Auf dieser Seite finden Sie Definitionen für Begriffe im Zusammenhang mit Google Distributed Cloud (GDC) mit Air Gap.
A
- Link zur Ankerzone
- Eine Zone, die bereits Teil der globalen Steuerungsebene ist. Dies muss die Zone sein, deren GitLab-Instanz verwendet wird, um Infrastructure-as-Code-Änderungen (IaC) auf die globale API des Universums anzuwenden. Dieses Konzept wurde mit Universen mit mehreren Zonen eingeführt.
- Link zum API-Endpunkt
-
Ein Dienstkonfigurationsaspekt, mit dem die Netzwerkadresse angegeben wird, auch Dienstendpunkt genannt. Beispiel:
aiplatform.googleapis.com. - Link zur Artifact Registry
- Ein zentraler Ort für Ihre Organisation zum Verwalten von Systemcontainer-Images, Betriebssystem-Images (OS) für das Bootstrapping von Bare-Metal-Hosts, Debian-Paketen und -Kerneln für das In-Place-OS-Upgrade, OS-Images für KubeVirt-VMs, die einen Kubernetes-Cluster bilden, und Bundles zur Unterstützung von Distributed Cloud-Diensten.
B
- Link zum Sicherungsstandort
- Der Standort, an dem Sicherungsdaten gespeichert werden. Für die Notfallwiederherstellung der Steuerungsebene ist der Sicherungsstandort nicht der Standort, der zum Wiederherstellen der Daten verwendet wird. Für die Wiederherstellung von Arbeitslasten im Falle einer Katastrophe kann dieser Standort der Standort sein, der zum Wiederherstellen der Daten verwendet wird, muss es aber nicht.
C
- Zellenkonfiguration
- Eine Reihe von Kubernetes-Ressourcendefinitionen im YAML-Format, die die anfängliche Distributed Cloud-Konfiguration angeben.
- Cluster
- Eine Gruppe von Knoten, auf denen containerisierte Anwendungen ausgeführt werden. In Kubernetes ist ein Cluster eine Gruppierung mehrerer Knoten, auf denen containerisierte Anwendungen ausgeführt werden.
- ClusterSelector
- Eine benutzerdefinierte Ressource vom Typ `ClusterSelector` ist eine spezielle Konfiguration, die Kubernetes-Labelselektoren verwendet. Mit einer benutzerdefinierten Ressource vom Typ `ClusterSelector` können Sie anhand der Clusterlabels einschränken, für welche Cluster eine Konfiguration gilt. Sie können mit einer benutzerdefinierten Ressource vom Typ `ClusterSelector` auch einschränken, welche Cluster ein Namespace-bezogenes Objekt instanziieren.
- Konfiguration
- Eine Konfigurationsdeklaration für Kubernetes, die in YAML oder JSON geschrieben ist. Um eine Konfiguration zu lesen und auf einen Cluster anzuwenden, um ein Kubernetes-Objekt oder eine Kubernetes-Ressource in diesem Cluster zu erstellen oder zu konfigurieren, verwendet Distributed Cloud Config Sync. Config Sync ist ein Open-Source-Tool, mit dem Anwendungsoperatoren und Plattformadministratoren konsistente Konfigurationen und Richtlinien bereitstellen können. Eine Konfiguration enthält Konfigurationsdetails, die Sie mit `kubectl edit` oder `kubectl apply` auf einen Kubernetes-Cluster anwenden. Sie müssen Konfigurationen in einem Repository speichern.
- Link zu Config Sync
- Mit Config Sync können Anwendungsoperatoren und Plattformadministratoren konsistente Konfigurationen und Richtlinien bereitstellen. Sie stellen diese Konfigurationen und Richtlinien in einzelnen Kubernetes-Clustern und mehreren Namespaces in Clustern bereit.
- Einschränkung
- Eine Einschränkung besteht aus einer Reihe von Regeln und Parametern, die die Interaktion mit einem Kubernetes-Cluster steuern. Mit Policy Controller können Sie eine oder mehrere Einschränkungen definieren, um Richtlinien für einen Kubernetes-Cluster zu erzwingen. Nach der Installation einer Einschränkung werden Anfragen an den API-Server auf diese Einschränkung hin geprüft und abgelehnt, wenn sie ihr nicht entsprechen.
- Link zur Einschränkungsvorlage
- Eine Einschränkungsvorlage definiert das Schema und die Logik der Einschränkung. Sie können Einschränkungsvorlagen von Google und Drittanbietern beziehen oder eigene erstellen.
- Link zur Bibliothek mit Einschränkungsvorlagen
- Die Bibliothek mit Einschränkungsvorlagen ist eine Sammlung vordefinierter Richtlinien, die in Policy Controller für gängige Sicherheits- und Compliancekontrollen enthalten sind.
- Steuerungsebene
- Die Steuerungseinheit eines Clusters, bestehend aus einer Reihe von Komponenten, die Arbeitslasten planen und verwalten, mit Clustern kommunizieren und dafür sorgen, dass Cluster funktionieren. Steuerungsebenen enthalten den Schlüsselwert-Datenspeicher etcd, den Kubernetes API-Server, den Scheduler und den Controller-Manager.
- Benutzerdefinierte Ressource
- Eine benutzerdefinierte Ressource ist eine Instanz einer Art, die durch eine benutzerdefinierte Ressourcendefinition definiert wird.
D
- Link zum Bereitstellungsmodell für eine Arbeitslast
- Ein Plan zum Bereitstellen einer oder mehrerer Instanzen der Arbeitslast und zur Verteilung dieser Instanzen durch Distributed Cloud.
- Datenebene
- In der Netzwerktechnik ist die Datenebene der Ort, an dem die Aktion stattfindet. Sie umfasst Weiterleitungstabellen, Routingtabellen, ARP-Tabellen (Address Resolution Protocol), Warteschlangen, Tagging und Retagging. Die Datenebene führt die Befehle der Steuerungsebene aus. Auf der Datenebene verwenden die Router und Switches das, was die Steuerungsebene erstellt hat, um eingehende und ausgehende Frames und Pakete zu verarbeiten. Einige werden beispielsweise an einen anderen Router gesendet. Einige werden bei Überlastung in die Warteschlange gestellt. Einige werden möglicherweise verworfen, wenn die Überlastung zu stark wird.
- Link zur Katastrophendomain
- Eine Katastrophendomain stellt eine Sammlung von Gebäuden dar, die aufgrund der räumlichen Nähe der Gebäude gleichzeitig betroffen sein können. Es handelt sich also um ein Konstrukt im Zusammenhang mit der Haltbarkeit, das die Anforderungen an die Zonentrennung vereinfachen soll. Normalerweise entspricht eine einzelne Katastrophendomain einem einzelnen Campus und wird oft als Ausfalldomain bezeichnet.
G
- GKE
- Google Kubernetes Engine (GKE) ist eine verwaltete Umgebung für das Deployment, die Verwaltung und die Skalierung von containerbasierten Anwendungen in der Google-Infrastruktur. Die GKE-Umgebung besteht aus mehreren Maschinen, die zusammen einen Cluster bilden.
- Link zu Google Distributed Cloud (GDC) mit Air Gap
- Ein Google Cloud Produkt, das eine verwaltete Softwareplattform auf zertifizierter Hardware bereitstellt, um Google Cloud Dienste und andere Dienste bereitzustellen.
- Link zum GDC-Rack
- Eine Sammlung physischer Server, die in einem Serverrack bereitgestellt werden.
J
- Beitrittszone
- Die Zone, die der globalen Steuerungsebene beitritt. Dieses Konzept wurde mit Universen mit mehreren Zonen eingeführt.
K
- Link zur Kubernetes-basierten Arbeitslast
-
Eine Nutzerarbeitslast, die Kubernetes-
Pod-Objekte bereitstellt. Der Application Operator erstellt Pods, die in einem einzelnen Kubernetes-Cluster ausgeführt werden. - Link zum Kubernetes-Cluster
- Ein Cluster, der aus mehreren Knoten virtueller Maschinen besteht, die im Infrastrukturcluster der Organisation ausgeführt werden. Basierend auf der verfügbaren Rechenkapazität können mehrere Kubernetes-Cluster bereitgestellt werden. Kubernetes-Arbeitslasten werden in einem Kubernetes-Cluster bereitgestellt. Ein Kubernetes-Cluster wird manchmal auch als Nutzercluster bezeichnet.
- Link zum Kubernetes-Namespace
- Ein Kubernetes-Namespace hilft verschiedenen Projekten, Teams oder Kunden, einen Kubernetes-Cluster gemeinsam zu nutzen.
L
- Link zum Vorgang mit langer Ausführungszeit
- Ein Vorgang mit langer Ausführungszeit ist ein laufendes Programm, dessen Ausführung lange dauert. Bei einigen API-Aufrufen gibt Vertex AI Vorgangsnamen zurück. Verwenden Sie Hilfsmethoden zusammen mit diesen Vorgangsnamen, um den Status eines Vorgangs mit langer Ausführungszeit abzurufen oder ihn abzubrechen. Das Erstellen eines Glossars ist beispielsweise ein Vorgang mit langer Ausführungszeit.
M
- Link zum Management API-Server
- Ein API-Server, der im Infrastrukturcluster der Organisation ausgeführt wird. Es gibt einen Management API-Server pro Organisation und pro Zone. Alle Nicht-Container-Arbeitslasten und -Dienste werden auf dem Management API-Server bereitgestellt.
- Link zur Managementebene
- Eine Dienst- oder API-Oberfläche zum Verwalten von Ressourcen, auf denen Ihre Daten oder Arbeitslasten gehostet werden. Sie stellt Dienstkomponenten dar, die den Lebenszyklus einer Ressource steuern, z. B. Erstellen, Lesen, Aktualisieren und Löschen.
- Mehrmandantenfähigkeit
- Ein konzeptioneller Zustand, in dem mehrere logisch unabhängige Anwendungen im selben Prozess oder in derselben Ausführungseinheit gehostet werden, was dazu führt, dass sie dasselbe Schicksal teilen. Beispiele sind mehrere Prozesse, die auf demselben Kern ausgeführt werden, oder mehrere Modelle für maschinelles Lernen, die auf derselben Binärdatei bereitgestellt werden.
N
- Knoten
- Eine Maschine in einem Kubernetes-Cluster. Im Zusammenhang mit Distributed Cloud ist ein Knoten entweder eine Bare-Metal-Maschine oder eine virtuelle Maschine. Auf einem Knoten können VM-basierte Arbeitslasten direkt ausgeführt werden oder ein Knoten kann Teil eines Clusters sein, auf dem Kubernetes-basierte Arbeitslasten ausgeführt werden.
- Knotenpool
- Ein Knotenpool besteht aus einer Gruppe von Knoten in einem Cluster, die alle dieselbe Konfiguration haben.
O
- Organisation
- Eine Stammressource für alle Ressourcen, die einem einzelnen Kunden gehören. Jede Organisation hat eine separate Gruppe physischer Server von anderen Organisationen im selben Distributed Cloud-Universum. Eine Organisation kann mehrere Projekte enthalten.
- Infrastrukturcluster der Organisation
- Ein Cluster, auf dem die Komponenten der Steuerungsebene und der Datenebene der Organisation ausgeführt werden. Außerdem wird hier der Management API-Server gehostet, auf dem alle Nicht-Container-Arbeitslasten und -Dienste bereitgestellt werden. Jede Organisation hat genau einen Infrastrukturcluster.
P
- Projekt
- Eine logische Gruppierung verwandter Ressourcen in einer einzelnen Zugriffsgrenze. Mehrere Projekte innerhalb einer Organisation teilen sich die zugrunde liegenden Rechen-, Speicher- und Netzwerkressourcen. Ein Projekt kann Arbeitslasten mit mehreren virtuellen Maschinen oder Kubernetes-Ressourcen enthalten. Ein Projekt entspricht einem Kubernetes-Namespace. Projekte können sich über einen oder mehrere Kubernetes-Cluster erstrecken.
R
- Region
- Eine Gruppierung von Zonen in einem Universum mit definierten Latenzanforderungen. Eine Zone ohne ausreichend nahe Peers wird als eigene Region betrachtet. Zonen in einer Region müssen durch eine bestimmte geografische Entfernung getrennt sein, damit sie separate Katastrophendomänen sind.
- Link zum Root-Administratorcluster
- Ein Cluster, der bei der anfänglichen Bereitstellung des Distributed Cloud-Universums und zum Erstellen zusätzlicher Organisationen verwendet wird. Nur der Infrastrukturbetreiber verwendet den Root-Administratorcluster, der nicht an eine bestimmte Kundenorganisation gebunden ist und über dedizierte Hardware und virtuelle Ressourcen verfügt. Der Root-Administratorcluster besteht aus Bare-Metal-Knoten.
S
- Dienst
- Ein Kubernetes-Objekt, das eine Reihe von Pods logisch gruppiert und eine Richtlinie definiert, nach der auf sie zugegriffen werden kann.
- Einzelmandantenfähigkeit
- Eine einzelne Zone der Software und der unterstützenden Infrastruktur, die einen einzelnen Kunden bedient.
- Link zu SIEM (Security Information and Event Management), SEM (Security Event Management) und SIM (Security Information Management)
- Die Echtzeitanalyse von Sicherheitswarnungen, die von Netzwerkhardware und Anwendungen generiert werden. Anbieter verkaufen SIEM als Software, als Appliances oder als verwaltete Dienste. Diese Produkte werden auch verwendet, um Sicherheitsdaten zu protokollieren und Berichte für Compliancezwecke zu erstellen. Dieser Bereich des Sicherheitsmanagements befasst sich mit Echtzeitmonitoring, Korrelation von Ereignissen, Benachrichtigungen und Konsolenansichten.
- SKU
- Eine Artikelnummer (SKU). In Distributed Cloud stellt eine SKU einen käuflichen Dienst dar, z. B. Objektspeicher und Blockspeicher. Jede SKU wird Ihnen in Rechnung gestellt.
- Link zum Quellstandort
- Der Standort, dessen Daten gesichert werden. Verwenden Sie diese Daten, um sich von einer Katastrophe zu erholen. Dieser Standort kann der Standort sein, auf dem die gesicherten Daten wiederhergestellt werden, muss es aber nicht.
- StatefulSet
-
Ein Kubernetes-Objekt für zustandsorientierte Anwendungen. Pods, die von einem
StatefulSet-Objekt verwaltet werden, erhalten in ihrem Cluster eine eindeutige, dauerhafte Identität.
U
- Universum
- Eine isolierte und in sich geschlossene Einheit von GDC, die alle in GDC verfügbaren Dienste enthält. Sie besteht aus einer oder mehreren Zonen, die in Regionen organisiert sind, die miteinander verbunden sind und sich eine Steuerungsebene teilen.
- Link zu Nutzerarbeitslasten
- Benutzerdefinierter Code, den der Application Operator in Distributed Cloud bereitstellt. Dazu können VM-basierte oder containerbasierte Arbeitslasten gehören.
V
- Link zur VM-basierten Arbeitslast
- Eine Nutzerarbeitslast, die auf virtuellen Maschinen (VMs) bereitgestellt wird. Der Application Operator erstellt VMs, die auf dem Management API-Server ausgeführt werden.
Z
- Zone
- Eine unabhängige Katastrophendomain. Es handelt sich um eine vollständige Implementierung von GDC – eine Hardware- und Softwarelösung, die jederzeit keine Verbindung zu Google Cloud benötigt. Eine Zone verwaltet Infrastruktur, Dienste, APIs und Tools, die eine lokale Steuerungsebene verwenden.