GDC 网闸隔离配置的解决方案概览

Google Distributed Cloud (GDC) 网闸隔离配置解决方案指南弥合了开箱即用的产品功能与可用于生产用途的企业架构之间的差距。这些指南为平台管理员和应用运维人员提供了概念框架、参考架构和实用的实现步骤,以便在 GDC 气隙环境中运行关键工作负载。

这些解决方案指南严格遵守性能、安全性和数据主权方面的要求。

文档类型

解决方案记录在三种互补的文档类型中:

  • 参考架构:用于部署解决方案的架构蓝图,其中概述了设计原则、系统拓扑、组件交互和安全控制。
  • 参考实现:有关在 GDC 集群上安装、配置和验证基础设施、依赖项和软件部署的分步指南。
  • 用户指南:涵盖实际管理、服务配置、监控、伸缩和持续维护的投产后运维指南。

可用的解决方案

以下各部分列出了适用于 GDC 网闸隔离配置的可用解决方案指南,这些指南按与 Google Cloud 架构中心相匹配的技术领域进行整理。

AI 和机器学习

  • AI Gateway
    • 参考架构:针对大语言模型 (LLM) 的集中式路由、协议中介和流量管理。
    • Envoy
      • 参考实现:在标准集群上部署 Envoy Gateway 和 Envoy Agent 路由器。
      • 基于正文的路由:配置请求载荷检查和基于内容的模型路由。
  • 开放权重 LLM
    • 参考架构:用于部署和提供开放权重的大语言模型的架构。
    • 参考实现:在配备 GPU 的标准集群上部署 vLLM 并提供开放权重模型。
    • 用户指南: 配置 Open WebUI 并连接到已提供服务的开放权重模型。

数据库

网络

  • 自行管理的第 7 层负载均衡

安全和 IAM

  • Keyfactor EJBCA
    • 参考架构:公钥基础架构 (PKI) 和证书授权机构架构。
    • 参考实现:部署 Keyfactor EJBCA 以实现企业证书生命周期管理。