בדף הזה מוצגת סקירה כללית של התהליך מקצה לקצה של ציוד חומרה מחובר ל-Google Distributed Cloud במודל מחובר, החל מההזמנה הראשונית ועד לפריסה פונקציונלית מלאה במקום.
התהליך מחולק לשלושה שלבים:
סידור הסרטונים
בשלב ההזמנה, מתכננים את הפריסה, מגדירים את הדרישות ומבצעים את ההזמנה.
תכנון ההגדרה: כדאי לעבוד עם מנהל הרשת ונציגי Google כדי לקבוע את הדרישות שלכם לגבי חומרה ורשת.
- בוחרים מודל רכש, שאפשר לקבל מ-Google או ממערכת משולבת (SI) שאושרה על ידי Google.
- בוחרים שרת G1 או G2 בגרסת חומרה בהתאם לדרישות עומס העבודה.
- תכנון בהתאם לדרישות של מקום, חשמל וקירור.
- מקצים בלוקים של כתובות IP שנדרשים לניהול המכונות, לצמתי Kubernetes ולכתובות IP וירטואליות (VIP) של מישור הבקרה. מוודאים שהקצאות כתובות ה-IP מדויקות. אי אפשר לשנות את הגדרות הרשת האלה אחרי פריסת החומרה.
אימות הקישוריות: מריצים את כלי האימות של קישוריות הרשת ברשת המקומית כדי לוודא שהיא עומדת בכל הדרישות של מערכת שמות הדומיינים (DNS), פרוטוקול הזמן ברשת (NTP), חומות אש ורוחב פס.
מבצעים את ההזמנה: משתמשים במסוףGoogle Cloud או ב-GDC Hardware Management API כדי לשלוח את ההזמנה בפרויקט היעד. ההזמנה כוללת פרטי קשר, פרטי האתר, הגדרת החומרה והגדרת הרשת.
בדיקת ההזמנה והחוזה: נציג של Google בודק את ההזמנה, עוזר להשלים את ההגדרה ועובד איתכם על חתימה על החוזה. אחרי שההזמנה מאושרת, מצב ההזמנה משתנה ל-
ACCEPTED.
מידע נוסף מופיע במאמר בנושא הזמנת ציוד.
משלוח והתקנה פיזית
בשלב הזה, Google או משלב מערכות מוסמך של Google מכינים את הציוד, מספקים אותו ומתקינים אותו באתר שלכם.
בניית חומרה: Google או משלב המערכות בונים ומגדירים מראש את המכונות הפיזיות על סמך פרטי ההזמנה. סטטוס ההזמנה משתנה ל-
BUILDING.משלוח: החומרה נשלחת לאתר שלכם. מצב ההזמנה משתנה ל
SHIPPING.התקנה באתר:
- טכנאי שטח מ-Google או משלב המערכות מגיע לאתר שלכם.
- הטכנאי מרכיב את החומרה במתלה או מגדיר את השלדה.
- מנהל הרשת עובד עם הטכנאי כדי לחבר את החומרה למקור החשמל ולרשת המקומית, ובמיוחד למתגים העליונים.
- הטכנאי מפעיל את החומרה. מצב ההזמנה משתנה ל
INSTALLING. לפני שהטכנאי מתחיל בהפעלה, צריך לוודא שהגדרתם את סשנים של פרוטוקול Border Gateway (BGP) ואת חומות האש שלכם, אחרת התהליך לא יושלם.
אימות: אחרי שהחומרה מותקנת ומחוברת, המכונות מופעלות ויוצרות חיבור VPN מאובטח ל- Google Cloud.
- מוודאים שהמכונות רשומות ומוצגות בתפריט Edge Zones במסוף Google Cloud .
- אפשר גם להשתמש בפקודה
gcloud edge-cloud container machines listכדי לבדוק את הסטטוס שלהם.
אחרי השלמת האימות, סטטוס ההזמנה משתנה לCOMPLETED.
הפעלה והגדרה
בשלב הזה, אדמין האשכול מגדיר את סביבת התוכנה, יוצר אשכולות ומכין את הפלטפורמה לעומסי עבודה.
הגדרת Google Cloud הפרויקט:
- מפעילים את ממשקי ה-API הנדרשים Google Cloud , כמו
edgecontainer.googleapis.com,edgenetwork.googleapis.comו-gkehub.googleapis.com. - יוצרים חשבונות שירות של Google לפונקציות ספציפיות, כמו שליפת תמונות וסודות חיצוניים.
- מפעילים את ממשקי ה-API הנדרשים Google Cloud , כמו
יצירת אשכול: משתמשים בפקודה
gcloud edge-cloud container clusters createכדי להקצות אשכול במכונות שנפרסו. ההורדה וההתקנה של התוכנה הנדרשת יכולות להימשך שעה או יותר.הגדרת רשתות: הפעלה של רשת האזור ויצירה של רשתות משנה של VLAN לפי הצורך לעומסי העבודה. החיבור של Distributed Cloud מגביל את הגישה הישירה לרשת של ה-Pod. כדי לאפשר תקשורת עם הרשת המקומית, צריך לצרף את עומסי העבודה, במיוחד מכונות וירטואליות, לרשתות המשנה האלה של VLAN L2.
הגדרת הרשאות גישה:
- הגדרת גישה לאשכול. Google ממליצה להשתמש בשער Connect כשיטת הגישה העיקרית כדי לנצל את היתרונות של ניהול זהויות והרשאות גישה. אפשר גם להגדיר פרטי כניסה מקומיים לניהול מקומי.
- הגדרת בקרת גישה מבוססת-תפקידים (RBAC) ב-Kubernetes כדי להעניק גישה לאדמינים או למפתחים אחרים.
הגדרת שירותי פלטפורמה: Google מספקת ומנהלת את מחזור החיים של מפעילי המערכת לאחסון, לסודות ול-GitOps. מגדירים את השירותים האלה לשימוש:
- אחסון: כדי להפעיל אחסון קבוע, צריך להחיל את רישיון Symcloud Storage, שאותו מקבלים מ-Google Cloud Marketplace. אתם רק מקצים את הרישיון. Google מנהלת את מפעיל האחסון ואת מאגרי האחסון הבסיסיים.
- סודות: מגדירים את External Secrets Operator לסנכרון סודות מ-Secret Manager.
- GitOps: הגדרת סנכרון תצורות לניהול מצב האשכולות ולפריסת עומסי עבודה ממאגר Git.
הפלטפורמה מוכנה עכשיו. אפשר לפרוס עומסי עבודה (workloads), כולל קונטיינרים ומכונות וירטואליות, באשכול.
סיכום האחריות
| פעולה | אחריות ראשונית | שותפי עריכה |
|---|---|---|
| תכנון והזמנה | אדמין רשת של לקוח | צוותי המכירות וההנדסה של Google |
| הקצאת חומרה | Google או משלב המערכות | ללא |
| משלוח והתקנה פיזית | טכנאי שטח | אדמין ברשת של הלקוח ואיש קשר באתר |
| Google Cloud הגדרת הפרויקט | אדמין של אשכול לקוחות | ללא |
| יצירה והפעלה של אשכול | אדמין של אשכול לקוחות | ללא |
| פריסת עומסי עבודה | הבעלים של אפליקציית הלקוח | אדמין של אשכול לקוחות |