Glossário de dispositivos com isolamento físico do Google Distributed Cloud

Esta página fornece definições para termos do dispositivo com isolamento físico do Google Distributed Cloud (GDC).

A

endpoint de API
Um aspecto da configuração de serviço que especifica o endereço de rede, também conhecido como endpoint de serviço. Por exemplo, aiplatform.googleapis.com.
Artifact Registry
Um único lugar para sua organização gerenciar imagens de contêineres de sistema, imagens de sistema operacional (SO) para inicializar hosts bare metal, pacotes e kernels Debian para upgrade do SO no local, imagens de SO para máquinas virtuais KubeVirt que formam um cluster do Kubernetes e pacotes para oferecer suporte aos serviços do GDC.

C

configuração da célula
Conjunto de definições de recursos do Kubernetes formatadas em YAML que especificam a configuração inicial do GDC.
cluster
Um conjunto de nós que executam aplicativos conteinerizados. No Kubernetes, um cluster é um agrupamento de vários nós que executam aplicativos em contêineres. No GDC, um único cluster abrange todos os três nós bare metal. Um servidor API Management dedicado, que é executado como cargas de trabalho de pod no cluster, hospeda APIs do plano de gerenciamento. As cargas de trabalho do usuário, que incluem VMs e pods do Kubernetes, podem ser executadas nesse cluster.
ClusterSelector
Um recurso personalizado ClusterSelector é um tipo especial de configuração que usa seletores de rótulos do Kubernetes. É possível usar um recurso personalizado ClusterSelector para limitar a quais clusters um config específico se aplica, com base nos rótulos do cluster. Também é possível usar um recurso personalizado ClusterSelector para limitar quais clusters instanciam um objeto com escopo de namespace.
config
Um config é uma declaração de configuração do Kubernetes escrita em YAML ou JSON. Para ler e aplicar uma configuração a um cluster e criar ou configurar um objeto ou recurso do Kubernetes nele, o GDC usa o Config Sync. O Config Sync é uma ferramenta de código aberto que permite que operadores de aplicativos e administradores de plataforma implantem configurações e políticas consistentes. Um config contém detalhes de configuração que você aplica a um cluster do Kubernetes usando kubectl edit ou kubectl apply. Você precisa armazenar os configs em um repositório.
config sync
Uma sincronização de configuração permite que operadores de aplicativos e administradores de plataforma implantem configurações e políticas consistentes. Essas configurações e políticas são implantadas em clusters individuais do Kubernetes e em vários namespaces dentro dos clusters.
restrição
Uma restrição é um conjunto de regras e parâmetros que controlam a interação com um cluster do Kubernetes. Ao definir uma ou mais restrições, o Policy Controller permite aplicar uma política a um cluster do Kubernetes. Depois que uma restrição é instalada, as solicitações ao servidor da API são verificadas em relação à restrição e são rejeitadas se não estiverem em conformidade.
modelo de restrição
Um modelo de restrição define o esquema e a lógica da restrição. Você cria modelos de restrição do Google e de terceiros ou escreve os seus próprios.
biblioteca de modelos de restrição
A biblioteca de modelos de restrição é um conjunto de políticas pré-criadas incluídas no Policy Controller para controles comuns de segurança e conformidade.
plano de controle
A unidade de controle de um cluster, que consiste em um conjunto de componentes que programa e gerencia cargas de trabalho, comunica-se com clusters e garante que eles funcionem. Os planos de controle incluem o armazenamento de dados de chave-valor etcd, o servidor da API Kubernetes, o programador e o gerenciador do controlador.
recurso personalizado
Um recurso personalizado é uma instância de um tipo definido por uma definição de recurso personalizado.

D

modelo de implantação para uma carga de trabalho
Um plano para implantar uma ou várias instâncias da carga de trabalho e como o GDC distribui essas instâncias.
plano de dados
Na rede, o plano de dados é onde a ação acontece. Isso inclui tabelas de encaminhamento e roteamento, tabelas do protocolo de resolução de endereços (ARP), filas, inclusão e reinclusão de tags. O plano de dados executa os comandos do plano de controle. No plano de dados, os roteadores e switches usam o que o plano de controle criou para descartar frames e pacotes de entrada e saída. Alguns são enviados para outro roteador, por exemplo. Alguns podem ficar na fila quando há congestionamento. Alguns podem ser descartados se o congestionamento piorar.

G

Dispositivo com isolamento físico do Google Distributed Cloud (GDC)
Um dispositivo portátil que tem o Google Distributed Cloud isolado por ar implantado nele para uso fora de data centers, como em campo ou em outros locais remotos.
Google Distributed Cloud com isolamento físico
Um produto Google Cloud que oferece uma plataforma de software gerenciada executada em hardware certificado para fornecer Google Cloud serviços e outros serviços.
GKE
O Google Kubernetes Engine (GKE) oferece um ambiente gerenciado para implantação, gerenciamento e escalonamento de aplicativos em contêineres usando a infraestrutura do Google. O ambiente do GKE consiste em várias máquinas que são agrupadas para formar um cluster.

I

cluster de infraestrutura
Um cluster do Kubernetes em Bare Metal que executa os componentes do plano de controle e do plano de dados do dispositivo. Ele também hospeda o servidor da API Management, em que todas as cargas de trabalho e serviços não conteinerizados são implantados. No GDC, o cluster de infraestrutura executa todas as cargas de trabalho de contêiner.

K

Carga de trabalho baseada no Kubernetes
Uma carga de trabalho do usuário que implanta objetos Pod do Kubernetes. O operador de aplicativo cria pods que são executados no cluster do Kubernetes.
Namespace do Kubernetes
Um namespace do Kubernetes ajuda diferentes projetos, equipes ou clientes a compartilhar um cluster do Kubernetes.

L

operação de longa duração
Uma operação de longa duração é um programa em execução que leva muito tempo para ser concluído.

M

servidor da API de gerenciamento
Um servidor de API em execução no cluster de infraestrutura. Todas as cargas de trabalho e serviços que não são de contêineres são implantados no servidor da API de gerenciamento.
Plano de gerenciamento
Uma superfície de serviço ou API usada para gerenciar recursos que hospedam seus dados ou sua carga de trabalho. Ele representa componentes de serviço que controlam o ciclo de vida de um recurso, como criar, ler, atualizar e excluir.

N

Uma máquina em um cluster do Kubernetes. No contexto do GDC, um nó é uma máquina sem sistema operacional ou uma máquina virtual. Um nó pode executar cargas de trabalho baseadas em VM diretamente ou fazer parte de um cluster que executa cargas de trabalho baseadas no Kubernetes.
pool de nós
Um pool de nós é um grupo de nós em um cluster, que têm a mesma configuração.

O

organização
Um recurso raiz para todos os recursos de um único cliente. O GDC tem uma organização por dispositivo. Uma organização pode conter vários projetos.

P

projeto
Um agrupamento lógico de recursos relacionados em um único limite de acesso. Vários projetos em uma organização compartilham os recursos de computação, armazenamento e rede. Um projeto pode conter cargas de trabalho com várias máquinas virtuais ou recursos do Kubernetes. Um projeto se alinha a um namespace do Kubernetes.

S

serviço
Um objeto do Kubernetes que agrupa logicamente um conjunto de pods e define uma política para acessá-los.
locatário único
Uma única instância do software e da infraestrutura de suporte que atende a um único cliente.
Gerenciamento de eventos e informações de segurança (SIEM, SEM e SIM)
A análise em tempo real de alertas de segurança gerados por hardware de rede e aplicativos. Os fornecedores vendem SIEM como software, dispositivos ou serviços gerenciados. Esses produtos também são usados para registrar dados de segurança e gerar relatórios para fins de compliance. Esse segmento do gerenciamento de segurança lida com monitoramento em tempo real, correlação de eventos, notificações e visualizações do console.
SKU
Uma unidade de manutenção de estoque (SKU). No dispositivo isolado do GDC, uma SKU representa um serviço comprável, como armazenamento de objetos e armazenamento em blocos. Cada SKU é faturável para você.
StatefulSet
Um objeto do Kubernetes destinado a aplicativos com estado. Os pods gerenciados por um objeto StatefulSet recebem uma identidade exclusiva e permanente no cluster.

U

cargas de trabalho do usuário
Qualquer código personalizado que o operador de aplicativo implanta no GDC. Isso pode incluir cargas de trabalho baseadas em VM ou em contêineres.

V

Carga de trabalho baseada em VM
Uma carga de trabalho do usuário implantada em máquinas virtuais (VMs). O operador de aplicativo cria VMs que são executadas diretamente no servidor da API de gerenciamento.