本页面简要介绍了 Google Distributed Cloud 联网配置硬件的端到端历程,从初始订单到在您的本地环境中进行完全正常运行的部署。
该流程分为三个阶段:
排序
在订购阶段,您需要规划部署、定义要求并下单。
规划配置:与您的网络管理员和 Google 代表合作,确定您的硬件和网络要求。
验证连接:在本地网络上运行网络连接验证工具,确保本地网络满足域名系统 (DNS)、网络时间协议 (NTP)、防火墙和带宽的所有要求。
下单:使用 Google Cloud 控制台或 GDC 硬件管理 API 在目标项目中提交订单。订单包含联系信息、场地详细信息、硬件配置和网络配置。此信息将提供给您的 Google 认证系统集成商 (SI)。
订单审核和合同:Google 代表会审核您的订单,帮助您最终确定配置,并与您一起签署合同。 订单被接受后,订单状态会更改为
ACCEPTED。
如需了解详情,请参阅订购硬件。
交付和实体安装
在此阶段,获得 Google 认证的 SI 会准备并交付硬件,然后在您的现场安装硬件。
硬件构建:您的 Google 认证系统集成商会根据您的订单详细信息构建并预配置实体机器。订单状态会转换为
BUILDING。配送中:硬件正在配送到您的网站。订单状态转换为
SHIPPING。现场安装:
- 您的 SI 的现场技术人员到达您的现场。
- 技术人员将硬件安装在机架中或设置机箱。
- 您的网络管理员会与技术人员协作,将硬件连接到电源和本地网络(尤其是架顶交换机)。
- 技术人员激活硬件。订单状态转换为
INSTALLING。请确保在技术人员开始启用之前,上游边界网关协议 (BGP) 会话和防火墙已配置完毕,否则该流程将无法完成。
验证:安装并连接硬件后,机器会启动并与 Google Cloud建立安全的 VPN 连接。
- 验证机器是否已注册并显示在 控制台的 Edge Zone 菜单中。 Google Cloud
- 或者,您也可以使用
gcloud edge-cloud container machines list命令来验证其状态。
验证完成后,订单状态会转换为 COMPLETED。
启动和配置
在此阶段,集群管理员会配置软件环境、创建集群并为工作负载准备平台。
设置 Google Cloud 项目:
- 启用必需的 Google Cloud API,例如
edgecontainer.googleapis.com、edgenetwork.googleapis.com和gkehub.googleapis.com。 - 为特定功能(例如拉取映像和外部 Secret)创建 Google 服务账号。
- 启用必需的 Google Cloud API,例如
创建集群:使用
gcloud edge-cloud container clusters create命令在已部署的机器上预配集群。下载和安装必要的软件可能需要一小时或更长时间。您可以监控预配进度。配置网络:初始化区域网络,并根据工作负载的需要创建 VLAN 子网。Distributed Cloud 连接限制了对 Pod 网络的直接访问。如需与本地网络通信,请将工作负载(尤其是虚拟机)连接到这些 L2 VLAN 子网。
配置访问权限:
- 配置集群访问权限。Google 建议您使用 Connect 网关作为主要访问方法,以充分利用 Identity and Access Management。您还可以配置用于本地管理的本地凭据。
- 配置 Kubernetes 基于角色的访问权限控制 (RBAC),以向其他管理员或开发者授予访问权限。
配置存储:如需启用永久性存储,请应用从 Google Cloud Marketplace 获取的 Symcloud Storage 许可。您只需应用许可。 Google 会管理底层存储运算符和存储池。
平台现已准备就绪。您可以将工作负载(包括容器和虚拟机)部署到集群。
职责摘要
| 操作 | 主要责任 | 协作者 |
|---|---|---|
| 规划和排序 | 客户网络管理员 | Google 销售和工程团队 |
| 硬件配置 | Google 认证的系统集成商 | 无 |
| 交付和实体安装 | 现场技术人员 | 客户网络管理员和网站联系人 |
| Google Cloud 项目配置 | 客户集群管理员 | 无 |
| 集群创建和启动 | 客户集群管理员 | 无 |
| 工作负载部署 | 客户应用所有者 | 客户集群管理员 |