Planejar para solução Bare Metal

A Solução Bare Metal oferece um ambiente seguro em que é possível executar cargas de trabalho especializadas em servidores Bare Metal de alto desempenho.

Use a Solução Bare Metal para executar:

  • Software de virtualização de terceiros.
  • Aplicativos que exigem acesso direto e de baixo nível ao servidor.

O que a Solução Bare Metal oferece

A solução Bare Metal é uma solução gerenciada que fornece servidores Bare Metal HPE ou Atos criados especificamente em extensões regionais conectadas ao Google Cloud por uma conexão gerenciada de alto desempenho com tecido da rede de baixa latência.

Os servidores Bare Metal são mostrados em uma extensão regional, que é colocada
em um data center do Google Cloud

Com a Solução Bare Metal, o Google Cloud oferece e gerencia a infraestrutura principal, a rede, a segurança física e de rede e os recursos de monitoramento de hardware em um ambiente em que você pode acessar todos os serviços do Google Cloud. A infraestrutura principal inclui instalações seguras de ambiente controlado e energia.

A Solução Bare Metal também inclui o provisionamento e a manutenção do hardware personalizado de locatário individual com SAN local e suporte técnico inteligente.

A rede gerenciada pelo Google Cloud inclui uma conexão do Cloud Interconnect de baixa latência no ambiente da solução Bare Metal do cliente.

Os serviços disponíveis do Google Cloud incluem acesso particular à API, ferramentas de gerenciamento, suporte e faturamento.

Os elementos do texto anterior são mostrados no diagrama

Suas responsabilidades em um ambiente de Solução Bare Metal

Você é responsável pelo software, pelos aplicativos e pelos dados usados e armazenados no ambiente da Solução Bare Metal. Suas responsabilidades incluem:

  • Dados, incluindo:
    • Segurança e criptografia
    • Backups
  • Software e aplicativos, incluindo:
    • Instalação
    • Configuração
    • Upgrades e patches
  • Sistema operacional e qualquer hipervisor, incluindo:
    • Alterações de configuração
    • Upgrades e patches
  • Clusters de servidor, incluindo:
    • Instalação
    • Configuração
    • Manutenção
  • Bancos de dados, incluindo:
    • Instalação
    • Configuração
    • Migração
    • Administração
    • Upgrades e patches
  • Licenciamento
  • Segurança, incluindo:
    • Segurança para aplicativos
    • Atualizações de segurança e patches do SO
    • Criptografia de transporte de rede, se necessário, entre o ambiente do Google Cloud e o ambiente da Bare Metal Solution
  • Geração de registros e monitoramento do aplicativo e do SO
  • Manutenção de aplicativo ou carga de trabalho
  • Backups, incluindo criptografia de segurança de backup
  • Suporte para seus aplicativos, conforme seus contratos de ISV

Você é responsável pelo licenciamento de todo o software. A Solução Bare Metal usa um modelo de licenças adquiridas pelo usuário (BYOL).

O sistema operacional e todo software de hipervisor estão incluídos no software pelo qual você é responsável. O Google Cloud instala o sistema operacional ou o hipervisor inicial, mas assim que você tiver o controle dos servidores no ambiente da solução Bare Metal, você assumirá toda a responsabilidade por eles.

Como parte da sua responsabilidade pela segurança e conformidade do software e dos aplicativos, você é responsável por aplicar os patches de segurança e as atualizações de software mais recentes disponíveis.

Por fim, você precisa projetar e implementar suas soluções para gerenciamento de incidentes e operações, gerenciamento de mudanças, gerenciamento de identidade e acesso (IAM, na sigla em inglês), backup e recuperação, alta disponibilidade e recuperação de desastres.

Disponibilidade regional

No momento, a Solução Bare Metal está disponível nas seguintes regiões do Google Cloud:

Região Local
asia-northeast1 Tóquio, Japão, APAC (Ásia-Pacífico)
asia-northeast3 Seul, Coreia do Sul, APAC (Ásia-Pacífico)
asia-southeast1 Jurong West, Singapura, APAC (Ásia-Pacífico)
australia-southeast1 Sydney, Austrália, APAC (Ásia-Pacífico)
europe-west2 Londres, Inglaterra, Europa
europe-west3 Frankfurt, Alemanha, Europa
europe-west4 Eemshaven, Holanda, Europa
europe-west6 Zurique, Suíça, Europa
northamerica-northeast1 Montreal, Quebec, Canadá, América do Norte
southamerica-east1 Osasco, São Paulo, Brasil, América do Sul
us-central1 Council Bluffs, Iowa, EUA, América do Norte
us-east4 Ashburn, Virgínia, EUA, América do Norte
us-west2 Los Angeles, Califórnia, EUA, América do Norte

Veja na tabela a seguir as regiões atuais do Google Cloud compatíveis com o SAP HANA na Solução Bare Metal.

Região Local
europe-west3 Frankfurt, Alemanha, Europa
europe-west4 Eemshaven, Holanda, Europa
us-central1 Council Bluffs, Iowa, EUA, América do Norte
us-east4 Ashburn, Virgínia, EUA, América do Norte
us-west2 Los Angeles, Califórnia, EUA, América do Norte

Se você não vir a região de que precisa na tabela anterior, entre em contato com a Equipe de vendas do Google Cloud.

Configurações do servidor

A Solução Bare Metal oferece servidores em tamanhos pré-configurados, como mostra a tabela a seguir, ou é possível solicitar tamanhos personalizados.

Cada servidor Bare Metal vem com 200 GB de armazenamento conectado à rede para o disco de inicialização.

Por padrão, o hyper-threading da CPU é desativado nos servidores da Solução Bare Metal. Se precisar de hiperencadeamento, informe seu representante de vendas ou, se já tiver a Solução Bare Metal, abra uma solicitação de serviço.

Nome do servidor Núcleos da CPU Soquetes RAM Família de plataformas de CPU Portas Ethernet
o2-standard-16-metal 8 2 192 GB Intel Xeon Gold, série 5200, 3,8 GHz 4 portas NIC de 25 GbE
o2-standard-32-metal 16 2 384 GB Intel Xeon Gold, série 6200, 3.2 GHz 4 portas NIC de 25 GbE
o2-standard-48-metal 24 2 768 GB Intel Xeon Gold, série 6200, 3.0 GHz 4 portas NIC de 25 GbE
o2-standard-112-metal 56 2 1,5 TB Intel Xeon Platinum, série 8200, 2.2 GHz 4 portas NIC de 25 GbE
o2-highmem-224-metal 112 4 3 TB Intel Xeon Platinum, série 8200, 2.7 GHz 4 portas NIC de 25 GbE
o2-ultramem-672-metal 336 12 18 TB Intel Xeon Platinum, série 8200, 2.7 GHz 6 portas NIC de 25 GbE
o2-ultramem-896-metal 448 16 24 TB Intel Xeon Platinum, série 8200, 2.7 GHz 8 portas NIC de 25 GbE

Sistemas operacionais

Ao fazer um pedido de uma Solução Bare Metal, você pode especificar o sistema operacional (SO) que precisa ser instalado nos servidores. Se você precisar de um sistema operacional que não apareça nas tabelas a seguir, entre em contato com a equipe de vendas do Google Cloud.

Linux

É possível solicitar a instalação de qualquer uma das seguintes versões do fornecedor do SO Linux nos servidores da Solução Bare Metal:

  • Oracle Linux
    • 7.7
  • Red Hat Enterprise Linux (RHEL)
    • 7.X
    • 8.X
  • SUSE Linux Enterprise Server (SLES)
    • 15 SP1
  • RHEL para soluções da SAP
    • 7.6
    • 7.7
    • 8.0
    • 8.1
  • SLES para soluções SAP
    • 12 SP4
    • 12 SP5
    • 15
    • 15 SP1

Windows

Você pode solicitar a instalação de qualquer uma das versões a seguir do Microsoft Windows Server nos servidores da Solução Bare Metal:

  • Windows Server 2016 Standard
  • Windows Server 2019 Standard

Hipervisores

Ao fazer um pedido de uma Solução Bare Metal, você pode solicitar que um hipervisor seja instalado nos servidores. Se você solicitar um hipervisor, precisará instalar um sistema operacional por conta própria.

Você pode solicitar os seguintes hipervisores:

  • Oracle VM
    • 3.4.6

Storage

Para armazenamento em uma Solução Bare Metal, selecione o tipo de armazenamento necessário e decida se quer ativar os snapshots.

Opções de armazenamento

Os dispositivos de armazenamento na extensão regional fornecem armazenamento local para os servidores da Solução Bare Metal. Há três tipos de armazenamento local que podem ser solicitados:

  • O armazenamento em blocos baseado em canal de fibra apresentado como números de unidade lógica (LUNs, na sigla em inglês) e acessível por apenas um servidor da Solução Bare Metal.
  • Armazenamento em blocos baseado em canal de fibra apresentado como LUNs com vários caminhos e compartilhado com vários servidores da Solução Bare Metal. Essa opção é ideal para aplicativos de alta disponibilidade, como o Oracle Database RAC.
  • Armazenamento do Sistema de arquivos de rede (NFS, na sigla em inglês). Com o NFS, você ativa um diretório de armazenamento compartilhado em um ou mais servidores da Solução Bare Metal e acessa o diretório como qualquer outro sistema de arquivos.

Para armazenamento em blocos baseado em canal de fibra, é possível escolher as seguintes opções de armazenamento em incrementos de 1 TiB. Para o NFS, é possível escolher as seguintes opções de armazenamento com no mínimo 100 GiB e no máximo 16 TiB.

Tipo de armazenamento Suporte a snapshots Cargas de trabalho comuns
All-Flash Sim Cargas de trabalho de produção essenciais
Disco padrão Sim Backups locais ou cargas de trabalho de arquivamento

Snapshots de volume de armazenamento

A Solução Bare Metal oferece opções para salvar snapshots dos volumes de armazenamento para usar com fins de recuperação. Os snapshots estão disponíveis da seguinte forma:

  • Volume de inicialização do SO: o Google Cloud captura um snapshot diário por padrão.
  • Volume de dados: é possível solicitar snapshots diários ao fazer o pedido inicial da Solução Bare Metal. Também é possível entrar em contato com o Suporte do Google Cloud para solicitar snapshots de volume de dados para volumes de armazenamento existentes.

O Google Cloud cria automaticamente snapshots de volume do SO de inicialização e snapshots de volume de dados automaticamente todos os dias às 0h10 na região em que os servidores da Solução Bare Metal estão localizados. Os snapshots são mantidos por sete dias, e não é possível modificar a programação dos snapshots padrão.

No diagrama a seguir, mostramos o processo padrão de como os snapshots preenchem um volume de armazenamento.

Representação visual de como snapshots preenchem um volume de armazenamento e precisam ser
excluídos para permitir novos snapshots

  • Quando o Google Cloud ativa snapshots em um volume de dados, nós reservamos 80% do volume para dados regulares e 20% do volume para snapshots. Essa é chamada de reserva de snapshot.
  • Quando a reserva de snapshot preenche o espaço original de 20%, o volume aumenta automaticamente em mais 20%. Isso aumenta a área de dados e a reserva de snapshot de forma proporcional.
  • Se a reserva de snapshots se tornar 100% cheia, os snapshots serão enviados para a área de dados.
  • Se a área de dados e a reserva de snapshot estiverem 100% cheias, o volume ficará off-line para evitar a corrupção das LUNs. Operações de gravação estão suspensas.
  • Para colocar o volume on-line novamente, você precisa recuperar espaço suficiente no volume ao excluir snapshots anteriores.

O volume de dados pode ser preenchido como resultado de uma alta taxa de alteração de dados nas LUNs. Por exemplo, um aplicativo pode gravar e excluir grandes quantidades de dados em um período de 24 horas.

Para excluir snapshots de volume de dados e colocar um volume de dados on-line novamente ou restaurar um snapshot de volume de inicialização do SO, entre em contato com o Suporte do Google Cloud.

Rede

Cada ambiente da solução Bare Metal reside em uma extensão de região segura conectada à região correspondente do Google Cloud por uma conexão do Cloud Interconnect fornecida e gerenciada pelo Google Cloud.

O Google Cloud monitora latências de ida e volta entre instâncias de VM nas zonas do Compute Engine e no ambiente da Solução Bare Metal na mesma região. Para locais do Google Cloud em Los Angeles, Ashburn e Londres, as latências de ida e volta medianas são medidas regularmente de 0,6 ms a 1 ms.

Cloud Interconnect para a solução Bare Metal

A conexão entre o ambiente do Google Cloud e o ambiente da solução Bare Metal usa o framework de Interconexão por parceiro.

Para mais informações sobre o framework da Interconexão por parceiro, consulte a documentação da Partner Interconnect. No entanto, tenha em mente as seguintes diferenças aplicáveis no contexto da solução Bare Metal:

  • Como o Google Cloud gerencia a conexão de rede, você fornece chaves de pareamento dos anexos da VLAN ao Google Cloud em vez de um provedor de serviços terceirizado.
  • Essa conexão com o ambiente da solução Bare Metal não está sujeita ao modelo de preços que o produto do Partner Interconnect usa. Para mais informações sobre o modelo de preços, fale com seu representante de vendas do Google Cloud.

Como definir seus próprios espaços de endereço IP

A Solução Bare Metal permite que você traga suas próprias sub-redes IP para uso no ambiente Bare Metal. Isso permite que você encaixe sua Solução Bare Metal em qualquer esquema de endereço IP existente da empresa.

Ao fazer um pedido de uma Solução Bare Metal, você fornece dois intervalos de endereços IP internos: um intervalo de endereços IP de cliente para comunicação entre os ambientes da Solução Bare Metal e do Google Cloud e um intervalo de endereços IP privado usado para acessar serviços e dispositivos no ambiente da Solução Bare Metal.

Também é possível selecionar os endereços IP específicos que serão usados em cada servidor.

Certifique-se de que nenhum endereço IP atual na rede VPC ou no conflito de rede local com os intervalos de IP usados no ambiente da solução Bare Metal.

Considerações sobre rede multirregional

Para qualquer comunicação externa, incluindo comunicação com serviços ou seus ambientes locais, a comunicação do ambiente da solução Bare Metal precisa transmitir a rede VPC usada para se conectar ao ambiente de solução Bare Metal.

Considere usar uma única rede VPC com o roteamento global_dynamic ativado se seu ambiente da solução Bare Metal exigir o acesso a outras regiões do Google Cloud para se conectar a qualquer um dos recursos a seguir:

  • Outros ambientes da solução Bare Metal
  • VMs em outras regiões
  • Outros serviços do Google Cloud
  • Seus sites locais em outros locais geográficos

Usando uma rede VPC com roteamento dinâmico global ativado e divulgações personalizadas de rota, é possível configurar um ambiente roteado para conectar suas instâncias da solução Bare Metal diretamente ao Google Cloud e ambientes locais estendidos em outras regiões, sem nenhuma configuração adicional no Google Cloud.

Recomendamos anunciar uma rota padrão nas sessões do BGP para a solução Bare Metal. Isso permite:

  • Evite fazer alterações em rotas no ambiente da solução Bare Metal, mesmo que as alterações nas sub-redes VPC ou nos ambientes locais sejam alteradas.
  • Mantenha a tabela de roteamento para a solução Bare Metal pequena e permita que ela contenha apenas um prefixo.

Serviços de rede e seu ambiente Bare Metal Solution

Conforme descrito anteriormente, o Google Cloud recomenda que você anuncie uma única rota padrão para o ambiente da solução Bare Metal para simplificar a tabela de roteamento. No entanto, se as circunstâncias não permitirem, as rotas que você precisa expor ao ambiente da solução Bare Metal são determinadas pelas redes e serviços nos ambientes do Google Cloud ou locais que precisam acesso aos dispositivos ou aplicativos no ambiente de solução Bare Metal e vice-versa.

Alguns serviços que podem exigir rotas incluem servidores NTP, servidores DNS, servidores LDAP, serviços de registro, serviços de monitoramento e assim por diante, além de outras cargas de trabalho e aplicativos que precisam se comunicar com o ambiente da Solução Bare Metal.

A solução Bare Metal não vem com acesso à Internet. Se precisar, configure o roteamento para acessar a Internet por meio de quaisquer gateways de Internet que você tenha no Google Cloud ou no local.

Como manter o roteamento simples

Fora dos outros servidores na mesma região da solução Bare Metal, os servidores provavelmente precisarão se comunicar com um ou mais dos seguintes itens:

  • Seus endpoints no ambiente do Google Cloud
  • Seu ambiente local estendido por meio do ambiente do Google Cloud
  • Seus servidores em ambientes da solução Bare Metal em outras regiões pelo ambiente do Google Cloud.
  • A Internet por meio do seu ambiente do Google Cloud

Como toda a comunicação a partir do ambiente da solução Bare Metal Solution é encaminhada pelo ambiente do Google Cloud, para manter o roteamento simples, considere anunciar uma rota padrão ou todos os endereços privados RFC 1918, com base nos esquemas IP para sua solução Bare Metal. Para isso, use divulgações de rota personalizadas no nível da sessão do BGP para o ambiente da solução Bare Metal.

Firewalls e o ambiente Bare Metal Solution

Ao planejar a implementação do firewall para o ambiente da solução Bare Metal, há alguns pontos a serem considerados.

Se você precisar controlar o tráfego entre os servidores ou aplicativos no ambiente da solução Bare Metal (tráfego leste-oeste), solicite ao representante de vendas do Google Cloud as opções disponíveis.

Na sua rede VPC no Google Cloud, você precisa criar regras de firewall que permitam conexões de entrada a partir do ambiente da solução Bare Metal.

Informações de rede necessárias para o pedido da Solução Bare Metal

Ao enviar um pedido de uma Solução Bare Metal, inclua as seguintes informações de rede:

  • O ID do projeto do Google Cloud que você está usando com o ambiente da Solução Bare Metal.
  • Os intervalos de IP que você pretende usar no ambiente da Solução Bare Metal. Por exemplo, o intervalo de endereços IP do cliente usado para comunicação entre os ambientes do Google Cloud e da solução Bare Metal e o intervalo de endereços IP particulares usados para serviços e dispositivos no ambiente da solução Bare Metal.
  • O número de VLANs necessárias no ambiente da Solução Bare Metal. Lembre-se de que você precisará de pelo menos duas VLANs para cada Interconexão por parceiro.
  • A largura de banda, em incrementos de 1 GB, que você precisa entre o ambiente do Google Cloud e o ambiente da Solução Bare Metal.