Administrateur de cluster du client |