Dokumen ini menjelaskan hierarki deployment untuk Google Distributed Cloud (GDC) air-gapped, yang mencakup universe, region, dan zona. Untuk memberikan ketersediaan tinggi bagi resource dan infrastruktur air-gapped, Anda harus memahami lokasi yang menghosting lingkungan Anda dan batas strategis yang menerapkan konfigurasi yang tersedia untuk aplikasi Anda.
Dokumen ini ditujukan untuk kelompok audiens berikut:
- Operator infrastruktur yang bertanggung jawab untuk men-deploy dan mengelola zona GDC dan infrastruktur global.
- Administrator platform, seperti administrator jaringan dan IT, yang bertanggung jawab untuk mengonfigurasi layanan multi-zona.
- Operator aplikasi yang bertanggung jawab untuk mengembangkan dan mengelola aplikasi di universe GDC.
Untuk mengetahui informasi selengkapnya, lihat Audiens untuk dokumentasi GDC dengan air gap.
Ringkasan hierarki deployment
Deployment GDC dengan air gap mengikuti struktur hierarkis yang terdiri dari universe, region, dan zona.
Universe adalah pengelompokan tingkat tinggi dari zona yang saling terhubung yang berbagi konektivitas jaringan dan bidang kontrol. Meskipun zona dapat berjarak secara geografis, batas regional ditetapkan saat zona yang berbeda cukup dekat secara fisik untuk memiliki komunikasi latensi rendah.
Zona adalah elemen penyusun deployment GDC dengan air gap Anda. Setiap zona adalah implementasi mandiri yang tidak memerlukan konektivitas ke Google Cloud kapan saja. Zona mengelola infrastruktur, layanan, API, dan alatnya sendiri melalui bidang kontrol lokal.
Misalnya, diagram berikut menggambarkan universe multi-zona GDC:

Diagram ini memiliki dua region, yang masing-masing berada dalam satu universe. Region 1 ditandai untuk menampilkan tiga zona yang masing-masing mengoperasikan berbagai layanan zona, seperti mesin virtual (VM) dan aplikasi container. Ada juga layanan global yang mencakup semua zona dan region di universe, seperti Identity and Access Management (IAM) dan load balancing.
Misalnya, Anda dapat memiliki universe GDC yang mencakup region geografis yang luas. Pertimbangkan Region 1 yang ada di Virginia, Amerika Serikat dengan tiga zona:
- Zona A, seperti
us-virginia1-a - Zona B, seperti
us-virginia1-b - Zona C, seperti
us-virginia1-c
Demikian pula, Anda dapat memiliki Region 2 yang berada di Belanda dan menyertakan zona di Amsterdam:
- Zona A, seperti
eu-ams1-a - Zona B, seperti
eu-ams1-b - Zona C, seperti
eu-ams1-c
Zona dalam satu region harus berdekatan secara geografis, tetapi region dapat mencakup jarak yang jauh. Misalnya, zona mungkin memiliki batas maksimum jarak serat optik 50 km ke zona lain dalam region yang sama, tetapi region dapat mencakup 100-an km dari region lain. Hubungi grup operator infrastruktur Anda untuk mengetahui informasi selengkapnya tentang persyaratan latensi spesifik Anda.
Tentang zona
_Zona_ berisi empat lapisan yang dapat beroperasi secara terpisah tanpa memerlukan konektivitas ke Google Cloud atau internet publik:
- Perangkat Keras: peralatan dasar yang terintegrasi sepenuhnya ke dalam rak pusat data Anda. Lapisan ini menyediakan kapasitas komputasi, penyimpanan, jaringan, dan GPU untuk sistem dan workload terintegrasi Anda.
- Infrastruktur: sistem pengelolaan hardware yang mendasarinya. Lapisan ini menyediakan antarmuka yang memungkinkan software berjalan tanpa memerlukan konfigurasi khusus hardware.
- Platform Layanan: framework untuk membangun layanan di GDC. Lapisan ini memberikan konsistensi di antara layanan terkelola dan layanan marketplace.
- Layanan Terkelola dan Marketplace: layanan cloud yang berinteraksi dengan pelanggan yang berjalan di GDC. Lapisan ini menyediakan implementasi bidang data yang konsisten untuk workload dan layanan.
Komponen ini memberi Anda fleksibilitas untuk menyesuaikan konfigurasi zona Anda guna memenuhi persyaratan ketersediaan dan ketahanan unik Anda. Memahami struktur ini memberikan dasar untuk memahami konfigurasi zona air-gapped umum.
Konfigurasi deployment
Bagian berikut menjelaskan konfigurasi deployment umum yang dapat Anda gunakan untuk GDC dengan air gap.
Konfigurasi zona tunggal
Konfigurasi zona tunggal memungkinkan Anda men-deploy universe tempat satu zona bertindak sebagai satu-satunya region. Konfigurasi ini memungkinkan karena setiap zona beroperasi secara independen. Biasanya, Anda akan menggunakan penyiapan ini untuk deployment awal atau untuk workload yang tidak memerlukan ketersediaan tinggi atau pemulihan dari bencana (disaster recovery) yang tangguh.
Batasan utama untuk universe zona tunggal adalah bahwa universe tersebut membuat satu titik kegagalan, sehingga membuat sistem Anda rentan terhadap pemadaman layanan. Satu titik kegagalan terjadi saat Anda men-deploy resource secara eksklusif ke satu zona. Resource zona terpengaruh sebagai grup saat terjadi pemadaman layanan atau gangguan layanan di zona tertentu tersebut.
Konfigurasi multi-zona
Konfigurasi multi-zona memungkinkan Anda mendistribusikan aplikasi dan layanan Anda secara strategis di beberapa zona. Penyiapan ini meningkatkan ketahanan dan fault tolerance sistem Anda dengan menyediakan resource yang didistribusikan secara geografis.
Konfigurasi ini juga menyediakan ketersediaan tinggi, yang memungkinkan aplikasi atau layanan Anda tetap dapat diakses dan beroperasi secara terus-menerus meskipun zona mengalami pemadaman layanan. Anda mencapai ketersediaan tinggi melalui redundansi dengan men-deploy dan mengelola resource di beberapa zona dalam satu universe. GDC menawarkan a subset layanan yang menyediakan kemampuan global sehingga resource dikelola di beberapa zona dalam a universe secara default tanpa replikasi manual. Resource global mencakup beberapa zona secara default, sehingga membuatnya tersedia bahkan selama pemadaman layanan zona.
Manfaat utama dari konfigurasi multi-zona adalah setiap zona dapat berfungsi sebagai domain bencana yang berbeda. Domain bencana adalah grup resource yang rentan terhadap kegagalan simultan karena lokasi fisik atau dependensi yang sama. Dengan menempatkan zona secara strategis dengan jarak yang cukup jauh, sistem Anda menjadi lebih tangguh terhadap kegagalan yang meluas.
Asimetri zona memungkinkan konfigurasi organisasi dan hardware berbeda di seluruh zona dalam universe GDC. Asimetri zona adalah fitur Pratinjau yang dimulai pada versi 1.14.4.
Kemampuan utama konfigurasi multi-zona
Konfigurasi multi-zona memungkinkan Anda membuat arsitektur yang tangguh karena setiap zona dapat berfungsi sebagai domain bencana yang berbeda. Mendistribusikan resource di seluruh domain bencana independen ini memungkinkan Anda meningkatkan sistem air-gapped dengan kemampuan utama yang diuraikan di bagian berikut.
Ketersediaan tinggi
Anda dapat membuat aplikasi yang sangat tersedia untuk menyediakan layanan tahan lama yang dapat menahan pemadaman layanan. Strategi ketersediaan tinggi, seperti load balancing dan replikasi data, mengubah aplikasi zona yang rentan menjadi layanan global yang tangguh dan andal. Untuk mengetahui informasi selengkapnya, lihat Ketersediaan tinggi untuk aplikasi Anda.
Perlindungan data
Anda dapat menggunakan konfigurasi multi-zona untuk menjaga keamanan dan aksesibilitas data Anda meskipun terjadi pemadaman layanan menggunakan strategi perlindungan data yang memungkinkan Anda menyiapkan replikasi data untuk membuat cadangan yang terpisah secara geografis. Untuk mengetahui informasi selengkapnya, lihat Perlindungan data dengan penyimpanan multi-zona.
Pengelolaan traffic jaringan
Membangun jaringan yang tahan lama sangat penting untuk membuat sistem GDC yang sangat tersedia. Anda dapat mengonfigurasi strategi jaringan di beberapa zona untuk merencanakan prosedur failover selama potensi pemadaman layanan zona. Menyeimbangkan traffic jaringan di seluruh zona juga dapat berdampak positif pada performa aplikasi. Untuk mengetahui informasi selengkapnya, lihat Pengelolaan traffic jaringan untuk beberapa zona.
Kontrol izin
Anda dapat menerapkan peran lintas zona untuk menerapkan strategi kontrol akses dalam skala global, yang menghapus pengelolaan izin khusus zona yang dapat membosankan dan sulit dikelola. Demikian pula, Anda dapat mengelola autentikasi di seluruh zona dengan lancar untuk pengguna dan layanan manusia Anda dengan akun akses global. Untuk mengetahui informasi selengkapnya, lihat Kontrol izin untuk universe multi-zona.
Batasan
Universe GDC dengan air gap memiliki batasan berikut:
- Universe dengan dua zona tidak dapat menyediakan strategi pemulihan otomatis, terlepas dari konfigurasi region, dan harus dipulihkan secara manual. Universe dengan tiga zona atau lebih dapat memicu langkah-langkah pemulihan secara otomatis.
- GDC hanya menyediakan region sebagai konsep pengelompokan, dan tidak menyediakan layanan regional. Region di universe GDC disediakan untuk menyelaraskan dengan arsitektur publik Google Cloud, dan untuk pengembangan serta perencanaan di masa mendatang.
Langkah berikutnya
- Pelajari jenis resource global dan zona yang tersedia di universe GDC.
- Pelajari panduan Ketersediaan tinggi untuk memastikan aplikasi Anda tangguh terhadap kegagalan zona lokal.
- Baca dokumen Hierarki resource untuk mengetahui informasi selengkapnya tentang cara resource dikelola secara hierarkis dalam zona.