Glossario dell'appliance Google Distributed Cloud con air gap

Questa pagina fornisce le definizioni dei termini dell'appliance con air gap di Google Distributed Cloud (GDC).

A

endpoint API
Un aspetto della configurazione del servizio che specifica l'indirizzo di rete, noto anche come endpoint di servizio. Ad esempio, aiplatform.googleapis.com.
Artifact Registry
Un unico posto in cui la tua organizzazione può gestire immagini container di sistema, immagini del sistema operativo (OS) per il bootstrapping di host bare metal, pacchetti e kernel Debian per l'upgrade in loco del sistema operativo, immagini del sistema operativo per macchine virtuali KubeVirt che formano un cluster Kubernetes e bundle per supportare i servizi GDC.

C

configurazione della cella
Set di definizioni di risorse Kubernetes in formato YAML che specificano la configurazione iniziale di GDC.
cluster
Un insieme di nodi che eseguono applicazioni containerizzate. In Kubernetes, un cluster è un raggruppamento di più nodi che eseguono applicazioni containerizzate. In GDC, un singolo cluster comprende tutti e tre i nodi bare metal. Un server API di gestione dedicato, che viene eseguito come carichi di lavoro pod sul cluster, ospita le API del piano di gestione. Su questo cluster possono essere eseguiti carichi di lavoro utente, che includono sia VM che pod Kubernetes.
ClusterSelector
Una risorsa personalizzata ClusterSelector è un tipo speciale di configurazione che utilizza i selettori di etichette Kubernetes. Puoi utilizzare una risorsa personalizzata ClusterSelector per limitare i cluster a cui si applica una determinata configurazione in base alle etichette del cluster. Puoi anche utilizzare una ClusterSelectorrisorsa personalizzata per limitare i cluster che creano un'istanza di un oggetto con ambito spazio dei nomi.
config
Una configurazione è una dichiarazione di configurazione di Kubernetes scritta in YAML o JSON. Per leggere e applicare una configurazione a un cluster per creare o configurare un oggetto o una risorsa Kubernetes in quel cluster, GDC utilizza Config Sync. Config Sync è uno strumento open source che consente agli operatori di applicazioni e agli amministratori di piattaforme di eseguire il deployment di configurazioni e policy coerenti. Una configurazione contiene i dettagli di configurazione che applichi a un cluster Kubernetes utilizzando kubectl edit o kubectl apply. Devi archiviare le configurazioni in un repository.
config sync
Una sincronizzazione della configurazione consente agli operatori delle applicazioni e agli amministratori della piattaforma di eseguire il deployment di configurazioni e criteri coerenti. Esegui il deployment di queste configurazioni e criteri in singoli cluster Kubernetes e in più spazi dei nomi all'interno dei cluster.
vincolo
Un vincolo è un insieme di regole e parametri che regolano l'interazione con un cluster Kubernetes. Definendo uno o più vincoli, Policy Controller ti consente di applicare un criterio per un cluster Kubernetes. Una volta installato un vincolo, le richieste al server API vengono controllate in base al vincolo e vengono rifiutate se non lo rispettano.
modello di vincolo
Un modello di vincolo definisce lo schema e la logica del vincolo. Puoi ottenere i modelli di vincoli di origine da Google e da terze parti o scriverne di tuoi.
libreria di modelli di vincolo
La libreria di modelli di vincolo è una raccolta di criteri predefiniti inclusi in Policy Controller per i controlli di sicurezza e conformità più comuni.
control plane
L'unità di controllo di un cluster, costituita da un insieme di componenti che pianificano e gestiscono i carichi di lavoro, comunicano con i cluster e ne garantiscono il funzionamento. I control plane includono l'archivio di dati chiave-valore etcd, il server API Kubernetes, lo scheduler e il gestore dei controller.
risorsa personalizzata
Una risorsa personalizzata è un'istanza di un tipo definito da una definizione di risorsa personalizzata.

D

modello di deployment per un carico di lavoro
Un piano per il deployment di una o più istanze del workload e la modalità di distribuzione di queste istanze da parte di GDC.
piano dati
Nel networking, il data plane è il luogo in cui si svolge l'azione. Sono incluse tabelle di forwarding, tabelle di routing, tabelle ARP (Address Resolution Protocol), code, tagging e riassegnazione dei tag. Il piano dati esegue i comandi del piano di controllo. Nel piano dati, i router e gli switch utilizzano ciò che è stato creato dal piano di controllo per eliminare i frame e i pacchetti in entrata e in uscita. Alcuni vengono inviati a un altro router, ad esempio. Alcuni potrebbero essere messi in coda in caso di congestione. Alcuni potrebbero essere interrotti se la congestione peggiora.

V

Appliance con air gap di Google Distributed Cloud (GDC)
Un dispositivo portatile che ha Google Distributed Cloud air-gapped distribuito su di esso, per l'utilizzo al di fuori dei data center, ad esempio sul campo o in altri siti remoti.
Google Distributed Cloud con air gap
Un Google Cloud prodotto che fornisce una piattaforma software gestita in esecuzione su hardware certificato per fornire Google Cloud servizi e altri servizi.
GKE
Google Kubernetes Engine (GKE) fornisce un ambiente gestito per il deployment, la gestione e la scalabilità delle applicazioni containerizzate utilizzando l'infrastruttura Google. L'ambiente GKE è composto da più macchine raggruppate insieme per formare un cluster.

I

cluster di infrastruttura
Un cluster Kubernetes bare metal che esegue i componenti del piano di controllo e del piano dati del dispositivo. Ospita anche il server dell'API Management, in cui vengono implementati tutti i servizi e i carichi di lavoro non containerizzati. Per GDC, il cluster dell'infrastruttura esegue tutti i carichi di lavoro dei container.

K

Carico di lavoro basato su Kubernetes
Un carico di lavoro utente che esegue il deployment di oggetti Pod Kubernetes. L'operatore dell'applicazione crea pod che vengono eseguiti sul cluster Kubernetes.
Spazio dei nomi Kubernetes
Uno spazio dei nomi Kubernetes aiuta diversi progetti, team o clienti a condividere un cluster Kubernetes.

L

operazione a lunga esecuzione
Un'operazione a lunga esecuzione è un programma in esecuzione che richiede molto tempo per essere completato.

M

Server API di gestione
Un server API in esecuzione sul cluster di infrastruttura. Tutti i servizi e i carichi di lavoro non containerizzati vengono implementati nel server API di gestione.
piano di gestione
Un servizio o una superficie API utilizzata per gestire le risorse che ospitano i dati o il workload. Rappresenta i componenti del servizio che controllano il ciclo di vita di una risorsa, ad esempio la creazione, la lettura, l'aggiornamento e l'eliminazione.

N

nodo
Una macchina in un cluster Kubernetes. Nel contesto di GDC, un nodo è una macchina bare metal o una macchina virtuale. Un nodo può essere eseguito direttamente su carichi di lavoro basati su VM oppure può far parte di un cluster che esegue carichi di lavoro basati su Kubernetes.
node pool
Un pool di nodi è un gruppo di nodi all'interno di un cluster che condividono la stessa configurazione.

O

organizzazione
Una risorsa principale per tutte le risorse di proprietà di un singolo cliente. GDC ha un'organizzazione per dispositivo. Un'organizzazione può contenere più progetti.

P

progetto
Un raggruppamento logico di risorse correlate in un unico limite di accesso. Più progetti all'interno di un'organizzazione condividono le risorse di calcolo, archiviazione e rete sottostanti. Un progetto può contenere carichi di lavoro con più macchine virtuali o risorse Kubernetes. Un progetto corrisponde a uno spazio dei nomi Kubernetes.

S

servizio
Un oggetto Kubernetes che raggruppa logicamente un insieme di pod e definisce un criterio per accedervi.
single-tenancy
Una singola istanza del software e dell'infrastruttura di supporto che serve un singolo cliente.
Security Information and Event Management (SIEM, SEM e SIM)
L'analisi in tempo reale degli avvisi di sicurezza generati da hardware e applicazioni di rete. I fornitori vendono SIEM come software, appliance o servizi gestiti. Questi prodotti vengono utilizzati anche per registrare i dati di sicurezza e generare report a fini di conformità. Questo segmento della gestione della sicurezza si occupa di monitoraggio in tempo reale, correlazione degli eventi, notifiche e visualizzazioni della console.
SKU
Un codice identificativo dell'articolo (SKU). Nell'appliance air-gapped GDC, uno SKU rappresenta un servizio acquistabile, come l'archiviazione di oggetti e l'archiviazione a blocchi. Ogni SKU è fatturabile.
StatefulSet
Un oggetto Kubernetes destinato alle applicazioni stateful. I pod gestiti da un oggetto StatefulSet ottengono un'identità univoca e permanente nel cluster.

U

workload utente
Qualsiasi codice personalizzato che l'operatore dell'applicazione implementa in GDC. Possono essere inclusi carichi di lavoro basati su VM o su container.

V

Carico di lavoro basato su VM
Un carico di lavoro utente di cui viene eseguito il deployment sulle macchine virtuali (VM). L'operatore dell'applicazione crea VM che vengono eseguite direttamente sul server API di gestione.