安装要求

在采购 Google Distributed Cloud 联网配置硬件之前,您必须满足本页面所述的 Google Distributed Cloud 联网配置安装要求。

规划硬件配置

在采购 Google 认证的硬件之前,系统管理员必须与 Google 合作,为 Distributed Cloud 连接的部署规划硬件配置。Distributed Cloud connected 硬件已在以下平台上获得认证:

  • Distributed Cloud connected 服务器 G1。一组三台 Dell XR11 1U 机架式机器。

  • Distributed Cloud connected 服务器 G2。一个装有三个 XR8610t 机器滑轨的 Dell XR8000r 机箱。

您必须先采购所有 Distributed Cloud connected 硬件,然后才能预配每个 Distributed Cloud connected 可用区。硬件部署后,您无法向相应可用区添加或从中移除硬件。

Distributed Cloud connected 服务器 G1 硬件

Google 已认证以下 Distributed Cloud connected 服务器 G1 平台配置:

GDC connected 服务器 G1(中) GDC 联网配置服务器 G1(大)
配置 3 台具有本地 SSD 存储空间的机架式 Dell XR11 1U 机器 3 台具有本地 SSD 存储空间的机架式 Dell XR11 1U 机器
用途 非常适合中型通用计算 非常适合大规模通用计算
CPU 每台机器 32 个 vCPU 每台机器 64 个 vCPU
GPU 每个机器 1 个 NVIDIA L4 GPU(可选) 每个机器 1 个 NVIDIA L4 GPU(可选)
RAM 每台机器 64 GB 每台机器 128 GB
存储 每台 1U 机器 1.6 TB SSD 每台 1U 机器 3.2 TB SSD
功率 双 1400W(欧盟 Lot 9 国家/地区为 1800W),仅限交流电 双 1400W(欧盟 Lot 9 国家/地区为 1800W),仅限交流电

Distributed Cloud connected 服务器 G2 硬件

Google 已认证以下 Distributed Cloud connected 服务器 G2 平台配置:

GDC 联网配置服务器 G2(小型 64GB) GDC 联网配置服务器 G2(小型 128GB) GDC connected 服务器 G2(中) GDC 联网配置服务器 G2(大)
配置 Dell XR8000r 机箱中的 3 台 Dell XR8610t 滑轨机器,具有本地 SSD 存储空间 Dell XR8000r 机箱中的 3 台 Dell XR8610t 滑轨机器,具有本地 SSD 存储空间 Dell XR8000r 机箱中的 3 台 Dell XR8610t 滑轨机器,具有本地 SSD 存储空间 Dell XR8000r 机箱中的 3 台 Dell XR8610t 滑轨机器,具有本地 SSD 存储空间
用途 非常适合小规模通用计算 非常适合需要额外内存的小规模通用计算 非常适合中型通用计算 非常适合大规模通用计算
CPU 每台机器 32 个 vCPU 每台机器 32 个 vCPU 每台机器 48 个 vCPU 每台机器 64 个 vCPU
GPU 不支持 不支持 不支持 不支持
RAM 每台机器 64 GB 每台机器 128 GB 每台机器 128 GB 每台机器 128 GB
存储 每个滑轨机器 3.84 TB SSD 每个滑轨机器 3.84 TB SSD 每个滑轨机器 3.84 TB SSD 每个滑轨机器 3.84 TB SSD
功率 双 1400W(欧盟 Lot 9 国家/地区为 1800W),仅限交流电 双 1400W(欧盟 Lot 9 国家/地区为 1800W),仅限交流电 双 1400W(欧盟 Lot 9 国家/地区为 1800W),仅限交流电 双 1400W(欧盟 Lot 9 国家/地区为 1800W),仅限交流电

采购 Distributed Cloud connected 硬件

您必须通过 Google 认证的系统集成商,以本页上列出的认证配置之一采购 Distributed Cloud Connected 认证硬件。您的职责包括但不限于:

  • 满足认证硬件的空间、电源、制冷和其他安装要求。
  • 遵守目标地区的各项税务和监管要求。
  • 部署、维修和停用认证硬件。
  • 在合同结束时,对每台认证机器中的磁盘驱动器进行清理。

如需详细了解如何采购 Distributed Cloud Connected 硬件(包括您所在国家/地区的供应情况),请与您的 Google 现场销售代表联系。

购买所需的最低支持服务

Distributed Cloud connected 至少需要增强支持。 如果您不是增强型支持服务或高级支持服务客户,则必须购买至少增强型支持服务才能使用 Distributed Cloud Connected。

提供 Google Cloud 信息

订购 Distributed Cloud Connected 时,您必须向 Google 提供以下信息(如适用):

  • 您的 Google Cloud 组织 ID,
  • 无论您是想在现有 Google Cloud 项目中预配 Distributed Cloud connected 硬件,还是想使用新的Google Cloud 项目,
  • 目标 Google Cloud 项目的 ID(如果您要将资源预配为现有 Google Cloud 项目的一部分),
  • Distributed Cloud connected 可用区的目标数量。

备用电源

我们强烈建议您使用独立的 UPS,该 UPS 能够为 Distributed Cloud 硬件持续供电,对于电池系统至少为 20 分钟,对于惯性系统至少为 15 秒。

网络

Distributed Cloud connected 服务器至少需要两个千兆以太网连接到架顶 (ToR) 交换机,一个带内连接和一个带外连接。Google 建议每台机器使用两个带内连接,以实现冗余。对于三节点部署,每个 Distributed Cloud connected 服务器机箱有 6 个连接。

订购 Distributed Cloud Connected 时,您必须指定网络要求,例如 IP 地址范围和防火墙配置。

在订购之前,您的网络管理员必须与 Google 合作,规划 Distributed Cloud 已连接安装的网络配置。

如需了解详情,请参阅 Distributed Cloud Connected 硬件

工作负载网络流量标记

Distributed Cloud Connected 支持在本地网络与使用 kube0 网络接口的工作负载 Pod 之间标记工作负载流量。不过,除非在订购时明确要求,否则此功能默认处于未启用状态。

订购 Distributed Cloud connected 时,您可以请求使用您选择的 VLAN ID 标记 kube0 接口上的工作负载流量。在 Distributed Cloud connected 服务器部署投入使用后,您无法启用此功能。

互联网连接带宽

Distributed Cloud Connected 需要以下最低带宽才能连接到互联网:

  • 下行:20 兆比特/秒 (Mbps)
  • 上行:5 兆比特/秒 (Mbps)

分配地址块

Distributed Cloud connected 要求您在本地网络中分配以下地址块。如果您为本部分中列出的 Distributed Cloud 连接的管理子网使用专用 IP 地址,则必须先为这些地址配置网络地址转换 (NAT),然后再向互联网通告部署的公共 IP 地址。

下表介绍了 Distributed Cloud 连接服务器所需的地址块:

网络组件 分配要求
Distributed Cloud connected 机器管理子网 本地网络 VLAN 中每台机器一个 IP 地址,可以是公共 IP 地址,也可以是 RFC 1918 IP 地址。
Distributed Cloud connected 节点子网 本地网络 VLAN 中每台机器一个 IP 地址,可以是公共 IP 地址,也可以是 RFC 1918 IP 地址。
Distributed Cloud Connected 负载均衡器池 本地网络 VLAN 中的每台机器 6 个 IP 地址,可以是公共 IP 地址,也可以是 RFC 1918 IP 地址。

机器管理子网和节点子网的 IP 地址必须是连续的。 您还必须提供默认网关的 IP 地址和本地网络的子网掩码。

如何分配所需的地址块

订购 Distributed Cloud connected 时,您的网络管理员必须提供上述 CIDR 块分配信息。部署 Distributed Cloud Connected 后,这些值将无法更改。

节点和机器管理 CIDR 地址块必须是本地网络上的可路由子网。它们可以是专用 RFC 1918 范围子网,也可以是公共网络。您必须在对等互连边缘路由器上配置适当的 BGP 会话,以接受 Distributed Cloud 连接的节点子网和 Distributed Cloud 连接的机器管理子网的路由。

CIDR 地址段是按 Distributed Cloud connected 可用区分配的。 创建 Distributed Cloud Connected 集群时,Distributed Cloud Connected 会根据节点的功能和可用性,自动将该集群中的节点分配给指定节点 CIDR 块内的 IP 地址。

在多可用区 Distributed Cloud connected 部署中,您必须为每个 Distributed Cloud connected 可用区指定唯一的 CIDR 块。每个可用区都单独连接到您的网络。

当您的 Distributed Cloud Connected 安装正常运行后,您还需要为 Distributed Cloud Connected Pod 和 Service 分配网络 IP 地址,如 Distributed Cloud Connected Pod 和 Service 网络地址分配中所述。

配置防火墙

如果您的本地网络使用防火墙,则 Distributed Cloud Connected 要求您将防火墙配置为允许以下类型的网络流量:

  • Distributed Cloud Connected 管理和监控流量
  • Distributed Cloud connected 工作负载流量

Distributed Cloud Connected 管理和监控流量

Distributed Cloud Connected 要求您在本地网络上打开以下端口。Distributed Cloud Connected 需要使用这些端口通过互联网与 Google 建立出站连接,以用于管理和监控流量。您必须使用有状态防火墙来跟踪此出站流量,并允许相应的返回入站流量通过防火墙到达 Distributed Cloud Connected。

这种连接对于 Google 远程监控您的部署以及在出现任何基础设施问题时提醒您至关重要。如需详细了解 Google 监控的内容,请参阅责任共担提醒策略

函数 原始子网 目的地 协议 端口
域名系统 (DNS) Distributed Cloud 联网机器管理、Distributed Cloud 联网节点 8.8.8.8(默认) TCP、UDP 53
网络时间协议 (NTP) Distributed Cloud 联网机器管理、Distributed Cloud 联网节点 time.google.com
time1.google.com
time2.google.com
time3.google.com
time4.google.com
UDP 123
管理 VPN Distributed Cloud connected 机器管理 192.178.18.0/23 TCP、UDP 443
管理软件下载 Distributed Cloud connected 机器管理 storage.googleapis.com TCP、UDP 443
引导和 Management API Distributed Cloud connected 机器管理 *.gdce.google.com
*.gdce.googleapis.com
cache-management-prod.google.com
offnetmanagement-pa.googleapis.com
accounts.google.com
cloud.google.com
TCP、UDP 443
监控服务 Distributed Cloud connected 机器管理、Distributed Cloud connected 节点 *.gdce.googleapis.com TCP、UDP 443
容器下载 Distributed Cloud connected 节点 *.k8s.io
*.gcr.io
TCP、UDP 443
日志记录服务 Distributed Cloud connected 机器管理、Distributed Cloud connected 节点 *.gdce.googleapis.com TCP、UDP 443

Distributed Cloud connected 工作负载流量

您的网络管理员还必须配置额外的防火墙规则,以允许流量进出部署在 Distributed Cloud 连接集群上的工作负载。

在订购 Distributed Cloud Connected 之前验证连接

Google 为 Distributed Cloud connected 提供了一个网络连接验证工具。 借助此工具,您可以验证本地网络是否已正确配置,能够支持 Distributed Cloud 连接部署,包括:

  • DNS 配置
  • NTP 配置
  • 交换机管理连接
  • Google API 端点连接
  • VPN 连接

如需验证连接,请按如下方式下载并运行网络连接验证工具:

  1. 前往 GitHub 上该工具的发布版本页面,然后下载适合您目标平台的版本:

    • 对于 Windows,请下载 siteDiscovery.exe 文件。
    • 对于 Linux,请下载 siteDiscovery 文件。
  2. 下载 playbook.yaml 文件,并将其放置在下载验证工具的目录中。

  3. 从命令行中,切换到包含该工具和 playbook.yaml 文件的目录,然后按如下方式运行该工具:

    • 在 Windows 上:

      siteDiscovery.exe
      
    • 在 Linux 上:

      chmod +x siteDiscovery
      ./siteDiscovery
      
  4. 该工具完成后,会将报告文件写入运行该工具的目录,然后输出类似如下内容的确认消息:

    Write report to /usr/local/google/home/myuseraccount/site-discovery-report_20260526-190033.txt ... Done
    
  5. 查看报告文件。例如:

    cat /usr/local/google/home/myuseraccount/site-discovery-report_20260526-190033.txt
    

如需了解详情(例如运行时标志、使用 Python 运行该工具或问题排查),请参阅该工具的 README 文件。您还可以将生成的报告文件发送给您的 Google 现场销售代表,以寻求帮助。该工具的源代码可供免费查看。

现场维护

Google 会远程监控 Distributed Cloud connected 硬件。如果您遇到问题,请与支持团队联系以提交工单。如果 Google 检测到硬件故障,我们会通知您和您的服务合作伙伴。 您必须与服务合作伙伴合作,安排技术人员上门并进行必要的维修。

对于 Google 运营的 Distributed Cloud connected 硬件,我们会安排技术人员前往您的部署地点。Google 提供的技术人员会与您合作,协调上门服务并进行必要的维修。

后续步骤