Planifica la solución Bare Metal

La solución Bare Metal proporciona un entorno seguro en el que puedes ejecutar tus cargas de trabajo especializadas en servidores físicos de alto rendimiento.

Usa la solución Bare Metal para ejecutar lo siguiente:

  • Software de virtualización de terceros
  • Aplicaciones que requieren acceso directo y de bajo nivel al servidor

Qué ofrece la solución Bare Metal

La solución Bare Metal es una solución administrada que proporciona servidores específicamente preparados para HPE o Atos en extensiones regionales que se conectan a Google Cloud mediante una conexión administrada de alto rendimiento con una latencia baja.

Los servidores físicos se muestran en una extensión regional que se ubica junto a un centro de datos de Google Cloud.

Con la solución Bare Metal, Google Cloud proporciona y administra la infraestructura central, la red, la seguridad física y de red, y las capacidades de supervisión de hardware en un entorno desde el que puedes acceder a todos los servicios de Google Cloud. La infraestructura principal incluye instalaciones seguras en un entorno controlado y energía.

La solución Bare Metal también incluye el aprovisionamiento y el mantenimiento del hardware personalizado de usuario único con un SAN local y compatibilidad con manos inteligentes.

La red, que administra Google Cloud, incluye una conexión de Cloud Interconnect de latencia baja en el entorno de la solución Bare Metal del cliente.

Los servicios de Google Cloud disponibles incluyen acceso privado a las API, herramientas de administración, asistencia y facturación.

Los elementos del texto anterior se muestran en el diagrama.

Tus responsabilidades en un entorno de solución Bare Metal

Eres responsable del software, las aplicaciones y los datos que usas y almacenas en el entorno de la solución Bare Metal. Tus responsabilidades incluyen lo siguiente:

  • Datos, incluidos los siguientes:
    • Seguridad y encriptación
    • Copias de seguridad
  • Software y aplicaciones, incluidas las siguientes:
    • Instalación
    • Configuración
    • Actualizaciones y parches
  • Sistema operativo y cualquier hipervisor, incluidos los siguientes:
    • Cambios de configuración
    • Actualizaciones y parches
  • Clústeres de servidor, incluidos los siguientes:
    • Instalación
    • Configuración
    • Mantenimiento
  • Bases de datos, incluidas las siguientes:
    • Instalación
    • Configuración
    • Migración
    • Administración
    • Actualizaciones y parches
  • Licencias
  • Seguridad, que incluye lo siguiente:
    • Seguridad para aplicaciones
    • Aplicación de parches del SO y actualizaciones de seguridad
    • Encriptación de transporte de red, si es necesario entre tu entorno de Google Cloud y el entorno de la solución Bare Metal
  • Supervisión y acceso al SO y a las aplicaciones
  • Mantenimiento de las aplicaciones o cargas de trabajo
  • Copias de seguridad, incluida la encriptación de seguridad de las copias de seguridad
  • Asistencia para tus aplicaciones, de acuerdo con los acuerdos de ISV

Eres responsable de las licencias de todo el software. La solución Bare Metal usa un modelo de licencia adquirida por el usuario (BYOL).

El sistema operativo y cualquier software de hipervisor se incluyen en el software del que eres responsable. Google Cloud instala el sistema operativo o hipervisor inicial, pero apenas recibes el control de los servidores en el entorno de la solución Bare Metal, asumes la responsabilidad de ellos.

Como parte de tu responsabilidad sobre la seguridad del software y el cumplimiento de las aplicaciones y el software, debes aplicar los últimos parches de seguridad y actualizaciones de software disponibles.

Por último, debes diseñar e implementar tus soluciones en la administración de incidentes y operaciones, la administración de cambios, la administración de identidades y accesos (IAM), la copia de seguridad y recuperación, la alta disponibilidad y la recuperación ante desastres.

Disponibilidad regional

En la actualidad, la solución Bare Metal está disponible en las siguientes regiones de Google Cloud:

Región Ubicación
asia-northeast1 Tokio, Japón, APAC
asia-northeast3 Seúl, Corea del Sur, APAC
asia-southeast1 Jurong West, Singapur, APAC
australia-southeast1 Sídney, Australia, APAC
europe-west2 Londres, Inglaterra, Europa
europe-west3 Fráncfort, Alemania, Europa
europe-west4 Puerto de Ems, Países Bajos, Europa
europe-west6 Zúrich, Suiza, Europa
northamerica-northeast1 Montreal, Quebec, Canadá, Norteamérica
southamerica-east1 Osasco, São Paulo, Brasil, Sudamérica
us-central1 Council Bluffs, Iowa, EE.UU., Norteamérica
us-east4 Ashburn, Virginia, EE.UU., Norteamérica
us-west2 Los Ángeles, California, EE.UU. y Norteamérica

En la tabla siguiente, se muestran las regiones actuales de Google Cloud que admiten SAP HANA en la solución Bare Metal.

Región Ubicación
europe-west3 Fráncfort, Alemania, Europa
europe-west4 Puerto de Ems, Países Bajos, Europa
us-central1 Council Bluffs, Iowa, EE.UU., Norteamérica
us-east4 Ashburn, Virginia, EE.UU., Norteamérica
us-west2 Los Ángeles, California, EE.UU. y Norteamérica

Si no ves la región que necesitas en la tabla anterior, comunícate con Ventas de Google Cloud.

Opciones de configuración del servidor

La solución Bare Metal ofrece servidores en tamaños preconfigurados, como se muestra en la siguiente tabla, o puedes pedir tamaños personalizados.

Cada servidor de Bare Metal viene con 200 GB de almacenamiento conectado a la red para el disco de arranque.

De forma predeterminada, los hipersubprocesos de la CPU están inhabilitados en los servidores de la solución Bare Metal. Si necesitas hipersubprocesos, informa a tu representante de ventas o, si ya tienes una solución Bare Metal, abre una solicitud de servicio.

Nombre del servidor Núcleos de la CPU Sockets RAM Familia de la plataforma de la CPU Puertos Ethernet
o2-standard-16-metal 8 2 192 GB Intel Xeon Gold, serie 5200, 3.8 GHz NIC de 4 puertos y 25 GbE
o2-standard-32-metal 16 2 384 GB Intel Xeon Gold, serie 6200, 3.2 GHz NIC de 4 puertos y 25 GbE
o2-standard-48-metal 24 2 768 GB Intel Xeon Gold, serie 6200, 3.0 GHz NIC de 4 puertos y 25 GbE
o2-standard-112-metal 56 2 1.5 TB Intel Xeon Platinum, serie 8200, 2.2 GHz NIC de 4 puertos y 25 GbE
o2-highmem-224-metal 112 4 3 TB Intel Xeon Platinum, serie 8200, 2.7 GHz NIC de 4 puertos y 25 GbE
o2-ultramem-672-metal 336 12 18 TB Intel Xeon Platinum, serie 8200, 2.7 GHz NIC de 6 puertos y 25 GbE
o2-ultramem-896-metal 448 16 24 TB Intel Xeon Platinum, serie 8200, 2.7 GHz NIC de 8 puertos y 25 GbE

Sistemas operativos

Cuando realizas el pedido de una solución Bare Metal, puedes especificar el sistema operativo (SO) que necesitas que se instale en tus servidores. Si necesitas un SO que no aparece en las siguientes tablas, comunícate con el equipo de ventas de Google Cloud.

Linux

Puedes solicitar la instalación de cualquiera de las siguientes versiones de proveedores del SO Linux en tus servidores de la solución Bare Metal:

  • Oracle Linux
    • 7.7
  • Red Hat Enterprise Linux (RHEL)
    • 7.X
    • 8.X
  • SUSE Linux Enterprise Server (SLES)
    • 15 SP1
  • Soluciones de RHEL para SAP
    • 7.6
    • 7.7
    • 8.0
    • 8.1
  • Soluciones SLES para SAP
    • 12 SP4
    • 12 SP5
    • 15
    • 15 SP1

Windows

Puedes solicitar la instalación de cualquiera de las siguientes versiones de Microsoft Windows Server en tus servidores de la solución Bare Metal:

  • Windows Server 2016 Standard
  • Windows Server 2019 Standard

Hipervisores

Cuando solicitas una solución Bare Metal, puedes pedir que se instale un hipervisor en tus servidores. Si solicitas un hipervisor, debes instalar cualquier sistema operativo tú mismo.

Puedes solicitar el siguiente hipervisor:

  • VM de Oracle
    • 3.4.6

Almacenamiento

Para el almacenamiento en una solución Bare Metal, debes seleccionar el tipo de almacenamiento que necesitas y decidir si quieres habilitar instantáneas.

Opciones de almacenamiento

Los dispositivos de almacenamiento en la extensión regional proporcionan almacenamiento local a los servidores de la solución Bare Metal. Existen tres tipos de almacenamiento local que puedes solicitar:

  • Almacenamiento en bloque basado en canales de fibra que se presenta como números de unidades lógicas (LUN) y al que solo puede acceder un servidor de solución Bare Metal.
  • Almacenamiento en bloque basado en canales de fibra que se presenta como LUN de varias rutas y se comparte con varios servidores de soluciones Bare Metal. Esta opción es adecuada para aplicaciones de alta disponibilidad, como Oracle Database RAC.
  • Almacenamiento del sistema de archivos de red (NFS). Con NFS, activas un directorio de almacenamiento compartido en uno o más servidores de solución Bare Metal y accedes al directorio como cualquier otro sistema de archivos.

Para el almacenamiento en bloque basado en canales de fibra, puedes elegir las siguientes opciones de almacenamiento en incrementos de 1 TiB. Para NFS, puedes elegir las siguientes opciones de almacenamiento con un mínimo de 100 GiB y un máximo de 16 TiB.

Tipo de almacenamiento Compatibilidad con instantáneas Cargas de trabajo comunes
Todo en la memoria flash Cargas de trabajo de producción esenciales
Disco estándar Cargas de trabajo de archivo o copias de seguridad locales

Instantáneas de volumen de almacenamiento

La solución Bare Metal proporciona opciones que permiten guardar instantáneas de los volúmenes de almacenamiento para usarlos con fines de recuperación. Las instantáneas están disponibles de la siguiente manera:

  • Volumen de arranque del SO: Google Cloud toma una instantánea diaria de forma predeterminada.
  • Volumen de datos: Puedes solicitar instantáneas diarias cuando realizas el pedido inicial de la solución Bare Metal. También puedes comunicarte con el equipo de Asistencia de Google Cloud para solicitar instantáneas de volumen de datos de volúmenes de almacenamiento existentes.

Google Cloud toma las instantáneas de volumen de SO y de instantáneas de volumen de datos automáticamente todos los días a las 12:10 a.m. en la región en la que se encuentran los servidores de la solución Bare Metal. Las instantáneas se conservan durante 7 días y no puedes modificar la programación de las instantáneas predeterminadas.

En el siguiente diagrama, se muestra el proceso predeterminado sobre cómo las instantáneas llenan un volumen de almacenamiento.

Representación visual de cómo las instantáneas llenan un volumen de almacenamiento y deben borrarse para permitir instantáneas nuevas

  • Cuando Google Cloud habilita las instantáneas en un volumen de datos, reservamos el 80% del volumen para los datos regulares y el 20% del volumen para las instantáneas. Esta última se llama reserva de instantánea.
  • Cuando la reserva de instantáneas llena su espacio original del 20%, el volumen aumenta de forma automática en un 20% adicional. Esto aumenta el área de datos y la reserva de instantáneas de forma proporcional.
  • Si la reserva de instantáneas se llena al 100%, las instantáneas se extenderán al área de datos.
  • Si el área de datos y la reserva de instantáneas se llenan al 100%, el volumen se desconecta para evitar la corrupción de los LUN. Las operaciones de escritura se suspenden.
  • Para que el volumen vuelva a estar en línea, debes recuperar suficiente espacio en el volumen mediante la eliminación de las instantáneas anteriores.

Tu volumen de datos puede llenarse como resultado de una alta tasa de cambio de datos dentro de los LUN. Por ejemplo, una aplicación puede escribir y borrar grandes cantidades de datos dentro de un período de 24 horas.

Para borrar instantáneas del volumen de datos y volver a poner un volumen de datos en línea o restablecer una instantánea de volumen de arranque del SO, comunícate con el equipo de asistencia de Google Cloud.

Redes

Cada entorno de la solución Bare Metal se encuentra en una extensión de región segura que se conecta a la región de Google Cloud correspondiente mediante una conexión de Cloud Interconnect proporcionada y administrada por Google Cloud.

Google Cloud supervisa las latencias de ida y vuelta entre instancias de VM en las zonas de Compute Engine y el entorno de la solución Bare Metal en la misma región. En el caso de las ubicaciones de Google Cloud de Los Ángeles, Ashburn y Londres, las latencias de ida y vuelta promedio se miden de forma periódica entre 0.6 ms y 1 ms.

Cloud Interconnect para la solución Bare Metal

La conexión entre tu entorno de Google Cloud y el de la solución Bare Metal usa el framework de interconexión de socio.

Para obtener más información sobre el framework de interconexión de socio, consulta la documentación de interconexión de socio, pero ten en cuenta las siguientes diferencias en el contexto de la solución Bare Metal:

  • Debido a que Google Cloud administra la conexión de red, debes proporcionar claves de sincronización para los adjuntos de VLAN a Google Cloud en lugar de un proveedor de servicios de terceros.
  • Esta conexión con el entorno de la solución Bare Metal no está sujeta al modelo de precios que usa el producto de interconexión de socio. Para obtener más información sobre el modelo de precios, comunícate con tu representante de ventas de Google Cloud.

Define tus propios espacios de direcciones IP

La solución Bare Metal te permite usar tus propias subredes de IP para el entorno de Bare Metal. Esto te permite adaptar tu solución Bare Metal a cualquier esquema de direcciones IP existente que pueda tener tu empresa.

Cuando solicitas la solución Bare Metal, debes proporcionar dos rangos de direcciones IP internas: un rango de direcciones IP de cliente para la comunicación entre tus entornos de Google Cloud y la solución Bare Metal, y un rango de direcciones IP privadas que se usa para acceder a los servicios y dispositivos dentro del entorno de la solución Bare Metal.

También puedes seleccionar las direcciones IP específicas para usar con cada servidor.

Asegúrate de que no haya direcciones IP existentes en tu red de VPC o tu conflicto de red local extendido con los rangos de IP que usas en el entorno de la solución Bare Metal.

Consideraciones de herramientas de redes multirregión

En el caso de cualquier comunicación externa, incluida la comunicación con los servicios o tus entornos locales, la comunicación de tu entorno de la solución Bare Metal debe pasar por la red de VPC que usas para conectarte a tu entorno de la solución Bare Metal.

Considera usar una sola red de VPC con enrutamiento global_dinámico habilitado si tu entorno de la solución Bare Metal requerirá acceso a otras regiones de Google Cloud para conectarse a cualquiera de los siguientes recursos:

  • Otros entornos de la solución Bare Metal
  • VM en otras regiones
  • Otros servicios de Google Cloud
  • Tus sitios locales en otras ubicaciones geográficas

Mediante una red de VPC con enrutamiento dinámico global habilitado y anuncios de ruta personalizados, puedes configurar un entorno enrutado para conectar tus instancias de la solución Bare Metal directamente a tus entornos locales extendidos de Google Cloud en otras regiones, sin ninguna configuración adicional en Google Cloud.

Nuestra recomendación es anunciar una ruta predeterminada en las sesiones de BGP para la solución Bare Metal. Esto te permite hacer lo siguiente:

  • Evitar realizar cambios en las rutas al entorno de la solución Bare Metal, incluso si hay cambios en las subredes de VPC o en tus entornos locales.
  • Mantener pequeña la tabla de enrutamiento a la solución Bare Metal y permitir que contenga solo un prefijo.

Servicios de red y entorno de la solución Bare Metal

Como se describió antes, Google Cloud recomienda que anuncies una sola ruta predeterminada a tu entorno de la solución Bare Metal para mantener una tabla de enrutamiento simple. Sin embargo, si tus circunstancias no lo permiten, las rutas que necesitas exponer a tu entorno de la solución Bare Metal se determinan mediante redes y servicios en tus entornos locales o de Google Cloud que necesiten acceso a los dispositivos o aplicaciones en tu entorno de la solución Bare Metal y viceversa.

Algunos servicios que pueden requerir rutas son los servidores NTP, servidores DNS, servidores LDAP, servicios de registro, servicios de supervisión, etc., además de cualquier otra carga de trabajo o aplicación que necesite comunicarse con el entorno de la solución Bare Metal.

La solución Bare Metal no viene con acceso a Internet. Si es necesario, puedes configurar el enrutamiento para acceder a Internet a través de cualquier puerta de enlace de Internet existente que tengas, ya sea en Google Cloud o de forma local.

Enrutamiento simple

Aparte de las otros servidores en la misma región de la solución Bare Metal, es probable que tus máquinas necesiten comunicarse con una o más de las siguientes opciones:

  • Los extremos en tu entorno de Google Cloud
  • El entorno local extendido a través de tu entorno de Google Cloud
  • Los servidores en entornos de la solución Bare Metal en otras regiones a través del entorno de Google Cloud
  • La Internet a través de tu entorno de Google Cloud

Debido a que toda tu comunicación del entorno de la solución Bare Metal se enruta a través de tu entorno de Google Cloud, a fin de mantener un enrutamiento simple, considera anunciar una ruta predeterminada o todas las direcciones privadas RFC 1918, según tus esquemas de IP para tu solución Bare Metal. Puedes hacerlo si usas anuncios de ruta personalizados en el nivel de sesión de BGP a tu entorno de la solución Bare Metal.

Firewalls y entorno de la solución Bare Metal

Cuando planificas la implementación de tu firewall para el entorno de la solución Bare Metal, hay algunos aspectos que debes tener en cuenta.

Si necesitas controlar el tráfico entre los servidores o las aplicaciones del entorno de la solución Bare Metal (tráfico este-oeste), consulta con tu representante de ventas de Google Cloud las opciones disponibles.

En tu red de VPC en Google Cloud, debes crear reglas de firewall que permitan conexiones entrantes desde el entorno de la solución Bare Metal.

Información de red obligatoria para tu pedido de la solución Bare Metal

Cuando solicites una solución Bare Metal, incluye la siguiente información de red:

  • El ID del proyecto de Google Cloud que usas con el entorno de la solución Bare Metal
  • Los rangos de IP que quieres usar en tu entorno de la solución Bare Metal. Por ejemplo, el rango de direcciones IP de cliente que se usa para la comunicación entre los entornos de la solución Bare Metal y Google Cloud, y el rango de direcciones IP privadas que se usa para los servicios y dispositivos en el entorno de la solución Bare Metal.
  • La cantidad de VLAN que necesitas en el entorno de la solución Bare Metal Ten en cuenta que necesitarás al menos 2 VLAN para cada interconexión de socio.
  • El ancho de banda, en incrementos de 1 GB, que necesitas entre tu entorno de Google Cloud y el entorno de la solución Bare Metal