에어 갭이 적용된 Google Distributed Cloud 정보

Google Distributed Cloud는 Google Cloud의 인프라와 서비스를 분산 환경이라고도 하는 다양한 물리적 위치로 가져오며 온프레미스 데이터 센터에서 실행할 수 있습니다.

Distributed Cloud는 다음과 같은 두 가지 고유한 솔루션을 제공합니다.

  • Google Distributed Cloud (GDC) Connected는 데이터가 생성되고 소비되는 위치와 더 가깝게Google Cloud 인프라와 서비스를 제공합니다.

  • Google Distributed Cloud (GDC) 에어갭을 사용하면 온프레미스에서 직접 인프라와 서비스를 호스팅, 제어, 관리할 수 있습니다.

Google Distributed Cloud(에어 갭 적용형)에는Google Cloud 에 대한 연결이 필요하지 않으며 고객이 규정 준수 및 규제 요구사항을 충족할 수 있도록 지원합니다. Distributed Cloud 플랫폼 사용의 주요 이점은 다음과 같습니다(이에 국한되지 않음).

  • 개방형: 오픈소스 및 상용 사전 빌드 하드웨어를 활용하여 업계 혁신 및 개방형 ISV 생태계를 활용합니다.
  • 인텔리전스: Google AI 포트폴리오를 기반으로 플랫폼 및 서비스에서 실시간 의사결정 및 자동화를 지원합니다.
  • 일관성:Google Cloud, 데이터 센터, Google, 운영자, 고객 에지 전반에서 일관된 애플리케이션 환경을 제공합니다.
  • 최신: Kubernetes 및 GKE Enterprise 선도적인 하이브리드 클라우드 솔루션에서 Google의 리더십을 기반으로 하는 최신 클라우드 접근 방식
  • 검증됨: 검증된 권장사항을 대규모로 활용하고 Google 서비스에 사용되는 기술을 활용합니다.
  • 보안: Google 글로벌 네트워크, Google 에지 인프라, 최종 사용자 기기 전반에 걸친 보안 Google Cloud

기본 요건

온프레미스에 Distributed Cloud를 배포하기 전에 Google에서는 공간, 전력, 냉각, 연결과 같은 기능을 검증하여 위치에서 GDC를 지원할 수 있는지 확인하기 위해 사이트 조사를 실행합니다.

요구사항에 따라 Google은 솔루션 설계를 생성하고 필수 하드웨어를 데이터 센터로 배송하는 클라우드 하드웨어 제공업체에 계획 문서를 제공합니다.

하드웨어

Distributed Cloud 하드웨어는 랙에 완전히 통합되어 온프레미스에 안전하게 배송됩니다. Google은 OEM 하드웨어 공급업체와 협력하여 고객에게 포괄적인 서비스와 지원을 제공하는 최신 동급 최고의 엔터프라이즈 장비를 제공합니다.

Distributed Cloud는 최소 하드웨어에서 실행되어 유연성, 가용성, 성능을 제공합니다.

소프트웨어

격리된 환경에서는 분산 클라우드 바이너리를 네트워크에 직접 다운로드할 수 없습니다. 에어갭 시스템에 Distributed Cloud를 배포하기 전에 다음 사항을 확인해야 합니다.

  • Distributed Cloud 배포를 다운로드하기 위한 Google Cloud 에 대한 인터넷 액세스
  • 오프라인 환경으로 배포를 전송하는 휴대용 저장 장치(예: 외장 하드 드라이브 또는 USB 드라이브)
  • 다운로드한 파일을 업로드할 온프레미스 하드웨어입니다.
  • 에어갭 환경에서 다운로드한 Distributed Cloud 소프트웨어의 무결성을 확인하는 SHA256 또는 MD5 체크섬입니다.
  • Distributed Cloud 구성에 관계없이 실행 중인 클러스터 및 워크로드의 요구사항을 충족할 만큼 충분한 CPU, RAM, 스토리지 리소스가 있는 노드와 클러스터
  • 오프라인으로 사용할 Distributed Cloud 문서를 다운로드했습니다.

Distributed Cloud는 Distributed Cloud 베어메탈 서버 및 가상 머신에서 실행되는 FIPS 140-2 인증 Ubuntu 20.04 장기 지원 (LTS) 운영체제 (OS) 이미지를 제공합니다. 인증된 OS 이미지는 모든 보안 및 규정 준수 요구사항을 충족합니다.

주요 기술 기능

Distributed Cloud는 기업이 인터넷 액세스 없이 격리된 비공개 환경의 모든 기능을 사용할 수 있는 다양한 기능을 제공합니다.

서비스

광범위한 Distributed Cloud 서비스에는 데이터 관리, 인공지능, 머신러닝, 보안, 관측 가능성, 컴퓨팅 서비스가 포함됩니다. Distributed Cloud는 Kubernetes 및 가상 머신 기반 워크로드를 모두 지원합니다.

스토리지

강력한 인프라를 구축하고 에어 갭 클라우드 환경에 데이터를 저장하기 위해 Distributed Cloud는 블록 및 객체 스토리지 서비스를 제공합니다. 기본 스토리지 하드웨어에는 블록용 고성능 올플래시 솔루션과 객체 스토리지를 위한 비용 효율적인 솔루션이 포함됩니다.

고가용성 및 데이터 백업

데이터 주권 요구사항을 준수하기 위해 Distributed Cloud는 데이터 복구를 위한 통합 백업 솔루션과 로컬 또는 원격 데이터 센터에서 데이터 상주를 제어하는 기능을 제공합니다.

다중 영역을 사용하여 여러 데이터 센터에 리소스를 배포하면 퍼블릭 하이퍼스케일 클라우드 제공업체와 유사한 고가용성 (HA) 및 재해 복구(DR) 기능을 제공하여 분산 클라우드에서 연결이 끊긴 미션 크리티컬 워크로드를 실행할 수 있습니다.

Distributed Cloud를 사용하면 기업이 중단 없는 하드웨어 및 소프트웨어 업그레이드를 롤링 방식으로 실행할 수 있습니다.

네트워킹

분산형 클라우드는 미션 크리티컬 서비스를 지원하기 위해 안전한 네트워킹과 고속 성능을 제공합니다.

데이터 영역 및 관리 영역 네트워크는 온프레미스 환경에서 호스팅되는 모든 클라우드 구성요소를 연결하여 데이터 주권을 보장합니다. 네트워크는 데이터를 보호하고 고객이 인프라를 확장하고 최적화할 수 있도록 지원합니다.

네트워크 부하 분산 서비스는 클러스터 간에 TCP 및 UDP 트래픽을 분산하고 분산 클라우드 환경에서 트래픽 처리를 완전히 제어할 수 있도록 지원합니다.

지원

Cloud Support API는 Distributed Cloud와 함께 사용할 수 없을 수 있습니다. 자세한 내용은 계정 관리자에게 문의하세요.

서드 파티 공지 및 소스 코드

서드 파티 공지는 GDC의 각 출시와 함께 제공됩니다. 이러한 파일은 이름에 notice이 포함된 일치하는 tar 파일 아래 동일한 Cloud Storage 위치에 저장된 tar 파일을 사용하여 제공됩니다. 또는 서드 파티 공지가 GDC에 포함된 이미지에 직접 제공됩니다.

이러한 서드 파티 소스 중 일부의 경우 소스 코드 사본도 제공됩니다. 서드 파티 소스는 이미지 또는 다음 Google 호스팅 저장소에서도 찾을 수 있습니다.

Ubuntu 미러의 경우 패키지를 수정하지 않았습니다. 소스를 찾으려면 다음을 실행합니다.

deb-src http://archive.ubuntu.com/ubuntu VERSION main universe