Acerca del dispositivo aislado de Google Distributed Cloud

El dispositivo aislado de Google Distributed Cloud (GDC) es una plataforma integrada de hardware y software diseñada para entornos tácticos perimetrales fuera de un centro de datos. Crea una "nube soberana en una caja" aislada que está desconectada físicamente de Internet. Este dispositivo te permite implementar máquinas virtuales (VMs), cargas de trabajo basadas en contenedores y servicios administrados como Vertex AI en un entorno seguro y aislado.

El dispositivo pesa alrededor de 45.3 kg (100 lb) y puede ser transportado por dos personas. El dispositivo no está operativo mientras se traslada de una ubicación a otra. Es posible que se suba y baje de vehículos, y que se someta a un trato más brusco que en un centro de datos. Mientras el dispositivo está en funcionamiento, es posible que se encuentre en un entorno no controlado sujeto a más variaciones de temperatura y que un centro de datos, como una carpa o un edificio reutilizado.

El dispositivo puede ejecutarse desconectado en una red de clientes aislada con acceso a otros recursos o en una red local sin un vínculo superior. También se puede ejecutar conectado a una red que se pueda enrutar a una instancia de centro de datos de Distributed Cloud.

El dispositivo aislado de Google Distributed Cloud ofrece las siguientes funciones:

Funciones avanzadas de IA: Mejora el rendimiento de las aplicaciones fundamentales para la misión con soluciones de IA integradas, como traducción, voz y reconocimiento óptico de caracteres (OCR). Por ejemplo, usa las funciones de OCR y traducción para escanear y traducir documentos escritos en diferentes idiomas, lo que los hace accesibles y comprensibles en el campo.

Diseño resistente y portátil: El dispositivo aislado de Google Distributed Cloud, diseñado para soportar condiciones ambientales adversas, incluidas temperaturas extremas, golpes y vibraciones, tiene un diseño resistente y portátil que cumple con estrictos requisitos de acreditación como MIL-STD-810H, lo que garantiza un funcionamiento confiable incluso en situaciones difíciles.

Aislamiento total: Diseñado para funcionar sin conectividad a Google Cloud Internet público. El dispositivo sigue siendo completamente funcional en entornos desconectados, como DDIL, lo que preserva la seguridad y el aislamiento de la infraestructura, los servicios y las APIs que administra. Este aislamiento hace que el dispositivo sea ideal para procesar datos sensibles, al mismo tiempo que cumple con estrictos requisitos reglamentarios, de cumplimiento y de soberanía.

Servicios de nube integrados: Funciones de infraestructura como servicio (IaaS), como procesamiento, redes y almacenamiento, y Google Cloud servicios como la transferencia de datos.

Seguridad de los datos: Funciones de seguridad sólidas, como encriptación, aislamiento de datos, firewalls y arranque seguro para proteger la información sensible.

Acreditación de nivel de impacto 5 (IL5) del Departamento de Defensa (DoD): El dispositivo obtuvo la acreditación de nivel de impacto 5, el nivel más alto de controles de seguridad y protección requeridos para la información sensible, pero no clasificada.

Diferencias entre el dispositivo aislado de GDC y GDC aislado

Existen varias diferencias clave entre el dispositivo aislado de GDC y GDC aislado que se ejecuta en un centro de datos.

Usuario

El dispositivo es de un solo usuario y solo admite una organización aislada de GDC.

Modelo de clúster

El dispositivo Google Distributed Cloud aislado opera un solo clúster que abarca sus tres nodos de hardware. Un servidor de API de administración dedicado, que se ejecuta como cargas de trabajo de pods en el clúster, aloja las APIs del plano de administración. Las cargas de trabajo del usuario, que incluyen VMs y pods de Kubernetes, se pueden ejecutar en este clúster.

Redes

Los dispositivos de GDC air-gapped tienen un patrón de integración diferente con las redes de clientes que las instalaciones de centros de datos. Por lo general, los dispositivos de centros de datos se instalan con un plan de configuración de red creado e implementado por profesionales de redes. Por lo general, los dispositivos aislados de GDC se llevan a una ubicación y se conectan a una red de clientes existente. La red a la que está conectado el dispositivo cambia a medida que se traslada de una ubicación a otra. Aunque el dispositivo usa hardware de redes diferente al de la solución del centro de datos, puedes conectarlo a una red externa con el hardware proporcionado.

Administración del sistema

El dispositivo aislado de GDC tiene un ciclo de vida diferente al del centro de datos aislado de GDC. En el caso del dispositivo, Google (o nuestros delegados) instala el sistema y, luego, se lo entrega al cliente. El cliente realiza algunas tareas de configuración del operador de infraestructura (IO), como configurar la identidad y las redes, y, luego, puede usar el dispositivo. El cliente es responsable de varias tareas de IO, como la actualización o la supervisión del sistema.

Hardware

El dispositivo aislado de GDC es un dispositivo de factor de forma pequeño que consta de un chasis que contiene tres hojas y un interruptor de red. La caja tiene manijas y ruedas para que se pueda transportar y usar en entornos hostiles.

Componentes de hardware

El perfil frontal del dispositivo tiene un interruptor en la parte superior con hojas en el medio y tomacorrientes en la parte inferior:

  • A: Interruptor TOR
  • B: Tres hojas de servidor
  • C: Unidad de fuente de alimentación con redundancia
  • D: Sistema HP Edgeline

Perfil frontal del dispositivo

Software

El dispositivo aislado de GDC ofrece el siguiente software y servicios:

Servicios

Entre los servicios disponibles, se incluyen los siguientes:

Almacenamiento

El dispositivo aislado de GDC proporciona almacenamiento de objetos y en bloque con almacenamiento definido por software. El almacenamiento de objetos y en bloque comparten el mismo grupo y capacidad de almacenamiento subyacentes.

Servidor NTP

El dispositivo aislado de GDC no tiene un servidor NTP integrado, pero los clientes pueden proporcionar su propio servidor NTP. El interruptor de red puede actuar como un retransmisor NTP cuando hay un servidor NTP superior. Los clientes pueden dirigir el interruptor NTP de red a un servidor NTP en la red local.

Transferencia y replicación de datos

El dispositivo aislado de GDC puede transferir datos hacia y desde nubes privadas aisladas de GDC. A medida que los dispositivos se usan en el campo o en ubicaciones remotas, es posible que se requieran datos en el campo mientras están desconectados y, luego, se transfieran de la nube al dispositivo cuando estén conectados.

Interfaz de usuario

El dispositivo aislado de GDC usa una interfaz de usuario similar a la de GDC aislado, sin las funciones que no se incluyen en el dispositivo aislado de GDC.

Registro y observabilidad

El dispositivo aislado de GDC mantiene un registro de auditoría de los eventos de acceso al sistema. Este registro no requiere escritura en medios especiales, como el almacenamiento compatible con escritura única y lecturas múltiples (WORM). El registro de auditoría se sincroniza manualmente con GDC aislado cuando hay una conexión disponible y se almacena en una ubicación común con los registros de GDC aislado.

Para un registro y una observabilidad más amplios, los registros del sistema sin procesar están disponibles para los registros del dispositivo y los administradores pueden acceder a ellos. Los operadores de aplicaciones pueden usar el registro de Kubernetes para sus cargas de trabajo.

Seguridad y encriptación

El dispositivo aislado de GDC incluye un conjunto de Yubikeys para la encriptación de discos, que se envían por separado del dispositivo. Si el cliente tiene un módulo de seguridad de hardware (HSM) disponible, el sistema admite el almacenamiento de claves en ese HSM. Esto permite que el cliente controle las claves para encriptar los datos en reposo.

Identidad y acceso

Los dispositivos de GDC aislado se entregan con un proveedor de identidad Keycloak integrado instalado de forma opcional con una cuenta de administrador. También puedes conectarte a tu propio proveedor de identidad externo. Los administradores pueden agregar usuarios en Keycloak o en su propio proveedor de identidad y otorgar permisos en la consola de GDC.

HA y copia de seguridad

El dispositivo aislado de GDC tiene alta disponibilidad y redundancia limitadas para el almacenamiento de datos.

Personas

En el dispositivo Google Distributed Cloud aislado, hay cuatro personas:

  • Los operadores de infraestructura de Google(G_IO) instalan el hardware y el software del sistema, y realizan la configuración inicial antes de entregar el dispositivo a los clientes. También borran el contenido del dispositivo de forma segura cuando se devuelve.
  • Los operadores de infraestructura del cliente (C_IO) administran el sistema, incluida la autenticación, las redes y la configuración del sistema.
  • Los administradores de plataformas (PA) otorgan permisos a los usuarios de AO, administran proyectos y solucionan problemas de VMs y clústeres.
  • Los operadores de aplicaciones (AO) administran cargas de trabajo, aplicaciones y proyectos.

Las personas no son roles, sino colecciones de roles de usuario asignados a permisos específicos, que se asignan a usuarios individuales.