에어 갭이 적용된 Google Distributed Cloud 정보

Google Distributed Cloud는 분산 환경이라고도 하는 다양한 물리적 위치에 Google Cloud Google Cloud의 인프라와 서비스를 제공하며 온프레미스 데이터 센터에서 실행할 수 있습니다.

Distributed Cloud는 다음과 같은 두 가지 고유한 솔루션을 제공합니다.

  • Google Distributed Cloud (GDC) connected는 데이터가 생성되고 소비되는 위치와 더 가깝게 인프라와 서비스를 제공합니다.Google Cloud

  • Google Distributed Cloud (GDC) air-gapped를 사용하면 인프라와 서비스를 온프레미스에서 직접 호스팅, 제어, 관리할 수 있습니다.

Google Distributed Cloud(에어 갭 적용형)는 연결이 필요하지 않으며 Google Cloud 고객이 규정 준수 및 규제 요구사항을 충족하도록 지원합니다. Distributed Cloud 플랫폼 사용의 주요 이점은 다음과 같습니다(이에 국한되지 않음).

  • 개방형: 오픈소스 및 상용 사전 빌드 하드웨어를 활용하여 업계 혁신 및 개방형 ISV 생태계를 활용합니다.
  • 인텔리전스: Google AI 포트폴리오를 기반으로 플랫폼 및 서비스형 플랫폼에서 실시간 의사결정 및 자동화를 지원합니다.
  • 일관성: Google Cloud Google Cloud, 데이터 센터, Google, 운영자, 고객 에지 전반에서 일관된 애플리케이션 환경을 제공합니다.
  • 최신: Kubernetes 및 GKE Enterprise의 Google 리더십을 기반으로 하는 최신 클라우드 접근 방식은 하이브리드 클라우드 솔루션을 선도합니다.
  • 검증됨: Google 서비스에 사용되는 검증된 권장사항을 대규모로 활용합니다.
  • 보안: Google 글로벌 네트워크, Google 에지 인프라, 최종 사용자 기기에 걸쳐 보안을 제공합니다 Google Cloud.

기본 요건

온프레미스에 Distributed Cloud를 배포하기 전에 Google은 공간, 전원, 냉각, 연결과 같은 기능을 검증하여 위치에서 GDC를 지원할 수 있는지 확인하기 위해 사이트 조사를 실행합니다.

요구사항에 따라 Google은 솔루션 설계를 생성하고 필요한 하드웨어를 데이터 센터로 배송하는 클라우드 하드웨어 제공업체에 계획 문서를 제공합니다.

하드웨어

Distributed Cloud 하드웨어는 랙에 완전히 통합되어 온프레미스에 안전하게 배송됩니다. Google은 OEM 하드웨어 공급업체와 제휴하여 포괄적인 서비스와 지원을 제공하는 동급 최고의 최신 엔터프라이즈 장비를 고객에게 제공합니다.

Distributed Cloud는 최소 하드웨어에서 실행되어 유연성, 가용성, 성능을 제공할 수 있습니다.

소프트웨어

격리된 환경에서는 Distributed Cloud 바이너리를 네트워크에 직접 다운로드할 수 없습니다. 에어 갭 적용형 시스템에 Distributed Cloud를 배포하기 전에 다음이 있어야 합니다.

  • Distributed Cloud 배포를 다운로드하기 위한 인터넷 액세스 Google Cloud
  • 배포를 에어 갭 적용형 환경으로 전송하기 위한 휴대용 저장소 기기(예: 외장 하드 드라이브 또는 USB 드라이브)
  • 다운로드한 파일을 업로드할 온프레미스 하드웨어
  • 에어 갭 적용형 환경에서 다운로드한 Distributed Cloud 소프트웨어의 무결성을 확인하기 위한 SHA256 또는 MD5 체크섬
  • Distributed Cloud 구성에 관계없이 실행 중인 클러스터 및 워크로드의 요구사항을 충족하기에 충분한 CPU, RAM, 스토리지 리소스가 있는 노드 및 클러스터
  • 오프라인으로 사용할 수 있도록 다운로드한 Distributed Cloud 문서

Distributed Cloud는 Distributed Cloud 베어메탈 서버 및 가상 머신에서 실행되는 FIPS 140-2 인증 Rocky Linux 장기 지원 (LTS) 운영체제 (OS) 이미지를 제공합니다. 인증된 OS 이미지는 모든 보안 및 규정 준수 요구사항을 충족합니다.

주요 기술 기능

Distributed Cloud는 인터넷 액세스 없이 격리된 비공개 환경의 모든 기능을 엔터프라이즈에서 사용할 수 있도록 다양한 기능을 제공합니다.

서비스

Distributed Cloud 서비스의 광범위한 컬렉션에는 데이터 관리, 인공지능, 머신러닝, 보안, 관측 가능성, 컴퓨팅 서비스가 포함됩니다. Distributed Cloud는 Kubernetes 및 가상 머신 기반 워크로드를 모두 지원합니다.

스토리지

Distributed Cloud는 강력한 인프라를 구축하고 에어 갭 적용형 클라우드 환경에서 데이터를 저장하기 위해 블록 및 객체 스토리지 서비스를 제공합니다. 기본 스토리지 하드웨어에는 블록을 위한 고성능 올플래시 솔루션과 객체 스토리지를 위한 비용 효율적인 솔루션이 포함됩니다.

고가용성 및 데이터 백업

데이터 주권 요구사항을 준수하기 위해 Distributed Cloud는 데이터 복구를 위한 통합 백업 솔루션과 로컬 또는 원격 데이터 센터에서 데이터 상주를 제어하는 기능을 제공합니다.

다중 영역으로 여러 데이터 센터에 리소스를 배포하면 퍼블릭 하이퍼스케일 클라우드 제공업체와 유사한 고가용성 (HA) 및 재해 복구(DR) 기능을 제공하여 Distributed Cloud에서 연결이 끊긴 미션 크리티컬 워크로드를 실행할 수 있습니다.

Distributed Cloud를 사용하면 엔터프라이즈에서 중단 없는 하드웨어 및 소프트웨어 업그레이드를 롤링 방식으로 실행할 수 있습니다.

네트워킹

Distributed Cloud는 미션 크리티컬 서비스를 지원하기 위해 안전한 네트워킹과 고속 성능을 제공합니다.

데이터 영역 및 관리 영역 네트워크는 온프레미스 환경에서 호스팅되는 모든 클라우드 구성요소를 연결하여 데이터 주권을 보장합니다. 네트워크는 데이터를 보호하고 고객이 인프라를 확장하고 최적화할 수 있도록 지원합니다.

네트워크 부하 분산 서비스는 클러스터 간에 TCP 및 UDP 트래픽을 분산하고 Distributed Cloud 환경에서 트래픽 처리를 완벽하게 제어할 수 있도록 지원합니다.

지원

Distributed Cloud에서는 Cloud Support API를 사용하지 못할 수 있습니다. 자세한 내용은 계정 관리자에게 문의하세요.

서드 파티 공지 및 소스 코드

서드 파티 공지는 각 GDC 출시와 함께 제공됩니다. 이름에 notice가 포함된 일치하는 tar 파일 아래 동일한 Cloud Storage 위치에 저장된 tar 파일을 사용하여 제공됩니다. 또는 서드 파티 공지가 GDC에 포함된 이미지에 직접 제공됩니다.

이러한 서드 파티 소스 중 일부의 경우 소스 코드 사본도 제공합니다. 서드 파티 소스는 이미지 또는 다음 Google 호스팅 저장소에서 찾을 수도 있습니다.