Glossário do Google Distributed Cloud com isolamento físico

Esta página fornece definições para termos do Google Distributed Cloud (GDC) com isolamento físico.

A

zona de fixação
Uma zona que já faz parte do plano de controle global. Essa precisa ser a zona cuja instância do GitLab é usada para aplicar mudanças de infraestrutura como código (IaC) à API global do universo. Esse conceito foi introduzido com universos de várias zonas.
endpoint de API
Um aspecto de configuração de serviço que especifica o endereço de rede, também conhecido como endpoint de serviço. Por exemplo, aiplatform.googleapis.com.
link do Artifact Registry
Um único lugar para sua organização gerenciar imagens de contêiner do sistema, imagens do sistema operacional (SO) para inicialização de hosts bare metal, pacotes e kernels do Debian para upgrade do SO no local, imagens do SO para máquinas virtuais KubeVirt que formam um cluster do Kubernetes e pacotes para oferecer suporte a serviços do Distributed Cloud.

B

link do site de backup
O site em que os dados de backup estão armazenados. Para a recuperação de desastres do plano de controle, o site de backup não é o usado para restaurar os dados. Para a recuperação de cargas de trabalho em caso de desastre, esse site pode ou não ser o usado para restaurar os dados.

C

configuração de célula
Conjunto de definições de recursos do Kubernetes formatadas em YAML que especificam a configuração inicial do Distributed Cloud.
cluster
Um conjunto de nós que executam aplicativos conteinerizados. No Kubernetes, um cluster é um agrupamento de vários nós que executam aplicativos conteinerizados.
ClusterSelector
Um recurso personalizado `ClusterSelector` é um tipo especial de configuração que usa seletores de rótulos do Kubernetes. Use um recurso personalizado `ClusterSelector` para limitar a quais clusters um config específico é aplicado com base nos rótulos do cluster. Também é possível usar um recurso personalizado `ClusterSelector` para limitar quais clusters instanciam um objeto com escopo de namespace.
link de configuração
Um config é uma declaração de configuração do Kubernetes escrita em YAML ou JSON. Para ler e aplicar um config a um cluster para criar ou configurar um objeto ou recurso do Kubernetes nesse cluster, o Distributed Cloud usa o Config Sync. O Config Sync é uma ferramenta de código aberto que permite que operadores de aplicativos e administradores de plataforma implantem configurações e políticas consistentes. Um config contém detalhes de configuração que você aplica a um cluster do Kubernetes usando `kubectl edit` ou `kubectl apply`. É necessário armazenar os configs em um repositório.
link do Config Sync
Uma sincronização de configuração permite que operadores de aplicativos e administradores de plataforma implantem configurações e políticas consistentes. Essas configurações e políticas são implantadas em clusters individuais do Kubernetes e em vários namespaces dentro dos clusters.
restrição
Uma restrição é um conjunto de regras e parâmetros que controlam a interação com um cluster do Kubernetes. Ao definir uma ou mais restrições, o Controlador de Políticas permite aplicar uma política a um cluster do Kubernetes. Depois que uma restrição é instalada, as solicitações ao servidor da API são verificadas em relação à restrição e são rejeitadas se não estiverem em conformidade.
modelo de restrição
Um modelo de restrição define o esquema e a lógica da restrição. Os modelos de restrição são provenientes do Google e de terceiros ou criados por você.
link da biblioteca de modelos de restrição
A biblioteca de modelos de restrição é uma coleção de políticas pré-criadas incluídas no Controlador de Políticas para controles comuns de segurança e conformidade.
plano de controle
A unidade de controle de um cluster, que consiste em um conjunto de componentes que programam e gerenciam cargas de trabalho, se comunicam com clusters e garantem que os clusters estejam funcionando. Os planos de controle incluem o armazenamento de dados de chave-valor etcd, o servidor da API Kubernetes, o programador e o gerenciador do controlador.
link do recurso personalizado
Um recurso personalizado é uma instância de um tipo definido por uma definição de recurso personalizado.

D

link do modelo de implantação para uma carga de trabalho
Um plano para implantar uma ou várias instâncias da carga de trabalho e como o Distributed Cloud distribui essas instâncias.
plano de dados
Na rede, o plano de dados é onde a ação ocorre. Ele inclui tabelas de encaminhamento, tabelas de roteamento, tabelas de protocolo de resolução de endereço (ARP, na sigla em inglês), filas, marcação e remarcação. O plano de dados executa os comandos do plano de controle. No plano de dados, os roteadores e switches usam o que o plano de controle criou para descartar frames e pacotes de entrada e saída. Alguns são enviados para outro roteador, por exemplo. Alguns podem ser enfileirados quando congestionados. Alguns podem ser descartados se o congestionamento piorar.
link do domínio de desastre
Um domínio de desastre representa uma coleção de edifícios que podem ser afetados ao mesmo tempo devido à proximidade física dos edifícios. Portanto, é uma construção relacionada à durabilidade usada para simplificar os requisitos de separação de zona. Normalmente, um único domínio de desastre corresponde a um único campus e geralmente é chamado de domínio de falha.

G

GKE
O Google Kubernetes Engine (GKE) oferece um ambiente gerenciado para implantação, gerenciamento e escalonamento de aplicativos em contêineres usando a infraestrutura do Google. O ambiente do GKE consiste em várias máquinas que são agrupadas para formar um cluster.
link do Google Distributed Cloud (GDC) com isolamento físico
Um Google Cloud produto que oferece uma plataforma de software gerenciada em execução em hardware certificado para entregar Google Cloud serviços e outros serviços.
link do rack do GDC
Uma coleção de servidores físicos implantados em um rack de servidores.

J

link da zona de participação
A zona que está participando do plano de controle global. Esse conceito foi introduzido com universos de várias zonas.

K

link da carga de trabalho baseada no Kubernetes
Uma carga de trabalho do usuário que implanta objetos Pod do Kubernetes. O operador de aplicação cria pods que são executados em um único cluster do Kubernetes.
link do cluster do Kubernetes
Um cluster composto por vários nós máquina virtual em execução no cluster de infraestrutura da organização. Vários clusters do Kubernetes podem ser provisionados com base na capacidade de computação disponível. As cargas de trabalho do Kubernetes são implantadas em um cluster do Kubernetes. Um cluster do Kubernetes às vezes é chamado de cluster de usuário.
link do namespace do Kubernetes
Um namespace do Kubernetes ajuda diferentes projetos, equipes ou clientes a compartilhar um cluster do Kubernetes.

L

link da operação de longa duração
Uma operação de longa duração é um programa em execução que leva muito tempo para ser concluído. Para algumas chamadas de API, a Vertex AI retorna nomes de operação. Use métodos auxiliares com esses nomes de operação para receber o status ou cancelar uma operação de longa duração. Por exemplo, a criação de um glossário é uma operação de longa duração.

M

link do servidor da API de gerenciamento
Um servidor de API em execução no cluster de infraestrutura da organização. Há um servidor de API de gerenciamento por organização, por zona. Todas as cargas de trabalho e serviços que não são de contêiner são implantados no servidor da API de gerenciamento.
plano de gerenciamento
Um serviço ou superfície de API usado para gerenciar recursos que hospedam seus dados ou carga de trabalho. Ele representa componentes de serviço que controlam o ciclo de vida de um recurso, como criar, ler, atualizar e excluir.
multilocação
Um estado conceitual em que vários aplicativos logicamente não relacionados são hospedados no mesmo processo ou unidade de execução, resultando no compartilhamento do destino. Os exemplos incluem vários processos em execução no mesmo núcleo ou vários modelos de machine learning veiculados no mesmo binário.

N

Uma máquina em um cluster do Kubernetes. No contexto do Distributed Cloud, um nó é uma máquina bare metal ou uma máquina virtual. Um nó pode ser executado diretamente em cargas de trabalho baseadas em VM ou pode fazer parte de um cluster que executa cargas de trabalho baseadas no Kubernetes.
link do pool de nós
Um pool de nós é um grupo de nós com a mesma configuração no mesmo cluster.

O

organização
Um recurso raiz para todos os recursos que um único cliente possui. Cada organização tem um conjunto separado de servidores físicos de outras organizações no mesmo universo do Distributed Cloud. Uma organização pode conter vários projetos.
cluster de infraestrutura da organização
Um cluster que executa os componentes do plano de controle e do plano de dados da organização. Ele também hospeda o servidor da API de gerenciamento em que todas as cargas de trabalho e serviços que não são de contêiner são implantados. Cada organização tem exatamente um cluster de infraestrutura da organização.

P

projeto
Um agrupamento lógico de recursos relacionados em um único limite de acesso. Vários projetos em uma organização compartilham os recursos de computação, armazenamento e rede subjacentes. Um projeto pode conter cargas de trabalho com várias máquinas virtuais ou recursos do Kubernetes. Um projeto se alinha a um namespace do Kubernetes. Os projetos podem abranger um ou vários clusters do Kubernetes.

R

região
Um agrupamento de zonas em um universo com requisitos de latência definidos. Uma zona sem pares próximos o suficiente é considerada sua própria região. As zonas em uma região precisam ser separadas por uma distância geográfica definida para garantir que sejam domínios de desastre separados.
link do cluster de admin raiz
Um cluster usado no provisionamento inicial do universo do Distributed Cloud e para criar outras organizações. Somente o operador de infraestrutura usa o cluster de admin raiz, que não está vinculado a uma organização de cliente específica e tem hardware e recursos virtuais dedicados. O cluster de admin raiz é composto por nós bare metal.

S

serviço
Um objeto do Kubernetes que agrupa logicamente um conjunto de pods e define uma política para acessá-los.
locação única
Uma única zona do software e da infraestrutura de suporte que atende a um único cliente.
link do gerenciamento de eventos e informações de segurança (SIEM, SEM e SIM)
A análise em tempo real de alertas de segurança gerados por hardware e aplicativos de rede. Os fornecedores vendem o SIEM como software, como dispositivos ou como serviços gerenciados. Esses produtos também são usados para registrar dados de segurança e gerar relatórios para fins de conformidade. Esse segmento de gerenciamento de segurança lida com monitoramento em tempo real, correlação de eventos, notificações e visualizações de console.
SKU
Uma unidade de manutenção de estoque (SKU, na sigla em inglês). No Distributed Cloud, uma SKU representa um serviço que pode ser comprado, como o armazenamento de objetos e o armazenamento em blocos. Cada SKU é faturável para você.
link do site de origem
O site que está fazendo backup dos dados. Use esses dados para se recuperar de um desastre. Esse site pode ou não ser o site em que os dados de backup são restaurados.
StatefulSet
Um objeto do Kubernetes destinado a aplicativos com estado. Os pods gerenciados por um objeto StatefulSet recebem uma identidade exclusiva e permanente no cluster.

U

universo
Uma unidade isolada e independente do GDC que contém todos os serviços disponíveis no GDC. Ele consiste em uma ou mais zonas organizadas em regiões interconectadas e que compartilham um plano de controle.
link das cargas de trabalho do usuário
Qualquer código personalizado que o operador de aplicação implanta no Distributed Cloud. Isso pode incluir cargas de trabalho baseadas em VM ou cargas de trabalho baseadas em contêiner.

V

link da carga de trabalho baseada em VM
Uma carga de trabalho do usuário que é implantada em máquinas virtuais (VMs). O operador de aplicação cria VMs que são executadas no servidor da API de gerenciamento.

Z

zona
Um domínio de desastre independente. É uma implementação completa do GDC, uma solução de hardware e software que não exige conectividade com Google Cloud em nenhum momento. Uma zona gerencia infraestrutura, serviços, APIs e ferramentas que usam um plano de controle local.