À propos de Google Distributed Cloud sous air gap

Google Distributed Cloud apporte l'infrastructure et les services de Google Cloudà divers emplacements physiques, également appelés environnements distribués, et peut s'exécuter dans des centres de données sur site.

Distributed Cloud propose deux solutions distinctes :

  • Google Distributed Cloud (GDC) connecté permet de rapprocher l'infrastructure et les servicesGoogle Cloud là où les données sont générées et utilisées.

  • Google Distributed Cloud (GDC) air-gapped vous permet d'héberger, de contrôler et de gérer l'infrastructure et les services directement sur vos serveurs.

Google Distributed Cloud sous air gap ne nécessite pas de connexion àGoogle Cloud et aide les clients à répondre aux exigences de conformité et réglementaires. Voici quelques-uns des principaux avantages de la plate-forme Distributed Cloud :

  • Ouvert : en tirant parti du matériel préconstruit Open Source et commercial, en exploitant l'innovation du secteur et l'écosystème ISV ouvert.
  • Intelligence : basée sur le portefeuille d'IA de Google, elle permet de prendre des décisions et d'automatiser des processus en temps réel dans la plate-forme et en tant que service.
  • Cohérente : offre une expérience d'application cohérente surGoogle Cloud, les centres de données, et les périphéries Google, opérateur et client.
  • Moderne : approche cloud moderne basée sur le leadership de Google dans Kubernetes et GKE Enterprise, la solution hybride cloud de référence.
  • Éprouvée : en tirant parti des bonnes pratiques éprouvées à grande échelle et des technologies utilisées pour les services Google.
  • Sécurité : sécurité couvrant Google Cloud, le réseau mondial Google, l'infrastructure Google Edge et les appareils des utilisateurs finaux.

Prérequis

Avant de déployer Distributed Cloud dans vos locaux, Google effectue une étude du site pour s'assurer que votre emplacement peut prendre en charge GDC en validant des capacités telles que l'espace, l'alimentation, le refroidissement et la connectivité.

En fonction de vos besoins, Google génère une conception de solution et fournit un document de planification au fournisseur de matériel cloud qui expédie le matériel requis à votre centre de données.

Matériel

Le matériel Distributed Cloud est entièrement intégré aux racks et livré de manière sécurisée dans vos locaux. Nous collaborons avec des fournisseurs de matériel OEM pour proposer à nos clients les équipements professionnels les plus récents et les plus performants, qui bénéficient de services et d'une assistance complets.

Distributed Cloud peut s'exécuter sur un matériel minimal pour offrir flexibilité, disponibilité et performances.

Logiciel

Dans un environnement isolé, vous ne pouvez pas télécharger les binaires Distributed Cloud directement sur un réseau. Avant de déployer Distributed Cloud sur un système air-gapped, il est important de disposer des éléments suivants :

  • Accès à Internet pour Google Cloud afin de télécharger la distribution Distributed Cloud.
  • Un périphérique de stockage portable pour transférer la distribution vers l'environnement isolé (par exemple, un disque dur externe ou une clé USB).
  • Matériel sur site pour importer les fichiers téléchargés.
  • Somme de contrôle SHA256 ou MD5 permettant de vérifier l'intégrité du logiciel Distributed Cloud téléchargé dans l'environnement isolé.
  • Nœuds et clusters disposant de suffisamment de ressources de processeur, de mémoire RAM et de stockage pour répondre aux besoins des clusters et des charges de travail que vous exécutez, quelle que soit la configuration de votre Distributed Cloud.
  • Documentation Distributed Cloud téléchargée pour une utilisation hors connexion.

Distributed Cloud fournit une image de système d'exploitation (OS) Ubuntu 20.04 certifiée FIPS 140-2 à long terme (LTS) qui s'exécute sur les serveurs et machines virtuelles Distributed Cloud Bare Metal. L'image de l'OS certifiée répond à toutes les exigences de sécurité et de conformité.

Principales caractéristiques techniques

Distributed Cloud offre une multitude de fonctionnalités qui permettent aux entreprises d'utiliser toutes les fonctionnalités d'un environnement privé isolé sans accès à Internet.

Services

La vaste collection de services Distributed Cloud inclut des services de gestion des données, d'intelligence artificielle, de machine learning, de sécurité, d'observabilité et de calcul. Distributed Cloud est compatible avec les charges de travail basées sur Kubernetes et sur des machines virtuelles.

Stockage

Pour créer une infrastructure robuste et stocker des données dans un environnement cloud isolé, Distributed Cloud fournit des services de stockage par blocs et d'objets. Le matériel de stockage sous-jacent inclut des solutions 100 % flash hautes performances pour le stockage par blocs et des solutions plus économiques pour le stockage d'objets.

Haute disponibilité et sauvegarde des données

Pour répondre aux exigences de souveraineté des données, Distributed Cloud fournit une solution de sauvegarde intégrée pour la récupération des données et la possibilité de contrôler la résidence des données dans un centre de données local ou distant.

Le déploiement de ressources dans plusieurs centres de données avec multizone vous permet d'exécuter des charges de travail critiques et déconnectées sur Distributed Cloud en offrant des fonctionnalités de haute disponibilité (HA) et de reprise après sinistre (DR) semblables à celles des fournisseurs de cloud hyperscale publics.

Distributed Cloud permet aux entreprises d'effectuer des mises à niveau matérielles et logicielles progressives et non perturbatrices.

Mise en réseau

Le cloud distribué fournit une mise en réseau sécurisée et des performances à haute vitesse pour prendre en charge vos services stratégiques.

Les réseaux du plan de données et du plan de gestion connectent tous les composants cloud hébergés dans un environnement sur site pour assurer la souveraineté des données. Les réseaux sécurisent les données et permettent aux clients de faire évoluer et d'optimiser leur infrastructure.

Le service d'équilibrage de charge réseau distribue le trafic TCP et UDP entre les clusters et offre un contrôle absolu sur la gestion du trafic dans l'environnement Distributed Cloud.

Assistance

Il est possible que l'API Cloud Support ne soit pas disponible pour une utilisation avec Distributed Cloud. Pour en savoir plus, contactez votre responsable de compte.

Avis de tiers et code source

Des avis de tiers sont fournis avec chaque version de GDC. Ils sont fournis à l'aide d'un fichier tar stocké au même emplacement Cloud Storage sous un fichier tar correspondant qui inclut notice dans le nom. Vous pouvez également trouver les avis tiers directement dans les images incluses dans GDC.

Pour certaines de ces sources tierces, nous fournissons également des copies du code source. Des sources tierces sont également disponibles dans les images ou dans les dépôts hébergés par Google suivants :

Pour notre serveur miroir Ubuntu, nous n'avons pas modifié les packages. Pour trouver des sources, exécutez la commande suivante :

deb-src http://archive.ubuntu.com/ubuntu VERSION main universe