VMware Engine memperluas cloud pribadi
Cloud pribadi yang diperluas Google Cloud VMware Engine adalah cloud pribadi yang diperluas ke dua zona data dan zona saksi, semuanya dalam region Google Cloud yang sama. Cloud pribadi yang diperluas menggunakan cluster vSphere dan vSAN yang diperluas untuk memberikan ketersediaan tinggi komputasi dan penyimpanan terhadap kegagalan tingkat zona. Semua cluster cloud pribadi yang diperluas dianggap sebagai cluster yang diperluas VMware Engine, termasuk cluster utama.
Operasi cloud pribadi yang diperluas
Semua cluster cloud pribadi yang diperluas diperluas di dua zona data yang sama dan berbagi zona saksi yang sama. Setiap cluster yang diperluas memiliki kumpulan node datanya sendiri di setiap zona data, dan setiap cluster yang diperluas memiliki node saksi di zona saksi. Diperluas memenuhi syarat sebagai dua zona di region Google Cloud tertentu yang berjarak lebih dari 10 Km secara geodesi, tetapi memiliki latensi RTT kurang dari 5 md di antara keduanya.
Node saksi dikelola oleh VMware Engine dan berjalan di instance Compute Engine yang menjalankan ESXi dalam mode bertingkat. Anda tidak perlu menentukan zona saksi dan tidak perlu mengelola siklus proses node saksi.
Setiap dari tiga zona yang digunakan oleh cluster yang diperluas adalah domain kegagalan independen. Manfaat utama dari penyiapan ini adalah cluster yang membentang di seluruh tiga zona dapat bertahan dari kegagalan total satu zona.
Konfigurasi node cloud pribadi yang diperluas
Cluster yang diregangkan memiliki jumlah node yang sama di zona data. Misalnya, tiga node di setiap situs data - dilambangkan sebagai 3+3, atau empat node di setiap situs data, dilambangkan sebagai 4+4. Oleh karena itu, konfigurasi seperti 4+3 tidak diizinkan di cloud pribadi yang diperluas Google Cloud VMware Engine. Cluster yang diperluas di Google Cloud VMware Engine harus memiliki minimal enam node data (3+3) dan maksimal 28 (14+14) node data.
Lingkungan cloud pribadi yang diperluas
Anda mengelola cloud pribadi yang diperluas melalui konsol Google Cloud. Semua cluster yang diperluas di Cloud Pribadi yang diperluas memiliki setengah kapasitasnya di setiap zona - misalnya, cluster yang diperluas dengan 8 node di cloud pribadi yang diperluas harus memiliki empat (4) node di setiap zona. Hanya jumlah node yang identik dari setiap zona yang dapat ditambahkan dan dihapus dari cluster yang diperluas. Misalnya, Anda dapat menambahkan dua node ke setiap zona atau menghapus tiga node dari setiap zona dalam cluster yang diperluas.
Cloud pribadi yang di-stretch dapat memiliki beberapa cluster yang di-stretch, tetapi setiap cluster harus memiliki tepat dua zona Google Cloud untuk node data dan satu zona untuk node saksi.
Enkripsi data vSAN di cloud pribadi yang diperluas
Enkripsi data vSAN dalam penyimpanan diaktifkan secara default di semua cluster yang diperluas dari cloud pribadi yang diperluas. Secara default, penyedia kunci Google digunakan untuk enkripsi vSAN. Penyedia kunci ini menggunakan Cloud Key Management Service dan di-deploy dalam konfigurasi yang sangat tersedia di dua zona. Anda juga dapat menggunakan server Cloud KMS pihak ketiga eksternal (di-deploy sebagai pasangan HA di dua zona) dan mengelolanya sendiri.
Kebijakan penyimpanan di cloud pribadi yang diperluas
VM pengelolaan cloud pribadi yang diperluas berjalan di cluster yang diperluas pertama (misalnya, 'cluster 0'). VM pengelolaan ditempelkan ke situs utama cluster yang diperluas menggunakan aturan afinitas dan dikonfigurasi dengan kebijakan penyimpanan berikut:
- Toleransi Bencana Situs=1 (melindungi dari satu kegagalan situs)
- FTT=1 (untuk cluster '0' yang diperluas dengan enam node)
- FTT=2 (untuk node yang diperluas lebih besar dari atau sama dengan 10 ('cluster 0'))
Kebijakan penyimpanan default di cluster yang diperluas untuk VM beban kerja juga mengikuti kebijakan sebelumnya.
Anda dapat membuat kebijakan penyimpanan baru untuk VM beban kerja, dan setiap cluster yang di-stretch di cloud pribadi yang di-stretch dapat menggunakan kebijakan penyimpanan yang berbeda.
Langkah selanjutnya
- Pelajari VLAN dan subnet.