5. Kuesioner penerimaan pelanggan

Estimasi waktu penyelesaian: 30 menit

Pemilik komponen yang dapat dioperasikan: INV/PNET/DNS/MZ

Profil keterampilan: engineer deployment

Komponen yang dapat dioperasikan: Pengelolaan Inventaris

5.1. Kuesioner penerimaan pelanggan (CIQ)

File YAML kuesioner penerimaan pelanggan (CIQ) berisi informasi yang diberikan oleh pelanggan yang memungkinkan proses deployment menyesuaikan zona GDC. Pastikan zona dapat memenuhi semua persyaratan.

5.1.1. Mengumpulkan data dari pelanggan

5.1.1.1. Menentukan node bootstrapper

Pilih node bootstrapper dari mesin yang tersedia. Node ini akan digunakan untuk menginstal GDC, dan akan direset di akhir deployment.

Data Validasi Operasi
BOOTSTRAPPER_NAME Hindari penggunaan mesin yang berisi base dalam namanya karena nama tersebut dicadangkan untuk penggunaan sistem Tidak dapat diubah tanpa memulai ulang deployment GDC

Contoh cuplikan di CIQ:

bootstrapper: aa-ac-bm15

5.1.1.2. Konfigurasi Jaringan Zona

Bagian berikut menjelaskan konfigurasi jaringan yang diperlukan untuk deployment zona.

5.1.1.2.1. CIDR Infrastruktur Zona

zoneInfraCIDRs digunakan untuk mengalokasikan IP untuk zona GDC, yang mencakup semua komponen organisasi root dan server serta beberapa IP hardware organisasi tenant. Kolom ini bersifat opsional. Jika tidak disertakan dalam CIQ, sistem akan menggunakan 172.(17+ZONE_INSTANCE_ID).0.0/16 sebagai nilai IPv4 default. Jika ingin menggunakan nilai default, pastikan CIDR default zona ini tidak digunakan untuk tujuan lain.

Data Validasi Operasi
ZONE_INFRA_CIDRS Ukuran IPv4 Minimum: /16
CIDR IPv4 dapat disediakan satu per satu. Hanya CIDR yang diberikan yang akan menggantikan nilai default. Beberapa CIDR yang tidak berdekatan dapat diberikan untuk kolom ini. CIDR yang diberikan tidak boleh tumpang-tindih dengan CIDR infrastruktur zona lain atau IP yang diberikan untuk penyediaan organisasi tenant.
Ukuran CIDR dapat diperluas, tetapi tidak dapat diperkecil.

Contoh cuplikan di CIQ:

zoneInfraCIDRs:
  - ipFamily: IPv4
    ipv4: 10.200.0.0/16
  - ipFamily: IPv4
    ipv4: 10.201.0.0/16
5.1.1.2.2. ASN BGP eksternal

Nomor sistem otonom (ASN) BGP eksternal digunakan di seluruh sistem dan terlihat dalam pemberitahuan awalan rute yang dikirim ke jaringan di luar GDC seperti jaringan pelanggan atau jaringan operasi partner.

Data Digunakan Untuk Persyaratan Operasi
ASN Jaringan Data
DATA_ASN
Peering ke jaringan data eksternal seperti jaringan pelanggan. Harus unik di antara semua ASN jaringan pelanggan, partner, dan GDC. Dapat diubah setelah deployment GDC awal menggunakan runbook
ASN Jaringan Pengelolaan
MGMT_ASN
Peering ke jaringan pengelolaan eksternal seperti jaringan operasi. Harus unik di antara semua ASN jaringan pelanggan, partner, dan GDC. Dapat diubah setelah deployment GDC awal menggunakan runbook
5.1.1.2.3. ASN BGP internal

ASN BGP internal digunakan di seluruh Semesta GDC dan harus unik. Traffic ini terlihat di antara Zona GDC.

ASN BGP internal tidak terlihat dalam iklan awalan rute yang ditujukan ke jaringan pelanggan eksternal.

Jika tidak disediakan, ASN BGP Internal akan dialokasikan secara otomatis oleh sistem dengan ASN dari 64512 hingga 65534 yang tidak berkonflik dengan ASN lain dalam zona tertentu.

Data Digunakan Untuk Persyaratan Operasi
ASN untuk jaringan Distributed Cloud dan jaringan OIC
TRANSIT_OIC_ASN
Peering antara VRF internal dan VRF peering OI di GDC. Harus unik secara global dalam Semesta GDC. Dapat diubah setelah deployment GDC awal menggunakan runbook
ASN untuk jaringan bidang data internal
DATA_INTERNAL_ASN
Jaringan dataplane internal GDC setiap organisasi Harus unik secara global dalam Semesta GDC. Dapat diubah setelah deployment GDC awal menggunakan runbook
ASN untuk jaringan bidang data pelanggan
CLUSTER_ASN
Peer BGP dalam cluster organisasi untuk mengiklankan IP layanan eksternal. Harus unik secara global dalam Semesta GDC. Dapat diubah setelah deployment GDC awal menggunakan runbook

Contoh cuplikan di CIQ:

bgp:
  dataASN: 65204
  mgmtASN: 65304
  dataInternalASN: 400001
  transitOCASN: 400002
  clusterBGPASN: 400003
5.1.1.2.4. CIDR opsional
Data Validasi Operasi
CIDR Jaringan Pengelolaan Out-of-Band:
Daftar ini digunakan untuk mengalokasikan IP ke jaringan pengelolaan out-of-band zona GDC.
oobManagementCIDRs:
-   ipFamily: IPv4
  ipv4:
OOB_MGMT_CIDR 
Harus berupa IPv4
Ukuran minimum: /19.
Jaringan ini berada di luar band dan dapat tumpang-tindih dengan jaringan eksternal, jika diperlukan, karena diisolasi dari jaringan pelanggan eksternal. CIDR tidak boleh tumpang-tindih dengan zona GDC lain atau pengalamatan jaringan OIC.
Tidak dapat diubah tanpa memulai ulang deployment GDC

Contoh cuplikan di CIQ:

oobManagementCIDRs:
-   ipFamily: IPv4
  ipv4: 172.22.32.0/19

5.1.1.3. Konfigurasi Jaringan Pelanggan

Untuk mengonfigurasi interkonektivitas antara zona GDC dan jaringan pelanggan, tentukan data berikut di CIQ.

Data Validasi Operasi
ASN jaringan data pelanggan yang di-peering oleh GDC.
CUSTOMER_DATA_ASN
Harus unik secara global
Port Uplink Port dapat diidentifikasi dengan melihat kabel antara switch edge (misalnya, blsw) dan router pelanggan. Akan ada 2 port yang tercantum. Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook

Contoh cuplikan di CIQ:

interconnects:
  customerData:
    asn: 65000
    dataUplinkPorts:
    -   port: 7
    -   port: 8
5.1.1.3.1. Opsional: Bawa IP Anda Sendiri ke Customer Interconnect

Pelanggan yang mengalami kesulitan memperbarui IP router yang terhubung ke zona GDC mungkin ingin memberikan IP mereka sendiri dari jaringan yang ada untuk sesi interkoneksi.

Untuk mengonfigurasi sistem selama waktu deployment awal, pelanggan harus memberikan 4 subnet peering (/31) di CIQ dengan mengikuti skema.

Subnet ini sesuai dengan 4 kabel yang menghubungkan zona GDC ke router pelanggan. Ada 2 switch perbatasan, masing-masing dengan 2 port untuk peering pelanggan.

Contoh cuplikan di CIQ:

interconnects:
  customerData:
    asn: 65000
    dataUplinkPorts:
    -   port: 7
    -   port: 8
    customerPeerSubnets:
    -   ipFamily: IPv4
      ipv4:
        ip: 10.0.0.1
        subnet:
          subnet: 10.0.0.0/31
          gateway: 10.0.0.0
    #<... remaining entries omitted>

5.1.1.4. Konfigurasi Jaringan Pusat Operasi

Untuk mengonfigurasi interkonektivitas antara zona GDC dan jaringan Operations Suite Infrastructure Core Services (OIC), tentukan data berikut di CIQ.

5.1.1.4.1. CIDR Operasi

ocitCIDR digunakan untuk memastikan bahwa kebijakan firewall dan perutean zona GDC mengizinkan traffic ke Infrastruktur Operasi jarak jauh. IP ini tidak digunakan untuk mengalokasikan IP ke komponen apa pun di zona GDC. CIDR ini harus berupa CIDR IPv4 yang mencakup semua CIDR yang digunakan untuk jaringan OIC yang ada.

Data Validasi Operasi
CIDR OIC
ocitCIDR:
  ipFamily: IPv4
  ipv4:
OCIT_CIDR       
Harus berupa subnet IPv4 Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook
5.1.1.4.2. Interkoneksi OIF
Data Validasi Operasi
Jenis pusat operasi
OIC_DATA_ASN
local atau remote
Jika lokal, rak Operations Suite Infrastructure (OI) berada di pusat data yang sama dengan instance GDC. Jika jarak jauh, rak OI berada di pusat data yang berbeda dengan instance GDC.
BGP ASN jaringan data yang ditetapkan ke jaringan OIC
OIC_DATA_ASN
Harus unik secara global Dapat diubah setelah deployment GDC awal menggunakan runbook
Port Uplink Port dapat diidentifikasi dengan melihat kabel switch edge (misalnya, blsw) ke jaringan OIC Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook
Port Uplink Pengelolaan Port dapat diidentifikasi dengan melihat kabel switch gabungan pengelolaan ke switch pusat operasi Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook

Contoh cuplikan di CIQ:

ocitCIDR:
  ipFamily: IPv4
  ipv4: 172.21.112.0/20
interconnects:
  operationCenters:
  -   ocType: remote
    asn: 65455
    dataUplinkPorts:
    -   port: 9
    -   port: 10
    managementUplinkPorts:
    -   port: 53
    -   port: 54

5.1.1.5. NTP

Kosongkan kolom ini. SyncServers akan ditambahkan ke cluster di 20.3.5.

externalNTP: {}

5.1.1.6. DNS

Tentukan data untuk mengonfigurasi layanan DNS, seperti server nama untuk me-resolve dan mengakses layanan di jaringan pelanggan.

Data Validasi Operasi
Nama domain untuk zona saat ini
DELEGATED_SUBDOMAIN
Bagian pertama subdomain harus terdiri dari atribut spesifikasi Zona, sebagai berikut: {generalRegion}-{regionQualifier}{regionCounter}-{zoneLetter}
Bagian subdomain yang tersisa digunakan sebagai subdomain yang didelegasikan secara global dan harus tetap konsisten di semua zona.
Awalan yang Diisi Otomatis: REGION_NAME-REGION_QUALIFIERREGION_COUNTER-
Tidak dapat diubah tanpa memulai ulang deployment GDC
dns:
  delegatedSubdomain: us-west4-a.test.com

5.1.1.7. Multizona

5.1.1.7.1. Zona Saat Ini

Multi Zone harus diaktifkan dalam versi ini. Lihat zone untuk mengetahui informasi selengkapnya tentang cara menetapkan nilai.

Data
Region umum tempat zona berada: REGION_NAME
Varian singkat dari wilayah umum tempat zona berada: REGION_NAME_SHORT
Kualifikasi tambahan wilayah tempat zona berada: REGION_QUALIFIER
Varian singkat dari penentu wilayah: REGION_QUALIFIER_SHORT
Angka yang mengidentifikasi wilayah dalam konteks wilayah umum dan penentu: REGION_COUNTER
Huruf yang mengidentifikasi zona dalam konteks region: ZONE_LETTER
5.1.1.7.2. Interkonektivitas ke Zona Pembanding
Data Validasi Operasi
ID untuk zona GDC ini dari semua zona GDC
ZONE_INSTANCE_ID
Minimum: 1
Maksimum: 6
Tidak dapat diubah tanpa memulai ulang deployment GDC
Zona Terhubung: peers ikuti petunjuk untuk menentukan interkonektivitas ke zona peer Dapat diubah setelah deployment GDC awal melalui dukungan di tempat dan runbook

Contoh konfigurasi zona di CIQ:

interconnects:
  multiZone:
    instanceID: 1
zone:
  generalRegion: us
  generalRegionShort: us
  regionQualifier: west
  regionQualifierShort: w
  regionCounter: 1
  zoneLetter: a
  multiZone: true # must be true for all deployment

5.1.1.8. Pesan Default Peralatan

Jika pelanggan ingin menyesuaikan pesan harian (MOTD) default di perangkat keras, pesan dapat diubah menggunakan kolom systemUseNotification di CIQ.

systemUseNotification:
  banner: Lorem ipsum odor amet, consectetuer adipiscing elit.

5.1.2. Membuat CIQ

Dengan data yang dikumpulkan, buat file yaml untuk berfungsi sebagai input bagi langkah Buat file konfigurasi selanjutnya.

apiVersion: system.private.gdc.goog/v1alpha1
kind: CIQ
hardwareVersion: datacenter-3.0
bootstrapper: BOOTSTRAPPER_NAME
bgp:
  dataASN: DATA_ASN
  mgmtASN: MGMT_ASN
zoneInfraCIDRs:
- ipFamily: IPv4
  ipv4: ZONE_INFRA_CIDR
interconnects:
  customerData:
    asn: CUSTOMER_DATA_ASN
    dataUplinkPorts:
    -   port: 7 # review physical connections on site
    -   port: 8 # review physical connections on site
  operationCenters:
  - ocType: OIC_TYPE
    asn: OIC_DATA_ASN
    dataUplinkPorts:
    -   port: 11 # review physical connections on site
    -   port: 12 # review physical connections on site
    managementUplinkPorts:
    -   port: 53 # review physical connections on site
    -   port: 54 # review physical connections on site
  multiZone:
    instanceID: ZONE_INSTANCE_ID
ocitCIDR:
  ipFamily: IPv4
  ipv4: OCIT_CIDR
dns:
  delegatedSubdomain: DELEGATED_SUBDOMAIN
externalNTP: {}
# provide zone configuration
zone:
  multiZone: true
  generalRegion: REGION_NAME
  generalRegionShort: REGION_NAME_SHORT
  regionQualifier: REGION_QUALIFIER
  regionQualifierShort: REGION_QUALIFIER_SHORT
  regionCounter: REGION_COUNTER
  zoneLetter: ZONE_LETTER
# remove if not needed
systemUseNotification:
  banner: OVERRIDE_MESSAGE

5.2. Spesifikasi YAML

Berikut adalah spesifikasi file YAML CIQ:

Atribut
Deskripsi
Nilai
kind
string
Jenis objek CIQ. CIQ
hardwareVersion
string
Versi hardware instance deployment. appliance-1.0
datacenter-2.0
datacenter-3.0
bootstrapper
string
Nama host perangkat server yang digunakan sebagai mesin bootstrapper. Nama host perangkat ini harus cocok dengan nilai yang ada dalam file ID Data Express (DEID). Contoh:
- aa-aa-bm07
oobManagementCIDRs
[]SubnetInfo
Opsional: OOBManagementCIDRs menunjukkan daftar subnet yang digunakan untuk mengonfigurasi jaringan pengelolaan instance air-gapped Google Distributed Cloud (GDC).
ocitCIDR
SubnetInfo
Opsional: ocitCIDR menunjukkan subnet yang digunakan untuk mengonfigurasi jaringan ocit.
bgp
BGPInfo
Informasi Border Gateway Protocol (BGP) yang digunakan untuk mengonfigurasi konektivitas rute antara deployment dan pusat operasi serta pelanggan.
interconnects
Interconnect
Opsional: Interkoneksi antara instance Distributed Cloud dan layanan eksternal (CPI, OI, multi-zona).
dns
DNSInfo
Informasi Domain Name System (DNS) digunakan untuk mengonfigurasi layanan DNS, seperti server nama untuk me-resolve dan mengakses layanan di jaringan pelanggan, serta menetapkan nama domain ke deployment untuk mempermudah akses layanan Distributed Cloud dari jaringan pelanggan.
zone
ZoneInfo
Informasi zona instance Google Distributed Cloud (GDC) dengan air gap.
ipplan
string
[Tidak digunakan lagi] Paket IP untuk mengalokasikan ruang IP default untuk berbagai layanan yang berjalan di Distributed Cloud. Hanya paket IP untuk mode multi-tenant yang didukung: mt_mode.
Paket IP kustom juga didukung dengan meneruskan jalur absolut ke kolom ini.
mt_mode
externalHSM
ExternalHSMSpec
Opsional: externalHSM menentukan detail koneksi untuk perangkat HSM eksternal.
externalIdp
ExternalIdp
Opsional: externalIdp menentukan detail koneksi untuk IdP eksternal(pelanggan).
systemUseNotification
SystemUseNotification
SystemUseNotification memungkinkan penggantian pesan default di seluruh perangkat Distributed Cloud.
zone
Zone
Zone menentukan informasi tentang zona tempat Distributed Cloud di-deploy.

5.2.1. Informasi subnet IP

Informasi subnet dikelompokkan bersama dengan family alamatnya. Keluarga yang diberikan menentukan kolom subnet mana yang diisi dalam notasi garis miring.

Spesifikasi berikut mewakili semua informasi subnet:

Atribut
Deskripsi
Nilai
ipFamily
string
Kelompok alamat subnet yang diberikan. IPv4
ipv4
string
Opsional, berdasarkan kelompok IP: Subnet IPv4 dalam notasi garis miring. Contoh:
- 10.0.0.0/24
- 192.0.2.0/16

5.2.2. Informasi BGP

Gunakan Border Gateway Protocol (BGP) untuk bertukar informasi perutean antarjaringan. Jaringan ini diidentifikasi menggunakan nomor sistem otonom (ASN), seperti yang digambarkan dalam spesifikasi berikut:

Untuk memastikan konektivitas yang tepat antara Distributed Cloud dan jaringan eksternal, semua nilai ASN harus mengikuti panduan di Informasi Jaringan Zona.

Atribut
Deskripsi
Nilai
dataASN
uint32
ASN BGP jaringan data yang ditetapkan ke instance Distributed Cloud. Minimum: 2
Maksimum: 65535
mgmtASN
uint32
ASN BGP jaringan pengelolaan yang ditetapkan ke instance GDC. Minimum: 2
Maksimum: 4294967295
dataInternalASN
uint32
Opsional: Digunakan untuk VRF internal seperti organisasi root dan setiap komponen jaringan internal organisasi. Digunakan untuk melakukan peering dengan VRF Landing Interconnect seperti customer interconnect dan OI interconnect. Minimum: 2
Maksimum: 4294967295
transitOCASN
uint32
Opsional: Digunakan untuk peering antara VRF internal dan VRF peering OI di GDC. Minimum: 2
Maksimum: 4294967295
clusterBGPASN
uint32
Opsional: Digunakan untuk peer BGP dalam cluster organisasi untuk mengiklankan IP layanan eksternal. Minimum: 2
Maksimum: 4294967295

5.2.3. Interconnect

Interconnect menghubungkan instance Distributed Cloud ke layanan eksternal.

Informasi berikut mengonfigurasi konektivitas dengan layanan eksternal:

Atribut
Deskripsi
customerData
CustomerDataInterconnect
Opsional: Mengonfigurasi koneksi ke jaringan data pelanggan.
multiZone
ZoneInterconnect
Opsional: Mengonfigurasi interkonektivitas antara instance deployment multi-zona Distributed Cloud.
operationCenters
[]OperationCenterInterconnect
Opsional: Mengonfigurasi koneksi yang digunakan untuk peering langsung dengan rak Operations Suite Facility (OIF). Kolom ini adalah daftar interkoneksi OIF, dan mencakup koneksi ke deployment OIF lokal (di DC yang sama) dan OIF jarak jauh (melalui jaringan penyedia layanan) yang terhubung ke instance saat ini.

5.2.3.1. Customer Data Interconnect

Koneksi uplink yang digunakan untuk peering langsung dengan jaringan pelanggan.

Subnet peer ditetapkan dari rentang 169.254.0.0/16 secara default. Kolom ini dapat diperbarui menggunakan kolom customerPeerSubnets, tetapi tidak wajib.

Atribut
Deskripsi
Nilai
asn
uint32
BGP ASN jaringan pelanggan peering. Minimum: 2
Maksimum: 4294967295
dataUplinkPorts
[]UplinkPortSpec
Ini adalah port dari jaringan dataplane yang terhubung ke jaringan pelanggan. Penggunaan tombol aggsw, blsw, atau tesw bergantung pada konfigurasi hardware. Port uplink ini tidak dapat digunakan oleh interconnect lain.
customerPeerSubnets
[]NumberedIPGroup
Opsional: Daftar subnet peering yang disediakan pelanggan untuk ditetapkan ke uplink data pelanggan. Subnet ditetapkan secara berurutan, misalnya, DataUplinkPorts di switch 1, DataUplinkPorts di switch 2. Jumlah entri dalam daftar ini harus cocok dengan jumlah uplink yang dibuat. Jika tidak ada, IP akan dialokasikan dari externalCIDR.
NumberedIPGroup
ipFamily
string
Kelompok alamat subnet yang diberikan.
ipv4
SubnetGroup
Opsional, berdasarkan family IP: Informasi subnet peering IPv4.
SubnetGroup
ip
string
Alamat IP lokal dari subnet peering yang ditetapkan ke switch leaf border.
subnet
struct
.subnet.subnet: String subnet dalam notasi garis miring.

.subnet.gateway: Alamat IP peer dari subnet peering yang ditetapkan ke switch jaringan eksternal.
10.0.0.0/31 dengan 10.0.0.1 yang ditetapkan secara lokal:
- ipFamily: IPv4
  ipv4:
    ip: 10.0.0.1
    subnet:
      subnet: 10.0.0.0/31
      gateway: 10.0.0.0
        

5.2.3.2. OIF Interconnect

Koneksi uplink yang digunakan untuk peering langsung dengan rak Fasilitas Operations Suite (OIF). Hal ini dapat mencakup koneksi peering ke OIF lokal di pusat data yang sama atau OIF jarak jauh melalui jaringan penyedia layanan.

Google tidak merekomendasikan penggunaan uplink backbone yang sama untuk traffic multi-zona dan OIF karena dapat menyebabkan perilaku yang tidak terduga. Untuk mencegah persaingan antara traffic multi-zona dan OIF, gunakan uplink backbone yang berbeda.

Atribut
Deskripsi
Nilai
ocType
string
Jenis pusat operasi. Jika lokal, rak Operations Suite Infrastructure (OI) terletak di pusat data yang sama dengan instance GDC. Jika jarak jauh, rak OI berada di pusat data yang berbeda dengan instance GDC. "local" atau "remote"
asn
uint32
BGP ASN rak OI. Ini harus cocok dengan ASN yang dikonfigurasi saat [men-deploy jaringan OI](/distributed-cloud/hosted/docs/latest/gdch/infrastructure/operations-center-setup-30/network-generate-configs). Minimum: 2
Maksimum: 4294967295
dataUplinkPorts
[]UplinkPortSpec
Ini adalah port dari jaringan dataplane yang terhubung ke rak OI. Penggunaan tombol aggsw, blsw, atau tesw bergantung pada konfigurasi hardware. Jika lokal, port uplink tidak dapat digunakan oleh interkoneksi lain. Jika remote, port uplink hanya dapat dibagikan oleh koneksi OIF remote lainnya.
managementUplinkPorts
[]UplinkPortSpec
Port ini berasal dari jaringan pengelolaan (mgmtaggsw) yang terhubung ke rak OI. Jika lokal, port uplink tidak dapat digunakan oleh interkoneksi lain. Jika remote, port uplink hanya dapat dibagikan ke koneksi OIF remote lainnya.

5.2.3.3. Zone Interconnect

Interkoneksi zona menawarkan kemampuan untuk menghubungkan dua atau beberapa instance GDC dalam deployment yang sama yang terpisah secara fisik berdasarkan Cisco EVPN Multi-Site Architecture yang menghubungkan switch border-leaf pada setiap pasangan instance melalui overlay VXLAN BGP EVPN.

Google tidak merekomendasikan penggunaan backbone yang sama untuk traffic multi-zona dan OIC karena dapat menyebabkan perilaku yang tidak terduga. Untuk mencegah persaingan antara traffic multi-zona dan OIC, gunakan backbone yang berbeda.

Hapus bagian multi-zona jika tidak ada konfigurasi Zona yang diperlukan, misalnya, untuk deployment instance tunggal.

Informasi berikut menentukan konfigurasi multi-zona yang diterapkan ke setiap switch border-leaf instance GDC dari deployment multi-zona:

Atribut
Deskripsi
Nilai
instanceID
uint8
InstanceID menunjukkan ID untuk instance GDC yang di-deploy dari semua instance yang berpartisipasi dalam deployment multi-zona. Minimum: 1
Maksimum: 6

Informasi tingkat port yang mengidentifikasi dan mengonfigurasi port pada switch. Port yang sama digunakan di semua switch dari jenis tertentu, bergantung pada interkoneksi, versi hardware, dan jenis deployment.

Untuk mengetahui informasi selengkapnya tentang jenis konfigurasi uplink dan petunjuk pemasangan kabel, lihat panduan konfigurasi uplink.

Atribut Deskripsi Contoh
slot
uint8
Opsional: ID slot fisik port switch. Default-nya adalah 1. Eth2/25:
slot: 2
port: 25
port
uint8
ID port fisik port switch. Eth1/45:
port: 45

splitInterface
uint8
Opsional: Split-interface untuk dikonfigurasi di port switch. Eth1/45/3:
port: 45
splitInterface: 3

5.2.4. Informasi DNS

Konfigurasi DNS untuk menyediakan resolusi nama domain bagi layanan Distributed Cloud, yang mematuhi persyaratan keamanan dan kepatuhan pelanggan.

Atribut Deskripsi Contoh
delegatedSubdomain
string
Subdomain yang ditetapkan oleh pelanggan dan digunakan sebagai nama domain yang sepenuhnya memenuhi syarat (FQDN) oleh layanan di Distributed Cloud. - us-east1-a.google.gdch.test
- de-north5-b.customer

5.2.5. Informasi HSM eksternal

Atribut Deskripsi
ip
string
Opsional: Alamat IP layanan KMIP.
dnsName
string
Opsional: Nama DNS layanan KMIP.
port
uint16
Port layanan KMIP.
encryptionKeyID
string
ID kunci yang digunakan untuk enkripsi.
caCert
string
Sertifikat CA untuk HSM eksternal.
clientCert
string
Sertifikat klien untuk terhubung ke HSM eksternal.
clientKey
string
Kunci pribadi yang terkait dengan ClientCert untuk terhubung ke HSM eksternal.

5.2.6. Informasi IdP eksternal

Atribut Deskripsi
name
string
Nama IdP.
oidc
OIDCProviderConfig
Opsional: Konfigurasi khusus OIDC.
saml
SAMLProviderConfig
Opsional: Konfigurasi khusus SAML.
initialAdmin
string
Akun yang diberi izin sebagai admin pertama dalam sistem.

5.2.7. Notifikasi Penggunaan Sistem

Atribut Deskripsi Nilai
banner
string
Banner adalah pesan teks bebas yang akan ditampilkan Karakter yang valid: hanya berisi karakter ASCII, kecuali #
Jumlah karakter maksimum: 3.200
Jumlah baris maksimum: 18
Jumlah karakter maksimum per baris: 223

5.2.8. Zona

Spesifikasi zona digunakan untuk mengidentifikasi zona dalam semesta. Zona adalah bagian dari region. ID wilayah terdiri dari nilai wilayah umum, penentu wilayah, dan penghitung wilayah. Zona dengan nilai atribut generalRegion, regionQualifier, dan regionCounter yang sama adalah bagian dari region yang sama. Pemetaan generalRegion-generalRegionShort dan regionQualifier-regionQualifierShort harus konsisten di antara zona. Misalnya, jika region umum germany dipetakan ke varian singkat de di satu zona, region tersebut harus dipetakan dengan cara yang sama di semua zona lain dalam deployment.

Atribut Deskripsi Nilai
generalRegion
string
Region umum tempat zona berada. Ini bisa berupa benua atau negara, tetapi bisa berupa ID apa pun yang relevan dengan pelanggan. Karakter yang valid: hanya huruf ASCII kecil
Jumlah karakter minimum: 2
Jumlah karakter maksimum: 20
generalRegionShort
string
Varian singkat dari wilayah umum tempat zona berada. Jika nilai atribut generalRegion sudah berupa singkatan, misalnya us, maka nilai ini dapat sama dengan nilai atribut tersebut. Karakter yang valid: hanya huruf ASCII kecil
Jumlah karakter: 2
regionQualifier
string
Kualifikasi lebih lanjut dari wilayah tempat zona berada. Ini bisa berupa sub-wilayah seperti east atau west, tetapi bisa berupa ID apa pun yang relevan dengan pelanggan. Karakter yang valid: hanya huruf ASCII kecil
Jumlah karakter minimum: 2
Jumlah karakter maksimum: 20
regionQualifierShort
string
Varian singkat dari penentu wilayah. Karakter yang valid: hanya huruf kecil ASCII
Jumlah karakter minimum: 1
Jumlah karakter maksimum: 2
regionCounter
int
Angka yang mengidentifikasi wilayah dalam konteks wilayah umum dan kualifikasi. Minimum: 1
Maksimum: 99
zoneLetter
string
Huruf yang mengidentifikasi zona dalam konteks region. Karakter yang valid: hanya huruf ASCII kecil
Jumlah karakter: 1
multiZone
boolean
Apakah zona tersebut kompatibel dengan multi-zona. Nilai ini harus selalu true di lingkungan produksi versi hardware 3.0, bahkan untuk deployment zona tunggal. true atau false