Questa pagina fornisce una panoramica generale del percorso end-to-end dell'hardware Google Distributed Cloud connesso, dall'ordine iniziale a un deployment completamente funzionale on-premise.
La procedura è suddivisa in tre fasi:
Ordinazione
Nella fase di ordinazione, pianifichi il deployment, definisci i requisiti ed effettui l'ordine.
Pianifica la configurazione: collabora con l'amministratore di rete e i rappresentanti di Google per determinare i requisiti hardware e di rete.
- Scegli un modello di approvvigionamento, che può essere fornito da Google o da un integratore di sistemi (SI) certificato da Google.
- Seleziona una variante hardware del server G1 o G2 in base ai requisiti del carico di lavoro.
- Pianifica i requisiti di spazio, alimentazione, e raffreddamento.
- Alloca i blocchi di indirizzi IP necessari per la gestione delle macchine, i nodi Kubernetes e gli indirizzi IP virtuali (VIP) del control plane. Assicurati che le allocazioni degli indirizzi IP siano accurate. Non puoi modificare queste configurazioni di rete dopo il deployment dell'hardware.
Convalida la connettività: esegui lo strumento di convalida della connettività di rete sulla rete locale per assicurarti che soddisfi tutti i requisiti per DNS (Domain Name System), NTP (Network Time Protocol), firewall e larghezza di banda.
Effettua l'ordine: utilizza la Google Cloud console o l' API di gestione hardware GDC per inviare l'ordine nel progetto di destinazione. L'ordine include informazioni di contatto, dettagli del sito, configurazione hardware e configurazione di rete.
Revisione dell'ordine e contratto: un rappresentante di Google esamina l'ordine, ti aiuta a finalizzare la configurazione e collabora con te per firmare il contratto. Una volta accettato l'ordine, lo stato dell'ordine cambia in
ACCEPTED.
Per ulteriori informazioni, consulta Ordinare l'hardware.
Consegna e installazione fisica
In questa fase, Google o un integratore di sistemi certificato da Google prepara e consegna l'hardware e lo installa presso la tua sede.
Creazione dell'hardware: Google o l'integratore di sistemi crea e preconfigura le macchine fisiche in base ai dettagli dell'ordine. Lo stato dell'ordine passa a
BUILDING.Spedizione: l'hardware viene spedito alla tua sede. Lo stato dell'ordine passa a
SHIPPING.Installazione in loco:
- Un tecnico sul campo di Google o dell'integratore di sistemi arriva presso la tua sede.
- Il tecnico monta l'hardware nel rack o configura lo chassis.
- L'amministratore di rete collabora con il tecnico per collegare l'hardware alla fonte di alimentazione e alla rete locale, in particolare agli switch top-of-rack.
- Il tecnico attiva l'hardware. Lo stato dell'ordine passa a
INSTALLING. Assicurati che le sessioni BGP (Border Gateway Protocol) upstream e i firewall siano configurati prima che il tecnico inizi l'attivazione, altrimenti la procedura non verrà completata.
Verifica: dopo l'installazione e il collegamento dell'hardware, le macchine si avviano e stabiliscono una connessione VPN sicura a Google Cloud.
- Verifica che le macchine siano registrate e visibili nel menu Zone Edge nella Google Cloud console.
- In alternativa, utilizza il
gcloud edge-cloud container machines listcomando per verificarne lo stato.
Al termine della verifica, lo stato dell'ordine passa a COMPLETED.
Avvio e configurazione
In questa fase, l'amministratore del cluster configura l'ambiente software, crea i cluster e prepara la piattaforma per i carichi di lavoro.
Configura il Google Cloud progetto:
- Attiva le Google Cloud API richieste,
ad esempio
edgecontainer.googleapis.com,edgenetwork.googleapis.comegkehub.googleapis.com. - Crea account di servizio Google per funzioni specifiche, come il pull delle immagini e i secret esterni.
- Attiva le Google Cloud API richieste,
ad esempio
Crea un cluster: utilizza il
gcloud edge-cloud container clusters createcomando per eseguire il provisioning di un cluster sulle macchine di cui è stato eseguito il deployment. Il download e l'installazione del software necessario possono richiedere un'ora o più.Configura la rete: inizializza la rete di zona e crea le sottoreti VLAN necessarie per i carichi di lavoro. Distributed Cloud Connected limita l'accesso diretto alla rete dei pod. Per consentire la comunicazione con la rete locale, collega i carichi di lavoro, in particolare le macchine virtuali, a queste sottoreti VLAN L2.
Configura l'accesso:
- Configura l'accesso al cluster. Google consiglia di utilizzare il gateway Connect come metodo di accesso principale per sfruttare Identity and Access Management. Puoi anche configurare le credenziali locali per l'amministrazione locale.
- Configura il controllo degli accessi basato sui ruoli (RBAC) di Kubernetes per concedere l'accesso ad altri amministratori o sviluppatori.
Configura i servizi della piattaforma: Google fornisce e gestisce il ciclo di vita degli operatori di sistema per l'archiviazione, i secret e GitOps. Configura questi servizi per il tuo utilizzo:
- Archiviazione: per attivare l'archiviazione permanente, applica la licenza di Symcloud Storage, che puoi ottenere da Google Cloud Marketplace. Applica solo la licenza. Google gestisce l'operatore di archiviazione e i pool di archiviazione sottostanti.
- Secret: configura l'operatore di secret esterni per sincronizzare i secret da Secret Manager.
- GitOps: Configura Config Sync per gestire lo stato del cluster ed eseguire il deployment dei carichi di lavoro da un repository Git.
La piattaforma è ora pronta. Puoi eseguire il deployment dei carichi di lavoro, inclusi container e macchine virtuali, nel cluster.
Riepilogo delle responsabilità
| Azione | Responsabilità principale | Collaboratori |
|---|---|---|
| Pianificazione e ordinazione | Amministratore di rete del cliente | Vendite e tecnici di Google |
| Provisioning dell'hardware | Google o l'integratore di sistemi | Nessuno |
| Consegna e installazione fisica | Tecnico sul campo | Amministratore di rete del cliente e contatto del sito |
| Google Cloud Configurazione del progetto | Amministratore del cluster del cliente | Nessuno |
| Creazione e avvio del cluster | Amministratore del cluster del cliente | Nessuno |
| Deployment dei carichi di lavoro | Proprietario dell'applicazione del cliente | Amministratore del cluster del cliente |