Bare-Metal-Lösung planen

Die Bare-Metal-Lösung bietet eine sichere Umgebung, in der Sie Ihre speziellen Arbeitslasten auf leistungsstarken Bare-Metal-Maschinen ausführen können.

Verwenden Sie die Bare-Metal-Lösung zum Ausführen von:

  • Virtualisierungssoftware von Drittanbietern
  • Anwendungen, die direkten Zugriff auf den Server erfordern

Das bietet die Bare-Metal-Lösung

Bare Metal-Lösung ist eine verwaltete Lösung, die maßgeschneiderte HPE- oder Atos-Bare-Metal-Maschinen in regionalen Erweiterungen bereitstellt, die über eine verwaltete Hochleistungsverbindung mit niedriger Latenz mit Google Cloud verbunden sind Netzwerkstruktur.

Bare-Metal-Maschinen werden in einer regionalen Erweiterung dargestellt, die in einem Google Cloud-Rechenzentrum zusammengestellt ist.

Mit der Bare-Metal-Lösung verwaltet und stellt Google Cloud die Kerninfrastruktur, das Netzwerk, die physische und Netzwerksicherheit sowie die Hardware-Monitoring-Funktionen in einer Umgebung bereit, in der Sie auf alle Google Cloud-Dienste zugreifen können. Die Kerninfrastruktur umfasst sichere Einrichtungen in einer kontrollierter Umgebung sowie die Energieversorgung.

Die Bare-Metal-Lösung ermöglicht außerdem die Bereitstellung und Wartung der benutzerdefinierten Hardware für einzelne Mandanten mit lokalem SAN und intelligenten Support.

Das Netzwerk, das von Google Cloud verwaltet wird, enthält eine Cloud Interconnect-Verbindung mit niedriger Latenz in der Umgebung der Bare-Metal-Lösung.

Die verfügbaren Google Cloud-Dienste umfassen privaten API-Zugriff, Verwaltungstools, Support und Abrechnungen.

Die Elemente aus dem vorhergehenden Text werden im Diagramm angezeigt.

Ihre Verantwortlichkeiten in einer Bare-Metal-Lösungsumgebung

Sie sind für die Software, Anwendungen und Daten verantwortlich, die Sie in der Bare-Metal-Lösungsumgebung verwenden und speichern. Ihre Verantwortung für die Software, Anwendungen und Daten umfasst:

  • Lizenzen
  • Sicherheit, einschließlich:
    • Anwendungssicherheit
    • Patches und Sicherheitsupdates für das Betriebssystem
    • Verschlüsselung für den Netzwerktransport, wenn dies zwischen Ihrer Google Cloud-Umgebung und Ihrer Bare-Metal-Lösungsumgebung erforderlich ist
  • Logging und Monitoring von Anwendungen und Betriebssystemen
  • Verwalten von Anwendungen oder Arbeitslasten
  • Sicherungen, einschließlich deren Verschlüsselung
  • Support für Ihre Anwendungen entsprechend Ihren ISV-Vereinbarungen

Sie sind für die Lizenzierung Ihrer gesamten Software verantwortlich. Für die Bare-Metal-Lösung wird ein BYOL-Modell (Bring Your Own License) verwendet.

Das Betriebssystem und Hypervisor-Software sind in der Software enthalten, für die Sie verantwortlich sind. Das Betriebssystem oder die Hypervisor-Software ist für Sie installiert. Wenn Sie jedoch die Kontrolle über die Maschinen in Ihrer Bare-Metal-Lösung erhalten, haben Sie für diese die volle Verantwortung.

Im Rahmen Ihrer Verantwortung für die Sicherheit Ihrer Software und Anwendungen sind Sie für die Anwendung der neuesten verfügbaren Sicherheitspatches und Softwareupdates verantwortlich.

Außerdem müssen Sie Ihre Lösungen so konzipieren und implementieren, dass Sicherung, Wiederherstellung, Hochverfügbarkeit und Notfallwiederherstellung gewährleistet sind.

Regionale Verfügbarkeit

Die Bare-Metal-Lösung ist derzeit in folgenden Google Cloud-Regionen verfügbar:

Region Standort
asia-northeast1 Tokio, Japan
asia-southeast1 Jurong West, Singapur
australia-southeast1 Sydney, Australien
europe-west2 London, England, Vereinigtes Königreich
europe-west3 Frankfurt, Deutschland
europe-west4 Eemshaven, Niederlande
southamerica-east1 Osasco (São Paulo), Brasilien
us-east4 Ashburn, Nord Virginia, USA
us-west2 Los Angeles, Kalifornien, USA

Wenn die gewünschte Region in der obigen Tabelle nicht aufgeführt ist, wenden Sie sich an den Google Cloud-Vertrieb.

Maschinenkonfigurationen

Die Bare-Metal-Lösung umfasst Maschinen in vorkonfigurierten Größen, wie in der folgenden Tabelle dargestellt. Sie können aber auch benutzerdefinierte Größen bestellen.

Jede Bare-Metal-Maschine umfasst Network Attached Storage mit 200 GB für das Bootlaufwerk.

Standardmäßig ist CPU-Hyper-Threading auf Bare-Metal-Lösungsmaschinen deaktiviert. Wenn Sie Hyper-Threading benötigen, wenden Sie sich an Ihren Vertriebsmitarbeiter oder, wenn Sie bereits eine Bare-Metal-Lösung haben, erstellen Sie eine Dienstleistungsanfrage.

CPU-Kerne Sockets RAM CPU-Plattformfamilie Ethernet-Ports
16 2 384 GB Intel Xeon Gold, 6200, 3,2 GHz 4 Port 25GbE NIC
24 2 768 GB Intel Xeon Gold, 6200, 3,0 GHz 4 Port 25GbE NIC
56 2 1.536 GB Intel Xeon Platinum, 8200, 2,2 GHz 4 Port 25GbE NIC
112 4 3.072 GB Intel Xeon Platinum, 8200, 2,7 GHz 4 Port 25GbE NIC

Speicher

Die Speicherung erfolgt über ein Fibre Channel Storage Area Network (FC SAN).

Sie können zwischen den folgenden Speicheroptionen wählen, die Sie in 1 TB-Schritten bestellen.

Speichertyp Snapshot-Unterstützung Gängige Arbeitslasten
All-Flash Ja Geschäftskritische Produktionsarbeitslasten
Standardlaufwerk Ja Lokale Sicherungen oder Archivarbeitslasten

Betriebssysteme

Wenn Sie eine Bestellung für eine Bare-Solution-Lösung aufgeben, können Sie das Betriebssystem (OS) angeben, das auf Ihren Maschinen installiert werden soll.

Linux

Sie können die Installation einer der folgenden Linux-Betriebssystemversionen auf Ihren Maschinen für Bare-Metal-Lösungen anfordern:

  • Oracle Enterprise Linux (OEL)
    • 7 (letztes Update)
  • Red Hat Enterprise Linux (RHEL)
    • 7 (neuester Release)
    • 8 (neuester Release)
  • SUSE Linux Enterprise Server (SLES)
    • Demnächst verfügbar: 15 (neuester Service Pack-Release)

Windows

Sie können die Installation einer der folgenden Versionen des Microsoft Windows Server auf Ihren Bare-Metal-Lösungsmaschinen anfordern:

  • Demnächst verfügbar: Windows Server 2016 Enterprise
  • Demnächst verfügbar: Windows Server 2019 Enterprise

Hypervisoren

Wenn Sie eine Bestellung für eine Bare-Metal-Lösung aufgeben, können Sie angeben, dass ein Hypervisor auf Ihren Maschinen installiert werden soll. Wenn Sie einen Hypervisor anfordern, müssen Sie ein beliebiges Betriebssystem selbst installieren.

Sie können den folgenden Hypervisors anfordern:

  • Oracle VM
    • 3.4 (neuester Release)

Netzwerk

Jede Bare-Metal-Lösungsumgebung befindet sich in einer sicheren Regionserweiterung, die über eine Cloud Interconnect-Verbindung, die von Google Cloud bereitgestellt und verwaltet wird, mit der entsprechenden Google Cloud-Region verbunden ist.

Google Cloud überwacht Umlaufzeitlatenzen zwischen VM-Instanzen in Compute Engine-Zonen und der Bare-Metal-Lösungsumgebung in derselben Region. Für Google Cloud-Standorte in Los Angeles, Ashburn und London werden die durchschnittlichen Umlaufzeitlatenzen regelmäßig mit 0,6 ms bis 1 ms gemessen.

Cloud Interconnect für Bare-Metal-Lösung

Die Verbindung zwischen Ihrer Google Cloud-Umgebung und Ihrer Bare-Metal-Lösungsumgebung verwendet das Partner Interconnect-Framework.

Weitere Informationen zum Partner Interconnect-Framework finden Sie in der Partner Interconnect-Dokumentation. Beachten Sie jedoch die folgenden Unterschiede im Kontext der Bare-Metal-Lösung:

  • Da die Netzwerkverbindung von Google Cloud verwaltet wird, stellen Sie Kopplungsschlüssel für die VLAN-Anhänge Google Cloud statt eines externen Dienstanbieters zur Verfügung.
  • Diese Verbindung zur Bare-Metal-Lösungsumgebung unterliegt nicht dem vom Partner Interconnect-Produkt verwendeten Preismodell. Weitere Informationen zum Preismodell erhalten Sie von Ihrem Google Cloud-Vertriebsmitarbeiter.

Eigene IP-Adressbereiche definieren

Mit der Bare-Metal-Lösung können Sie Ihre eigenen IP-Subnetze zur Verwendung in der Bare-Metal-Umgebung nutzen. Auf diese Weise können Sie Ihre Bare-Metal-Lösung in jedes vorhandene IP-Adressschema integrieren, das Ihr Unternehmen haben könnte.

Wenn Sie eine Bare-Metal-Lösung bestellen, geben Sie zwei interne IP-Adressbereiche an: einen internen IP-Bereich für die Kommunikation zwischen Ihrer Google Cloud- und Bare-Metal-Lösungsumgebung und einen internen IP-Bereich, Back-End-Routing innerhalb der Bare-Metal-Lösungsumgebung konfigurieren

Sie können auch bestimmte IP-Adressen auswählen, die mit den einzelnen Computern verwendet werden sollen.

Achten Sie darauf, dass in Ihrem VPC-Netzwerk oder Ihrem erweiterten lokalen Netzwerk keine IP-Adressen in Konflikt mit den IP-Bereichen stehen, die Sie für die Bare-Metal-Lösung verwenden.

Überlegungen zu multiregionalen Netzwerken

Für die externe Kommunikation, einschließlich der Kommunikation mit Diensten oder Ihrer lokalen Umgebungen, muss die Kommunikation aus der Bare-Metal-Lösung durch das VPC-Netzwerk geleitet werden, das Sie für die Verbindung mit Ihrem Bare-Metal-Lösungsumgebung nutzen.

Erwägen Sie die Verwendung eines einzelnen VPC-Netzwerks mit global_dynamic routing, wenn Ihre Bare-Metal-Lösungsumgebung Zugriff auf andere Google Cloud-Regionen zum Herstellen einer Verbindung mit einer der folgenden Ressourcen benötigt:

  • Andere Umgebungen für Bare-Metal-Lösungen
  • VMs in anderen Regionen
  • Andere Google Cloud-Dienste
  • Ihre lokalen Websites an anderen geografischen Standorten

Wenn Sie ein VPC-Netzwerk mit aktiviertem dynamischem dynamischem Routing und benutzerdefiniertem Route Advertisement verwenden, können Sie eine Weiterleitungsumgebung einrichten, um Ihre Bare-Metal-Instanzen direkt mit Google Cloud zu verbinden. lokale Umgebungen in anderen Regionen ohne zusätzliche Konfiguration in Google Cloud bereitgestellt werden können.

Wir empfehlen, eine Standardroute über die BGP-Sitzungen in Bare-Metal-Lösungen anzubieten. Dadurch haben Sie folgende Möglichkeiten:

  • Vermeiden Sie Änderungen an Routen in der Bare-Metal-Lösung, auch wenn sich die VPC-Subnetze oder die lokalen Umgebungen ändern.
  • Die Routingtabelle sollte so klein sein, dass Bare-Metal-Lösung klein ist und sie nur ein Präfix enthalten darf.

Netzwerkdienste und Ihre Bare-Metal-Lösungsumgebung

Wie bereits erwähnt, empfiehlt Google Cloud, eine einzelne Standardroute in Ihrer Bare-Metal-Lösungsumgebung anzubieten, um die Routingtabelle zu vereinfachen. Wenn Sie dies jedoch nicht zulassen, werden die Routen, die Sie für Ihre Bare-Metal-Lösungsumgebung verfügbar machen, durch Netzwerke und Dienste in Ihren Google Cloud- oder lokalen Umgebungen bestimmt, die Zugriff auf die Geräte oder Anwendungen in Ihrer Bare-Metal-Lösungsumgebung und umgekehrt.

Einige Dienste, für die Routen erforderlich sein können, sind NTP-Server, DNS-Server, LDAP-Server, Logging-Dienste, Monitoring-Dienste sowie alle anderen Arbeitslasten und Anwendungen, die mit der Umgebung der Bare-Metal-Lösung kommunizieren müssen.

Die Bare-Metal-Lösung beinhaltet keinen Internetzugang. Wenn nötig, können Sie das Routing einrichten, um über Google Cloud oder lokal auf das Internet zuzugreifen.

Einfache Weiterleitung

Außerhalb der anderen Rechner in derselben Region der Bare-Metal-Lösung müssen Ihre Maschinen wahrscheinlich mit mindestens einem der folgenden Elemente kommunizieren:

  • Ihre Endpunkte in Ihrer Google Cloud-Umgebung
  • Ihre erweiterte lokale Umgebung über Ihre Google Cloud-Umgebung
  • Ihre Maschinen in Bare-Metal-Lösungsumgebungen in anderen Regionen über Ihre Google Cloud-Umgebung
  • Internet über Ihre Google Cloud-Umgebung

Da die gesamte Kommunikation aus der Bare-Metal-Lösung über Ihre Google Cloud-Umgebung geleitet wird, sollten Sie über Ihre IP-Adresse eine Standardroute oder alle privaten RFC-1918-Adressen bewerben, um das Routing zu vereinfachen. Dies basierend auf Ihren IP-Schemata für Ihre Bare-Metal-Lösung. Verwenden Sie dazu benutzerdefiniertes Route Advertisement auf BGP-Sitzungsebene für Ihre Bare-Metal-Lösungsumgebung.

Firewalls und die Bare-Metal-Lösungsumgebung

Wenn Sie die Firewallimplementierung für die Umgebung der Bare-Metal-Lösung planen, müssen Sie einige Aspekte berücksichtigen.

Wenn Sie den Traffic zwischen den Servern oder Anwendungen in der Bare-Metal-Lösung (Ost-West-Traffic) steuern müssen, wenden Sie sich an Ihren Google Cloud-Vertriebsmitarbeiter.

In Ihrem VPC-Netzwerk in Google Cloud müssen Sie Firewallregeln erstellen, die eingehende Verbindungen von der Bare-Metal-Lösungsumgebung zulassen.

Erforderliche Netzwerkinformationen für die Bestellung Ihrer Bare-Metal-Lösung

Wenn Sie eine Bestellung einer Bare-Metal-Lösung senden, geben Sie folgende Netzwerkinformationen an:

  • Die Google Cloud-Projekt-ID, die Sie in Ihrer Bare-Metal-Lösungsumgebung verwenden.
  • Die IP-Bereiche, die Sie in Ihrer Bare-Metal-Lösungsumgebung verwenden möchten. Ein interner IP-Bereich für die Kommunikation mit der Google Cloud-Umgebung und ein interner IP-Bereich für die Kommunikation innerhalb der Bare-Metal-Lösungsumgebung.
  • Die Anzahl der VLANs, die Sie in Ihrer Bare-Metal-Lösungsumgebung benötigen.
  • Die Bandbreite in 1 GB-Schritten, die Sie zwischen Ihrer Google Cloud-Umgebung und der Umgebung Ihrer Bare-Metal-Lösungsumgebung benötigen.