Estimasi waktu penyelesaian: 30 menit
Pemilik komponen yang dapat dioperasikan: INV/PNET/DNS/MZ
Profil keterampilan: engineer deployment
Komponen yang dapat dioperasikan: Pengelolaan Inventaris
5.1. Kuesioner penerimaan pelanggan (CIQ)
File YAML kuesioner penerimaan pelanggan (CIQ) berisi informasi yang diberikan oleh pelanggan yang memungkinkan proses deployment menyesuaikan zona GDC. Pastikan zona dapat memenuhi semua persyaratan.
5.1.1. Mengumpulkan data dari pelanggan
5.1.1.1. Menentukan node bootstrapper
Pilih node bootstrapper dari mesin yang tersedia. Node ini akan digunakan untuk menginstal GDC, dan akan direset di akhir deployment.
| Data | Validasi | Operasi |
|---|---|---|
| BOOTSTRAPPER_NAME | Hindari penggunaan mesin yang berisi base dalam namanya karena nama tersebut dicadangkan untuk penggunaan sistem |
Tidak dapat diubah tanpa memulai ulang deployment GDC |
Contoh cuplikan di CIQ:
bootstrapper: aa-ac-bm15
5.1.1.2. Konfigurasi Jaringan Zona
Bagian berikut menjelaskan konfigurasi jaringan yang diperlukan untuk deployment zona.
5.1.1.2.1. CIDR Infrastruktur Zona
zoneInfraCIDRs digunakan untuk mengalokasikan IP untuk zona GDC, yang mencakup semua komponen organisasi root dan server serta beberapa IP hardware organisasi tenant.
Kolom ini bersifat opsional. Jika tidak disertakan dalam CIQ, sistem akan menggunakan 172.(17+ZONE_INSTANCE_ID).0.0/16
sebagai nilai IPv4 default. Jika ingin menggunakan nilai default, pastikan CIDR default zona ini tidak digunakan untuk tujuan lain.
| Data | Validasi | Operasi |
|---|---|---|
| ZONE_INFRA_CIDRS | Ukuran IPv4 Minimum: /16 CIDR IPv4 dapat disediakan satu per satu. Hanya CIDR yang diberikan yang akan menggantikan nilai default. Beberapa CIDR yang tidak berdekatan dapat diberikan untuk kolom ini. CIDR yang diberikan tidak boleh tumpang-tindih dengan CIDR infrastruktur zona lain atau IP yang diberikan untuk penyediaan organisasi tenant. |
Ukuran CIDR dapat diperluas, tetapi tidak dapat diperkecil. |
Contoh cuplikan di CIQ:
zoneInfraCIDRs:
- ipFamily: IPv4
ipv4: 10.200.0.0/16
- ipFamily: IPv4
ipv4: 10.201.0.0/16
5.1.1.2.2. ASN BGP eksternal
Nomor sistem otonom (ASN) BGP eksternal digunakan di seluruh sistem dan terlihat dalam pemberitahuan awalan rute yang dikirim ke jaringan di luar GDC seperti jaringan pelanggan atau jaringan operasi partner.
| Data | Digunakan Untuk | Persyaratan | Operasi |
|---|---|---|---|
| ASN Jaringan Data DATA_ASN |
Peering ke jaringan data eksternal seperti jaringan pelanggan. | Harus unik di antara semua ASN jaringan pelanggan, partner, dan GDC. | Dapat diubah setelah deployment GDC awal menggunakan runbook |
| ASN Jaringan Pengelolaan MGMT_ASN |
Peering ke jaringan pengelolaan eksternal seperti jaringan operasi. | Harus unik di antara semua ASN jaringan pelanggan, partner, dan GDC. | Dapat diubah setelah deployment GDC awal menggunakan runbook |
5.1.1.2.3. ASN BGP internal
ASN BGP internal digunakan di seluruh Semesta GDC dan harus unik. Traffic ini terlihat di antara Zona GDC.
ASN BGP internal tidak terlihat dalam iklan awalan rute yang ditujukan ke jaringan pelanggan eksternal.
Jika tidak disediakan, ASN BGP Internal akan dialokasikan secara otomatis oleh sistem dengan ASN dari 64512 hingga 65534 yang tidak berkonflik dengan ASN lain dalam zona tertentu.
| Data | Digunakan Untuk | Persyaratan | Operasi |
|---|---|---|---|
| ASN untuk jaringan Distributed Cloud dan jaringan OIC TRANSIT_OIC_ASN |
Peering antara VRF internal dan VRF peering OI di GDC. | Harus unik secara global dalam Semesta GDC. | Dapat diubah setelah deployment GDC awal menggunakan runbook |
| ASN untuk jaringan bidang data internal DATA_INTERNAL_ASN |
Jaringan dataplane internal GDC setiap organisasi | Harus unik secara global dalam Semesta GDC. | Dapat diubah setelah deployment GDC awal menggunakan runbook |
| ASN untuk jaringan bidang data pelanggan CLUSTER_ASN |
Peer BGP dalam cluster organisasi untuk mengiklankan IP layanan eksternal. | Harus unik secara global dalam Semesta GDC. | Dapat diubah setelah deployment GDC awal menggunakan runbook |
Contoh cuplikan di CIQ:
bgp:
dataASN: 65204
mgmtASN: 65304
dataInternalASN: 400001
transitOCASN: 400002
clusterBGPASN: 400003
5.1.1.2.4. CIDR opsional
| Data | Validasi | Operasi |
|---|---|---|
| CIDR Jaringan Pengelolaan Out-of-Band: Daftar ini digunakan untuk mengalokasikan IP ke jaringan pengelolaan out-of-band zona GDC. oobManagementCIDRs: - ipFamily: IPv4 ipv4: OOB_MGMT_CIDR |
Harus berupa IPv4 Ukuran minimum: /19. Jaringan ini berada di luar band dan dapat tumpang-tindih dengan jaringan eksternal, jika diperlukan, karena diisolasi dari jaringan pelanggan eksternal. CIDR tidak boleh tumpang-tindih dengan zona GDC lain atau pengalamatan jaringan OIC. |
Tidak dapat diubah tanpa memulai ulang deployment GDC |
Contoh cuplikan di CIQ:
oobManagementCIDRs:
- ipFamily: IPv4
ipv4: 172.22.32.0/19
5.1.1.3. Konfigurasi Jaringan Pelanggan
Untuk mengonfigurasi interkonektivitas antara zona GDC dan jaringan pelanggan, tentukan data berikut di CIQ.
| Data | Validasi | Operasi |
|---|---|---|
| ASN jaringan data pelanggan yang di-peering oleh GDC. CUSTOMER_DATA_ASN |
Harus unik secara global | |
| Port Uplink | Port dapat diidentifikasi dengan melihat kabel antara switch edge (misalnya, blsw) dan router pelanggan. Akan ada 2 port yang tercantum. | Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook |
Contoh cuplikan di CIQ:
interconnects:
customerData:
asn: 65000
dataUplinkPorts:
- port: 7
- port: 8
5.1.1.3.1. Opsional: Bawa IP Anda Sendiri ke Customer Interconnect
Pelanggan yang mengalami kesulitan memperbarui IP router yang terhubung ke zona GDC mungkin ingin memberikan IP mereka sendiri dari jaringan yang ada untuk sesi interkoneksi.
Untuk mengonfigurasi sistem selama waktu deployment awal, pelanggan harus
memberikan 4 subnet peering (/31) di CIQ dengan mengikuti
skema.
Subnet ini sesuai dengan 4 kabel yang menghubungkan zona GDC ke router pelanggan. Ada 2 switch perbatasan, masing-masing dengan 2 port untuk peering pelanggan.
Contoh cuplikan di CIQ:
interconnects:
customerData:
asn: 65000
dataUplinkPorts:
- port: 7
- port: 8
customerPeerSubnets:
- ipFamily: IPv4
ipv4:
ip: 10.0.0.1
subnet:
subnet: 10.0.0.0/31
gateway: 10.0.0.0
#<... remaining entries omitted>
5.1.1.4. Konfigurasi Jaringan Pusat Operasi
Untuk mengonfigurasi interkonektivitas antara zona GDC dan jaringan Operations Suite Infrastructure Core Services (OIC), tentukan data berikut di CIQ.
5.1.1.4.1. CIDR Operasi
ocitCIDR digunakan untuk memastikan bahwa kebijakan firewall dan perutean zona GDC mengizinkan traffic ke Infrastruktur Operasi jarak jauh. IP ini tidak digunakan untuk mengalokasikan IP ke komponen apa pun di zona GDC. CIDR ini harus berupa CIDR IPv4 yang mencakup semua CIDR yang digunakan untuk jaringan OIC yang ada.
| Data | Validasi | Operasi |
|---|---|---|
CIDR OIC
ocitCIDR: ipFamily: IPv4 ipv4: OCIT_CIDR |
Harus berupa subnet IPv4 | Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook |
5.1.1.4.2. Interkoneksi OIF
| Data | Validasi | Operasi |
|---|---|---|
| Jenis pusat operasi OIC_DATA_ASN |
local atau remoteJika lokal, rak Operations Suite Infrastructure (OI) berada di pusat data yang sama dengan instance GDC. Jika jarak jauh, rak OI berada di pusat data yang berbeda dengan instance GDC. |
|
| BGP ASN jaringan data yang ditetapkan ke jaringan OIC OIC_DATA_ASN |
Harus unik secara global | Dapat diubah setelah deployment GDC awal menggunakan runbook |
| Port Uplink | Port dapat diidentifikasi dengan melihat kabel switch edge (misalnya, blsw) ke jaringan OIC | Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook |
| Port Uplink Pengelolaan | Port dapat diidentifikasi dengan melihat kabel switch gabungan pengelolaan ke switch pusat operasi | Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook |
Contoh cuplikan di CIQ:
ocitCIDR:
ipFamily: IPv4
ipv4: 172.21.112.0/20
interconnects:
operationCenters:
- ocType: remote
asn: 65455
dataUplinkPorts:
- port: 9
- port: 10
managementUplinkPorts:
- port: 53
- port: 54
5.1.1.5. NTP
Kosongkan kolom ini. SyncServers akan ditambahkan ke cluster di 20.3.5.
externalNTP: {}
5.1.1.6. DNS
Tentukan data untuk mengonfigurasi layanan DNS, seperti server nama untuk me-resolve dan mengakses layanan di jaringan pelanggan.
| Data | Validasi | Operasi |
|---|---|---|
| Nama domain untuk zona saat ini DELEGATED_SUBDOMAIN |
Bagian pertama subdomain harus terdiri dari atribut spesifikasi Zona, sebagai berikut: {generalRegion}-{regionQualifier}{regionCounter}-{zoneLetter} Bagian subdomain yang tersisa digunakan sebagai subdomain yang didelegasikan secara global dan harus tetap konsisten di semua zona. Awalan yang Diisi Otomatis: REGION_NAME-REGION_QUALIFIERREGION_COUNTER- |
Tidak dapat diubah tanpa memulai ulang deployment GDC |
dns:
delegatedSubdomain: us-west4-a.test.com
5.1.1.7. Multizona
5.1.1.7.1. Zona Saat Ini
Multi Zone harus diaktifkan dalam versi ini. Lihat zone untuk mengetahui informasi selengkapnya tentang cara menetapkan nilai.
| Data |
|---|
| Region umum tempat zona berada: REGION_NAME |
| Varian singkat dari wilayah umum tempat zona berada: REGION_NAME_SHORT |
| Kualifikasi tambahan wilayah tempat zona berada: REGION_QUALIFIER |
| Varian singkat dari penentu wilayah: REGION_QUALIFIER_SHORT |
| Angka yang mengidentifikasi wilayah dalam konteks wilayah umum dan penentu: REGION_COUNTER |
| Huruf yang mengidentifikasi zona dalam konteks region: ZONE_LETTER |
5.1.1.7.2. Interkonektivitas ke Zona Pembanding
| Data | Validasi | Operasi |
|---|---|---|
| ID untuk zona GDC ini dari semua zona GDC ZONE_INSTANCE_ID |
Minimum: 1 Maksimum: 6 |
Tidak dapat diubah tanpa memulai ulang deployment GDC |
Zona Terhubung: peers |
ikuti petunjuk untuk menentukan interkonektivitas ke zona peer | Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook |
Contoh konfigurasi zona di CIQ:
interconnects:
multiZone:
instanceID: 1
zone:
generalRegion: us
generalRegionShort: us
regionQualifier: west
regionQualifierShort: w
regionCounter: 1
zoneLetter: a
multiZone: true # must be true for all deployment
5.1.1.8. Pesan Default Peralatan
Jika pelanggan ingin menyesuaikan pesan harian (MOTD) default di perangkat keras, pesan dapat diubah menggunakan kolom systemUseNotification di CIQ.
systemUseNotification:
banner: Lorem ipsum odor amet, consectetuer adipiscing elit.
5.1.2. Membuat CIQ
Dengan data yang dikumpulkan, buat file yaml untuk berfungsi sebagai input bagi langkah Buat file konfigurasi selanjutnya.
apiVersion: system.private.gdc.goog/v1alpha1
kind: CIQ
hardwareVersion: datacenter-3.0
bootstrapper: BOOTSTRAPPER_NAME
bgp:
dataASN: DATA_ASN
mgmtASN: MGMT_ASN
zoneInfraCIDRs:
- ipFamily: IPv4
ipv4: ZONE_INFRA_CIDR
interconnects:
customerData:
asn: CUSTOMER_DATA_ASN
dataUplinkPorts:
- port: 7 # review physical connections on site
- port: 8 # review physical connections on site
operationCenters:
- ocType: OIC_TYPE
asn: OIC_DATA_ASN
dataUplinkPorts:
- port: 11 # review physical connections on site
- port: 12 # review physical connections on site
managementUplinkPorts:
- port: 53 # review physical connections on site
- port: 54 # review physical connections on site
multiZone:
instanceID: ZONE_INSTANCE_ID
ocitCIDR:
ipFamily: IPv4
ipv4: OCIT_CIDR
dns:
delegatedSubdomain: DELEGATED_SUBDOMAIN
externalNTP: {}
# provide zone configuration
zone:
multiZone: true
generalRegion: REGION_NAME
generalRegionShort: REGION_NAME_SHORT
regionQualifier: REGION_QUALIFIER
regionQualifierShort: REGION_QUALIFIER_SHORT
regionCounter: REGION_COUNTER
zoneLetter: ZONE_LETTER
# remove if not needed
systemUseNotification:
banner: OVERRIDE_MESSAGE
5.2. Spesifikasi YAML
Berikut adalah spesifikasi file YAML CIQ:
| Atribut |
Deskripsi |
Nilai |
|---|---|---|
kindstring |
Jenis objek CIQ. | CIQ |
hardwareVersionstring |
Versi hardware instance deployment. |
appliance-1.0datacenter-2.0datacenter-3.0 |
bootstrapperstring |
Nama host perangkat server yang digunakan sebagai mesin bootstrapper. Nama host perangkat ini harus cocok dengan nilai yang ada dalam file ID Data Express (DEID). |
Contoh: - aa-aa-bm07 |
oobManagementCIDRs[]SubnetInfo |
Opsional: OOBManagementCIDRs menunjukkan daftar subnet yang digunakan untuk mengonfigurasi jaringan pengelolaan instance air-gapped Google Distributed Cloud (GDC). | |
ocitCIDRSubnetInfo |
Opsional: ocitCIDR menunjukkan subnet yang digunakan untuk mengonfigurasi jaringan ocit. | |
bgpBGPInfo |
Informasi Border Gateway Protocol (BGP) yang digunakan untuk mengonfigurasi konektivitas rute antara deployment dan pusat operasi serta pelanggan. | |
interconnectsInterconnect |
Opsional: Interkoneksi antara instance Distributed Cloud dan layanan eksternal (CPI, OI, multi-zona). | |
dnsDNSInfo |
Informasi Domain Name System (DNS) digunakan untuk mengonfigurasi layanan DNS, seperti server nama untuk me-resolve dan mengakses layanan di jaringan pelanggan, serta menetapkan nama domain ke deployment untuk mempermudah akses layanan Distributed Cloud dari jaringan pelanggan. | |
zoneZoneInfo |
Informasi zona instance Google Distributed Cloud (GDC) dengan air gap. | |
ipplanstring |
[Tidak digunakan lagi] Paket IP untuk mengalokasikan ruang IP default untuk berbagai layanan yang berjalan di Distributed Cloud. Hanya paket IP untuk mode multi-tenant yang didukung: mt_mode.Paket IP kustom juga didukung dengan meneruskan jalur absolut ke kolom ini. |
mt_mode |
externalHSMExternalHSMSpec |
Opsional: externalHSM menentukan detail koneksi untuk perangkat HSM eksternal. | |
externalIdpExternalIdp |
Opsional: externalIdp menentukan detail koneksi untuk IdP eksternal(pelanggan). | |
systemUseNotificationSystemUseNotification |
SystemUseNotification memungkinkan penggantian pesan default di seluruh perangkat Distributed Cloud. | |
zoneZone |
Zone menentukan informasi tentang zona tempat Distributed Cloud di-deploy. |
5.2.1. Informasi subnet IP
Informasi subnet dikelompokkan bersama dengan family alamatnya. Keluarga yang diberikan menentukan kolom subnet mana yang diisi dalam notasi garis miring.
Spesifikasi berikut mewakili semua informasi subnet:
| Atribut |
Deskripsi |
Nilai |
|---|---|---|
ipFamilystring |
Kelompok alamat subnet yang diberikan. |
IPv4 |
ipv4string |
Opsional, berdasarkan kelompok IP: Subnet IPv4 dalam notasi garis miring. |
Contoh: - 10.0.0.0/24- 192.0.2.0/16 |
5.2.2. Informasi BGP
Gunakan Border Gateway Protocol (BGP) untuk bertukar informasi perutean antarjaringan. Jaringan ini diidentifikasi menggunakan nomor sistem otonom (ASN), seperti yang digambarkan dalam spesifikasi berikut:
Untuk memastikan konektivitas yang tepat antara Distributed Cloud dan jaringan eksternal, semua nilai ASN harus mengikuti panduan di Informasi Jaringan Zona.
| Atribut |
Deskripsi |
Nilai |
|---|---|---|
dataASNuint32 |
ASN BGP jaringan data yang ditetapkan ke instance Distributed Cloud. |
Minimum: 2 Maksimum: 65535 |
mgmtASNuint32 |
ASN BGP jaringan pengelolaan yang ditetapkan ke instance GDC. |
Minimum: 2 Maksimum: 4294967295 |
dataInternalASNuint32 |
Opsional: Digunakan untuk VRF internal seperti organisasi root dan setiap komponen jaringan internal organisasi. Digunakan untuk melakukan peering dengan VRF Landing Interconnect seperti customer interconnect dan OI interconnect. |
Minimum: 2 Maksimum: 4294967295 |
transitOCASNuint32 |
Opsional: Digunakan untuk peering antara VRF internal dan VRF peering OI di GDC. |
Minimum: 2 Maksimum: 4294967295 |
clusterBGPASNuint32 |
Opsional: Digunakan untuk peer BGP dalam cluster organisasi untuk mengiklankan IP layanan eksternal. |
Minimum: 2 Maksimum: 4294967295 |
5.2.3. Interconnect
Interconnect menghubungkan instance Distributed Cloud ke layanan eksternal.
Informasi berikut mengonfigurasi konektivitas dengan layanan eksternal:
| Atribut |
Deskripsi |
|---|---|
customerDataCustomerDataInterconnect |
Opsional: Mengonfigurasi koneksi ke jaringan data pelanggan. |
multiZoneZoneInterconnect |
Opsional: Mengonfigurasi interkonektivitas antara instance deployment multi-zona Distributed Cloud. |
operationCenters[]OperationCenterInterconnect |
Opsional: Mengonfigurasi koneksi yang digunakan untuk peering langsung dengan rak Operations Suite Facility (OIF). Kolom ini adalah daftar interkoneksi OIF, dan mencakup koneksi ke deployment OIF lokal (di DC yang sama) dan OIF jarak jauh (melalui jaringan penyedia layanan) yang terhubung ke instance saat ini. |
5.2.3.1. Customer Data Interconnect
Koneksi uplink yang digunakan untuk peering langsung dengan jaringan pelanggan.
Subnet peer ditetapkan dari rentang 169.254.0.0/16 secara default. Kolom ini dapat
diperbarui menggunakan kolom customerPeerSubnets, tetapi tidak wajib.
| Atribut |
Deskripsi |
Nilai |
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
asnuint32 |
BGP ASN jaringan pelanggan peering. |
Minimum: 2 Maksimum: 4294967295 |
||||||||||||
dataUplinkPorts[]UplinkPortSpec |
Ini adalah port dari jaringan dataplane yang terhubung ke jaringan pelanggan. Penggunaan tombol aggsw, blsw, atau
tesw bergantung pada konfigurasi hardware.
|
Port uplink ini tidak dapat digunakan oleh interconnect lain. | ||||||||||||
customerPeerSubnets[]NumberedIPGroup |
Opsional: Daftar subnet peering yang disediakan pelanggan untuk ditetapkan ke uplink data pelanggan. Subnet ditetapkan secara berurutan, misalnya, DataUplinkPorts di switch 1, DataUplinkPorts di switch 2. Jumlah entri dalam daftar ini harus cocok dengan jumlah uplink yang dibuat.
Jika tidak ada, IP akan dialokasikan dari externalCIDR.
|
10.0.0.0/31 dengan 10.0.0.1 yang ditetapkan secara lokal:
- ipFamily: IPv4
ipv4:
ip: 10.0.0.1
subnet:
subnet: 10.0.0.0/31
gateway: 10.0.0.0
|
5.2.3.2. OIF Interconnect
Koneksi uplink yang digunakan untuk peering langsung dengan rak Fasilitas Operations Suite (OIF). Hal ini dapat mencakup koneksi peering ke OIF lokal di pusat data yang sama atau OIF jarak jauh melalui jaringan penyedia layanan.
Google tidak merekomendasikan penggunaan uplink backbone yang sama untuk traffic multi-zona dan OIF karena dapat menyebabkan perilaku yang tidak terduga. Untuk mencegah persaingan antara traffic multi-zona dan OIF, gunakan uplink backbone yang berbeda.
| Atribut |
Deskripsi |
Nilai |
|---|---|---|
ocTypestring |
Jenis pusat operasi. Jika lokal, rak Operations Suite Infrastructure (OI) terletak di pusat data yang sama dengan instance GDC. Jika jarak jauh, rak OI berada di pusat data yang berbeda dengan instance GDC. |
"local" atau "remote" |
asnuint32 |
BGP ASN rak OI. Ini harus cocok dengan ASN yang dikonfigurasi saat [men-deploy jaringan OI](/distributed-cloud/hosted/docs/latest/gdch/infrastructure/operations-center-setup-30/network-generate-configs). |
Minimum: 2 Maksimum: 4294967295 |
dataUplinkPorts[]UplinkPortSpec |
Ini adalah port dari jaringan dataplane yang terhubung ke rak OI.
Penggunaan tombol aggsw, blsw, atau
tesw bergantung pada konfigurasi hardware.
|
Jika lokal, port uplink tidak dapat digunakan oleh interkoneksi lain. Jika remote, port uplink hanya dapat dibagikan oleh koneksi OIF remote lainnya. |
managementUplinkPorts[]UplinkPortSpec |
Port ini berasal dari jaringan pengelolaan (mgmtaggsw)
yang terhubung ke rak OI.
|
Jika lokal, port uplink tidak dapat digunakan oleh interkoneksi lain. Jika remote, port uplink hanya dapat dibagikan ke koneksi OIF remote lainnya. |
5.2.3.3. Zone Interconnect
Interkoneksi zona menawarkan kemampuan untuk menghubungkan dua atau beberapa instance GDC dalam deployment yang sama yang terpisah secara fisik berdasarkan Cisco EVPN Multi-Site Architecture yang menghubungkan switch border-leaf pada setiap pasangan instance melalui overlay VXLAN BGP EVPN.
Google tidak merekomendasikan penggunaan backbone yang sama untuk traffic multi-zona dan OIC karena dapat menyebabkan perilaku yang tidak terduga. Untuk mencegah persaingan antara traffic multi-zona dan OIC, gunakan backbone yang berbeda.
Hapus bagian multi-zona jika tidak ada konfigurasi Zona yang diperlukan, misalnya, untuk deployment instance tunggal.
Informasi berikut menentukan konfigurasi multi-zona yang diterapkan ke setiap switch border-leaf instance GDC dari deployment multi-zona:
| Atribut |
Deskripsi |
Nilai |
|---|---|---|
instanceIDuint8 |
InstanceID menunjukkan ID untuk instance GDC yang di-deploy dari semua instance yang berpartisipasi dalam deployment multi-zona. |
Minimum: 1 Maksimum: 6 |
5.2.3.4. Spesifikasi port
Informasi tingkat port yang mengidentifikasi dan mengonfigurasi port pada switch. Port yang sama digunakan di semua switch dari jenis tertentu, bergantung pada interkoneksi, versi hardware, dan jenis deployment.
Untuk mengetahui informasi selengkapnya tentang jenis konfigurasi uplink dan petunjuk pemasangan kabel, lihat panduan konfigurasi uplink.
| Atribut | Deskripsi | Contoh |
|---|---|---|
slotuint8 |
Opsional: ID slot fisik port switch. Default-nya adalah 1. |
Eth2/25:slot: 2 |
portuint8 |
ID port fisik port switch. |
Eth1/45:port: 45 |
splitInterfaceuint8 |
Opsional: Split-interface untuk dikonfigurasi di port switch. |
Eth1/45/3:port: 45 |
5.2.4. Informasi DNS
Konfigurasi DNS untuk menyediakan resolusi nama domain bagi layanan Distributed Cloud, yang mematuhi persyaratan keamanan dan kepatuhan pelanggan.
| Atribut | Deskripsi | Contoh |
|---|---|---|
delegatedSubdomainstring |
Subdomain yang ditetapkan oleh pelanggan dan digunakan sebagai nama domain yang sepenuhnya memenuhi syarat (FQDN) oleh layanan di Distributed Cloud. |
- us-east1-a.google.gdch.test - de-north5-b.customer |
5.2.5. Informasi HSM eksternal
| Atribut | Deskripsi |
|---|---|
ipstring |
Opsional: Alamat IP layanan KMIP. |
dnsNamestring |
Opsional: Nama DNS layanan KMIP. |
portuint16 |
Port layanan KMIP. |
encryptionKeyIDstring |
ID kunci yang digunakan untuk enkripsi. |
caCertstring |
Sertifikat CA untuk HSM eksternal. |
clientCertstring |
Sertifikat klien untuk terhubung ke HSM eksternal. |
clientKeystring |
Kunci pribadi yang terkait dengan ClientCert untuk terhubung ke HSM eksternal. |
5.2.6. Informasi IdP eksternal
| Atribut | Deskripsi |
|---|---|
namestring |
Nama IdP. |
oidcOIDCProviderConfig |
Opsional: Konfigurasi khusus OIDC. |
samlSAMLProviderConfig |
Opsional: Konfigurasi khusus SAML. |
initialAdminstring |
Akun yang diberi izin sebagai admin pertama dalam sistem. |
5.2.7. Notifikasi Penggunaan Sistem
| Atribut | Deskripsi | Nilai |
|---|---|---|
bannerstring |
Banner adalah pesan teks bebas yang akan ditampilkan |
Karakter yang valid: hanya berisi karakter ASCII, kecuali # Jumlah karakter maksimum: 3.200 Jumlah baris maksimum: 18 Jumlah karakter maksimum per baris: 223 |
5.2.8. Zona
Spesifikasi zona digunakan untuk mengidentifikasi zona dalam semesta. Zona adalah bagian dari
region. ID wilayah terdiri dari nilai wilayah umum, penentu wilayah, dan penghitung wilayah.
Zona dengan nilai atribut generalRegion, regionQualifier, dan regionCounter yang sama adalah bagian dari region yang sama. Pemetaan
generalRegion-generalRegionShort dan
regionQualifier-regionQualifierShort harus konsisten di antara
zona. Misalnya, jika region umum germany dipetakan ke varian
singkat de di satu zona, region tersebut harus dipetakan dengan cara yang sama di semua zona lain dalam deployment.
| Atribut | Deskripsi | Nilai |
|---|---|---|
generalRegionstring |
Region umum tempat zona berada. Ini bisa berupa benua atau negara, tetapi bisa berupa ID apa pun yang relevan dengan pelanggan. |
Karakter yang valid: hanya huruf ASCII kecil Jumlah karakter minimum: 2 Jumlah karakter maksimum: 20 |
generalRegionShortstring |
Varian singkat dari wilayah umum tempat zona berada. Jika nilai atribut generalRegion sudah berupa singkatan, misalnya us, maka nilai ini dapat sama dengan nilai atribut tersebut.
|
Karakter yang valid: hanya huruf ASCII kecil Jumlah karakter: 2 |
regionQualifierstring |
Kualifikasi lebih lanjut dari wilayah tempat zona berada. Ini bisa berupa sub-wilayah seperti east atau west, tetapi bisa berupa ID apa pun yang relevan dengan pelanggan.
|
Karakter yang valid: hanya huruf ASCII kecil Jumlah karakter minimum: 2 Jumlah karakter maksimum: 20 |
regionQualifierShortstring |
Varian singkat dari penentu wilayah. |
Karakter yang valid: hanya huruf kecil ASCII Jumlah karakter minimum: 1 Jumlah karakter maksimum: 2 |
regionCounterint |
Angka yang mengidentifikasi wilayah dalam konteks wilayah umum dan kualifikasi. |
Minimum: 1 Maksimum: 99 |
zoneLetterstring |
Huruf yang mengidentifikasi zona dalam konteks region. |
Karakter yang valid: hanya huruf ASCII kecil Jumlah karakter: 1 |
multiZoneboolean |
Apakah zona tersebut kompatibel dengan multi-zona. Nilai ini harus selalu true di lingkungan produksi versi hardware 3.0, bahkan untuk deployment zona tunggal.
|
true atau false |