Bare-Metal-Lösung planen

Die Bare-Metal-Lösung bietet eine sichere Umgebung, in der Sie Ihre speziellen Arbeitslasten auf leistungsstarken Bare-Metal-Servern ausführen können.

Verwenden Sie die Bare-Metal-Lösung zum Ausführen von:

  • Virtualisierungssoftware von Drittanbietern
  • Anwendungen, die direkten Zugriff auf den Server erfordern

Das bietet die Bare-Metal-Lösung

Die Bare-Metal-Lösung ist eine verwaltete Lösung, die maßgeschneiderte HPE- oder Atos-Bare-Metal-Server in regionalen Erweiterungen bereitstellt, die über eine verwaltete Hochleistungsverbindung mit einer Netzwerkstruktur mit niedriger Latenz mit Google Cloud verbunden sind.

Bare-Metal-Server werden in einer regionalen Erweiterung dargestellt, die in einem Google Cloud-Rechenzentrum zusammengestellt ist.

Mit der Bare-Metal-Lösung verwaltet und stellt Google Cloud die Kerninfrastruktur, das Netzwerk, die physische und Netzwerksicherheit sowie die Hardware-Monitoring-Funktionen in einer Umgebung bereit, in der Sie auf alle Google Cloud-Dienste zugreifen können. Die Kerninfrastruktur umfasst sichere Einrichtungen in einer kontrollierter Umgebung sowie die Energieversorgung.

Die Bare-Metal-Lösung ermöglicht außerdem die Bereitstellung und Wartung der benutzerdefinierten Hardware für einzelne Mandanten mit lokalem SAN und intelligenten Support.

Das Netzwerk, das von Google Cloud verwaltet wird, enthält eine Cloud Interconnect-Verbindung mit niedriger Latenz in der Umgebung der Bare-Metal-Lösung des Kunden.

Die verfügbaren Google Cloud-Dienste umfassen privaten API-Zugriff, Verwaltungstools, Support und Abrechnungen.

Die Elemente aus dem vorhergehenden Text werden im Diagramm angezeigt.

Ihre Verantwortlichkeiten in einer Bare-Metal-Lösungsumgebung

Sie sind für die Software, Anwendungen und Daten verantwortlich, die Sie in der Bare-Metal-Lösungsumgebung verwenden und speichern. Ihre Verantwortlichkeiten umfassen:

  • Daten, darunter:
    • Sicherheit und Verschlüsselung
    • Sicherungen
  • Software und Anwendungen, einschließlich:
    • Installation
    • Konfiguration
    • Upgrades und Patches
  • Betriebssystem und Hypervisor, einschließlich
    • Konfigurationsänderungen
    • Upgrades und Patches
  • Servercluster, einschließlich:
    • Installation
    • Konfiguration
    • Wartung
  • Datenbanken, darunter:
    • Installation
    • Konfiguration
    • Migration
    • Verwaltung
    • Upgrades und Patches
  • Lizenzen
  • Sicherheit, einschließlich:
    • Anwendungssicherheit
    • Patches und Sicherheitsupdates für das Betriebssystem
    • Verschlüsselung für den Netzwerktransport, wenn dies zwischen Ihrer Google Cloud-Umgebung und der Bare-Metal-Lösungsumgebung erforderlich ist
  • Logging und Monitoring von Anwendungen und Betriebssystemen
  • Verwalten von Anwendungen oder Arbeitslasten
  • Sicherungen, einschließlich deren Verschlüsselung
  • Support für Ihre Anwendungen entsprechend Ihren ISV-Vereinbarungen

Sie sind für die Lizenzierung Ihrer gesamten Software verantwortlich. Für die Bare-Metal-Lösung wird ein BYOL-Modell (Bring Your Own License) verwendet.

Das Betriebssystem und Hypervisor-Software sind in der Software enthalten, für die Sie verantwortlich sind. Google Cloud installiert das anfängliche Betriebssystem oder die Hypervisor-Software für Sie. Wenn Sie jedoch die Kontrolle über die Server in Ihrer Bare-Metal-Lösung erhalten, haben Sie für diese die volle Verantwortung.

Als Teil Ihrer Verantwortung für die Sicherheit und Compliance Ihrer Software und Anwendungen sind Sie dafür verantwortlich, die neuesten verfügbaren Sicherheitspatches und Software-Updates anzuwenden.

Außerdem müssen Sie Ihre Lösungen so entwickeln und implementieren, dass sie die Vorfall- und Vorgangsverwaltung, das Änderungsmanagement, das Identity and Access Management (IAM), Sicherung und Wiederherstellung, Hochverfügbarkeit und Notfallwiederherstellung unterstützen.

Regionale Verfügbarkeit

Die Bare-Metal-Lösung ist derzeit in folgenden Google Cloud-Regionen verfügbar:

Region Standort
asia-northeast1 Tokio, Japan
asia-southeast1 Jurong West, Singapur
australia-southeast1 Sydney, Australien
europe-west2 London, England, Vereinigtes Königreich
europe-west3 Frankfurt, Deutschland
europe-west4 Eemshaven, Niederlande
northamerica-northeast1 Montréal, Québec, Kanada
southamerica-east1 Osasco (São Paulo), Brasilien
us-central1 Council Bluffs, Iowa, USA
us-east4 Ashburn, Virginia, USA
us-west2 Los Angeles, Kalifornien, USA

Die folgende Tabelle zeigt die aktuellen Google Cloud-Regionen, die SAP HANA auf der Bare-Metal-Lösung unterstützen.

Region Ort
us-east4 Ashburn, Virginia, USA
us-west2 Los Angeles, Kalifornien, USA

Wenn die gewünschte Region in der obigen Tabelle nicht aufgeführt ist, wenden Sie sich an den Google Cloud-Vertrieb.

Serverkonfigurationen

Die Bare-Metal-Lösung umfasst Server in vorkonfigurierten Größen, wie in der folgenden Tabelle dargestellt. Sie können aber auch benutzerdefinierte Größen bestellen.

Jeder Bare-Metal-Server umfasst Network Attached Storage mit 200 GB für das Bootlaufwerk.

Standardmäßig ist CPU-Hyper-Threading auf Bare-Metal-Lösungsservern deaktiviert. Wenn Sie Hyper-Threading benötigen, wenden Sie sich an Ihren Vertriebsmitarbeiter oder, wenn Sie bereits eine Bare-Metal-Lösung haben, erstellen Sie eine Dienstleistungsanfrage.

Servername CPU-Kerne Sockets RAM CPU-Plattformfamilie Ethernet-Ports
o2-standard-16-metal 8 2 192 GB Intel Xeon Gold, 5200er-Serie, 3,8 GHz 4 Port 25GbE NIC
o2-standard-32-metal 16 2 384 GB Intel Xeon Gold, 6200, 3,2 GHz 4 Port 25GbE NIC
o2-standard-48-metal 24 2 768 GB Intel Xeon Gold, 6200, 3,0 GHz 4 Port 25GbE NIC
o2-standard-112-metal 56 2 1,5 TB Intel Xeon Platinum, 8200, 2,2 GHz 4 Port 25GbE NIC
o2-highmem-224-metal 112 4 3 TB Intel Xeon Platinum, 8200, 2,7 GHz 4 Port 25GbE NIC
o2-ultramem-672-metal 336 12 18 TB Intel Xeon Platinum, 8200, 2,7 GHz 6 Port 25GbE NIC
o2-ultramem-896-metal 448 16 24 TB Intel Xeon Platinum, 8200, 2,7 GHz 8 Port 25GbE NIC

Speicher

Der Speicher wird in Form eines FC SAN (Fiber Channel Storage Area Network) bereitgestellt.

Sie können zwischen den folgenden Speicheroptionen wählen, die Sie in 1 TiB-Schritten bestellen.

Speichertyp Snapshot-Unterstützung Gängige Arbeitslasten
All-Flash Ja Geschäftskritische Produktionsarbeitslasten
Standardlaufwerk Ja Lokale Sicherungen oder Archivarbeitslasten

Betriebssysteme

Wenn Sie eine Bestellung für eine Bare-Solution-Lösung aufgeben, können Sie das Betriebssystem (OS) angeben, das auf Ihren Servern installiert werden soll. Wenn Sie ein Betriebssystem benötigen, das nicht in den folgenden Tabellen aufgeführt ist, wenden Sie sich an Google Cloud Vertrieb.

Linux

Sie können die Installation einer der folgenden Linux-Betriebssystemversionen auf Ihren Servern für Bare-Metal-Lösungen anfordern:

  • Oracle Enterprise Linux (OEL)
    • 7.7
  • Red Hat Enterprise Linux (RHEL)
    • 7.7
    • 7.8
    • 7.9
    • 8.1
  • SUSE Linux Enterprise Server (SLES)
    • 15 SP1
  • SLES für SAP-Lösungen
    • 12 SP4
    • 15 SP1

Windows

Sie können die Installation einer der folgenden Versionen von Microsoft Windows Server auf Ihren Bare-Metal-Lösungsservern anfordern:

  • Windows Server 2016 Standard
  • Windows Server 2019 Standard

Hypervisoren

Wenn Sie eine Bestellung für eine Bare-Metal-Lösung aufgeben, können Sie angeben, dass ein Hypervisor auf Ihren Servern installiert werden soll. Wenn Sie einen Hypervisor anfordern, müssen Sie ein beliebiges Betriebssystem selbst installieren.

Sie können den folgenden Hypervisors anfordern:

  • Oracle VM
    • 3.4.6

Netzwerk

Jede Bare-Metal-Lösungsumgebung befindet sich in einer sicheren Regionserweiterung, die über eine Cloud Interconnect-Verbindung, die von Google Cloud bereitgestellt und verwaltet wird, mit der entsprechenden Google Cloud-Region verbunden ist.

Google Cloud überwacht Umlaufzeitlatenzen zwischen VM-Instanzen in Compute Engine-Zonen und der Bare-Metal-Lösungsumgebung in derselben Region. Für Google Cloud-Standorte in Los Angeles, Ashburn und London werden die durchschnittlichen Umlaufzeitlatenzen regelmäßig mit 0,6 ms bis 1 ms gemessen.

Cloud Interconnect für die Bare-Metal-Lösung

Die Verbindung zwischen Ihrer Google Cloud-Umgebung und der Bare-Metal-Lösungsumgebung nutzt das Partner Interconnect-Framework.

Weitere Informationen zum Partner Interconnect-Framework finden Sie in der Partner Interconnect-Dokumentation. Beachten Sie jedoch die folgenden Unterschiede hinsichtlich der Bare-Metal-Lösung:

  • Da die Netzwerkverbindung von Google Cloud verwaltet wird, stellen Sie Google Cloud anstelle eines Dienstanbieters Kopplungsschlüssel für die VLAN-Anhänge zur Verfügung.
  • Diese Verbindung zur Bare-Metal-Lösungsumgebung unterliegt nicht dem vom Partner Interconnect-Produkt verwendeten Preismodell. Weitere Informationen zum Preismodell erhalten Sie von Ihrem Google Cloud-Vertriebsmitarbeiter.

Eigene IP-Adressbereiche definieren

Mit der Bare-Metal-Lösung können Sie Ihre eigenen IP-Subnetze zur Verwendung in der Bare-Metal-Umgebung nutzen. Auf diese Weise können Sie Ihre Bare-Metal-Lösung in jedes vorhandene IP-Adressschema integrieren, das Ihr Unternehmen haben könnte.

Wenn Sie eine Bare-Metal-Lösung bestellen, geben Sie zwei interne IP-Adressbereiche an: einen internen IP-Bereich für die Kommunikation zwischen den Umgebungen von Google Cloud und der Bare-Metal-Lösungen und einen internen IP-Bereich, mit dem Back-End-Routing innerhalb der Bare-Metal-Lösungsumgebung konfiguriert wird.

Sie können auch bestimmte IP-Adressen auswählen, die auf den einzelnen Servern verwendet werden sollen.

Achten Sie darauf, dass keine der vorhandenen IP-Adressen in Ihrem VPC-Netzwerk oder dem erweiterten lokalen Netzwerk in Konflikt mit den IP-Bereichen stehen, die Sie für die Bare-Metal-Lösung verwenden.

Hinweise zu multiregionalen Netzwerken

Für die externe Kommunikation, einschließlich der Kommunikation mit Diensten oder Ihrer lokalen Umgebungen, muss die Kommunikation aus der Bare-Metal-Lösung durch das VPC-Netzwerk geleitet werden, das Sie für die Verbindung mit Ihrem Bare-Metal-Lösungsumgebung nutzen.

Verwenden Sie ein einzelnes VPC-Netzwerk mit global_dynamic routing, wenn Ihre Bare-Metal-Lösungsumgebung Zugriff auf andere Google Cloud-Regionen zum Herstellen einer Verbindung zu einer der folgenden Ressourcen benötigt:

  • Andere Umgebungen für Bare-Metal-Lösungen
  • VMs in anderen Regionen
  • Andere Google Cloud-Dienste
  • Ihre lokalen Websites an anderen geografischen Standorten

Wenn Sie ein VPC-Netzwerk mit aktiviertem dynamischem Routing und benutzerdefiniertem Route Advertisement verwenden, können Sie eine Weiterleitungsumgebung einrichten, um Ihre Bare-Metal-Instanzen direkt mit Google Cloud und erweiterten lokalen Umgebungen in anderen Regionen zu verbinden, ohne dass eine zusätzliche Konfiguration in Google Cloud notwendig ist.

Dafür sollten Sie eine Standardroute über die BGP-Sitzungen in Bare-Metal-Lösungen anbieten. Dadurch haben Sie folgende Möglichkeiten:

  • Vermeiden Sie Änderungen an Routen in der Bare-Metal-Lösungsumgebung, auch wenn sich die VPC-Subnetze oder die lokalen Umgebungen ändern.
  • Die Routingtabelle für die Bare-Metal-Lösung sollte klein sein und nur ein Präfix enthalten.

Netzwerkdienste und Bare-Metal-Lösungsumgebung

Wie bereits erwähnt, empfiehlt Google Cloud, eine einzelne Standardroute in Ihrer Bare-Metal-Lösungsumgebung anzubieten, um die Routingtabelle zu vereinfachen. Wenn die Umstände dies jedoch nicht zulassen, werden die Routen, die Sie für Ihre Bare-Metal-Lösungsumgebung verfügbar machen müssen, durch Netzwerke und Dienste in Ihren Google Cloud- oder lokalen Umgebungen bestimmt, die Zugriff auf die Geräte oder Anwendungen in Ihrer Bare-Metal-Lösungsumgebung und umgekehrt benötigen.

Einige Dienste, für die Routen erforderlich sein können, sind NTP-Server, DNS-Server, LDAP-Server, Logging-Dienste, Monitoring-Dienste sowie alle anderen Arbeitslasten und Anwendungen, die mit der Umgebung der Bare-Metal-Lösung kommunizieren müssen.

Die Bare-Metal-Lösung beinhaltet keinen Internetzugang. Wenn nötig, können Sie das Routing einrichten, um über Google Cloud oder lokal auf das Internet zuzugreifen.

Einfache Weiterleitung

Abgesehen von den anderen Servern in derselben Region der Bare-Metal-Lösung müssen Ihre Server wahrscheinlich mit mindestens einem der folgenden Elemente kommunizieren:

  • Den Endpunkten in Ihrer Google Cloud-Umgebung
  • Der erweiterten lokalen Umgebung über Ihre Google Cloud-Umgebung
  • Den Servern in Bare-Metal-Lösungsumgebungen in anderen Regionen über Ihre Google Cloud-Umgebung
  • Das Internet über Ihre Google Cloud-Umgebung

Da die gesamte Kommunikation aus der Bare-Metal-Lösung über Ihre Google Cloud-Umgebung weitergeleitet wird, sollten Sie, um das Routing zu vereinfachen, je nach IP-Schema an Ihre Bare-Metal-Lösung entweder eine Standardroute oder alle privaten RFC-1918-Adressen anbieten. Verwenden Sie dazu ein benutzerdefiniertes Route Advertisement auf BGP-Sitzungsebene für Ihre Bare-Metal-Lösungsumgebung.

Firewalls und die Bare-Metal-Lösungsumgebung

Wenn Sie die Firewallimplementierung für die Umgebung der Bare-Metal-Lösung planen, müssen Sie einige Dinge beachten.

Wenn Sie den Traffic zwischen den Servern oder Anwendungen in der Bare-Metal-Lösung (Ost-West-Traffic) steuern müssen, wenden Sie sich an Ihren Google Cloud-Vertriebsmitarbeiter.

In Ihrem VPC-Netzwerk in Google Cloud müssen Sie Firewallregeln erstellen, die eingehende Verbindungen von der Bare-Metal-Lösungsumgebung zulassen.

Erforderliche Netzwerkinformationen für die Bestellung Ihrer Bare-Metal-Lösung

Wenn Sie eine Bestellung einer Bare-Metal-Lösung senden, geben Sie folgende Netzwerkinformationen an:

  • Die Google Cloud-Projekt-ID, die Sie in Ihrer Bare-Metal-Lösungsumgebung verwenden.
  • Die IP-Bereiche, die Sie in Ihrer Bare-Metal-Lösungsumgebung verwenden möchten. Zum Beispiel ein interner IP-Bereich für die Kommunikation mit der Google Cloud-Umgebung und ein interner IP-Bereich für die Kommunikation innerhalb der Bare-Metal-Lösungsumgebung.
  • Die Anzahl der VLANs, die Sie in Ihrer Bare-Metal-Lösungsumgebung benötigen.
  • Die Bandbreite in 1 GB-Schritten, die Sie zwischen Ihrer Google Cloud-Umgebung und der Umgebung Ihrer Bare-Metal-Lösungsumgebung benötigen.