Zonas de GDC aislado

En este documento se explica la jerarquía de despliegue de Google Distributed Cloud (GDC) air-gapped, que incluye universos, regiones y zonas. Para proporcionar una alta disponibilidad a tus recursos e infraestructura air-gapped, debes conocer las ubicaciones que alojan tu entorno y los límites estratégicos que aplican las configuraciones disponibles para tus aplicaciones.

Este documento está dirigido a los siguientes grupos de usuarios:

  • Operadores de infraestructuras que se encargan de desplegar y gestionar las zonas de GDC y la infraestructura global.
  • Administradores de plataformas, como administradores de redes y de TI, que se encargan de configurar servicios multizona.
  • Operadores de aplicaciones que se encargan de desarrollar y gestionar aplicaciones en un universo de GDC.

Para obtener más información, consulta el artículo Audiencias de la documentación de GDC air-gapped.

Información general sobre la jerarquía de despliegue

Un despliegue de GDC air-gapped sigue una estructura jerárquica que consta de universos, regiones y zonas.

Un universo es una agrupación de alto nivel de zonas interconectadas que comparten conectividad de red y un plano de control. Aunque las zonas pueden estar geográficamente distantes, se establece un límite regional cuando las zonas distintas están lo suficientemente cerca físicamente como para tener una comunicación de baja latencia.

Una zona es el elemento de creación de tu despliegue de GDC aislado. Cada zona es una implementación autónoma que no requiere conectividad en Google Cloud ningún momento. Una zona gestiona su propia infraestructura, servicios, APIs y herramientas a través de un plano de control local.

Por ejemplo, el siguiente diagrama ilustra un universo multizona de GDC:

Un universo consta de zonas agrupadas en regiones.

Este diagrama tiene dos regiones, cada una dentro de un único universo. La región 1 está resaltada para mostrar tres zonas que operan varios servicios zonales, como máquinas virtuales (VM) y aplicaciones de contenedores. También hay servicios globales que abarcan todas las zonas y regiones del universo, como la gestión de identidades y accesos (IAM) y el equilibrio de carga.

Por ejemplo, podrías tener un universo de GDC que abarque regiones geográficas muy distantes. Imagina que la región 1 está en Virginia (EE. UU.) y tiene tres zonas:

  • Zona A, como us-virginia1-a
  • Zona B, como us-virginia1-b
  • Zona C, como us-virginia1-c

Del mismo modo, podrías tener la región 2 en los Países Bajos e incluir zonas en Ámsterdam:

  • Zona A, como eu-ams1-a
  • Zona B, como eu-ams1-b
  • Zona C, como eu-ams1-c

Las zonas de una región deben estar geográficamente cerca unas de otras, pero las regiones pueden abarcar grandes distancias. Por ejemplo, una zona puede tener un límite máximo de distancia de fibra de 50 km con otra zona de la misma región, pero la región puede abarcar cientos de kilómetros de otra región. Ponte en contacto con tu grupo de operadores de infraestructuras para obtener más información sobre tus requisitos de latencia específicos.

Acerca de las zonas

Una zona contiene cuatro capas que pueden funcionar de forma aislada sin necesidad de conectividad con Google Cloud ni con la red pública de Internet:

  • Hardware: el equipo fundamental totalmente integrado en los racks de tu centro de datos. Esta capa proporciona la capacidad de computación, almacenamiento, red y GPU para tu sistema y las cargas de trabajo integradas.
  • Infraestructura: el sistema de gestión de hardware subyacente. Esta capa proporciona interfaces que permiten que el software se ejecute sin necesidad de configuraciones específicas de hardware.
  • Plataforma de servicios: el framework para crear servicios en GDC. Esta capa proporciona coherencia entre los servicios gestionados y los servicios de Marketplace.
  • Servicios gestionados y de Marketplace: los servicios en la nube orientados al cliente que se ejecutan en GDC. Esta capa proporciona una implementación coherente del plano de datos para las cargas de trabajo y los servicios.

Estos componentes te ofrecen la flexibilidad de ajustar la configuración zonal para satisfacer tus requisitos de disponibilidad y resiliencia únicos. Conocer esta estructura te proporciona las bases para comprender las configuraciones de zonas air-gapped habituales.

Configuraciones de despliegue

En las siguientes secciones se describen las configuraciones de despliegue habituales que puedes usar para GDC air-gapped.

Configuración de una sola zona

Una configuración de una sola zona te permite desplegar un universo en el que una zona actúa como la única región. Esta configuración es posible porque cada zona funciona de forma independiente. Normalmente, usarás esta configuración para los despliegues iniciales o para las cargas de trabajo que no requieren una alta disponibilidad ni una recuperación tras fallos robusta.

La principal limitación de un universo de una sola zona es que crea un único punto de fallo, lo que hace que tu sistema sea vulnerable a las interrupciones. Se produce un único punto de fallo cuando despliegas recursos exclusivamente en una sola zona. Los recursos zonales se ven afectados como un grupo cuando se produce una interrupción o una interrupción del servicio en esa zona específica.

Configuración multizona

Una configuración multizona te permite distribuir estratégicamente tus aplicaciones y servicios en varias zonas. Esta configuración mejora la resiliencia y la tolerancia a fallos de tu sistema al proporcionar recursos distribuidos geográficamente.

Esta configuración también proporciona alta disponibilidad, lo que permite que tu aplicación o servicio siga estando accesible y operativo de forma continua, incluso si se produce una interrupción en una zona. La alta disponibilidad se consigue mediante la redundancia, desplegando y gestionando recursos en varias zonas de un universo. GDC ofrece un subconjunto de servicios que proporcionan funciones globales, por lo que el recurso se gestiona en varias zonas de un universo de forma predeterminada sin necesidad de replicación manual. Los recursos globales abarcan varias zonas de forma predeterminada, lo que hace que estén disponibles incluso durante una interrupción zonal

Una de las principales ventajas de una configuración multizona es que cada zona puede funcionar como un dominio de desastre distinto. Un dominio de desastre es un grupo de recursos susceptibles de fallar simultáneamente debido a su ubicación física o dependencia compartida. Al colocar estratégicamente las zonas lo suficientemente lejos unas de otras, tu sistema se vuelve más resistente a los fallos generalizados.

La asimetría zonal permite que las configuraciones de la organización y del hardware sean diferentes en las distintas zonas de un universo de GDC. La asimetría zonal es una función en versión preliminar a partir de la versión 1.14.4.

Funciones clave de una configuración multizona

Las configuraciones multizona te permiten establecer una arquitectura resiliente, ya que cada zona puede funcionar como un dominio de desastre distinto. Al distribuir los recursos en estos dominios de desastre independientes, puedes mejorar tus sistemas air-gapped con las funciones clave que se describen en las siguientes secciones.

Alta disponibilidad

Puedes crear aplicaciones de alta disponibilidad para proporcionar servicios duraderos que puedan resistir las interrupciones. Las estrategias de alta disponibilidad, como el equilibrio de carga y la replicación de datos, transforman las aplicaciones zonales frágiles en servicios globales resilientes y fiables. Para obtener más información, consulta el artículo Alta disponibilidad de tus aplicaciones.

Protección de datos

Puedes usar una configuración multizona para proteger tus datos y que sigan estando accesibles incluso en caso de interrupción. Para ello, utiliza estrategias de protección de datos que te permitan configurar la replicación de datos para crear copias de seguridad separadas geográficamente. Para obtener más información, consulta el artículo Protección de datos con almacenamiento multizona.

Gestión del tráfico de red

Crear una red duradera es fundamental para crear un sistema de GDC de alta disponibilidad. Puedes configurar estrategias de red en varias zonas para planificar los procedimientos de conmutación por error durante una posible interrupción zonal. Equilibrar el tráfico de red entre las zonas también puede influir positivamente en el rendimiento de las aplicaciones. Para obtener más información, consulta el artículo Gestión del tráfico de red en varias zonas.

Control de permisos

Puedes implementar roles entre zonas para aplicar estrategias de control de acceso a escala global, lo que elimina la gestión de permisos específicos de zonas, que puede ser tediosa y difícil de gestionar. Del mismo modo, puedes gestionar sin problemas la autenticación entre zonas para tus usuarios y servicios con cuentas de acceso global. Para obtener más información, consulta el artículo Control de permisos en un universo multizona.

Limitaciones

Los universos de GDC air-gapped tienen las siguientes limitaciones:

  • Un universo con dos zonas no puede proporcionar una estrategia de recuperación automatizada, independientemente de la configuración de la región, y debe recuperarse manualmente. Los universos con tres o más zonas pueden activar automáticamente los pasos de recuperación.
  • GDC proporciona regiones solo como un concepto de agrupación y no proporciona servicios regionales. Las regiones de un universo de GDC se proporcionan para que se ajusten a la arquitectura pública Google Cloud y para el desarrollo y la planificación futuros.

Siguientes pasos