Abo für Bare-Metal-Lösung
In diesem Thema werden die Hauptkomponenten der Bare-Metal-Lösung erläutert, die Ihnen bei der Entscheidung helfen, wie Sie Server, Netzwerke und Speicher in Ihrer eigenen Bare-Metal-Lösung bereitstellen zu verbessern.
Wenn Sie SAP HANA in Ihrer Bare-Metal-Lösungsumgebung ausführen, sehen Sie sich die SAP HANA auf Bare-Metal-Lösung an.
Regionale Verfügbarkeit
Die Bare-Metal-Lösung ist in den folgenden Google Cloud-Regionen verfügbar:
Region | Ort |
---|---|
asia-northeast1 |
Tokio, Japan, APAC |
asia-northeast3 |
Seoul, Südkorea, APAC |
asia-southeast1 |
Jurong West, Singapur, APAC |
europe-west2 |
London, England, Europa |
europe-west3 |
Frankfurt, Deutschland, Europa |
europe-west4 |
Eemshaven, Niederlande, Europa |
europe-west6 |
Zürich, Schweiz, Europa |
northamerica-northeast1 |
Montreal, Québec, Kanada, Nordamerika |
northamerica-northeast2 |
Toronto, Ontario, Kanada, Nordamerika |
southamerica-east1 |
Osasco, São Paulo, Brasilien, Südamerika |
us-central1 |
Council Bluffs, Iowa, USA, Nordamerika |
us-east4 |
Ashburn, Virginia, USA, Nordamerika |
us-west2 |
Los Angeles, Kalifornien, USA, Nordamerika |
Die folgende Tabelle zeigt die aktuellen Google Cloud-Regionen, die SAP HANA auf der Bare-Metal-Lösung unterstützen.
Region | Standort |
---|---|
europe-west3 |
Frankfurt, Deutschland, Europa |
europe-west4 |
Eemshaven, Niederlande, Europa |
us-central1 |
Council Bluffs, Iowa, USA, Nordamerika |
us-east4 |
Ashburn, Virginia, USA, Nordamerika |
Wenn die gewünschte Region in der obigen Tabelle nicht aufgeführt ist, wenden Sie sich an den Google Cloud-Vertrieb.
Serverkonfigurationen
Die Bare-Metal-Lösung umfasst Server in vorkonfigurierten Größen, wie in der folgenden Tabelle dargestellt.
Jeder Server der Bare-Metal-Lösung umfasst 200 GB Netzwerk-Attached Storage für das Bootlaufwerk.
Standardmäßig ist CPU-Hyper-Threading auf Bare-Metal-Lösungsservern deaktiviert. Wenn Sie Hyper-Threading benötigen, wenden Sie sich an Ihren Vertriebsmitarbeiter oder, wenn Sie bereits eine Bare-Metal-Lösung haben, erstellen Sie eine Dienstleistungsanfrage.
Servername | CPU-Kerne | vCPUs | Sockets | Arbeitsspeicher | CPU-Plattform | Ethernet-Ports |
---|---|---|---|---|---|---|
Server für allgemeine Zwecke | ||||||
o2-standard-16-metal |
8 | 16 | 2 | 192 GB | Intel Xeon Gold, 5200er-Serie, 3,8 GHz | 4 Port 25GbE NIC |
o2-standard-32-metal |
16 | 32 | 2 | 384 GB | Intel Xeon Gold, 6200, 3,2 GHz | 4 Port 25GbE NIC |
o2-standard-48-metal |
24 | 48 | 2 | 768 GB | Intel Xeon Gold, 6200, 3,0 GHz | 4 Port 25GbE NIC |
o2-standard-112-metal |
56 | 112 | 2 | 1,5 TB | Intel Xeon Platinum, 8200, 2,2 GHz | 4 Port 25GbE NIC |
Server für allgemeine Zwecke mit großem Arbeitsspeicher | ||||||
o2-highmem-224-metal |
112 | 224 | 4 | 3 TB | Intel Xeon Platinum, 8200, 2,7 GHz | 4 Port 25GbE NIC |
Speicheroptimierte Server | ||||||
o2-ultramem-672-metal |
336 | 672 | 12 | 18 TB | Intel Xeon Platinum, 8200, 2,7 GHz | 6 Port 25GbE NIC |
o2-ultramem-896-metal |
448 | 896 | 16 | 24 TB | Intel Xeon Platinum, 8200, 2,7 GHz | 8 Port 25GbE NIC |
Firmware
Wir empfehlen, die neueste Version der Bare-Metal-Lösung zu installieren
Firmware auf den Servern: TS54
.
Die Verwendung einer veralteten Firmwareversion kann unter anderem folgende Probleme verursachen:
- Verzögerter und eingeschränkter Google Cloud-Support
- Verlust wichtiger Google Cloud-Features.
- Sicherheits-, Compliance- und Leistungsprobleme
Informationen zum Firmware-Upgrade finden Sie unter Firmware aktualisieren.
Firmware-Version ermitteln
Führen Sie den folgenden Befehl aus, um die aktuelle Firmwareversion Ihres Bare-Metal-Lösungsservers zu ermitteln:
sudo dmidecode -s bios-version
Verfügbare Firmwareversionen
Die folgende Tabelle enthält Details zu den Firmwareversionen, die für Bare-Metal-Lösung.
Allgemeine Informationen
Firmwareversion | Maschinenserie | Maschinentyp | Lebenszyklusphase | EOL und Datum der Einstellung der Firmware |
---|---|---|---|---|
BIOS_PUR043.45.00.002 (TS54) |
|
Allgemeiner Zweck | GA | Noch nicht bekannt |
BIOS_PUR043.37.14.021 (TS24.02) |
|
Allgemeiner Zweck | Ende der Gültigkeitsdauer | April 2024 |
BIOS_PUR043.37.16.023 (TS24.05) |
|
Allgemeiner Zweck | Ende der Gültigkeitsdauer | April 2024 |
3.50.58 |
|
Speicheroptimierte Server | GA | März 2024 |
3.80.24 |
|
Speicheroptimierte Server | GA | Noch nicht bekannt |
Features
Firmwareversion | Features |
---|---|
BIOS_PUR043.45.00.002 (TS54) |
|
Firmware aktualisieren
Wenn Sie Ihren Server auf die neueste Firmwareversion umstellen möchten, wenden Sie sich an den Kundensupport.
Wir benötigen eine Vorabankündigung von 5 Tagen, um das Upgrade zu planen. Das Upgrade erfordert etwa 10 Stunden. Wir können drei Server gleichzeitig upgraden, in einem 10-Stunden-Zeitfenster.
Interaktive serielle Konsole
Die Bare-Metal-Lösung bietet eine interaktive serielle Konsole für den Zugriff Server. Sie können damit Konfigurations- und Fehlerbehebungsaufgaben ausführen. Ich kann Befehle direkt in der seriellen Konsole ausführen und auf Aufforderungen reagieren.
Informationen zum Konfigurieren und Verwenden der seriellen Konsole finden Sie unter Konfigurieren Sie die serielle Konsole.
Betriebssysteme
Wenn Sie eine Bestellung für eine Bare-Solution-Lösung aufgeben, können Sie das Betriebssystem (OS) angeben, das auf Ihren Servern installiert werden soll. Wenn Sie ein Betriebssystem benötigen, das nicht in den folgenden Tabellen aufgeführt ist, wenden Sie sich an Google Cloud Vertrieb.
Verfügbare Betriebssystem-Images
Sie können die Installation der folgenden Betriebssystem-Images auf Ihrem Server der Bare-Metal-Lösung. Dieser Abschnitt enthält allgemeine Details zum Betriebssystem Bilder.
Betriebssystemversion | Code des Betriebssystem-Images | Maschinenserie | Maschinentyp | Lebenszyklusphase | EOL und Datum der Einstellung des Images |
---|---|---|---|---|---|
RHEL 7.7 for SAP | LAMBRHEL77SAP |
|
Speicheroptimierte Server (für SAP HANA geeignet) | Ende der Gültigkeitsdauer | August 2023 |
RHEL 7.9 | RHEL7x |
|
Allgemeiner Zweck | GA | Juni 2024 |
RHEL 8.4 (Nebenversion gesperrt) | RHEL84 |
|
Allgemeiner Zweck | Ende der Gültigkeitsdauer | Mai 2023 |
RHEL 8 (neuester Nebenrelease) | RHEL8x |
|
Allgemeiner Zweck | GA | Mai 2029 |
RHEL 8.0 for SAP | RHEL80SAP |
|
Allgemeiner Zweck | Ende der Gültigkeitsdauer | Dezember 2020 |
RHEL 8.1 for SAP | RHEL81SAP |
|
Allgemeiner Zweck | Ende der Gültigkeitsdauer | November 2023 |
RHEL 9 | RHEL9x |
|
Allgemeiner Zweck | GA | Mai 2032 |
OEL 7,9 | OEL7x |
|
Allgemeiner Zweck | GA | July 2024 |
OEL 8 (neuester Nebenversion) | OEL8x |
|
Allgemeiner Zweck | GA | Juli 2029 |
OEL 8.8 (Nebenversion gesperrt) | OEL88 |
|
Allgemeiner Zweck | GA | Juni 2025 |
OEL 9 | OEL9x |
|
Allgemeiner Zweck | GA | Juni 2032 |
SLES 15 SP1 | SLES15SPx |
|
Allgemeiner Zweck | Ende der Gültigkeitsdauer | Januar 2024 |
SLES 12 SP4 für SAP | SLES12SP4SAP |
|
Für allgemeine Zwecke und Speicheroptimierte Server (geeignet für SAP HANA) | Ende der Gültigkeitsdauer | June 2023 |
SLES 12 SP5 for SAP | SLES12SP5SAP |
|
Für allgemeine Zwecke und Speicheroptimierte Server (geeignet für SAP HANA) | GA | Oktober 2027 |
SLES 15 für SAP | SLES15SAP |
|
Allgemeiner Zweck | Ende der Gültigkeitsdauer | Dezember 2022 |
SLES 12 SP2 für SAP | SLES15SPxSAP |
|
Allzweck- und speicheroptimierte Server (geeignet für SAP HANA) | Support eingestellt | Januar 2024 |
SLES 15 SP2 for SAP | LAMBSLES15SP2SAP |
|
Speicheroptimierte Server (für SAP HANA geeignet) | GA | December 2024 |
Eigenes Bild verwenden (BYOI)
Die Bare-Metal-Lösungsserver sind nur für die Ausführung der Betriebssystem-Images der folgenden Distributionen zertifiziert:
- Red Hat Enterprise Linux (RHEL)
- Oracle Linux (OL)
- SUSE Linux Enterprise Server (SLES)
Alle anderen Betriebssysteme wurden nicht für die Ausführung auf der Bare-Metal-Lösung getestet oder zertifiziert Server.
Wenn das gewünschte Betriebssystem-Image nicht in der Liste der verfügbaren Betriebssystem-Images aufgeführt ist, können Sie ein eigenes Image verwenden. Beachten Sie jedoch Folgendes:
Technischer Support konzentriert sich in erster Linie auf Probleme im Zusammenhang mit der Infrastruktur. Wir bieten keinen Support an in Bezug auf Betriebssystem, Treiber und Kompatibilität. Wenn Sie Hilfe bei diesen Problemen benötigen, wenden Sie sich bitte direkt an den Anbieter Ihres Betriebssystems. Sie haben das beste Fachwissen, um dir bei der Fehlerbehebung zu helfen.
Ihr Betriebssystem-Image muss allen technischen Spezifikationen für Betriebssystem-Images entsprechen.
BYOI-Betriebssystem-Image wird installiert
So installieren Sie das BYOI-Betriebssystem-Image auf der Bare-Metal-Lösung:
- Prüfen Sie, ob Ihr Betriebssystem-Image alle technischen Spezifikationen für Betriebssystem-Images erfüllt.
- Entfernen Sie alle personenidentifizierbaren Informationen aus dem Betriebssystem-Image.
- Eröffnen Sie eine Google Cloud-Supportanfrage, in der Sie die Verwendung Ihres Betriebssystem-Images beantragen. Geben Sie in der Supportanfrage einen sicheren Downloadlink zu Ihrem Betriebssystem-Image.
Sobald wir Ihre Anfrage erhalten haben, prüfen wir Ihr Betriebssystem-Image und stellen Ihnen technische Anleitungen zur Installation auf der Bare-Metal-Lösung zur Verfügung. Es liegt in Ihrer Verantwortung, die Anleitung zu befolgen und das Betriebssystem-Image auf Ihrem Server zu installieren.
Technische Daten zum Betriebssystem-Image
Das von Ihnen verwendete Betriebssystem-Image muss den folgenden Richtlinien entsprechen:
- Das Betriebssystem-Image muss den UEFI-Boottyp unterstützen.
- Das Betriebssystem-Image muss eine EFI-Partition und einen GPT-Partitionstyp enthalten.
- Das Betriebssystem-Image muss eine Größe von mindestens 200 GiB haben.
- Das Laufwerkformat für das Betriebssystem-Image muss
raw
sein. - Auf dem Betriebssystem-Image muss das Mehrwege-Paket installiert sein und der Mehrpfad muss ist der Daemon beim Booten aktiviert.
initramfs
muss das Multipath-Modul enthalten.- Die Linux LVM muss so konfiguriert sein, dass nur die Multipath-Geräteknoten gescannt werden.
insbesondere nicht die unbearbeiteten Geräteknoten, die individuelle Pfade zu
den SAN (
/dev/sd*
). Mit dem LVM-Filter in/etc/lvm/lvm.conf
bestimmt, welche Geräte gescannt werden sollen. - Die
fstab
-Einträge müssen UUIDs oder Dateisystemlabels verwenden, um die Dateisystem und keine Gerätedateien, da diese die SAN Disk WWID oder den Gerätenamen ändern sich, wenn sie in einer Umgebung mit mehreren Pfaden bereitgestellt werden. - Der GRUB muss so konfiguriert sein, dass die Konsolenausgabe an den seriellen Port gesendet wird
ttyS0 mit einer Baudrate von
115200
an und sendet die Ausgabe an den „normale Konsole“ oder „screen“ tty0 fest.
Hypervisoren
Wenn Sie eine Bestellung für eine Bare-Metal-Lösung aufgeben, können Sie angeben, dass ein Hypervisor auf Ihren Servern installiert werden soll. Wenn Sie einen Hypervisor anfordern, müssen Sie ein beliebiges Gastbetriebssystem selbst installieren.
Sie können den folgenden Hypervisors anfordern:
- Oracle VM
- 3.4.6
Wenn Sie Oracle Linux Virtualization Manager (OLVM – einen KVM-basierten Hypervisor) verwenden möchten, fordern Sie ein kompatibles Linux-Betriebssystem wie Oracle Linux 7 an.
Speicher
Für die Speicherung in einer Bare-Metal-Lösungsumgebung müssen Sie den benötigten Speichertyp auswählen, die Leistung maximieren können und entscheiden, ob Sie Snapshots aktivieren möchten.
Speichermöglichkeiten
Speichergeräte in der regionalen Erweiterung bieten lokalen Speicher für Bare-Metal-Lösungsserver. Es gibt drei Arten von lokalem Speicher, den Sie anfragen können:
- Fibre Channel-basierten Blockspeicher (Logical Unit Number, LUN) mit nur einem einzigen Bare-Metal-Lösungsserver.
- Fibre Channel-basierter Blockspeicher wird als Multipath-LUNs dargestellt und mit mehreren Bare-Metal-Lösungsservern gemeinsam genutzt. Diese Option eignet sich für Hochverfügbarkeitsanwendungen wie Oracle Database RAC.
- NFS-Speicher (Network File System). Mit NFS stellen Sie ein freigegebenes Speicherverzeichnis auf einem oder mehreren Bare-Metal-Lösungsservern bereit und greifen auf das Verzeichnis wie auf jedes andere Dateisystem zu. Informationen zum Implementieren von NFS finden Sie unter NFS-Dateispeicher zu einer Bare-Metal-Lösungsumgebung hinzufügen.
Für Fibre Channel-basierten Blockspeicher können Sie die folgenden Speicheroptionen in 1-TiB-Schritten bis zu maximal 16 TiB für normale SSDs und HDDs und bis zu maximal 8 TiB für Performance-SSDs auswählen. Für NFS können Sie die folgenden Speicheroptionen mit einem Minimum von 100 GiB und einem Maximum von 16 TiB auswählen.
Speichertyp | Snapshot-Unterstützung | Gängige Arbeitslasten |
---|---|---|
SSD (Solid State Drive) | Ja | Geschäftskritische Produktionsarbeitslasten |
HDD (Festplatte) | Ja | Lokale Sicherungen oder Archivarbeitslasten |
Hier sind einige weitere Überlegungen zu Speicher-Volumes, die Sie verstehen sollten:
- Wir empfehlen nicht, Festplatten (HDDs) für die Ausführung geschäftskritischer Oracle-Produktionsarbeitslasten zu verwenden, da keine Leistungsreferenzen für HDD-Speicher verfügbar sind.
- Wenn Sie ein Fibre-Channel- oder NFS-Speicher-Volume bereitstellen, wird das Problem behoben und Sie können das Volumen nicht erhöhen. Außerdem bleiben der Typ und die Leistungsstufe des Speichervolumes unverändert und können nur geändert werden, wenn Sie neuen Speicherplatz bestellen und eine hostbasierte Datenmigration ausführen.
- Wenn Sie zusätzlichen Speicherplatz benötigen, müssen Sie zusätzliche Speicher-Volumes erwerben.
- Sie können die vorhandenen LUNs in einem Speicher-Volume nicht erweitern. Stattdessen müssen Sie neue LUNs und ein neues Speicher-Volume bestellen, die alten LUNs in das neue Speicher-Volume migrieren und die alten LUNs außer Betrieb nehmen.
- Wenn Sie die LUNs zu einem neuen Speicher-Volume migrieren, müssen Sie auch die Daten migrieren.
Wenn Sie die automatische Speicherverwaltung (ASM) von Oracle ausführen, stehen die folgenden Optionen zur Verfügung:
Wenn Sie eine ASM-Laufwerksgruppe erweitern müssen, können Sie ein weiteres Speicher-Volume bestellen, die SCSI-Hosts noch einmal scannen, um die neuen LUNs zu ermitteln, und mit ASM die neue Speicherkapazität zur Laufwerksgruppe hinzufügen.
Mit dem folgenden Befehl können Sie unter Red Hat Linux oder Oracle Linux einen SCSI-Neuscan ausführen:
sudo rescan-scsi-bus.sh -a
Wenn Sie Laufwerke hinzufügen, löschen oder ihre Größe anpassen, initiiert ASM automatisch eine um eine unnötige Belastung der Produktionsdatenbank zu vermeiden.
Wenn Sie ein Speicher-Volume aus dem Dienst in einer Bare-Metal-Lösungsumgebung entfernen, wird der Bare-Metal-Lösungsserver neu gestartet. Die Dauer des Ausfalls kann von 20 Minuten bis zu einer Stunde dauern, je nach Größe Ihres Bare-Metal-Lösungsservers und der mit dem Server verbundenen Speichermenge.
Speicherleistung
Standard-SSD-Speicher
Für Fibre-Channel- und NFS-Speicher bietet die Bare-Metal-Lösung Durchsatz und Die Eingabe/Ausgabe-Leistung pro Sekunde (IOPS), berechnet nach die folgende Formel für eine Blockgröße von 8 KiB auf einem SSD-Laufwerk:
Calculated IOPS = 7200 * Volume Size in TiB Maximum Throughput (MiBps) = Calculated IOPS * 8 / 1024
In der folgenden Tabelle sind die IOPS und der Durchsatz für gängige Volumegrößen aufgeführt:
Volume-Größe | Lese-/Schreib-IOPS | Durchsatz (MiB/s) | Lese-/Schreiblatenz |
---|---|---|---|
200 GiB (0,2 TiB) | 1400 | 10,9 | < 1 ms |
1 TiB | 7200 | 56 | < 1 ms |
4 TiB | 28800 | 225 | < 1 ms |
8 TiB | 57600 | 450 | < 1 ms |
12 TiB | 86400 | 675 | < 1 ms |
16 TiB | 115200 | 900 | < 1 ms |
Leistungsstarker SSD-Speicher
Für Fibre Channel-Speicher bietet die Bare-Metal-Lösung den folgenden Maximalwert für Durchsatz und Eingabe/-Ausgabevorgänge pro Sekunde (IOPS) für eine Blockgröße von 32 KiB auf einem Performance-SSD-Laufwerk:
Calculated IOPS = 8192 * Volume Size in TiB Maximum Throughput (MiBps) = Calculated IOPS * 32 / 1024
Die maximale Volume-Größe für ein Performance-SSD-Volume beträgt 8 TiB.
In der folgenden Tabelle sind die IOPS und der Durchsatz für gängige Volumegrößen aufgeführt:
Volume-Größe | Lese-/Schreib-IOPS | Durchsatz (MiB/s) | Lese-/Schreiblatenz |
---|---|---|---|
1 TiB | 8.192 | 256 | < 1 ms |
2 TiB | 16.384 | 512 | < 1 ms |
4 TiB | 32.768 | 1.024 | < 1 ms |
8 TiB | 65.536 | 2.048 | < 1 ms |
Verwenden Sie die folgenden Speicherempfehlungen, um die Leistung Ihrer Datenbanken und Anwendungen in Ihrer Bare-Metal-Lösungsumgebung zu verbessern:
- Wenn Sie mehrere Speicher-Volumes bereitstellen, sollten Sie konsistente Volume-Größen verwenden, um eine konsistente Leistung für Datenbanken und Anwendungen zu erzielen.
- Wenn Sie ein neues Speicher-Volume hinzufügen, denken Sie daran, die LUNs noch einmal zu scannen, um die neue Speicherkapazität zu erkennen.
Snapshots von Speichervolumes
Die Bare-Metal-Lösung bietet Optionen zum Speichern von Snapshots Ihrer Speichervolumes, die für Wiederherstellungszwecke verwendet werden können. Snapshots sind folgendermaßen verfügbar:
- Boot-Volume des Betriebssystems: Google Cloud erstellt standardmäßig einen täglichen Snapshot.
- Datenvolume: Sie können tägliche Snapshots anfragen, wenn Sie Ihre erste Bestellung für Bare-Metal-Lösung aufgeben. Sie können auch Customer Care kontaktieren, um Snapshots von Datenvolumen für vorhandene Speicher-Volumes anzufordern.
Google Cloud erstellt automatisch jeden Tag um 00:10 Uhr Snapshots des Bootbetriebssystem-Volumes in der Region, in der sich die Server der Bare-Metal-Lösung befinden. Wir erstellen auch einen Snapshot Ihres Datenvolumens, sofern Sie dies bestellt haben. Die Snapshots werden sieben Tage lang aufbewahrt. Sie können den Zeitplan für diese Snapshots nicht ändern.
Das folgende Diagramm zeigt den Standardprozess, wie Snapshots ein Speicher-Volume füllen.
- Wenn Google Cloud Snapshots in einem Datenvolumen aktiviert, werden 80 % des Volumes für reguläre Daten und 20 % des Volumes für Snapshots reserviert. Zweiteres wird als Snapshot-Reserve bezeichnet.
- Wenn die Snapshot-Reserve den ursprünglichen Speicherplatz von 20 % füllt, wird das Volumen automatisch um weitere 20 % vergrößert. Dadurch werden sowohl der Datenbereich als auch die Snapshot-Reserve proportional erhöht.
- Wenn die Snapshot-Reserve zu 100 % voll ist, werden Snapshots in den Datenbereich übertragen.
- Wenn sowohl der Datenbereich als auch die Snapshot-Reserve zu 100 % voll sind, wird das Volume offline geschaltet, um eine Beschädigung der LUNs zu verhindern. Schreibvorgänge werden angehalten.
- Um das Volume wieder online zu stellen, müssen Sie genügend Speicherplatz im Volume freigegeben. Löschen Sie dazu vorherige Snapshots.
Ihr Datenvolumen wird möglicherweise aufgrund einer hohen Datenänderung innerhalb der LUNs gefüllt. Beispielsweise kann eine Anwendung innerhalb von 24 Stunden große Datenmengen schreiben und löschen.
Wenn Sie die Snapshots eines Datenvolumes löschen und ein Datenvolume wieder online stellen oder einen Snapshot des Betriebssystem-Bootlaufwerks wiederherstellen möchten, wenden Sie sich an den Customer Care.
Netzwerk
Jede Bare-Metal-Lösungsumgebung befindet sich in einer sicheren Regionserweiterung, die über eine Partner Interconnect-Verbindung, die von Google Cloud bereitgestellt und verwaltet wird, mit der entsprechenden Google Cloud-Region verbunden ist.
VLAN-Anhangspaare werden verwendet, um die Umgebung Ihrer Bare-Metal-Lösung zu verbinden zum Google Cloud-Projekt und zum lokalen Netzwerk.
Standardnetzwerk auswählen oder erweiterte Netzwerkoptionen entdecken
Die standardmäßige Netzwerkkonfiguration für die Bare-Metal-Lösung bietet eine grundlegende Netzwerktopologie, die für die meisten kleinen Bereitstellungen geeignet ist. Die Standardkonfiguration für das Netzwerk umfasst Folgendes:
Vier physische Schnittstellen für jeden Bare-Metal-Lösungsserver. Wir bündeln die Schnittstellen in zwei logischen Schnittstellen, die als Bonds bezeichnet werden. Diese verbundenen Schnittstellen verwenden eine Standardnetzwerkvorlage, um grundlegende Redundanz und Load-Balancing zu bieten.
- Pro Bündelungsschnittstelle gibt es zwei
25 Gbps
-physische Schnittstellen. - Die erste Bond-Schnittstelle
bond0
verbindet ein einzelnes Clientnetzwerk mit Google Cloud. - Die zweite gebundene Schnittstelle
bond1
verbindet ein einzelnes privates Netzwerk mit Diensten und Anwendungen, die lokal in Ihrer Bare-Metal-Lösungsumgebung ausgeführt werden. Standardmäßig wird
bond0
einem Clientnetzwerk undbond1
einem privaten Netzwerk zugeordnet, das über das Aufnahmeformular in der Google Cloud Console erstellt wurde. In einer Multi-Netzwerkkonfiguration können Sie jedoch Client- und private Netzwerke in beliebiger Kombination erstellen.Ein einzelnes Paar von VLAN-Anhängen für Partner Interconnect verbindet Ihre Virtual Private Cloud mit dem Clientnetzwerk in Ihrer Bare-Metal-Lösungsumgebung.
- Pro Bündelungsschnittstelle gibt es zwei
Sie erstellen einen Cloud Router, bevor Sie das VLAN-Anhang-Paar bereitstellen.
- Cloud Router ist ein verteilter, hochverfügbarer, softwaredefinierter Router in Google Cloud.
- Sie können für beide VLAN-Anhänge einen einzigen Cloud Router erstellen und verwenden in dem Paar oder einem separaten Cloud Router für jeden VLAN-Anhang im Paar, je nach Ihrem Design. In den Diagrammen in diesem Dokument wird eine einzelne Cloud Router-Option verwendet.
Im folgenden Diagramm ist VRF eine Schnittstelle, die ein Clientnetzwerk mit einem VLAN-Anhangspaar verbindet. Weitere Informationen zu VRFs in der Bare-Metal-Lösung
Wir empfehlen die Verwendung des folgenden Standardnetzwerks für Bare-Metal-Lösung Konfiguration für kleine Bereitstellungen:
Die Standardnetzwerkkonfiguration sieht so aus:
- Ein einzelnes Clientnetzwerk verbindet Server der Bare-Metal-Lösung mit dem Google Cloud mit einem einzelnen VLAN-Anhangspaar von Partner Interconnect
- Ein einzelnes privates Netzwerk verbindet Bare-Metal-Lösungsserver über andere Bare-Metal-Lösungsserver mit der lokalen Umgebung.
Wenn die Standard-Netzwerkkonfiguration nicht Ihren Anforderungen entspricht, können Sie einige erweiterte Netzwerkfunktionen implementieren. Wenn Sie bereits eine Bare-Metal-Lösungsumgebung haben und zu einer erweiterten Netzwerkkonfiguration migrieren möchten, wenden Sie sich an den Customer Care. Wenn Sie Neukunde sind und eine erweiterte Netzwerkkonfiguration implementieren möchten, wenden Sie sich an Google Cloud Vertrieb.
Wenn Sie eine erweiterte Netzwerkkonfiguration bestellen, haben Sie folgende Optionen: für komplexere Netzwerkbereitstellungen verfügbar:
- Mehrere VLANs
- Mehrere VLAN-Anhänge
- Mehrere VPC-Verbindungen
- Maximale Übertragungseinheit
- Netzwerkvorlagen
Mehrere VLANs
Anstelle eines einzelnen Clientnetzwerks und eines einzelnen privaten Netzwerks für jede gebundene Schnittstelle können Sie mehrere Clientnetzwerke und private Netzwerke auf Server-Bond-Schnittstellen hinzufügen.
- Die zusätzlichen Netzwerke können Client- oder private Netzwerke oder eine Kombination aus beiden sein.
- Sie können sowohl Clientnetzwerke als auch private Netzwerke über die
bond1
- oderbond0
-Benutzeroberfläche hinzufügen.
- Sie können sowohl Clientnetzwerke als auch private Netzwerke über die
- Sie können bis zu 10 Netzwerke pro gebundene Schnittstelle und insgesamt 20 Netzwerke pro Server hinzufügen.
- Bevor Sie mehrere Netzwerke hinzufügen, wenden Sie sich an Cloud Customer Care und fordern Sie ein Kontingent für weitere Netzwerke an. Wenn Sie bereits ein Kontingent für weitere Netzwerke haben, überspringen Sie diesen Schritt.
- Nachdem Sie über die Google Cloud Console ein Netzwerk erstellt und mit einem Server verbunden haben, haben Sie zwei Möglichkeiten, eine neue Netzwerkkonfiguration auf dem Server anzuwenden:
- Manuelle Konfiguration
- Mit dieser Option können Sie Ihren Server manuell mit neuen Netzwerkschnittstellen, IP-Adressen und dem IP-Routing konfigurieren.
- Eine entsprechende Anleitung finden Sie unter Netzwerk auf einem Server erstellen und anhängen.
- Durch Neuaufspielen des Images
- Beim Neuaufspielen wird eine Netzwerkkonfiguration auf einen Server angewendet. Es ist keine manuelle Konfiguration erforderlich. Eine Anleitung dazu findest du hier:
- Klicken Sie auf den Server.
- Klicken Sie auf der Seite Serverdetails auf BEARBEITEN.
- Wählen Sie auf der Seite Server bearbeiten die Option Server neu aufspielen aus.
- Geben Sie das Betriebssystem-Image an.
- Geben Sie SSH-Schlüssel an, wenn Sie für den Zugriff auf den Server die Authentifizierung mit einem öffentlichen Schlüssel verwenden.
- Manuelle Konfiguration
Mehrere VLAN-Anhänge
Sie können mehrere VLAN-Anhangspaare über eine Partner Interconnect-Verbindung zu Ihrer Bare-Metal-Lösung zu verbessern.
- Dadurch wird mehr Bandbreite zwischen Ihrer VPC und dem Umgebung der Bare-Metal-Lösung als die angebotene Bandbreite über ein einzelnes VLAN-Anhangspaar in einer Standardnetzwerkkonfiguration.
- Informationen zum Konfigurieren mehrerer VLAN-Anhangspaare finden Sie unter Erstellen Sie die VLAN-Anhänge für die Partner Interconnect-Verbindung in der Bare-Metal-Lösung.
Mehrere VPC-Verbindungen
Sie können die Bare-Metal-Lösungsumgebung mit mehreren Virtual Private Clouds (VPC) in Ihrem Google Cloud-Projekt verbinden.
Maximale Übertragungseinheit
Wir empfehlen, für jedes Netzwerk dieselbe maximale Übertragungseinheit (MTU) zu verwenden, um eine konsistente Paketweiterleitung zu gewährleisten.
Es folgt die Empfehlung zum Einrichten der MTUs für die BMS-Umgebung:
- Die gleiche Standard-MTU (1500) für alle Netzwerksegmente im Trafficpfad einrichten
- Segmente: Clientnetzwerk, VLAN-Anhang, VPC-Netzwerk, lokales Netzwerk.
- Konfigurieren Sie die MTU auf Ihren Bare-Metal-Lösungsservern mithilfe Ihrer
Betriebssystem des Servers.
- Wenn Sie z. B. MTU auf einem
Linux-Server: Geben Sie den Fehler
ip link set INTERFACE_NAME mtu 1500
aus. -Befehl auf allen Server-Schnittstellen. - Um die aktuellen MTU-Einstellungen auf einem Linux-Server zu prüfen, geben Sie den Befehl
ip link show | grep mtu
ein.
- Wenn Sie z. B. MTU auf einem
Linux-Server: Geben Sie den Fehler
Netzwerkvorlagen
Sie können Netzwerkvorlagen verwenden, um ein flexibles Netzwerkdesign Ihrer Wahl zu aktivieren, z. B. Aktiv/Aktiv und Aktiv/Sicherung, um Ihre Anforderungen an Hochverfügbarkeit, Redundanz und Load-Balancing zu erfüllen.
- Vorlagen ermöglichen verschiedene Kombinationen von Verbindungen zwischen Serverschnittstellen, Verbindungen und Switch-Ports.
- Wenn Sie weitere Informationen zu Vorlagen benötigen und diese für Ihr Bare-Metal-Lösungsnetzwerk anfordern möchten, wenden Sie sich an Google Cloud-Vertrieb.
Bare-Metal-Lösung mit Google Cloud-Projekt verbinden
Wir empfehlen, VLAN-Anhänge in redundanten Paaren zu erstellen, damit sie die durch das SLA (Service Level Agreement) abgedeckt sind. Jeder VLAN-Anhang des Paars wird in einer anderen EAD (Edge Availability Domain) bereitgestellt. für Hochverfügbarkeit.
Je nach Konfiguration des Cloud Routers können Sie die VLAN-Anhänge im Paar in den folgenden Modi verwenden.
- Aktiv-Standby-VLAN-Anhangsmodus
- Aktiv-Aktiv-VLAN-Anhangsmodus
Im Aktiv-Standby-Modus können Sie den primären VLAN-Anhang für den Traffic zwischen Bare-Metal-Lösungsservern und dem Google Cloud-Projekt verwenden, während der sekundäre VLAN-Anhang als Standby dient.
Der Aktiv/Standby-Modus kann konfiguriert werden, indem Sie für die sekundäre BGP-Sitzung einen höheren Wert für die Basisroutenpriorität und für die primäre BGP-Sitzung einen niedrigeren Wert für die Basisroutenpriorität festlegen.
Das folgende Beispieldiagramm zeigt den Aktiv-Standby-Modus mit einem VLAN-Anhang mit 1 Gbps
Bandbreite.
Im Aktiv/Aktiv-Modus können Sie eine Load-Freigabe zwischen beiden VLAN-Anhängen konfigurieren für den BMS-Traffic.
Standardmäßig beträgt der Basisprioritätswert der Route auf Cloud Router 100 für alle BGP-Sitzungen. Das bedeutet, dass alle VLAN-Anhangspaare ohne zusätzliche Konfiguration im Aktiv/Aktiv-Modus verwendet werden.
Das folgende Beispiel zeigt den Aktiv-Aktiv-Modus mit einem VLAN-Anhang mit 1 Gbps
Bandbreite.
Wir empfehlen, bei Verwendung im Aktiv/Aktiv-Modus nicht mehr Traffic zu senden als die Bandbreite eines einzelnen VLAN-Anhangs.
Beispiel: Wenn Sie einen VLAN-Anhang mit einer Bandbreite von 1 Gbps
erstellen, beträgt der Gesamtdurchsatz, den Sie mit dem Aktiv/Aktiv-Modus erzielen können, 2 Gbps
(einschließlich des redundanten Paars).
Beachten Sie jedoch, dass mehr Traffic als 1 Gbps
in diesem Fall riskant sein kann.
In diesem Beispiel wird 1.5 Gbps
Traffic auf Ihr VLAN-Anhangspaar übertragen. Wenn einer der VLAN-Anhänge aufgrund eines Wartungs- oder Netzwerkereignisses ausfällt, haben Sie 1 Gbps
Bandbreite verfügbar und 1.5 Gbps
Traffic, was zu Überlastungen und Paketverlusten führt.
Das folgende Diagramm zeigt das Problem, wenn mehr Traffic als die Bandbreite eines einzelnen VLAN-Anschlusses generiert wird.
Google Cloud-Projekt für Bare-Metal-Lösung einrichten (Internet, sicherer Zugriff)
Optional können Sie die folgenden VMs in ihrem Google Cloud-Projekt für die Bare-Metal-Lösung starten.
- NATVM
- Eine virtuelle Maschine für den Internetzugriff auf Server der Bare-Metal-Lösung. Informationen zum Konfigurieren des Internetzugangs für Bare-Metal-Lösungsserver finden Sie unter Internetzugriffslösung für Bare-Metal-Lösung.
- JumpVM
- Eine virtuelle Maschine, die sicheren Remotezugriff auf Bare-Metal-Lösungsserver aus dem öffentlichen Internet bietet
- Wenn Sie einen Cloud Interconnect (Partner- oder Dedicated Interconnect) oder ein Cloud VPN haben, das Ihr lokales Netzwerk direkt mit dem Google Cloud-Projekt verbindet, können Sie ohne JumpVMs eine direkte Verbindung vom lokalen Netzwerk zum BMS herstellen.
- Das folgende Diagramm zeigt eine Beispielkonfiguration von NAT-VMs und Jump-VMs.
- Aus Gründen der Redundanz wurden die regionalen Instanzgruppen bei einer multizonalen Bereitstellung zusammen mit internen Passthrough-Load-Balancern.
- Wenn Sie keine hochverfügbaren und skalierbaren NATVMs oder JumpVMs benötigen, kann eine einzelne Instanz für JumpVM- und NATVM-Dienste gestartet und verwendet werden. Dadurch sind keine Load Balancer erforderlich.
- NAT-VMs und Jump-VMs werden in eigenen Subnetzen platziert.
- Das Diagramm zeigt drei verschiedene Trafficflüsse:
- Grüner Fluss
- Lokales Netzwerk -> Cloud Interconnect (oder Cloud VPN) -> Partner Interconnect zum BMS -> BMS-Server
- Roter Fluss
- BMS-Server -> Partner Interconnect -> NATVM -> Internet
- Blauer Fluss
- Remote- oder Heimarbeitsplätze -> öffentliches Internet -> JumpVMs -> BMS-Server
- Grüner Fluss
Partner Interconnect für die Bare-Metal-Lösung
Die Verbindung zwischen Ihrer Google Cloud-Umgebung und der Bare-Metal-Lösungsumgebung nutzt das Partner Interconnect-Framework.
Weitere Informationen zum Partner Interconnect-Framework Siehe Partner Interconnect Dokumentation. Beachten Sie jedoch die folgenden Unterschiede, im Kontext der Bare-Metal-Lösung:
- Diese Verbindung zur Bare-Metal-Lösungsumgebung unterliegt nicht dem vom Partner Interconnect-Produkt verwendeten Preismodell. Weitere Informationen zum Preismodell erhalten Sie von Ihrem Google Cloud-Vertriebsmitarbeiter.
Eigene IP-Adressbereiche definieren
Sie können in der Umgebung der Bare-Metal-Lösung Ihre eigenen IP-Subnetze verwenden. Dieses können Sie Ihre Bare-Metal-Lösung in ein vorhandenes IP-Adressschema, das Ihr Unternehmen haben könnten.
Wenn Sie eine Bestellung für die Bare-Metal-Lösung aufgeben, geben Sie zwei interne IP-Adressbereiche an: einen Client-IP-Adressbereich für die Kommunikation zwischen Ihren Google Cloud- und Bare-Metal-Lösungsumgebungen und einen privaten IP-Adressbereich für den Zugriff auf Dienste und Geräte in der Bare-Metal-Lösungsumgebung.
Sie können auch bestimmte IP-Adressen auswählen, die auf den einzelnen Servern verwendet werden sollen. Erwägen Sie folgenden Richtlinien:
- Achten Sie darauf, dass keine der vorhandenen IP-Adressen in Ihrem VPC-Netzwerk oder dem erweiterten lokalen Netzwerk in Konflikt mit den IP-Bereichen stehen, die Sie für die Bare-Metal-Lösung verwenden.
Für jedes Subnetzwerk, das Sie für die Bare-Metal-Lösung anfordern, Google Cloud reserviert fünf IP-Adressen aus dem Subnetzbereich für Verwaltungsaufgaben. Dazu gehören die Netzwerkadresse, der Broadcast und die letzten drei verwendbaren Adressen im Bereich. Wenn Sie beispielsweise den Subnetzbereich 100.64.0.0/27 anfragen, reservieren wir die folgenden Adressen:
- 100.64.0.0: Netzwerkadresse
- 100.64.0.28, 100.64.0.29 und 100.64.0.30: Die letzten drei verwendbaren Adressen im Bereich.
- 100.64.0.31: Übertragungsadresse
Fordern Sie Subnetzbereiche mit mindestens einem /27-Subnetz an, damit Sie die /28-Subnetz für Bare-Metal-Lösungsdienste. Subnetze, die /29 bis /32 verwenden, ausreichend nutzbare Adressen für die Dienste Ihrer Bare-Metal-Lösung oder Ihre Server der Bare-Metal-Lösung.
In einem VPC-Netzwerk im automatischen Modus ist der CIDR-Block 10.128.0.0/9 reserviert. Weitere Informationen finden Sie unter IPv4-Bereiche im automatischen Modus. Wenn Sie eine Verbindung zu einem VPC-Netzwerk im automatischen Modus herstellen möchten, verwenden Sie IP-Bereiche außerhalb von 10.128.0.0/9 für Ihre Bare-Metal-Lösungsumgebung.
Die Bare-Metal-Lösung unterstützt keine IP-Adressen der Klasse E (240.0.0.0 bis 255.255.255.254).
Hinweise zu multiregionalen Netzwerken
Für die externe Kommunikation, einschließlich der Kommunikation mit Diensten oder Ihrer lokalen Umgebungen, muss die Kommunikation aus der Bare-Metal-Lösung durch das VPC-Netzwerk geleitet werden, das Sie für die Verbindung mit Ihrem Bare-Metal-Lösungsumgebung nutzen.
Verwenden Sie ein einzelnes VPC-Netzwerk mit global_dynamic routing, wenn Ihre Bare-Metal-Lösungsumgebung Zugriff auf andere Google Cloud-Regionen zum Herstellen einer Verbindung zu einer der folgenden Ressourcen benötigt:
- Andere Umgebungen für Bare-Metal-Lösungen
- VMs in anderen Regionen
- Andere Google Cloud-Dienste
- Ihre lokalen Websites an anderen geografischen Standorten
VPC-Netzwerk mit globalem dynamischem Routing verwenden und den Modus für benutzerdefinierte Anzeigen, können Sie eine weitergeleitete Umgebung einrichten, um eine Verbindung zu Ihrer Bare-Metal-Lösung herzustellen. Instanzen direkt in Ihre Google Cloud und erweiterte lokale Umgebungen in anderen Regionen, ohne zusätzliche Konfiguration in Google Cloud.
Dafür sollten Sie eine Standardroute über die BGP-Sitzungen in Bare-Metal-Lösungen anbieten. Dadurch haben Sie folgende Möglichkeiten:
- Vermeiden Sie Änderungen an Routen in der Bare-Metal-Lösungsumgebung, auch wenn sich die VPC-Subnetze oder die lokalen Umgebungen ändern.
- Die Routingtabelle für die Bare-Metal-Lösung sollte klein sein und nur ein Präfix enthalten.
Netzwerkdienste und Bare-Metal-Lösungsumgebung
Wie bereits erwähnt, empfiehlt Google Cloud, eine einzelne Standardroute in Ihrer Bare-Metal-Lösungsumgebung anzubieten, um die Routingtabelle zu vereinfachen. Wenn die Umstände dies jedoch nicht zulassen, werden die Routen, die Sie für Ihre Bare-Metal-Lösungsumgebung verfügbar machen müssen, durch Netzwerke und Dienste in Ihren Google Cloud- oder lokalen Umgebungen bestimmt, die Zugriff auf die Geräte oder Anwendungen in Ihrer Bare-Metal-Lösungsumgebung und umgekehrt benötigen.
Einige Dienste, für die Routen erforderlich sein können, sind NTP-Server, DNS-Server, LDAP-Server, Logging-Dienste, Monitoring-Dienste sowie alle anderen Arbeitslasten und Anwendungen, die mit der Umgebung der Bare-Metal-Lösung kommunizieren müssen.
Die Bare-Metal-Lösung beinhaltet keinen Internetzugang. Wenn nötig, können Sie das Routing einrichten, um über Google Cloud oder lokal auf das Internet zuzugreifen.
Einfache Weiterleitung
Abgesehen von den anderen Servern in derselben Region der Bare-Metal-Lösung müssen Ihre Server wahrscheinlich mit mindestens einem der folgenden Elemente kommunizieren:
- Den Endpunkten in Ihrer Google Cloud-Umgebung
- Der erweiterten lokalen Umgebung über Ihre Google Cloud-Umgebung
- Den Servern in Bare-Metal-Lösungsumgebungen in anderen Regionen über Ihre Google Cloud-Umgebung
- Das Internet über Ihre Google Cloud-Umgebung
Firewalls und die Bare-Metal-Lösungsumgebung
Wenn Sie die Firewallimplementierung für die Umgebung der Bare-Metal-Lösung planen, müssen Sie einige Dinge beachten.
Wenn Sie den Traffic zwischen den Servern oder Anwendungen in der Bare-Metal-Lösung (Ost-West-Traffic) steuern müssen, wenden Sie sich an Ihren Google Cloud-Vertriebsmitarbeiter.
In Ihrem VPC-Netzwerk in Google Cloud müssen Sie Firewallregeln erstellen, die eingehende Verbindungen von der Bare-Metal-Lösungsumgebung zulassen.
Erforderliche Netzwerkinformationen für die Bestellung Ihrer Bare-Metal-Lösung
Wenn Sie eine Bestellung einer Bare-Metal-Lösung senden, geben Sie folgende Netzwerkinformationen an:
- Die Google Cloud-Projekt-ID, die Sie in Ihrer Bare-Metal-Lösungsumgebung verwenden.
- Die IP-Bereiche, die Sie in Ihrer Bare-Metal-Lösungsumgebung verwenden möchten. Beispiel: Der Client-IP-Adressbereich, der für die Kommunikation zwischen Ihren Google Cloud- und Bare-Metal-Lösungsumgebungen verwendet wird, und der private IP-Adressbereich, der für Dienste und Geräte in der Bare-Metal-Lösungsumgebung verwendet wird.
- Die Anzahl der VLANs, die Sie in Ihrer Bare-Metal-Lösungsumgebung benötigen. Beachten Sie, dass Sie für jede Partner Interconnect-Verbindung mindestens zwei VLANs benötigen.
- Die Bandbreite in
1 Gbps
-Schritten, die Sie zwischen Ihren Google Cloud-Umgebung und Ihre Bare-Metal-Lösungsumgebung.
Sicherung, Wiederherstellung und Notfallwiederherstellung
Um sich vor potenziellen Unterbrechungen zu schützen, empfehlen wir Ihnen, Lösungen für Sicherung, Wiederherstellung, Hochverfügbarkeit und Notfallwiederherstellung zu planen und zu implementieren. Weitere Informationen finden Sie unter Planen Sie die Notfallwiederherstellung.