לפני שרוכשים את הציוד של Google Distributed Cloud במודל מחובר, צריך לעמוד בדרישות ההתקנה של Distributed Cloud במודל מחובר שמתוארות בדף הזה.
תכנון של הגדרת החומרה
לפני שרוכשים את הציוד שאושר על ידי Google, האדמין של המערכת צריך לתכנן עם Google את תצורת הציוד לפריסה המחוברת של Distributed Cloud. החומרה של Distributed Cloud במודל מחובר קיבלה אישור בפלטפורמות הבאות:
שרתים מחוברים של Distributed Cloud G1. קבוצה של שלושה מחשבי Dell XR11 1U להתקנה במארז.
שרתים מחוברים של Distributed Cloud מדור שני. מארז Dell XR8000r עם שלושה מגשי מכונות XR8610t.
צריך לרכוש את כל הציוד של Distributed Cloud במודל מחובר לפני שאפשר להקצות כל אחד מהאזורים של Distributed Cloud במודל מחובר. אי אפשר להוסיף או להסיר חומרה מאזור אחרי שהחומרה הזו נפרסה.
שרתים מחוברים של Distributed Cloud G1
Google אישרה את התצורות הבאות של פלטפורמת G1 של שרתי Distributed Cloud במודל מחובר:
| GDC במודל מחובר – שרתים G1 (בינוני) | GDC במודל מחובר שרתים G1 (גדול) | |
|---|---|---|
| Configuration | 3 מכונות Dell XR11 1U להתקנה במתלה עם אחסון SSD מקומי | 3 מכונות Dell XR11 1U להתקנה במתלה עם אחסון SSD מקומי |
| מטרה | אידיאלי למחשוב למטרות כלליות בקנה מידה בינוני | מתאים במיוחד למחשוב למטרות כלליות בקנה מידה גדול |
| CPU | 32 ליבות vCPU לכל מכונה | 64 vCPU לכל מכונה |
| GPU | 1 NVIDIA L4 GPU (אופציונלי) לכל מכונה | 1 NVIDIA L4 GPU (אופציונלי) לכל מכונה |
| RAM | 64GB לכל מכונה | 128GB לכל מכונה |
| אחסון | 1.6TB SSD לכל מכונת 1U | 3.2TB SSD לכל מחשב 1U |
| Power | 1,400 ואט כפול (1,800 ואט במדינות האיחוד האירופי, Lot 9), AC בלבד | 1,400 ואט כפול (1,800 ואט במדינות האיחוד האירופי, Lot 9), AC בלבד |
שרתים מחוברים של Distributed Cloud G2
Google אישרה את התצורות הבאות של פלטפורמת G2 של שרתי Distributed Cloud במודל מחובר:
| שרתי GDC במודל מחובר G2 (קטן, 64GB) | שרתי GDC במודל מחובר G2 (קטן, 128GB) | GDC connected servers G2 (medium) | GDC connected servers G2 (large) | |
|---|---|---|---|---|
| Configuration | 3 מכונות Dell XR8610t sled במארז Dell XR8000r עם אחסון SSD מקומי | 3 מכונות Dell XR8610t sled במארז Dell XR8000r עם אחסון SSD מקומי | 3 מכונות Dell XR8610t sled במארז Dell XR8000r עם אחסון SSD מקומי | 3 מכונות Dell XR8610t sled במארז Dell XR8000r עם אחסון SSD מקומי |
| מטרה | אידיאלי למחשוב למטרות כלליות בקנה מידה קטן | מתאים למחשוב כללי בקנה מידה קטן שדורש זיכרון נוסף | אידיאלי למחשוב למטרות כלליות בקנה מידה בינוני | מתאים במיוחד למחשוב למטרות כלליות בקנה מידה גדול |
| CPU | 32 ליבות vCPU לכל מכונה | 32 ליבות vCPU לכל מכונה | 48 vCPU לכל מכונה | 64 vCPU לכל מכונה |
| GPU | לא נתמך | לא נתמך | לא נתמך | לא נתמך |
| RAM | 64GB לכל מכונה | 128GB לכל מכונה | 128GB לכל מכונה | 128GB לכל מכונה |
| אחסון | 3.84TB SSD לכל מכונת מגש | 3.84TB SSD לכל מכונת מגש | 3.84TB SSD לכל מכונת מגש | 3.84TB SSD לכל מכונת מגש |
| Power | 1,400 ואט כפול (1,800 ואט במדינות האיחוד האירופי, Lot 9), AC בלבד | 1,400 ואט כפול (1,800 ואט במדינות האיחוד האירופי, Lot 9), AC בלבד | 1,400 ואט כפול (1,800 ואט במדינות האיחוד האירופי, Lot 9), AC בלבד | 1,400 ואט כפול (1,800 ואט במדינות האיחוד האירופי, Lot 9), AC בלבד |
רכישת ציוד ל-Distributed Cloud במודל מחובר
אתם צריכים לרכוש את החומרה המוסמכת שמחוברת ל-Distributed Cloud דרך משלב מערכות מוסמך של Google, באחת מהתצורות המוסמכות שמפורטות בדף הזה. האחריות שלכם כוללת, בין היתר:
- עמידה בדרישות המקום, החשמל, הקירור ודרישות התקנה אחרות של הציוד המאושר.
- עמידה בכל דרישות המס והדרישות הרגולטוריות של האזור הממוקד.
- פריסה, תיקון והוצאה משימוש של החומרה המאושרת.
- חיטוי של כונני הדיסקים בכל מכונה מאושרת בסיום החוזה.
כדי לקבל מידע נוסף על רכישת חומרה שמחוברת ל-Distributed Cloud, כולל זמינות במדינה שלכם, אתם יכולים לפנות לנציג המכירות של Google.
רכישת התמיכה המינימלית הנדרשת
Google Distributed Cloud במודל מחובר דורש לפחות תמיכה משופרת. אם אין לכם תמיכה מתקדמת או תמיכת Premium, אתם צריכים לרכוש לפחות תמיכה מתקדמת כדי להשתמש ב-Distributed Cloud connected.
לספק מידע על Google Cloud
כשמזמינים את Google Distributed Cloud במודל מחובר, צריך לספק ל-Google את הפרטים הבאים, אם רלוונטי:
- מזהה הארגון Google Cloud ,
- בין אם אתם מקצים חומרה שמחוברת ל-Distributed Cloud כחלק מ Google Cloud פרויקט קיים או שאתם רוצים Google Cloud פרויקט חדש,
- מזהה פרויקט היעד Google Cloud (אם אתם מקצים משאבים כחלק מפרויקט קיים Google Cloud ),
- מספר היעד של אזורים מחוברים ב-Distributed Cloud.
גיבוי חשמלי
מומלץ מאוד להשתמש בספקי כוח בלתי פסיקים (UPS) עצמאיים שיכולים להפעיל את חומרת Distributed Cloud ברציפות למשך 20 דקות לפחות למערכות סוללות ו-15 שניות למערכות אינרציאליות.
Networking
מכונת שרת שמחוברת ל-Distributed Cloud צריכה לפחות שני חיבורי Ethernet של גיגה-ביט למתג Top-of-Rack (ToR), אחד בתוך הפס ואחד מחוץ לפס. Google ממליצה על שני חיבורים בתוך הפס לכל מכונה לצורך יתירות. בפריסה של שלושה צמתים, מדובר בשישה חיבורים לכל מארז שרתים של Google Distributed Cloud במודל מחובר.
כשמזמינים את Distributed Cloud connected, צריך לציין את דרישות הרשת, כמו טווחי כתובות IP והגדרות חומת אש.
לפני שמזמינים, האדמין של הרשת צריך לעבוד עם Google כדי לתכנן את הגדרת הרשת להתקנה של Distributed Cloud Connected.
מידע נוסף זמין במאמר בנושא חומרה מקושרת של Distributed Cloud.
תיוג של תנועת רשת בעומסי עבודה
Distributed Cloud connected תומך בתיוג של תנועת עומסי עבודה בין הרשת המקומית לבין Pods של עומסי עבודה שמשתמשים בממשק הרשת kube0. עם זאת,
התכונה הזו לא מופעלת כברירת מחדל אלא אם מבקשים אותה במפורש כשמזמינים.
כשמזמינים את Distributed Cloud connected, אפשר לבקש שתנועת עומסי העבודה בממשק kube0 תתויג עם מזהה VLAN לפי בחירתכם. אי אפשר להפעיל את התכונה הזו אחרי שפריסת השרתים המחוברים של Distributed Cloud הוכנסה לשירות.
רוחב הפס של החיבור לאינטרנט
כדי להתחבר לאינטרנט, ל-Google Distributed Cloud במודל מחובר נדרש רוחב פס מינימלי של:
- הורדה: 20 מגה-ביט לשנייה (Mbps)
- העלאה: 5 מגה-ביט לשנייה (Mbps)
הקצאת בלוקים של כתובות
כדי להשתמש ב-Distributed Cloud Connected, צריך להקצות את בלוקי הכתובות הבאים ברשת המקומית. אם אתם משתמשים בכתובות IP פרטיות עבור רשתות המשנה המחוברות לניהול של Distributed Cloud שמפורטות בקטע הזה, אתם צריכים להגדיר תרגום כתובות רשת (NAT) לכתובות האלה לפני שאתם מפרסמים את כתובות ה-IP הציבוריות של הפריסה באינטרנט.
בטבלה הבאה מפורטים בלוקי הכתובות הנדרשים לשרתים מחוברים של Distributed Cloud:
| רכיב רשת | דרישה להקצאה |
|---|---|
| רשת משנה לניהול מכונות מחוברות ב-Distributed Cloud | כתובת IP אחת (1) לכל מכונה ב-VLAN של הרשת המקומית, ציבורית או RFC 1918. |
| רשת משנה של צמתים מחוברים ב-Distributed Cloud | כתובת IP אחת (1) לכל מכונה ב-VLAN של הרשת המקומית, ציבורית או RFC 1918. |
| מאגר של מאזני עומסים שמחוברים ל-Distributed Cloud | שש (6) כתובות IP לכל מכונה ב-VLAN של הרשת המקומית, ציבוריות או RFC 1918. |
כתובות ה-IP של רשתות המשנה של ניהול המכונות והצמתים צריכות להיות עוקבות. צריך לציין גם את כתובת ה-IP של שער ברירת המחדל ואת מסכה של רשת משנה של הרשת המקומית.
איך מקצים את בלוקי הכתובות הנדרשים
כשמזמינים Distributed Cloud connected, האדמין של הרשת צריך לספק את פרטי ההקצאה של בלוק ה-CIDR שצוין למעלה. אחרי הפריסה של Distributed Cloud Connected, אי אפשר לשנות את הערכים האלה.
בלוקי ה-CIDR של ניהול הצמתים והמכונות חייבים להיות רשתות משנה שניתן לנתב ברשת המקומית. הן יכולות להיות רשתות משנה פרטיות בטווח RFC 1918 או רשתות ציבוריות. צריך להגדיר את סשני ה-BGP המתאימים בנתבי הקצה של הפירינג כדי לאשר מסלולים לרשת המשנה של הצמתים המחוברים של Distributed Cloud ולרשת המשנה לניהול של המכונה המחוברת של Distributed Cloud.
בלוקי ה-CIDR מוקצים לכל אזור מחובר של Distributed Cloud. כשיוצרים אשכול מחובר של Distributed Cloud, המערכת של Distributed Cloud מקצה באופן אוטומטי צמתים באשכול הזה לכתובות IP בבלוק ה-CIDR של הצמתים שצוין, על סמך היכולות והזמינות שלהם.
בפריסה של Google Distributed Cloud במודל מחובר עם כמה אזורים, צריך לציין בלוקים ייחודיים של CIDR לכל אזור של Google Distributed Cloud במודל מחובר. כל אזור מחובר לרשת בנפרד.
אחרי שההתקנה של Distributed Cloud connected פועלת, צריך גם להקצות כתובות IP ברשת עבור ה-Pods והשירותים של Distributed Cloud connected, כמו שמתואר במאמר הקצאת כתובות רשת ל-Pods ולשירותים של Distributed Cloud connected.
הגדרת חומות אש
אם הרשת המקומית שלכם משתמשת בחומת אש, כדי להתחבר ל-Distributed Cloud צריך להגדיר את חומת האש כך שתאפשר את סוגי תעבורת הרשת הבאים:
- ניהול ומעקב אחר תנועה ב-Distributed Cloud במודל מחובר
- תעבורת נתונים של עומסי עבודה ב-Distributed Cloud במודל מחובר
ניהול ומעקב אחר תנועה ב-Distributed Cloud במודל מחובר
כדי להתחבר ל-Distributed Cloud, צריך לפתוח את היציאות הבאות ברשת המקומית. Google Distributed Cloud במודל מחובר דורש את היציאות האלה לחיבורים יוצאים אל Google דרך האינטרנט לצורך ניהול ותעבורת נתונים של מעקב. חובה להשתמש בחומת אש עם שמירת מצב שעוקבת אחרי התנועה היוצאת הזו ומאפשרת לתנועה הנכנסת התואמת לחזור דרך Distributed Cloud Connected.
הקישוריות הזו חיונית כדי ש-Google תוכל לעקוב מרחוק אחרי הפריסה שלכם ולהתריע על בעיות בתשתית. לפרטים על מה ש-Google מנטרת, אפשר לעיין במאמרים אחריות משותפת ואסטרטגיית התראות.
| תפקיד | רשת המשנה המקורית | יעד | פרוטוקול | יציאות |
|---|---|---|---|---|
| מערכת שמות דומיין (DNS) | ניהול מכונות מחוברות ל-Distributed Cloud, צמתים מחוברים ל-Distributed Cloud | 8.8.8.8 (ברירת מחדל) |
TCP, UDP | 53 |
| Network Time Protocol (NTP) | ניהול מכונות מחוברות ל-Distributed Cloud, צמתים מחוברים ל-Distributed Cloud | time.google.comtime1.google.comtime2.google.comtime3.google.comtime4.google.com
|
UDP | 123 |
| ניהול VPN | ניהול מכונות מחוברות ב-Distributed Cloud | 192.178.18.0/23 |
TCP, UDP | 443 |
| הורדות של תוכנות ניהול | ניהול מכונות מחוברות ב-Distributed Cloud | storage.googleapis.com |
TCP, UDP | 443 |
| Bootstrap and Management API | ניהול מכונות מחוברות ב-Distributed Cloud | *.gdce.google.com |
TCP, UDP | 443 |
| שירותי ניטור | ניהול מכונות מחוברות ב-Distributed Cloud, צמתים מחוברים ב-Distributed Cloud | *.gdce.googleapis.com |
TCP, UDP | 443 |
| הורדות של קונטיינרים | צמתים מחוברים של Distributed Cloud | *.k8s.io |
TCP, UDP | 443 |
| שירות רישום ביומן | ניהול מכונות מחוברות ב-Distributed Cloud, צמתים מחוברים ב-Distributed Cloud | *.gdce.googleapis.com |
TCP, UDP | 443 |
תעבורת נתונים של עומסי עבודה ב-Distributed Cloud במודל מחובר
האדמין ברשת צריך גם להגדיר כללים נוספים בחומת האש כדי לאפשר תנועה אל עומסי העבודה שנפרסו באשכולות המחוברים ל-Distributed Cloud וממנה.
אימות הקישוריות לפני הזמנת Google Distributed Cloud במודל מחובר
Google מספקת כלי לאימות קישוריות לרשת עבור Distributed Cloud במודל מחובר. הכלי הזה מאפשר לכם לוודא שהרשת המקומית שלכם מוגדרת בצורה נכונה לתמיכה בפריסה של Distributed Cloud, כולל:
- הגדרת DNS
- הגדרת NTP
- החלפת קישוריות הניהול
- קישוריות של נקודות קצה ל-Google API
- קישוריות VPN
כדי לוודא שיש חיבור, מורידים ומריצים את כלי האימות של החיבור לרשת באופן הבא:
עוברים אל דף הגרסאות של הכלי ב-GitHub ומורידים את הגרסה של פלטפורמת היעד:
- ב-Windows, מורידים את הקובץ
siteDiscovery.exe. - ב-Linux, מורידים את הקובץ
siteDiscovery.
- ב-Windows, מורידים את הקובץ
מורידים את הקובץ
playbook.yamlוממקמים אותו בספרייה שאליה הורדתם את כלי האימות.משורת הפקודה, עוברים אל הספרייה שמכילה את הכלי ואת הקובץ
playbook.yamlומריצים את הכלי באופן הבא:ב-Windows:
siteDiscovery.exeב-Linux:
chmod +x siteDiscovery ./siteDiscovery
כשהכלי מסיים את הפעולה, הוא כותב קובץ דוח לספרייה שממנה הוא הופעל, ואז מציג הודעת אישור שדומה להודעה הבאה:
Write report to /usr/local/google/home/myuseraccount/site-discovery-report_20260526-190033.txt ... Doneצפייה בקובץ הדוח. לדוגמה:
cat /usr/local/google/home/myuseraccount/site-discovery-report_20260526-190033.txt
מידע נוסף, כמו פלאגים של זמן ריצה, הפעלת הכלי באמצעות Python או פתרון בעיות, זמין בקובץ README של הכלי. אפשר גם לשלוח את קובץ הדוח שנוצר לנציג המכירות של Google בשטח כדי לקבל עזרה. קוד המקור של הכלי זמין לצפייה ללא תשלום.
תחזוקה באתר
Google מנטרת מרחוק את החומרה של Distributed Cloud במודל מחובר. אם נתקלים בבעיה, אפשר לפנות לתמיכה כדי לפתוח כרטיס. אם Google תזהה כשל בחומרה, נודיע לכם ולשותף השירות שלכם. צריך לעבוד עם שותף השירות כדי לתאם ביקור של טכנאי ולבצע את התיקונים הנדרשים.
במקרה של חומרה מחוברת של Google Distributed Cloud, נתאם עם טכנאי שיגיע לאתר הפריסה. טכנאי מטעם Google יתאם איתכם את הביקור ויבצע את התיקונים הנדרשים.