À propos de l'appliance Google Distributed Cloud sous air gap

L'appliance Google Distributed Cloud (GDC) sous air gap est une plate-forme matérielle et logicielle intégrée conçue pour les environnements tactiques périphériques en dehors d'un centre de données. Elle crée un "cloud souverain dans un boîtier" isolé et physiquement déconnecté d'Internet. Cette appliance vous permet de déployer des machines virtuelles (VM), des charges de travail basées sur des conteneurs et des services gérés tels que Vertex AI dans un environnement sécurisé et sous air gap.

L'appliance pèse environ 45,3 kg et peut être transportée par deux personnes. Elle n'est pas opérationnelle lorsqu'elle est déplacée d'un endroit à un autre. Elle peut être chargée et déchargée de véhicules, et peut être soumise à un traitement plus rude que dans un centre de données. Lorsqu'elle est en cours d'exécution, elle peut se trouver dans un environnement non contrôlé soumis à des variations de température et à de la poussière plus importantes que dans un centre de données, comme une tente ou un bâtiment réaménagé.

L'appareil peut fonctionner hors connexion sur un réseau client sous air gap avec accès à d'autres ressources, ou sur un réseau local sans liaison montante. Il peut également être connecté à un réseau routable vers une instance de centre de données Distributed Cloud.

L'appliance Google Distributed Cloud sous air gap offre les fonctionnalités suivantes :

Fonctionnalités d'IA avancées : améliorez les performances des applications stratégiques à l'aide de solutions d'IA intégrées telles que la traduction, la parole et la reconnaissance optique des caractères (OCR). Par exemple, utilisez les fonctionnalités d'OCR et de traduction pour numériser et traduire des documents rédigés dans différentes langues, afin de les rendre accessibles et compréhensibles sur le terrain.

Conception robuste et portable : conçue pour résister aux conditions environnementales difficiles, y compris aux températures extrêmes, aux chocs et aux vibrations, l'appliance Google Distributed Cloud sous air gap présente une conception robuste et portable qui répond à des exigences d'accréditation strictes telles que la norme MIL-STD-810H, garantissant un fonctionnement fiable même dans des scénarios difficiles.

Isolation complète : conçue pour fonctionner sans aucune connectivité à Google Cloud ou à l'Internet public. L'appliance reste entièrement fonctionnelle dans les environnements déconnectés, tels que DDIL, en préservant la sécurité et l'isolation de l'infrastructure, des services et des API qu'elle gère. Cette isolation rend l'appliance idéale pour le traitement des données sensibles, tout en répondant à des exigences réglementaires, de conformité et de souveraineté strictes.

Services cloud intégrés : fonctionnalités d'infrastructure as a service (IaaS) telles que le calcul, la mise en réseau et le stockage, ainsi que Google Cloud des services tels que le transfert de données.

Sécurité des données : fonctionnalités de sécurité robustes telles que le chiffrement, l'isolation des données, les pare-feu et le démarrage sécurisé pour protéger les informations sensibles.

Accréditation au niveau d'impact 5 (IL5) du ministère de la Défense (DoD) : l' appliance a obtenu l'accréditation au niveau d'impact 5, le niveau le plus élevé de contrôles de sécurité et de protection requis pour les informations non classifiées, mais sensibles.

Différences entre l'appliance GDC sous air gap et GDC sous air gap

Il existe plusieurs différences clés entre l'appliance GDC sous air gap et GDC sous air gap exécuté dans un centre de données.

Tenancy

L'appliance est à locataire unique et n'accepte qu'une seule organisation GDC sous air gap.

Modèle de cluster

L'appliance Google Distributed Cloud sous air gap exploite un seul cluster qui englobe ses trois nœuds Bare Metal. Un serveur d'API de gestion dédié, qui s'exécute en tant que charges de travail de pod sur le cluster, héberge les API du plan de gestion. Les charges de travail utilisateur, qui incluent à la fois les VM et les pods Kubernetes, peuvent s'exécuter sur ce cluster.

Mise en réseau

Les appareils de l'appliance GDC sous air gap présentent un schéma d'intégration différent avec les réseaux clients par rapport aux installations de centres de données. Les appareils de centre de données sont généralement installés avec un plan de configuration réseau créé et mis en œuvre par des professionnels de la mise en réseau. Les appareils de l'appliance GDC sous air gap sont généralement placés dans un emplacement et branchés à un réseau client existant. Le réseau auquel l'appareil est connecté change lorsque l'appareil est déplacé d'un emplacement à un autre. Bien que l'appliance utilise un matériel de mise en réseau différent de la solution de centre de données, vous pouvez la connecter à un réseau externe à l'aide du matériel fourni.

Gestion système

L'appliance GDC sous air gap a un cycle de vie différent de celui du centre de données GDC sous air gap. Pour l'appliance, Google (ou ses délégués) installe le système, puis le remet au client. Le client effectue certaines tâches de configuration de l'opérateur d'infrastructure (IO), telles que la configuration de l'identité et de la mise en réseau, puis peut utiliser l'appareil. Le client est responsable de plusieurs tâches d'IO, telles que la surveillance des mises à jour ou du système.

Matériel

L'appliance GDC sous air gap est un appareil compact composé d'un châssis contenant trois lames et d'un commutateur réseau. Le boîtier est doté de poignées de transport et de roues pour pouvoir être transporté et utilisé dans des environnements difficiles.

Composants

Le profil avant de l'appliance comporte un commutateur en haut, des lames au milieu et des prises d'alimentation en bas :

  • A : commutateur TOR
  • B : trois lames de serveur
  • C : bloc d'alimentation avec redondance
  • D : système HP Edgeline

Profil avant de l'appareil

Logiciel

L'appliance GDC sous air gap propose les logiciels et services suivants :

Services

Les services disponibles incluent les suivants :

Stockage

L'appliance GDC sous air gap fournit un stockage de blocs et d'objets avec un stockage défini par logiciel. Le stockage de blocs et d'objets partage le même pool de stockage et la même capacité sous-jacents.

Serveur NTP

L'appliance GDC sous air gap ne dispose pas de serveur NTP intégré, mais les clients peuvent fournir leur propre serveur NTP. Le commutateur réseau peut faire office de relais NTP lorsqu'il existe un serveur NTP en amont. Les clients peuvent pointer le commutateur NTP réseau vers un serveur NTP sur le réseau local.

Transfert et réplication des données

L'appliance GDC sous air gap peut transférer des données vers et depuis des clouds privés GDC sous air gap. Comme les appareils sont utilisés sur le terrain ou dans des emplacements distants, les données peuvent être requises sur le terrain lorsqu'elles sont déconnectées, puis transférées du cloud vers l'appareil une fois connecté.

Interface utilisateur

L'appliance GDC sous air gap utilise une interface utilisateur semblable à celle de GDC sous air gap, sans les fonctionnalités qui ne sont pas incluses dans l'appliance GDC sous air gap.

Journalisation et observabilité

L'appliance GDC sous air gap conserve un journal d'audit des événements d'accès au système. Ce journal ne nécessite pas d'écriture sur un support spécial tel qu'un stockage compatible WORM (Write Once Read Many). Le journal d'audit se synchronise manuellement avec GDC sous air gap lorsqu'une connexion est disponible et est stocké dans un emplacement commun avec les journaux GDC sous air gap.

Pour une journalisation et une observabilité plus larges, les journaux système bruts sont disponibles pour les journaux de l'appareil et sont accessibles aux administrateurs. Les opérateurs d'applications peuvent utiliser la journalisation Kubernetes pour leurs charges de travail.

Sécurité et chiffrement

L'appliance GDC sous air gap inclut un ensemble de Yubikeys pour le chiffrement des disques, expédiées séparément de l'appliance. Si le client dispose d'un module de sécurité matérielle (HSM), le système est compatible avec le stockage des clés dans ce HSM. Cela permet au client de contrôler les clés pour chiffrer les données au repos.

Identité et accès

Les appareils de l'appliance GDC sous air gap sont fournis avec un fournisseur d'identité Keycloak intégré, installé en option avec un compte administrateur. Vous pouvez également vous connecter à votre propre fournisseur d'identité externe. Les administrateurs peuvent ajouter des utilisateurs dans Keycloak ou leur propre fournisseur d'identité et accorder des autorisations dans la console GDC.

Haute disponibilité et sauvegarde

L'appliance GDC sous air gap offre une haute disponibilité et une redondance limitées pour le stockage des données.

Personas

Dans l'appliance Google Distributed Cloud sous air gap, il existe quatre personas :

  • Les opérateurs d'infrastructure Google(G_IO) installent le matériel et les logiciels du système, et effectuent la configuration initiale avant de livrer l'appareil aux clients. Ils effacent également l'appareil de manière sécurisée lorsqu'il est renvoyé.
  • Les opérateurs d'infrastructure client (C_IO) gèrent le système, y compris l'authentification, la mise en réseau et la configuration du système.
  • Les administrateurs de plate-forme (PA) accordent des autorisations aux utilisateurs AO, gèrent les projets et dépannent les VM et les clusters.
  • Les opérateurs d'applications (AO) gèrent les charges de travail, les applications et les projets.

Les personas ne sont pas des rôles, mais des ensembles de rôles utilisateur mappés à des autorisations spécifiques, qui sont attribuées à des utilisateurs individuels.