בדף הזה מוגדרים מונחים שקשורים ל-Google Distributed Cloud (GDC) במודל Air-gapped.
A
- אזור עוגן
- אזור שכבר נכלל במישור הבקרה הגלובלי. האזור הזה חייב להיות האזור שמופע GitLab שלו משמש להחלת שינויים בתשתית כקוד (IaC) על ה-API הגלובלי של היקום. הקונספט הזה הוצג עם יקומים מרובי אזורים.
- נקודת קצה ל-API
-
היבט של הגדרת שירות שמציין את כתובת הרשת, שנקראת גם נקודת קצה של שירות. לדוגמה,
aiplatform.googleapis.com. - Artifact Registry
- מקום אחד שבו הארגון יכול לנהל קובצי אימג' של קונטיינרים של המערכת, קובצי אימג' של מערכת הפעלה (OS) לאתחול של מארחים של Bare Metal, חבילות וליבות של Debian לשדרוג מערכת הפעלה במקום, קובצי אימג' של מערכת הפעלה למכונות וירטואליות של KubeVirt שיוצרות אשכול Kubernetes וחבילות לתמיכה בשירותי Distributed Cloud.
B
- אתר גיבוי
- האתר שבו מאוחסנים נתוני הגיבוי. במקרה של תוכנית התאוששות מאסון במישור הבקרה, האתר שמשמש לגיבוי הוא לא האתר שמשמש לשחזור הנתונים. לצורך שחזור עומסי עבודה במקרה של אסון, יכול להיות שהאתר הזה ישמש לשחזור הנתונים, ויכול להיות שלא.
C
- הגדרת תא
- קבוצה של הגדרות משאבים ב-Kubernetes בפורמט YAML שמציינות את ההגדרה הראשונית של Distributed Cloud.
- cluster
- קבוצה של צמתים שמריצים אפליקציות בקונטיינרים. ב-Kubernetes, קלאסטר הוא קבוצה של כמה צמתים שמריצים אפליקציות בקונטיינרים.
- ClusterSelector
- משאב בהתאמה אישית מסוג `ClusterSelector` הוא סוג מיוחד של הגדרה שמשתמשת בבוררי תוויות של Kubernetes. אפשר להשתמש במשאב מותאם אישית מסוג `ClusterSelector` כדי להגביל את האשכולות שחלה עליהם הגדרה מסוימת, על סמך התוויות של האשכול. אפשר גם להשתמש במשאב מותאם אישית מסוג ClusterSelector כדי להגביל את האשכולות שיוצרים אובייקט בהיקף של מרחב שמות.
- config
- הגדרה היא הצהרת הגדרה של Kubernetes שנכתבת ב-YAML או ב-JSON. כדי לקרוא ולהחיל הגדרה על אשכול כדי ליצור או להגדיר אובייקט או משאב של Kubernetes באותו אשכול, Distributed Cloud משתמש ב-סנכרון תצורות. סנכרון תצורות הוא כלי בקוד פתוח שמאפשר למפעילים של אפליקציות ולאדמינים של פלטפורמות לפרוס הגדרות ומדיניות עקביות. קובץ הגדרה מכיל פרטי הגדרה שאתם מחילים על אשכול Kubernetes באמצעות הפקודות `kubectl edit` או `kubectl apply`. אתם צריכים לאחסן את קובצי ההגדרה במאגר.
- סנכרון תצורות
- סנכרון הגדרות מאפשר למפעילים של אפליקציות ולאדמינים של פלטפורמות לפרוס הגדרות ומדיניות עקביות. אתם פורסים את ההגדרות והמדיניות האלה באשכולות Kubernetes ספציפיים, ובמרחבי שמות מרובים בתוך האשכולות.
- מגבלה
- אילוץ הוא קבוצה של כללים ופרמטרים ששולטים באינטראקציה עם אשכול Kubernetes. באמצעות הגדרת אילוצים, Policy Controller מאפשר לכם לאכוף מדיניות באשכול Kubernetes. אחרי שמתקינים אילוץ, הבקשות לשרת ה-API נבדקות מול האילוץ, ואם הן לא עומדות בו הן נדחות.
- תבנית אילוצים
- תבנית אילוצים מגדירה את הסכימה והלוגיקה של האילוץ. אתם יכולים להשתמש בתבניות של אילוצי מקור מ-Google ומצדדים שלישיים, או לכתוב תבניות משלכם.
- ספריית תבניות של אילוצים
- ספריית תבניות האילוצים היא אוסף של מדיניות מוכנה מראש שכלולה ב-Policy Controller עבור אמצעי בקרה נפוצים של אבטחה ותאימות.
- מישור הבקרה
- יחידת הבקרה של אשכול, שמורכבת מקבוצה של רכיבים שמתזמנים ומנהלים עומסי עבודה, מתקשרים עם אשכולות ומוודאים שהאשכולות פועלים. מישורי הבקרה כוללים את מאגר הנתונים של ערכי המפתח etcd, את שרת ה-API של Kubernetes, את המתזמן ואת מנהל הבקרה.
- משאב מותאם אישית
- משאב מותאם אישית הוא מופע של סוג שמוגדר על ידי הגדרת משאב מותאם אישית.
D
- מודל פריסה לעומס עבודה
- תוכנית לפריסת מופע אחד או יותר של עומס העבודה, והסבר על האופן שבו Distributed Cloud מפיץ את המופעים האלה.
- מישור הנתונים
- ברשתות, מישור הנתונים הוא המקום שבו מתבצעת הפעולה. היא כוללת טבלאות העברה, טבלאות ניתוב, טבלאות של פרוטוקול להמרת כתובות (ARP), תורים, תיוג ותיוג מחדש. מישור הנתונים מבצע את הפקודות של מישור הבקרה. במישור הנתונים, הנתבים והמתגים משתמשים במה שנוצר במישור הבקרה כדי לטפל בפריימים ובחבילות נתונים נכנסים ויוצאים. חלק מהבקשות נשלחות לנתב אחר, למשל. יכול להיות שחלק מההודעות יתווספו לתור כשיש עומס. יכול להיות שחלק מהחבילות יושמטו אם העומס יגדל.
- דומיין אסון
- אזור אסון מייצג אוסף של בניינים שעשויים להיות מושפעים בו-זמנית בגלל הקרבה הפיזית שלהם. לכן, זהו מבנה שקשור לעמידות ומשמש כדי לפשט את הדרישות להפרדה בין אזורים. בדרך כלל, דומיין אחד של אסון תואם לקמפוס אחד, ולעתים קרובות הוא נקרא דומיין כשל.
G
- GKE
- Google Kubernetes Engine (GKE) מספק סביבה מנוהלת לפריסה, לניהול ולהתאמה לעומס של אפליקציות בקונטיינרים באמצעות תשתית Google. סביבת GKE מורכבת מכמה מכונות שמקובצות יחד ויוצרות אשכול.
- Google Distributed Cloud (GDC) במודל Air-gapped
- מוצר Google Cloud שמספק פלטפורמת תוכנה מנוהלת שפועלת על חומרה מאושרת כדי לספק Google Cloud שירותים ושירותים אחרים.
- מתלה GDC
- אוסף של שרתים פיזיים שמוצבים במתלה שרתים.
J
K
- עומס עבודה מבוסס Kubernetes
-
עומס עבודה של משתמש שפורס אובייקטים של Kubernetes.
Podהאופרטור של האפליקציה יוצר פודים שפועלים באשכול Kubernetes יחיד. - אשכול Kubernetes
- אשכול שמורכב מכמה צמתי מכונות וירטואליות שפועלים באשכול התשתית של הארגון. אפשר להקצות כמה אשכולות Kubernetes על סמך קיבולת המחשוב הזמינה. עומסי עבודה של Kubernetes נפרסים באשכול Kubernetes. קלאסטר Kubernetes נקרא לפעמים קלאסטר משתמשים.
- מרחב שמות Kubernetes
- מרחב שמות ב-Kubernetes עוזר לפרויקטים, לצוותים או ללקוחות שונים לשתף אשכול Kubernetes.
L
- פעולה ממושכת
- פעולה ממושכת היא תוכנית שפועלת במשך זמן רב עד להשלמתה. במקרים מסוימים, Vertex AI מחזיר שמות של פעולות בקריאות ל-API. אפשר להשתמש בשיטות עזר יחד עם שמות הפעולות האלה כדי לקבל את הסטטוס של פעולה ממושכת או לבטל אותה. לדוגמה, יצירת מילון מונחים היא פעולה ממושכת.
M
- שרת Management API
- שרת API שפועל באשכול התשתית של הארגון. יש שרת אחד של Management API לכל ארגון, לכל אזור. כל עומסי העבודה והשירותים שאינם מבוססי-קונטיינרים נפרסים בשרת של ממשק ה-API לניהול.
- מישור הניהול
- ממשק שירות או API שמשמש לניהול משאבים שמארחים את הנתונים או את עומס העבודה שלכם. היא מייצגת רכיבי שירות ששולטים במחזור החיים של משאב, כמו יצירה, קריאה, עדכון ומחיקה.
- ריבוי דיירים (multitenancy)
- מצב תיאורטי שבו כמה אפליקציות, שלא קשורות זו לזו מבחינה לוגית, מתארחות באותו תהליך או באותה יחידת ביצוע, וכתוצאה מכך הן חולקות את אותו גורל. לדוגמה, כמה תהליכים שפועלים באותה ליבה, או כמה מודלים של למידת מכונה שמוצגים באותו קובץ בינארי.
N
- צומת
- מכונה באשכול Kubernetes. בהקשר של Distributed Cloud, צומת הוא מכונת Bare Metal או מכונה וירטואלית. יכול להיות שצומת יפעל ישירות על עומסי עבודה שמבוססים על מכונות וירטואליות, או שצומת יהיה חלק מאשכול שמפעיל עומסי עבודה שמבוססים על Kubernetes.
- מאגר צמתים
- מאגר צמתים הוא קבוצה של צמתים באשכול, שלכולם יש את אותה ההגדרה.
O
- ארגון
- משאב בסיס לכל המשאבים שבבעלות לקוח יחיד. לכל ארגון יש קבוצה נפרדת של שרתים פיזיים מארגונים אחרים באותו יקום של Distributed Cloud. ארגון יכול להכיל כמה פרויקטים.
- org infrastructure cluster
- קלאסטר שמריץ את רכיבי מישור הבקרה ומישור הנתונים של הארגון. הוא גם מארח את שרת ה-API לניהול, שבו נפרסים כל עומסי העבודה והשירותים שאינם קונטיינרים. לכל ארגון יש בדיוק אשכול תשתית ארגוני אחד.
P
- פרויקט
- קיבוץ לוגי של משאבים קשורים לגבול גישה יחיד. כמה פרויקטים בארגון חולקים את משאבי המחשוב, האחסון והרשת הבסיסיים. פרויקט יכול להכיל עומסי עבודה עם כמה מכונות וירטואליות או משאבי Kubernetes. פרויקט אחד תואם למרחב שמות אחד ב-Kubernetes. פרויקטים יכולים להתפרס על פני אשכול Kubernetes אחד או יותר.
R
- אזור
- קיבוץ של אזורים ביקום עם דרישות מוגדרות של זמן אחזור. אזור ללא עמיתים קרובים מספיק נחשב לאזור משלו. התחומים באזור צריכים להיות מופרדים על ידי מרחק גיאוגרפי מסוים כדי להבטיח שהם דומיינים נפרדים של אסונות.
- אשכול אדמין עם הרשאת Root
- קלאסטר שמשמש להקצאת משאבים ראשונית של Distributed Cloud ולצורך יצירת ארגונים נוספים. רק מפעיל התשתית משתמש באשכול האדמין הראשי, שלא קשור לארגון לקוח ספציפי ויש לו חומרה ומשאבים וירטואליים ייעודיים. אשכול האדמין הבסיסי מורכב מצמתים של שרת פיזי.
S
- שירות
- אובייקט Kubernetes שמקבץ באופן לוגי קבוצה של פודים ומגדיר מדיניות שלפיה אפשר לגשת אליהם.
- single-tenancy
- אזור יחיד של התוכנה והתשתית התומכת שמשרת לקוח יחיד.
- ניהול אבטחת מידע ואירועים (SIEM, SEM ו-SIM)
- ניתוח בזמן אמת של התראות אבטחה שנוצרות על ידי חומרה ואפליקציות ברשת. ספקים מוכרים SIEM כתוכנה, כמכשירים או כשירותים מנוהלים. המוצרים האלה משמשים גם לרישום נתוני אבטחה וליצירת דוחות לצורכי תאימות. החלק הזה של ניהול האבטחה עוסק בניטור בזמן אמת, בקורלציה של אירועים, בהתראות ובתצוגות במסוף.
- מק"ט
- מק"ט (מספר קטלוגי). ב-Distributed Cloud, מספר קטלוגי (מק"ט, SKU) מייצג שירות שאפשר לרכוש, כמו אחסון אובייקטים ואחסון בלוקים. כל מק"ט ניתן לחיוב.
- אתר המקור
- האתר שהנתונים שלו מגובים. אפשר להשתמש בנתונים האלה כדי להתאושש מאסון. יכול להיות שהאתר הזה הוא האתר שאליו ישוחזרו הנתונים שגובו, ויכול להיות שלא.
- StatefulSet
-
אובייקט Kubernetes שמיועד לאפליקציות עם שמירת מצב. לפודים שמנוהלים על ידי אובייקט
StatefulSetיש זהות ייחודית וקבועה באשכול שלהם.
U
- יקום
- יחידה מבודדת ועצמאית של GDC שמכילה את כל השירותים שזמינים ב-GDC. הוא מורכב מתחום אחד או יותר שמסודרים באזורים שמחוברים ביניהם וחולקים מישור בקרה.
- עומסי עבודה של משתמשים
- כל קוד מותאם אישית שמפעיל האפליקציה פורס ב-Distributed Cloud. זה יכול לכלול עומסי עבודה מבוססי מכונות וירטואליות או עומסי עבודה מבוססי קונטיינרים.
V
- עומס עבודה מבוסס מכונה וירטואלית
- עומס עבודה של משתמש שמתבצע במכונות וירטואליות (VM). האופרטור של האפליקציה יוצר מכונות וירטואליות שפועלות בשרת של Management API.
Z
- אזור
- דומיין עצמאי למקרה אסון. זהו יישום מלא של GDC – פתרון חומרה ותוכנה שלא דורש קישוריות ל- Google Cloud בכל שלב. אזור מנהל את התשתית, השירותים, ממשקי ה-API וכלי הפיתוח שמשתמשים במישור בקרה מקומי.