L'appliance con air gap di Google Distributed Cloud (GDC) è una piattaforma hardware e software integrata progettata per ambienti tattici perimetrali al di fuori di un data center. Crea un "cloud sovrano in una scatola" isolato e fisicamente disconnesso da internet. Questa appliance consente di eseguire il deployment di macchine virtuali (VM), carichi di lavoro basati su container e servizi gestiti come Vertex AI in un ambiente sicuro e con air gap.
L'appliance pesa circa 45,3 kg e può essere trasportata da due persone. L'appliance non è operativa durante il trasferimento da una località all'altra. Potrebbe essere spostata su e giù dai veicoli e potrebbe essere soggetta a un trattamento più rude rispetto a un data center. Durante l'esecuzione, l'appliance potrebbe trovarsi in un ambiente non controllato soggetto a maggiori variazioni di temperatura e polvere rispetto a un data center, ad esempio una tenda o un edificio riadattato.
Il dispositivo può essere eseguito in modalità disconnessa su una rete cliente con air gap con accesso ad altre risorse o su una rete locale senza uplink. Può anche essere eseguito connesso a una rete instradabile a un'istanza del data center di Distributed Cloud.
L'appliance con air gap di Google Distributed Cloud offre le seguenti funzionalità:
Funzionalità AI avanzate: migliora le prestazioni delle applicazioni mission-critical utilizzando soluzioni AI integrate come traduzione, voce e riconoscimento ottico dei caratteri (OCR). Ad esempio, utilizza le funzionalità OCR e di traduzione per scansionare e tradurre documenti scritti in lingue diverse, rendendoli accessibili e comprensibili sul campo.
Design rinforzato e portatile: progettata per resistere a condizioni ambientali difficili, tra cui temperature estreme, urti e vibrazioni, l'appliance Google Distributed Cloud con air gap ha un design rinforzato e portatile che soddisfa i rigorosi requisiti di accreditamento come MIL-STD-810H, garantendo un funzionamento affidabile anche in scenari difficili.
Isolamento completo: progettata per funzionare senza connettività alla rete internet pubblica. Google Cloud L'appliance rimane completamente funzionale in ambienti disconnessi, come DDIL, preservando la sicurezza e l'isolamento dell'infrastruttura, dei servizi e delle API che gestisce. Questo isolamento rende l'appliance ideale per l'elaborazione di dati sensibili, soddisfacendo al contempo i rigorosi requisiti normativi, di conformità e di sovranità.
Servizi cloud integrati: funzionalità Infrastructure as a Service (IaaS) come computing, networking e storage e Google Cloud servizi come il trasferimento di dati.
Sicurezza dei dati: funzionalità di sicurezza robuste come crittografia, isolamento dei dati, firewall e avvio protetto per proteggere le informazioni sensibili.
Accreditamento Impact Level 5 (IL5) del Dipartimento della Difesa (DoD): l' appliance ha ottenuto l'accreditamento Impact Level 5, il livello più alto di controlli e protezione della sicurezza richiesto per informazioni non classificate, ma sensibili.
Differenze tra l'appliance con air gap di GDC e GDC con air gap
Esistono diverse differenze fondamentali tra l'appliance con air gap di GDC e GDC con air gap in esecuzione in un data center.
Tenancy
L'appliance è single-tenant e supporta una sola organizzazione GDC con air gap.
Modello di cluster
L'appliance con air gap di Google Distributed Cloud gestisce un singolo cluster che comprende tutti e tre i nodi bare metal. Un server API di gestione dedicato, che viene eseguito come carichi di lavoro pod sul cluster, ospita le API del piano di gestione. Su questo cluster possono essere eseguiti carichi di lavoro utente, che includono sia VM sia pod Kubernetes.
Networking
I dispositivi dell'appliance GDC con air gap hanno un pattern di integrazione diverso con le reti dei clienti rispetto alle installazioni dei data center. I dispositivi dei data center vengono in genere installati completi di un piano di configurazione di rete creato e implementato da professionisti del networking. I dispositivi dell'appliance GDC con air gap vengono in genere portati in una località e collegati a una rete cliente esistente. La rete a cui è connesso il dispositivo cambia quando il dispositivo viene spostato da una località all'altra. Sebbene l'appliance utilizzi hardware di rete diverso dalla soluzione del data center, puoi collegare l'appliance a una rete esterna utilizzando l'hardware fornito.
Gestione del sistema
L'appliance con air gap di GDC ha un ciclo di vita diverso dal data center GDC con air gap. Per l'appliance, Google (o i nostri delegati) installa il sistema e poi lo consegna al cliente. Il cliente esegue alcune attività di configurazione dell'operatore dell'infrastruttura (IO), come la configurazione dell'identità e della rete, e poi può utilizzare il dispositivo. Il cliente è responsabile di diverse attività di IO, come l'aggiornamento o il monitoraggio del sistema.
Hardware
L'appliance GDC con air gap è un dispositivo con fattore di forma ridotto composto da uno chassis che contiene tre lame e uno switch di rete. La custodia è dotata di maniglie e ruote per il trasporto e l'utilizzo in ambienti difficili.
Componenti hardware
Il profilo anteriore dell'appliance presenta uno switch nella parte superiore, le lame al centro e le prese di corrente nella parte inferiore:
- A: switch TOR
- B: tre lame server
- C: unità di alimentazione con ridondanza
- D: sistema HP Edgeline

Software
L'appliance con air gap di GDC offre i seguenti software e servizi:
Servizi
I servizi disponibili includono:
- Computing
- AI/ML
- API OCR di Vertex AI
- API Speech-to-Text di Vertex AI
- API Translation di Vertex AI
- Machine learning utilizzando un container di deep learning fornito da Google
- Sicurezza
- Archiviazione
- Networking
- Bilanciamento del carico (interno ed esterno)
- Policy di sicurezza delle reti
- Logging e monitoraggio
Archiviazione
L'appliance GDC con air gap fornisce l'archiviazione di blocchi e oggetti con l'archiviazione software-defined. L'archiviazione di blocchi e oggetti condivide lo stesso pool di archiviazione e la stessa capacità sottostanti.Server NTP
L'appliance con air gap di GDC non ha un server NTP integrato, ma i clienti possono fornire il proprio server NTP. Lo switch di rete può fungere da relè NTP quando è presente un server NTP upstream. I clienti possono indirizzare lo switch NTP di rete a un server NTP sulla rete locale.
Trasferimento e replica dei dati
L'appliance con air gap di GDC può trasferire dati da e verso i cloud privati con air gap di GDC. Poiché i dispositivi vengono utilizzati sul campo o in località remote, i dati potrebbero essere necessari sul campo in modalità disconnessa e poi trasferiti dal cloud al dispositivo quando è connesso.
Interfaccia utente
L'appliance con air gap di GDC utilizza un'interfaccia utente simile a quella di GDC con air gap, senza le funzionalità non incluse nell'appliance con air gap di GDC.
Logging e osservabilità
L'appliance con air gap di GDC conserva un audit log degli eventi di accesso al sistema. Questo log non richiede la scrittura su supporti speciali come l'archiviazione conforme a WORM (Write Once Read Many). L'audit log viene sincronizzato manualmente con GDC con air gap quando è disponibile una connessione e viene archiviato in una posizione comune con i log di GDC con air gap.
Per un logging e un'osservabilità più ampi, i log di sistema non elaborati sono disponibili per i log dei dispositivi e sono accessibili agli amministratori. Gli operatori delle applicazioni possono utilizzare il logging di Kubernetes per i loro carichi di lavoro.
Sicurezza e crittografia
L'appliance con air gap di GDC include un set di YubiKey per la crittografia del disco, spedite separatamente dall'appliance. Se il cliente dispone di un modulo di sicurezza hardware (HSM), il sistema supporta l'archiviazione delle chiavi in questo HSM. In questo modo il cliente può controllare le chiavi per la crittografia dei dati a riposo.
Identità e accesso
I dispositivi dell'appliance GDC con air gap vengono forniti con un provider di identità Keycloak incorporato, installato facoltativamente con un account amministratore. Puoi anche connetterti al tuo provider di identità esterno. Gli amministratori possono aggiungere utenti in Keycloak o nel proprio provider di identità e concedere autorizzazioni nella console GDC.
HA e backup
L'appliance GDC con air gap ha un'alta affidabilità e una ridondanza limitate per l'archiviazione dei dati.
Utenti tipo
Nell'appliance con air gap di Google Distributed Cloud esistono quattro utenti tipo:
- Gli operatori dell'infrastruttura Google(G_IO) installano l'hardware e il software del sistema ed eseguono la configurazione iniziale prima di consegnare il dispositivo ai clienti. Eseguono anche la cancellazione sicura del dispositivo quando viene restituito.
- Gli operatori dell'infrastruttura del cliente (C_IO) gestiscono il sistema, inclusi autenticazione, rete e configurazione del sistema.
- Gli amministratori della piattaforma (PA) concedono autorizzazioni agli utenti AO, gestiscono i progetti e risolvono i problemi relativi a VM e cluster.
- Gli operatori delle applicazioni (AO) gestiscono carichi di lavoro, applicazioni e progetti.
Gli utenti tipo non sono ruoli, ma raccolte di ruoli utente mappati a autorizzazioni specifiche, assegnate a singoli utenti.