Glosario de Google Distributed Cloud air-gapped

En esta página se definen los términos relacionados con la configuración con air gap de Google Distributed Cloud (GDC).

A

Enlace de zona de anclaje
Zona que ya forma parte del plano de control global. Debe ser la zona cuya instancia de GitLab se utilice para aplicar cambios de infraestructura como código (IaC) a la API global del universo. Este concepto se introdujo con los universos multizona.
Enlace de endpoint de API
Aspecto de configuración de servicio que especifica la dirección de red, también conocida como endpoint de servicio. Por ejemplo, aiplatform.googleapis.com.
Enlace de Artifact Registry
Un único lugar donde tu organización puede gestionar imágenes de contenedores del sistema, imágenes de sistemas operativos (SO) para el arranque de hosts bare metal, paquetes y kernels de Debian para la actualización de SO in situ, imágenes de SO para máquinas virtuales KubeVirt que forman un clúster de Kubernetes y paquetes para admitir servicios de Distributed Cloud.

B

Enlace de sitio de copia de seguridad
Sitio donde se almacenan los datos de copia de seguridad. En el caso de la recuperación tras fallos del plano de control, el sitio de copia de seguridad no es el sitio que se utiliza para restaurar los datos. En el caso de la recuperación de cargas de trabajo ante desastres, este sitio puede ser o no el sitio que se utiliza para restaurar los datos.

C

Enlace de configuración de celda
Conjunto de definiciones de recursos de Kubernetes con formato YAML que especifican la configuración inicial de Distributed Cloud.
Enlace de clúster
Conjunto de nodos que ejecutan aplicaciones en contenedores. En Kubernetes, un clúster es un grupo de varios nodos que ejecutan aplicaciones en contenedores.
ClusterSelector
Un recurso personalizado `ClusterSelector` es un tipo especial de configuración que utiliza selectores de etiquetas de Kubernetes. Puedes usar un recurso personalizado `ClusterSelector` para limitar los clústeres a los que se aplica una configuración concreta en función de las etiquetas del clúster. También puedes usar un recurso personalizado `ClusterSelector` para limitar los clústeres que instancian un objeto con ámbito de espacio de nombres.
configuración
Una configuración es una declaración de configuración de Kubernetes escrita en YAML o JSON. Para leer y aplicar una configuración a un clúster con el fin de crear o configurar un objeto o recurso de Kubernetes en ese clúster, Distributed Cloud utiliza Config Sync. Config Sync es una herramienta de código abierto que permite a los operadores de aplicaciones y a los administradores de plataformas desplegar configuraciones y políticas coherentes. Una configuración contiene detalles de configuración que se aplican a un clúster de Kubernetes mediante `kubectl edit` o `kubectl apply`. Debes almacenar las configuraciones en un repositorio.
Enlace de Config Sync
Config Sync permite a los operadores de aplicaciones y a los administradores de plataformas desplegar configuraciones y políticas coherentes. Puedes desplegar estas configuraciones y políticas en clústeres de Kubernetes individuales y en varios espacios de nombres dentro de los clústeres.
Restricción
Una restricción es un conjunto de reglas y parámetros que rigen la interacción con un clúster de Kubernetes. Al definir una o varias restricciones, Policy Controller te permite aplicar una política a un clúster de Kubernetes. Una vez que se ha instalado una restricción, las solicitudes al servidor de la API se comprueban con respecto a la restricción y se rechazan si no la cumplen.
Enlace de plantilla de restricción
Una plantilla de restricción define el esquema y la lógica de la restricción. Puedes obtener plantillas de restricción de Google y de terceros, o bien crear las tuyas propias.
Enlace de biblioteca de plantillas de restricción
La biblioteca de plantillas de restricción es una colección de políticas predefinidas que se incluyen con Policy Controller para controles de seguridad y cumplimiento habituales.
Enlace de plano de control
Unidad de control de un clúster, que consta de un conjunto de componentes que programan y gestionan cargas de trabajo, se comunican con los clústeres y se aseguran de que los clústeres funcionen. Los planos de control incluyen el almacén de datos de clave-valor etcd, el servidor de la API de Kubernetes, el programador y el gestor de controladores.
Enlace de recurso personalizado
Un recurso personalizado es una instancia de un tipo definido por una definición de recurso personalizado.

D

Enlace de modelo de despliegue de una carga de trabajo
Plan para desplegar una o varias instancias de la carga de trabajo y cómo Distributed Cloud distribuye esas instancias.
Plano de datos
En las redes, el plano de datos es donde se lleva a cabo la acción. Incluye tablas de reenvío, tablas de enrutamiento, tablas de protocolo de resolución de direcciones (ARP), colas, etiquetado y reetiquetado. El plano de datos ejecuta los comandos del plano de control. En el plano de datos, los routers y los switches utilizan lo que ha creado el plano de control para eliminar los frames y los paquetes entrantes y salientes. Por ejemplo, algunos se envían a otro router. Otros pueden ponerse en cola cuando hay congestión. Otros pueden descartarse si la congestión es excesiva.
Enlace de dominio de desastre
Un dominio de desastre representa un conjunto de edificios que pueden verse afectados al mismo tiempo debido a la proximidad física de los edificios. Por lo tanto, es una construcción relacionada con la durabilidad que se utiliza para simplificar los requisitos de separación de zonas. Normalmente, un dominio de desastre corresponde a un único campus y suele denominarse dominio de fallo.

G

Enlace de GKE
Google Kubernetes Engine (GKE) proporciona un entorno gestionado para desplegar, gestionar y escalar tus aplicaciones en contenedores mediante la infraestructura de Google. El entorno de GKE consta de varias máquinas agrupadas para formar un clúster.
Enlace de Google Distributed Cloud (GDC) con air gap
Producto que ofrece una plataforma de software gestionada que se ejecuta en hardware certificado para ofrecer Google Cloud servicios y otros servicios. Google Cloud
Enlace de bastidor de GDC
Conjunto de servidores físicos desplegados en un bastidor de servidores.

J

Enlace de zona de unión
Zona que se une al plano de control global. Este concepto se introdujo con los universos multizona.

K

Enlace de carga de trabajo basada en Kubernetes
Carga de trabajo de usuario que despliega objetos Pod de Kubernetes. El operador de aplicaciones crea pods que se ejecutan en un único clúster de Kubernetes.
Enlace de clúster de Kubernetes
Clúster compuesto por varios nodos de máquinas virtuales que se ejecutan en el clúster de infraestructura de la organización. Se pueden aprovisionar varios clústeres de Kubernetes en función de la capacidad de computación disponible. Las cargas de trabajo de Kubernetes se despliegan en un clúster de Kubernetes. A veces, un clúster de Kubernetes se denomina clúster de usuario.
Enlace de espacio de nombres de Kubernetes
Un espacio de nombres de Kubernetes ayuda a diferentes proyectos, equipos o clientes a compartir un clúster de Kubernetes.

L

Enlace de operación de larga duración
Una operación de larga duración es un programa en ejecución que tarda mucho tiempo en completarse. En algunas llamadas a la API, Vertex AI devuelve nombres de operaciones. Utiliza métodos auxiliares junto con estos nombres de operaciones para obtener el estado de una operación de larga duración o cancelarla. Por ejemplo, crear un glosario es una operación de larga duración.

M

Enlace de servidor de la API de gestión
Servidor de la API que se ejecuta en el clúster de infraestructura de la organización. Hay un servidor de la API de gestión por organización y por zona. Todas las cargas de trabajo y los servicios que no son de contenedores se despliegan en el servidor de la API de gestión.
Enlace de plano de gestión
Superficie de servicio o de API que se utiliza para gestionar los recursos que alojan tus datos o cargas de trabajo. Representa los componentes de servicio que controlan el ciclo de vida de un recurso, como crear, leer, actualizar y eliminar.
Arquitectura multicliente
Estado conceptual en el que varias aplicaciones lógicamente no relacionadas se alojan en el mismo proceso o unidad de ejecución, lo que hace que compartan el mismo destino. Por ejemplo, varios procesos que se ejecutan en el mismo núcleo o varios modelos de aprendizaje automático que se sirven en el mismo binario.

N

Nodo
Máquina de un clúster de Kubernetes. En el contexto de Distributed Cloud, un nodo es una máquina bare metal o una máquina virtual. Un nodo puede ejecutar cargas de trabajo basadas en máquinas virtuales directamente, o bien puede formar parte de un clúster que ejecuta cargas de trabajo basadas en Kubernetes.
Grupo de nodos
Un grupo de nodos es un conjunto de nodos dentro de un clúster que tienen la misma configuración.

O

Enlace de organización
Recurso raíz de todos los recursos que posee un único cliente. Cada organización tiene un conjunto independiente de servidores físicos de otras organizaciones del mismo universo de Distributed Cloud. Una organización puede contener varios proyectos.
Clúster de infraestructura de la organización
Clúster que ejecuta los componentes del plano de control y del plano de datos de la organización. También aloja el servidor de la API de gestión, donde se despliegan todas las cargas de trabajo y los servicios que no son de contenedores. Cada organización tiene exactamente un clúster de infraestructura de la organización.

P

proyecto
Agrupación lógica de recursos relacionados en un único límite de acceso. Varios proyectos de una organización comparten los recursos de computación, almacenamiento y red subyacentes. Un proyecto puede contener cargas de trabajo con varias máquinas virtuales o recursos de Kubernetes. Un proyecto se alinea con un espacio de nombres de Kubernetes. Los proyectos pueden abarcar uno o varios clústeres de Kubernetes.

R

región
Agrupación de zonas de un universo con requisitos de latencia definidos. Una zona sin pares lo suficientemente cercanos se considera su propia región. Las zonas de una región deben estar separadas por una distancia geográfica determinada para asegurarse de que sean dominios de desastre independientes.
Enlace de clúster de administrador raíz
Clúster que se utiliza en el aprovisionamiento inicial del universo de Distributed Cloud y para crear organizaciones adicionales. Solo el operador de infraestructura utiliza el clúster de administrador raíz, que no está vinculado a una organización de cliente específica y tiene hardware y recursos virtuales dedicados. El clúster de administrador raíz está formado por nodos bare metal.

S

Enlace de servicio
Objeto de Kubernetes que agrupa lógicamente un conjunto de pods y define una política para acceder a ellos.
Enlace de arquitectura de un solo cliente
Una sola zona del software y la infraestructura de apoyo que sirve a un único cliente.
Enlace de gestión de eventos y de información sobre seguridad (SIEM, SEM y SIM)
Análisis en tiempo real de las alertas de seguridad generadas por el hardware y las aplicaciones de red. Los proveedores venden SIEM como software, como dispositivos o como servicios gestionados. Estos productos también se utilizan para registrar datos de seguridad y generar informes con fines de cumplimiento. Este segmento de la gestión de la seguridad se ocupa de la monitorización en tiempo real, la correlación de eventos, las notificaciones y las vistas de consola.
SKU
Código de mantenimiento en almacén (SKU). En Distributed Cloud, una SKU representa un servicio que se puede comprar, como el almacenamiento de objetos y el almacenamiento en bloque. Cada SKU se te facturará.
Enlace de sitio de origen
Sitio cuyos datos se están copiando. Utiliza estos datos para recuperarte de un desastre. Este sitio puede ser o no el sitio en el que se restauran los datos copiados.
StatefulSet
Objeto de Kubernetes destinado a aplicaciones con estado. Los pods gestionados por un objeto StatefulSet obtienen una identidad única y permanente en su clúster.

U

universo
Unidad aislada y autónoma de GDC que contiene todos los servicios disponibles en GDC. Consta de una o varias zonas organizadas en regiones que están interconectadas y comparten un plano de control.
Enlace de cargas de trabajo de usuario
Cualquier código personalizado que el operador de aplicaciones despliegue en Distributed Cloud. Puede incluir cargas de trabajo basadas en máquinas virtuales o cargas de trabajo basadas en contenedores.

V

Enlace de carga de trabajo basada en máquinas virtuales
Carga de trabajo de usuario que se despliega en máquinas virtuales. El operador de aplicaciones crea máquinas virtuales que se ejecutan en el servidor de la API de gestión.

Z

Enlace de zona
Dominio de desastre independiente. Es una implementación completa de GDC: una solución de hardware y software que no requiere conectividad en ningún momento. Google Cloud Una zona gestiona la infraestructura, los servicios, las APIs y las herramientas que utilizan un plano de control local.