Sobre o dispositivo com isolamento físico do Google Distributed Cloud

O dispositivo com isolamento físico do Google Distributed Cloud (GDC) é uma plataforma integrada de hardware e software projetada para ambientes táticos de borda fora de um data center. Ele cria uma "nuvem soberana em uma caixa" isolada e fisicamente desconectada da Internet. Esse dispositivo permite implantar máquinas virtuais (VMs), cargas de trabalho baseadas em contêineres e serviços gerenciados, como a Vertex AI, em um ambiente seguro e com isolamento físico.

O dispositivo pesa cerca de 45,3 kg e pode ser transportado por duas pessoas. Ele não funciona enquanto é movido de um local para outro. Ele pode ser colocado e retirado de veículos e pode estar sujeito a um tratamento mais severo do que em um data center. Enquanto o dispositivo está em execução, ele pode estar em um ambiente não controlado sujeito a mais variações de temperatura e poeira do que um data center, como uma barraca ou um prédio reutilizado.

O dispositivo pode ser executado desconectado em uma rede de clientes com isolamento físico e acesso a outros recursos ou em uma rede local sem um link de uplink. Ele também pode ser executado conectado a uma rede roteável para uma instância de data center do Distributed Cloud.

O dispositivo com isolamento físico do Google Distributed Cloud oferece os seguintes recursos:

Recursos avançados de IA: melhore o desempenho de aplicativos essenciais usando soluções de IA integradas, como tradução, fala e reconhecimento óptico de caracteres (OCR). Por exemplo, use os recursos de OCR e tradução para digitalizar e traduzir documentos escritos em diferentes idiomas, tornando-os acessíveis e compreensíveis no campo.

Design resistente e portátil: criado para resistir a condições ambientais adversas, incluindo temperaturas extremas, choques e vibrações, o dispositivo Google Distributed Cloud com isolamento físico tem um design resistente e portátil que atende a requisitos de credenciamento rigorosos, como o MIL-STD-810H, garantindo uma operação confiável mesmo em cenários desafiadores.

Isolamento total: projetado para operar sem conectividade com Google Cloud a Internet pública. O dispositivo permanece totalmente funcional em ambientes desconectados, como o DDIL, preservando a segurança e o isolamento da infraestrutura, dos serviços e das APIs que ele gerencia. Esse isolamento torna o dispositivo ideal para processar dados sensíveis, atendendo a requisitos regulatórios, de conformidade e de soberania rigorosos.

Serviços de nuvem integrados: recursos de infraestrutura como serviço (IaaS), como computação, rede e armazenamento, e Google Cloud serviços como transferência de dados.

Segurança de dados: recursos de segurança robustos, como criptografia, isolamento de dados, firewalls e inicialização segura para proteger informações sensíveis.

Credenciamento de nível de impacto 5 (IL5) do Departamento de Defesa (DoD): o dispositivo recebeu o credenciamento de nível de impacto 5, o nível mais alto de controles de segurança e proteção exigido para informações não classificadas, mas sensíveis.

Diferenças entre o dispositivo com isolamento físico do GDC e o GDC com isolamento físico

Há várias diferenças importantes entre o dispositivo com isolamento físico do GDC e o GDC com isolamento físico em execução em um data center.

Locação

O dispositivo é de locatário único e só oferece suporte a uma organização do GDC com isolamento físico.

Modelo de cluster

O dispositivo com isolamento físico do Google Distributed Cloud opera um único cluster que abrange todos os três nós bare metal. Um servidor de API de gerenciamento dedicado, executado como cargas de trabalho de pod no cluster, hospeda APIs do plano de gerenciamento. As cargas de trabalho do usuário, que incluem VMs e pods do Kubernetes, podem ser executadas nesse cluster.

Rede

Os dispositivos com isolamento físico do GDC têm um padrão de integração diferente com as redes de clientes do que as instalações de data center. Os dispositivos de data center geralmente são instalados com um plano de configuração de rede criado e implementado por profissionais de rede. Os dispositivos com isolamento físico do GDC geralmente são levados a um local e conectados a uma rede de clientes existente. A rede a que o dispositivo está conectado muda à medida que ele é movido de um local para outro. Embora o dispositivo use um hardware de rede diferente da solução de data center, é possível conectar o dispositivo a uma rede externa usando o hardware fornecido.

Gerenciamento de sistema

O dispositivo com isolamento físico do GDC tem um ciclo de vida diferente do data center do GDC com isolamento físico. Para o dispositivo, o Google (ou nossos delegados) instala o sistema e o entrega ao cliente. O cliente realiza algumas tarefas de configuração do operador de infraestrutura (IO, na sigla em inglês), como configurar a identidade e a rede, e pode usar o dispositivo. O cliente é responsável por várias tarefas de IO, como atualização ou monitoramento do sistema.

Hardware

O dispositivo com isolamento físico do GDC é um dispositivo de formato pequeno que consiste em um chassi que contém três lâminas e um switch de rede. A caixa tem alças e rodas para que possa ser transportada e usada em ambientes robustos.

Componentes de hardware

O perfil frontal do dispositivo tem um switch na parte de cima, com lâminas no meio e tomadas de energia na parte de baixo:

  • A: switch TOR
  • B: três lâminas de servidor
  • C: unidade de fonte de alimentação com redundância
  • D: sistema HP Edgeline

Perfil frontal do dispositivo

Software

O dispositivo com isolamento físico do GDC oferece o seguinte software e serviços:

Serviços

Os serviços disponíveis incluem:

Armazenamento

O dispositivo GDC com isolamento físico oferece armazenamento de blocos e objetos com armazenamento definido por software. O armazenamento de blocos e objetos compartilha o mesmo pool e capacidade de armazenamento subjacentes.

Servidor NTP

O dispositivo com isolamento físico do GDC não tem um servidor NTP integrado, mas os clientes podem fornecer o próprio servidor NTP. O switch de rede pode atuar como um retransmissor NTP quando há um servidor NTP upstream. Os clientes podem apontar o switch NTP de rede para um servidor NTP na rede local.

Transferência e replicação de dados

O dispositivo com isolamento físico do GDC pode transferir dados de e para nuvens privadas com isolamento físico do GDC. Como os dispositivos são usados em campo ou em locais remotos, os dados podem ser necessários no campo enquanto estão desconectados e, em seguida, transferidos da nuvem para o dispositivo quando conectados.

Interface do usuário

O dispositivo com isolamento físico do GDC usa uma interface do usuário semelhante ao GDC com isolamento físico, sem os recursos que não estão incluídos no dispositivo com isolamento físico do GDC.

Registro e observabilidade

O dispositivo com isolamento físico do GDC mantém um registro de auditoria de eventos de acesso ao sistema. Esse registro não exige gravação em mídias especiais, como armazenamento compatível com gravação única, leitura múltipla (WORM, na sigla em inglês). O registro de auditoria é sincronizado manualmente com o GDC com isolamento físico quando uma conexão está disponível e é armazenado em um local comum com os registros do GDC com isolamento físico.

Para um registro e observabilidade mais amplos, os registros brutos do sistema estão disponíveis para os registros do dispositivo e podem ser acessados pelos administradores. Os operadores de aplicativos podem usar o registro do Kubernetes para as cargas de trabalho.

Segurança e criptografia

O dispositivo com isolamento físico do GDC inclui um conjunto de Yubikeys para criptografia de disco, enviado separadamente do dispositivo. Se o cliente tiver um módulo de segurança de hardware (HSM, na sigla em inglês) disponível, o sistema vai oferecer suporte ao armazenamento de chaves nesse HSM. Isso permite o controle do cliente das chaves para criptografar dados em repouso.

Identidade e acesso

Os dispositivos GDC com isolamento físico são entregues com um provedor de identidade Keycloak incorporado, instalado opcionalmente com uma conta de administrador. Também é possível se conectar ao seu próprio provedor de identidade externo. Os administradores podem adicionar usuários no Keycloak ou no próprio provedor de identidade e conceder permissões no console do GDC.

Alta disponibilidade e backup

O dispositivo com isolamento físico do GDC tem alta disponibilidade e redundância limitadas para armazenamento de dados.

Perfis

No dispositivo com isolamento físico do Google Distributed Cloud, há quatro perfis:

  • Os operadores de infraestrutura do Google(G_IO) instalam o hardware e o software do sistema e realizam a configuração inicial antes de entregar o dispositivo aos clientes. Eles também limpam o dispositivo com segurança quando ele é devolvido.
  • Os operadores de infraestrutura do cliente (C_IO) gerenciam o sistema, incluindo autenticação, rede e configuração do sistema.
  • Os administradores da plataforma (PA) concedem permissões aos usuários do AO, gerenciam projetos e solucionam problemas de VMs e clusters.
  • Os operadores de aplicativos (AO) gerenciam cargas de trabalho, aplicativos e projetos.

Os perfis não são papéis, mas coleções de papéis de usuário mapeados para permissões específicas, que são atribuídas a usuários individuais.