关于 Google Distributed Cloud 经过网闸隔离的设备

Google Distributed Cloud (GDC) 网闸隔离设备是一个集成的硬件和软件平台,专为数据中心外的战术性边缘环境而设计。它创建了一个与互联网物理断开连接的隔离“主权云”。借助此设备,您可以在安全且经过网闸隔离的环境中部署虚拟机 (VM)、基于容器的工作负载和托管式服务(例如 Vertex AI)。

该设备重约 100 磅(约 45.3 千克),可由两人搬运。在从一个位置移到另一个位置时,该设备无法运行。它可能会被搬上搬下车辆,并且可能比在数据中心受到更粗暴的对待。该设备运行时,可能处于不受控制的环境中,与数据中心相比,温度变化更大,灰尘更多,例如帐篷或改建的建筑物。

该设备可以在经过网闸隔离的客户网络上断开连接运行,并可访问其他资源,也可以在没有上行链路的本地网络上运行。它还可以连接到可路由到 Distributed Cloud 数据中心实例的网络。

Google Distributed Cloud 网闸隔离配置设备提供以下功能:

高级 AI 功能:使用内置 AI 解决方案(例如 翻译、语音和光学字符识别 (OCR))提升任务关键型 应用的性能。例如,使用 OCR 和翻译功能扫描和翻译以不同语言编写的文档,使其在现场可访问和可理解。

坚固耐用且便携的设计:Google Distributed Cloud 网闸隔离配置专为应对恶劣环境 条件而打造,包括极端温度、冲击和振动, 采用坚固耐用且便携的设计,符合 MIL-STD-810H 等严格的 认证要求,确保即使在具有挑战性的场景中也能可靠运行。

完全隔离:旨在无需连接到 Google Cloud 或公共互联网即可运行。该设备在断开连接的环境(例如 DDIL)中仍可正常运行,从而保持其管理的基础架构、服务和 API 的安全性和隔离性。这种隔离性使该设备非常适合处理敏感数据,同时满足严格的监管、合规性和主权要求。

集成式云服务:基础架构即服务 (IaaS) 功能(例如 计算、网络和存储)以及 Google Cloud 数据传输等服务。

数据安全:强大的安全功能,例如加密、数据隔离、 防火墙和安全启动,可保护敏感信息。

美国国防部 (DoD) Impact Level 5 (IL5) 认证:该 设备已获得 Impact Level 5 认证,这是非机密但敏感信息所需的最高级别的安全 控制和保护。

GDC 网闸隔离设备与 GDC 网闸隔离配置之间的区别

GDC 网闸隔离设备与在数据中心运行的 GDC 网闸隔离配置之间存在几个主要区别。

租用

该设备是单租户设备,仅支持一个 GDC 网闸隔离组织。

集群模型

Google Distributed Cloud 网闸隔离配置设备运行一个集群,该集群包含其所有三个裸金属节点。一个专用管理 API 服务器(作为集群上的 pod 工作负载运行)托管管理平面 API。用户工作负载(包括虚拟机和 Kubernetes pod)可以在此集群上运行。

网络

与数据中心安装相比,GDC 网闸隔离设备与客户网络的集成模式不同。数据中心设备通常安装完整,并附有由网络专业人员编写和实施的网络配置计划。GDC 网闸隔离设备通常会被带到某个位置并插入到现有的客户网络中。 随着设备从一个位置移到另一个位置,设备所连接的网络也会发生变化。虽然该设备使用的网络硬件与数据中心解决方案不同,但您可以使用提供的硬件将该设备连接到外部网络。

系统管理

GDC 网闸隔离配置设备的生命周期与 GDC 网闸隔离数据中心不同。对于该设备,Google(或我们的代表)会安装系统,然后将其交给客户。客户执行一些基础架构运维人员 (IO) 配置任务(例如配置身份和网络),然后可以使用该设备。客户负责多项 IO 任务,例如更新或系统监控。

硬件

GDC 网闸隔离配置设备是一种小巧的设备规格设备,由一个机箱组成,该机箱包含三个刀片和一个网络交换机。该机箱带有提手和轮子,因此可以在恶劣的环境中运输和使用。

硬件组件

该设备的前端轮廓顶部有一个交换机,中间有刀片,底部有电源插座:

  • A:TOR 交换机
  • B:三个服务器刀片
  • C:具有冗余的电源装置
  • D:HP Edgeline 系统

设备正面轮廓

软件

GDC 网闸隔离配置提供以下软件和服务:

服务

可用服务包括:

存储

GDC 网闸隔离配置通过软件定义存储提供块存储和对象存储。 块存储和对象存储共享相同的底层存储池和容量。

NTP 服务器

GDC 网闸隔离配置设备没有内置 NTP 服务器,但客户可以提供自己的 NTP 服务器。当存在上游 NTP 服务器时,网络交换机可以充当 NTP 中继。客户可以将网络 NTP 交换机指向本地网络上的 NTP 服务器。

数据传输和复制

GDC 网闸隔离配置可以与 GDC 网闸隔离私有云之间传输数据。由于设备在现场或远程位置使用,因此可能需要在断开连接时在现场使用数据,然后在连接时将数据从云端传输到设备。

界面

GDC 网闸隔离设备使用的界面与 GDC 网闸隔离配置类似,但没有 GDC 网闸隔离设备中未包含的功能。

日志记录和可观测性

GDC 网闸隔离配置会保留系统访问事件的审核日志。此日志不需要写入特殊介质,例如符合一次写入、多次读取 (WORM) 标准的存储。审核日志会在连接可用时手动同步到 GDC 网闸隔离配置,并与 GDC 网闸隔离日志存储在同一位置。

为了实现更广泛的日志记录和可观测性,原始系统日志可用于设备日志,并且管理员可以访问这些日志。应用运维人员可以为其工作负载使用 Kubernetes 日志记录。

安全和加密

GDC 网闸隔离配置设备包含一组用于磁盘加密的 Yubikey,这些 Yubikey 与设备分开运送。如果客户有可用的硬件安全模块 (HSM),则系统支持将密钥存储在该 HSM 中。这样,客户就可以控制用于加密静态数据的密钥。

身份和访问权限

GDC 网闸隔离配置设备随附嵌入式 Keycloak 身份提供方,可以选择安装管理员账号。您还可以连接到自己的外部身份提供方。管理员可以在 Keycloak 或自己的身份提供方中添加用户,并在 GDC 控制台中授予权限。

高可用性和备份

GDC 网闸隔离配置设备的数据存储具有有限的高可用性和冗余。

角色

在 Google Distributed Cloud 网闸隔离配置 设备中,有四种角色:

  • Google 基础架构运维人员(G_IO) 会安装系统硬件和软件,并在将设备交付给客户之前执行初始配置。他们还会安全地擦除退回的设备。
  • 客户基础架构运维人员 (C_IO) 管理系统,包括身份验证、网络和系统配置。
  • 平台管理员 (PA) 向 AO 用户授予权限、管理项目以及排查虚拟机和集群问题。
  • 应用运维人员 (AO) 管理工作负载、应用和项目。

角色不是角色,而是映射到特定权限的用户角色集合,这些权限会分配给各个用户。