Como planejar uma Solução Bare Metal

A Solução Bare Metal oferece um ambiente seguro em que é possível executar cargas de trabalho especializadas em máquinas Bare Metal de alto desempenho.

Use a Solução Bare Metal para executar:

  • Software de virtualização de terceiros.
  • Aplicativos que exigem acesso direto e de baixo nível ao servidor.

O que a Solução Bare Metal oferece

A solução Bare Metal é uma solução gerenciada que fornece máquinas Bare Metal HPE ou Atos criadas especificamente em extensões regionais conectadas ao Google Cloud por uma conexão gerenciada de alto desempenho com tecido da rede de baixa latência.

As máquinas Bare Metal são mostradas em uma extensão regional, que é colocada
em um data center do Google Cloud

Com a Solução Bare Metal, o Google Cloud oferece e gerencia a infraestrutura principal, a rede, a segurança física e de rede e os recursos de monitoramento de hardware em um ambiente em que você pode acessar todos os serviços do Google Cloud. A infraestrutura principal inclui instalações seguras de ambiente controlado e energia.

A Solução Bare Metal também inclui o provisionamento e a manutenção do hardware personalizado de locatário individual com SAN local e suporte técnico inteligente.

A rede gerenciada pelo Google Cloud inclui uma conexão do Cloud Interconnect de baixa latência no ambiente da solução Bare Metal do cliente.

Os serviços disponíveis do Google Cloud incluem acesso particular à API, ferramentas de gerenciamento, suporte e faturamento.

Os elementos do texto anterior são mostrados no diagrama

Suas responsabilidades em um ambiente de Solução Bare Metal

Você é responsável pelo software, pelos aplicativos e pelos dados usados e armazenados no ambiente da Solução Bare Metal. Sua responsabilidade em relação ao software, aos aplicativos e aos dados inclui:

  • Licenciamento
  • Segurança, incluindo:
    • Segurança para aplicativos
    • Atualizações de segurança e patches do SO
    • Criptografia de transporte de rede, se necessário, entre o ambiente do Google Cloud e o ambiente da Bare Metal Solution
  • Geração de registros e monitoramento do aplicativo e do SO
  • Manutenção de aplicativo ou carga de trabalho
  • Backups, incluindo criptografia de segurança de backup
  • Suporte para seus aplicativos, conforme seus contratos de ISV

Você é responsável pelo licenciamento de todo o software. A Solução Bare Metal usa um modelo de licenças adquiridas pelo usuário (BYOL).

O sistema operacional e todo software de hipervisor estão incluídos no software pelo qual você é responsável. O sistema operacional ou o hipervisor é instalado para você, mas assim que você receber o controle das máquinas no ambiente da Solução Bare Metal, assumirá toda a responsabilidade por elas.

Como parte da sua responsabilidade pela segurança do software e dos aplicativos, você é responsável por aplicar os patches de segurança e as atualizações de software mais recentes disponíveis.

Por fim, você também precisa projetar e implementar suas soluções de backup e recuperação, alta disponibilidade e recuperação de desastres.

Disponibilidade regional

No momento, a Solução Bare Metal está disponível nas seguintes regiões do Google Cloud:

Região Local
asia-northeast1 Tóquio, Japão
asia-southeast1 Jurong West, Singapura
australia-southeast1 Sydney, Austrália
europe-west2 Londres, Inglaterra, Reino Unido
europe-west3 Frankfurt, Alemanha
europe-west4 Eemshaven, Holanda
southamerica-east1 Osasco (São Paulo), Brasil
us-east4 Ashburn, Virgínia do Norte, EUA
us-west2 Los Angeles, Califórnia, EUA

Se você não vir a região de que precisa na tabela anterior, entre em contato com a Equipe de vendas do Google Cloud.

Configurações da máquina

A Solução Bare Metal oferece máquinas em tamanhos pré-configurados, como mostra a tabela a seguir, ou é possível solicitar tamanhos personalizados.

Cada máquina Bare Metal vem com 200 GB de armazenamento conectado à rede para o disco de inicialização.

Por padrão, o hyper-threading da CPU é desativado nas máquinas da Solução Bare Metal. Se precisar de hiperencadeamento, informe seu representante de vendas ou, se já tiver a Solução Bare Metal, abra uma solicitação de serviço.

Núcleos da CPU Soquetes RAM Família de plataformas de CPU Portas Ethernet
16 2 384 GB Intel Xeon Gold, série 6200, 3.2 GHz 4 portas NIC de 25 GbE
24 2 768 GB Intel Xeon Gold, série 6200, 3.0 GHz 4 portas NIC de 25 GbE
56 2 1.536 GB Intel Xeon Platinum, série 8200, 2.2 GHz 4 portas NIC de 25 GbE
112 4 3.072 GB Intel Xeon Platinum, série 8200, 2.7 GHz 4 portas NIC de 25 GbE

Storage

O armazenamento é fornecido por uma rede de área de armazenamento do Canal Fibre (FC SAN).

É possível escolher entre as opções de armazenamento a seguir, que são cobradas em incrementos de 1 TB.

Tipo de armazenamento Suporte a snapshots Cargas de trabalho comuns
All-Flash Sim Cargas de trabalho de produção essenciais
Disco padrão Sim Backups locais ou cargas de trabalho de arquivamento

Sistemas operacionais

Ao fazer um pedido de uma Solução Bare Metal, você pode especificar o sistema operacional (SO) que precisa ser instalado nas máquinas.

Linux

É possível solicitar a instalação de qualquer uma das seguintes versões do fornecedor do SO Linux nas máquinas da Solução Bare Metal:

  • Oracle Enterprise Linux (OEL)
    • 7 (atualização mais recente)
  • Red Hat Enterprise Linux (RHEL)
    • 7 (versão mais recente)
    • 8 (versão mais recente)
  • SUSE Linux Enterprise Server (SLES)
    • Em breve: 15 (versão mais recente do pacote de serviços)

Windows

Você pode solicitar a instalação de qualquer uma das versões a seguir do Microsoft Windows Server nas máquinas da Solução Bare Metal:

  • Em breve: Windows Server 2016 Enterprise
  • Em breve: Windows Server 2019 Enterprise

Hipervisores

Ao fazer um pedido de uma Solução Bare Metal, você pode solicitar que um hipervisor seja instalado nas máquinas. Se você solicitar um hipervisor, precisará instalar um sistema operacional por conta própria.

Você pode solicitar os seguintes hipervisores:

  • Oracle VM
    • 3.4 (versão mais recente)

Rede

Cada ambiente da solução Bare Metal reside em uma extensão de região segura conectada à região correspondente do Google Cloud por uma conexão do Cloud Interconnect fornecida e gerenciada pelo Google Cloud.

O Google Cloud monitora latências de ida e volta entre instâncias de VM nas zonas do Compute Engine e no ambiente da Solução Bare Metal na mesma região. Para locais do Google Cloud em Los Angeles, Ashburn e Londres, as latências de ida e volta medianas são medidas regularmente de 0,6 ms a 1 ms.

Cloud Interconnect para a solução Bare Metal

A conexão entre o ambiente do Google Cloud e o ambiente da solução Bare Metal usa o framework de Interconexão por parceiro.

Para mais informações sobre o framework da Interconexão por parceiro, consulte a documentação da Partner Interconnect. No entanto, tenha em mente as seguintes diferenças aplicáveis no contexto da solução Bare Metal:

  • Como o Google Cloud gerencia a conexão de rede, você fornece chaves de pareamento dos anexos da VLAN ao Google Cloud em vez de um provedor de serviços terceirizado.
  • Essa conexão com o ambiente da solução Bare Metal não está sujeita ao modelo de preços que o produto do Partner Interconnect usa. Para mais informações sobre o modelo de preços, fale com seu representante de vendas do Google Cloud.

Como definir seus próprios espaços de endereço IP

A Solução Bare Metal permite que você traga suas próprias sub-redes IP para uso no ambiente Bare Metal. Isso permite que você encaixe sua Solução Bare Metal em qualquer esquema de endereço IP existente da empresa.

Ao fazer um pedido de solução Bare Metal, você fornece dois intervalos de endereços IP internos: um intervalo de IP interno para a comunicação entre os ambientes do Google Cloud e da solução Bare Metal e um intervalo de IP interno para usar, configurar o roteamento de back-end no ambiente da solução do Bare Metal.

Também é possível selecionar os endereços IP específicos que serão usados em cada máquina.

Certifique-se de que nenhum endereço IP atual na rede VPC ou no conflito de rede local com os intervalos de IP usados no ambiente da solução Bare Metal.

Considerações sobre rede multirregional

Para qualquer comunicação externa, incluindo comunicação com serviços ou seus ambientes locais, a comunicação do ambiente da solução Bare Metal precisa transmitir a rede VPC usada para se conectar ao ambiente de solução Bare Metal.

Considere usar uma única rede VPC com o roteamento global_dynamic ativado se seu ambiente da solução Bare Metal exigir o acesso a outras regiões do Google Cloud para se conectar a qualquer um dos recursos a seguir:

  • Outros ambientes da solução Bare Metal
  • VMs em outras regiões
  • Outros serviços do Google Cloud
  • Seus sites locais em outros locais geográficos

Usando uma rede VPC com roteamento dinâmico global ativado e divulgações personalizadas de rota, é possível configurar um ambiente roteado para conectar suas instâncias da solução Bare Metal diretamente ao Google Cloud e ambientes locais estendidos em outras regiões, sem nenhuma configuração adicional no Google Cloud.

Recomendamos anunciar uma rota padrão nas sessões do BGP para a solução Bare Metal. Isso permite:

  • Evite fazer alterações em rotas no ambiente da solução Bare Metal, mesmo que as alterações nas sub-redes VPC ou nos ambientes locais sejam alteradas.
  • Mantenha a tabela de roteamento para a solução Bare Metal pequena e permita que ela contenha apenas um prefixo.

Serviços de rede e seu ambiente Bare Metal Solution

Conforme descrito anteriormente, o Google Cloud recomenda que você anuncie uma única rota padrão para o ambiente da solução Bare Metal para simplificar a tabela de roteamento. No entanto, se as circunstâncias não permitirem, as rotas que você precisa expor ao ambiente da solução Bare Metal são determinadas pelas redes e serviços nos ambientes do Google Cloud ou locais que precisam acesso aos dispositivos ou aplicativos no ambiente de solução Bare Metal e vice-versa.

Alguns serviços que podem exigir rotas incluem servidores NTP, servidores DNS, servidores LDAP, serviços de registro, serviços de monitoramento e assim por diante, além de outras cargas de trabalho e aplicativos que precisam se comunicar com o ambiente da Solução Bare Metal.

A solução Bare Metal não vem com acesso à Internet. Se precisar, configure o roteamento para acessar a Internet por meio de quaisquer gateways de Internet que você tenha no Google Cloud ou no local.

Como manter o roteamento simples

Fora das outras máquinas na mesma região da solução Bare Metal, as máquinas provavelmente precisarão se comunicar com um ou mais dos seguintes itens:

  • Seus endpoints no ambiente do Google Cloud
  • Seu ambiente local estendido por meio do ambiente do Google Cloud
  • Suas máquinas em ambientes da solução Bare Metal em outras regiões por meio do seu ambiente do Google Cloud.
  • A Internet por meio do seu ambiente do Google Cloud

Como toda a comunicação a partir do ambiente da solução Bare Metal Solution é encaminhada pelo ambiente do Google Cloud, para manter o roteamento simples, considere anunciar uma rota padrão ou todos os endereços privados RFC 1918, com base nos esquemas IP para sua solução Bare Metal. Para isso, use divulgações de rota personalizadas no nível da sessão do BGP para o ambiente da solução Bare Metal.

Firewalls e o ambiente Bare Metal Solution

Ao planejar a implementação do firewall para o ambiente da solução Bare Metal, há alguns pontos a serem considerados.

Se você precisar controlar o tráfego entre os servidores ou aplicativos no ambiente da solução Bare Metal (tráfego leste-oeste), solicite ao representante de vendas do Google Cloud as opções disponíveis.

Na sua rede VPC no Google Cloud, você precisa criar regras de firewall que permitam conexões de entrada a partir do ambiente da solução Bare Metal.

Informações de rede necessárias para o pedido da Solução Bare Metal

Ao enviar um pedido de uma Solução Bare Metal, inclua as seguintes informações de rede:

  • O ID do projeto do Google Cloud que você está usando com o ambiente da Solução Bare Metal.
  • Os intervalos de IP que você pretende usar no ambiente da Solução Bare Metal. Por exemplo, um intervalo de IP interno para comunicação com o ambiente do Google Cloud e um intervalo de IP interno para uso somente no ambiente de solução Bare Metal.
  • O número de VLANs necessárias no ambiente da Solução Bare Metal.
  • A largura de banda, em incrementos de 1 GB, que você precisa entre o ambiente do Google Cloud e o ambiente da Solução Bare Metal.