1 Operations Suite 인프라 (OI)

예상 소요 시간: 5분

작동 가능 구성요소 소유자: OIC

이 섹션에는 Google Distributed Cloud (GDC) 오프라인 작업 도구 모음 시설 (OIF) 및 관리 네트워크에 필요한 하드웨어를 설치하고 구성하는 설정 안내가 포함되어 있습니다.

용어

문서의 명확성을 높이기 위해 OIF를 다룰 때 사용되는 몇 가지 주요 용어가 여기에 정의되어 있습니다.

선호하는 용어 / 약어 의미 이전 약관
운영 제품군 인프라 (OI) Operations Suite Facility를 지원하는 데 사용되는 전체 인프라입니다. 여기에는 데이터 센터 (OIR)에 있는 인프라와 OIF 자체의 장비가 포함됩니다. OC IT, OC
Operations Suite Facility (OIF) 하나 이상의 GDC 배포에 대한 인프라 운영자 역할을 지원하는 데 사용되는 실제 사무실 공간입니다. OC, NOC
Operations Suite Infrastructure - Core Services (OIC) 가상화, 운영체제, DNS, DHCP를 비롯해 OIR에서 실행되는 소프트웨어 서비스 OC IT, 핵심 IT 시스템
Operations Suite 인프라 - 관리자 클러스터 (OIAC) 규정 준수상의 이유로 GDC 랙 외부에 저장해야 하는 OIC 및 워크로드를 지원하는 관리자 클러스터입니다. OIR, OSS Ops Suite의 ABM
Operations Suite Infrastructure - Core Rack (OIR) Operations Suite 시설을 지원하기 위해 데이터 센터에 있는 장비 일반적으로 네트워크 장비, 스토리지, 서버를 포함한 장비 랙 하나입니다. OC IT, OCCORESW, OC IT 랙
Operations Suite 인프라 - 네트워크 랙 (OIN) OI 워크스테이션과 OIR 간의 연결을 제공하는 OIF의 스위치가 있는 랙 이전 약관이 없습니다.
Operations Suite Infrastructure - Internet Rack (OII) OIF의 사용자에게 상업용 인터넷 액세스를 제공하기 위한 별도의 물리적 인프라 이전 약관이 없습니다.
Operations Suite 인프라 - 워크스테이션 (OIW) OIN 및 OIR을 사용하여 연결하여 GDC를 관리하는 데 사용되는 실제 워크스테이션입니다. OC 워크스테이션

아키텍처 개요 다이어그램

GDC OI 아키텍처에는 다음 서버가 포함됩니다.

  • BM01BM02: 다음 기능이 포함된 서버

    • 다중 컨트롤러 중복: CORE 서비스는 내장된 중복을 위해 여러 호스트에서 실행됩니다.
    • Hyper-V 기본 가상 머신 (VM): CORE 서비스는 대기 중인 대체 호스트가 있는 단일 인스턴스에서 실행됩니다.
    • Hyper-V 복제본 VM: 대체 호스트가 대기 중인 단일 인스턴스에서 CORE 서비스가 실행됩니다.
  • BM03BM04: CORE 서비스를 싱글홈 VM으로 포함합니다.

  • BM05, BM06, BM07: 비CORE 서비스를 싱글홈 VM으로 포함합니다.

이러한 서버는 사용자 워크스테이션, Distributed Cloud 대역 외 네트워크, Distributed Cloud 데이터 플레인 네트워크에 연결됩니다.

아키텍처 개요 다이어그램

프로세스 개요 다이어그램

경고: 설명된 프로세스를 순서대로 따르세요. 단계를 병렬화하거나 차단된 종속 항목에 대해 '나중에 다시 시도'하거나 불완전한 단계를 나타낼 수 있는 오류를 무시하지 마세요. 중지, 확인, 수정, 에스컬레이션 어떠한 경우에도 순서대로 단계를 완료해서는 안 됩니다.

Distributed Cloud OI 배포 시퀀스는 다음 단계를 거칩니다.

  • 부트스트랩 단계: 랙, 스택, 케이블, 네트워크 스위치 구성, 베어메탈 서버, 구성 호스트 VM을 다룹니다.

  • 핵심 인프라 단계: Active Directory, 베어메탈 서버, 구성 호스트 VM, PKI를 다룹니다.

  • 서비스 배포 단계: DHCP, Configuration Manager (MECM), 파일 서버, 모니터링 및 알림, 도구 상자, AD FS, 전체 볼륨 암호화, OOB Bastions, Splunk를 다룹니다.

단계가 끝나면 배포는 정책 적용 및 강화, 데스크톱 배포를 거칩니다. 배포는 운영팀에 정식으로 인계하는 것으로 마무리됩니다.

프로세스 개요 다이어그램

OSI 소프트웨어 다운로드

파일 다운로드의 단계에 따라 설치 파일을 다운로드합니다.

Google에서 이 설정을 운영하지 않는 한 서드 파티 소프트웨어 다운로드에 따라 서드 파티 소프트웨어를 설치 파일과 결합해야 합니다.