部署裸金属解决方案环境

本指南可帮助您激活裸金属解决方案环境。在开始之前,您需要确定要在线使用的裸金属解决方案订单中的网络、服务器和存储组件。

您需要在 Google Cloud Console 的登记表中输入此信息。Google Cloud 会收到您的详细信息,处理您的请求并使您的裸金属解决方案环境上线。

了解裸金属解决方案组件

为了帮助您直观显示需要在部署计划中添加哪些组件,图 1 显示了典型的裸金属解决方案环境。

图 1:裸金属解决方案环境

裸金属解决方案图,其中显示了哪些组件在 Google Cloud 中,哪些组件在裸金属解决方案的区域扩展中。

Google Cloud 环境位于图表左侧,裸金属解决方案环境位于右侧。Google Cloud 环境包括以下组件:

  • Google Cloud 项目 - 您使用 Google Cloud 项目管理裸金属解决方案资源和结算。
  • VPC - 您的 Cloud 项目将需要使用 Virtual Private Cloud。在 VPC 内,创建一个虚拟机作为跳转主机,并创建另一个虚拟机用作网络地址转换 (NAT) 网关。
  • Cloud Router 路由器 - 您需要配置两个 Cloud Router 路由器,以在 VPC 和裸金属解决方案环境之间提供路由和冗余路径。
  • 合作伙伴互连 - 在 Cloud 项目和裸金属解决方案环境之间提供物理连接。作为合作伙伴互连的一部分,您将生成裸金属解决方案部署期间输入到 Google Cloud 控制台的 VLAN 连接和配对密钥。
  • Cloud 防火墙规则 - 使用防火墙规则允许来自裸金属解决方案环境的流量访问 Cloud 项目。
  • Cloud IAM - 使用 Identity and Access Management (IAM) 向用户和管理员授予裸金属解决方案权限。

本指南假定您已设置 Google Cloud 环境。如需了解详情,请参阅设置 Google Cloud 以与裸金属解决方案环境搭配使用

裸金属解决方案环境包括以下组件:

  • 网络 - 您可以为裸金属解决方案环境指定三个重要子网:
    • 客户端子网 - 此强制性子网提供对 Google Cloud 和 VPC 的访问权限。在图示中,我们使用了 10.200.0.0/24 作为客户端子网。
    • 专用子网 - 此子网提供对位于裸金属解决方案区域扩展内的其他计算、网络和存储设备的访问权限。在图示中,我们使用了 192.168.2.1/24 作为专用子网。
    • 服务子网 - 此子网会提供一个较小的 IP 地址范围,用于为提供存储空间和其他服务的设备提供 IP 地址。服务子网是客户端子网和/或专用子网的子集。您可以从主要子网范围末尾的地址中预留服务子网。例如,在此示例中,10.200.0.0/24 客户端子网的一个可能的服务子网即为 10.200.0.240/28。
  • 服务器 - 您需要确定要在裸金属解决方案环境中包含的服务器数量、类型和操作系统。
    • 如需查看可用服务器类型的列表,请参阅服务器配置
    • 如需查看可用操作系统的列表,请参阅操作系统。向 Google Cloud 下单后,您便可以使用登记表分配服务器。但是,您可以在表单中输入的服务器数量上限受到您所订购的服务器数量的限制。
  • 存储 - 您需要选择要部署的存储类型。如需详细了解存储选项,请参阅存储

准备工作

在开始填写裸金属解决方案登记表之前,请执行以下操作:

  • 通过 Google Cloud 销售代表订购网络、服务器和存储服务。
  • 获取您订购的裸金属解决方案资源(包括服务器类型、请求的存储、数量和位置)列表。请注意,您只能在登记表中输入与合同中指定的位置和数量相匹配的资源。
  • 创建 Cloud 项目以预配裸金属解决方案资源并提交登记表。您可以将此项目(通常称为“管理项目”)用于 Identity and Access Management (IAM),以及接收裸金属解决方案更新和通知。
  • IAM 角色(例如 Project IAM Admin、Bare Metal Solution Admin 和 Compute Network Viewer)分配给管理裸金属解决方案环境的员工。
  • 我们建议您事先与您的网络团队协调好,以便在提交登记表之前准备好您的 IP 地址、VLAN 和其他网络信息。
  • 设置合作伙伴互连、VLAN 连接和配对密钥。您需要在登记表中输入此信息。

使用 Google Cloud Console 登记表输入您的选择

现在,您已订购裸金属解决方案资源并准备好使其上线,接下来需要在 Google Cloud Console 登记表中输入裸金属解决方案环境的信息。

  1. 导航到 Google Cloud 控制台登记表。 https://console.cloud.google.com/compute/bareMetalSolution/add

  2. 选择裸金属解决方案环境所在的区域。例如,对爱荷华区域使用 us-central1


  3. 点击添加网络并输入您选择的网络组件。根据您选择的区域,您会看到一条提示,告知您可为合作伙伴互连连接部署的可用带宽总量。

    字段 说明 示例
    名称 为您的网络指定一个名称。 network-1
    类型 在大多数情况下,您应该使用此字段创建两个不同的网络:
    • 客户端(必需)- 用于访问 Google Cloud 的网络。创建客户端网络时,您需要指定一些合作伙伴互连详细信息。

      如果您的 VLAN 连接位于当前项目中,请点击该复选框。
    • 专用(可选)- 用于在裸金属解决方案区域扩展内的设备之间进行访问的网络,创建高可用性集群需要该网络。
    Client
    主要 VLAN 连接 对于同一项目中的 VLAN 连接,请使用该菜单从所需对中选择第一个 VLAN 连接。

    如需详细了解 VLAN 连接,请参阅为 Cloud Interconnect 连接创建 VLAN 连接
    attachment-1
    次要 VLAN 连接 对于同一项目中的 VLAN 连接,请使用该菜单从所需对中选择第二个 VLAN 连接。 attachment-2
    VLAN 连接配对密钥 在 VPC 和裸金属解决方案之间启用合作伙伴互连时,系统会为每个 VLAN 连接生成配对密钥。

    对于组织中不同项目中的 VLAN 连接,请复制第一个连接的配对密钥并将其粘贴到此处。如需查找配对密钥,请使用以下命令:
    
    gcloud compute interconnects attachments describe
    7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/2
    次要 VLAN 连接配对密钥 拥有第二个 VLAN 连接可实现冗余和高可用性。

    对于位于组织不同项目中的 VLAN 连接,请复制第二个连接的配对密钥并将其粘贴到此处。
    7e51371e-72a3-40b5-b844-2e3efefaee60/us-central1/2
    带宽
    • Google Cloud 和裸金属解决方案环境之间的网络连接速度。
    • 范围为 1 Gbps 到 10 Gbps。
    10 Gbps
    网络 IP 地址范围 选择裸金属解决方案环境中的服务器将使用的 IP 地址范围。如果您要向现有网络范围添加新服务器,请输入现有范围。 10.200.0.0/24
    服务 IP 地址范围 从客户端网络或专用网络中选择网络 IP 地址范围的一个子集来用于存储空间和其他服务。Google Cloud 会为 NFS 等服务预留此范围。服务 IP 地址范围通常使用 /26、/27 或 /28 子网。 10.200.0.240/28
    补充说明 添加您需要与 Google Cloud 共享的其他信息。例如,现有网络和 IP 地址以及特定的应用请求。 下面我们将在专用网络 (192.128.2.0/28) 中添加 Oracle RAC。
    • 如需保存网络信息,请点击完成
    • 如需添加专用网络或其他网络,请点击添加网络,然后重复执行上述步骤。

  4. 点击添加服务器,然后输入服务器选项。根据您选择的区域,您会看到一条提示,告知您可以部署的服务器类型和数量。

    字段 说明 示例
    名称 为您的服务器指定一个名称。 server-1
    类型 服务器配置中的服务器类型,用于指定 CPU 核心、套接字和 RAM o2-standard-32-metal
    启用超线程(复选框) 超线程使用虚拟化来提供超出物理服务器正常处理能力的额外线程容量。默认情况下,此功能处于停用状态。 将此复选框留空可停用超线程
    操作系统映像 服务器操作系统 Red Hat Enterprise Linux 7.7
    选择网络(复选框) 点击该复选框以查看并选择来自组织中其他项目的网络 复选框已勾选
    客户端网络 从菜单中选择客户端子网。这可以是您之前在网络部分中指定的新子网、现有子网或其他项目中的子网。 network-1 (10.200.0.0/24)
    客户端地址 从客户端子网中选择的服务器 IP 地址。如果您输入的 IP 地址已被占用,则系统会提醒您选择其他 IP 地址。 10.200.0.5
    专用网络 从菜单中选择专用子网。这可以是您之前在网络部分中指定的新子网、现有子网或其他项目中的子网。 network-2 (192.168.2.0/24)
    不公开网址 从专用子网中选择的服务器 IP 地址。如果您输入的 IP 地址已被占用,则系统会提醒您选择其他 IP 地址。 192.168.2.5
    补充说明 添加您需要与 Google Cloud 共享的其他信息。例如,SAP 配置或高可用性集群等服务器要求。 此服务器将用于 Oracle RAC。
    • 如需保存服务器信息,请点击完成
    • 如需添加更多服务器,请点击添加服务器,然后重复执行上述步骤。

  5. 点击添加存储卷,然后输入您的存储选项。根据您选择的区域,您会看到一条提示,告知您可以部署的可用存储空间量。

    字段 说明 示例
    名称 为您的存储卷指定一个名称。 volume-1
    类型 选择存储类型:
    • SSD - 固态硬盘
    • HDD - 硬盘
    SSD
    大小 选择硬盘大小(以 GiB 为单位),1024 GiB = 1 TiB。大小范围介于 100 GiB 到 16 TiB 之间。如果您需要超过 16 TiB,请根据需要创建更多卷。 1024
    启用快照(复选框) 每天对存储卷的备份副本执行一次保存操作。这对于自定义快照而言是必需的,但默认情况下该功能处于停用状态。

    注意:如果启用快照,Google Cloud 会将所请求的存储卷大小预留 20% 出来。例如,如果您的卷大小为 1 TiB (1024 GiB),则可以使用 819 GiB 进行数据存储,另外 205 GiB 则用于快照。
    已勾选复选框以启用快照
    协议 选择存储协议
    • Fibre Channel
    • NFS
    Fibre Channel
    LUN 指定如何在存储卷中分配逻辑单元号 (LUN):
    • LUN 数
    • 每个 LUN 的大小

    注意:我们建议您为每个不超过 4 TiB 的卷配置 1 个 LUN,为超过 4 TiB 的卷配置 8 个 LUN。
    • 4 LUNs
    • 200 GiB per LUN
    服务器 指定可以访问存储空间的服务器 server-1
    补充说明 添加您需要与 Google Cloud 共享的其他存储信息。例如,应用的 LUN 要求。 您将需要在大约 3 个月内再添加 2 个 LUN。
    • 如需保存存储信息,请点击完成
    • 如需添加更多存储空间,请点击添加卷,然后重复执行上述步骤。

  6. 点击保存草稿以保存请求的草稿。

    • 如需接收包含草稿配置链接的电子邮件,请点击复选框并添加电子邮件地址。
    • 如需保存草稿,请点击确认
    • 复制并保存指向草稿配置的链接。您可以在浏览器中输入此链接,以在稍后继续填写表单。
    • 点击完成
  7. 点击提交请求以完成请求。

    • 系统会提供部署请求的摘要。
    • 要接收包含部署请求副本的电子邮件,请点击该复选框并添加您的电子邮件地址。
    • 如需提交部署请求,请点击确认
    • 复制并保存部署请求的链接。
    • 点击完成
  8. 提交请求后,保存屏幕上显示的确认编号的副本。

  9. Google Cloud 收到您的请求后,会使您选择的组件上线,并在其可用时通知您。