Nubes privadas extendidas de VMware Engine
Una nube privada extendida de Google Cloud VMware Engine es una nube privada que se extiende en dos zonas de datos y una zona testigo, todo dentro de la misma región de Google Cloud. Las nubes privadas estiradas usan clústeres estirados de vSphere y vSAN para proporcionar alta disponibilidad de procesamiento y almacenamiento contra fallas a nivel de la zona. Todos los clústeres de una nube privada extendida se consideran clústeres extendidos de VMware Engine, incluido el clúster principal.
Operación de nube privada ampliada
Todos los clústeres de una nube privada extendida se extienden en las mismas dos zonas de datos y comparten la misma zona testigo. Cada clúster extendido tiene su propio conjunto de nodos de datos en cada zona de datos, y cada clúster extendido tiene un nodo testigo en la zona testigo. El tipo de zona extendida se define como cualquier par de zonas en una región de Google Cloud que estén separadas por más de 10 km de distancia geodésica, pero que tengan una latencia de RTT de menos de 5 ms entre ellas.
VMware Engine administra el nodo testigo y se ejecuta en una instancia de Compute Engine que ejecuta ESXi en modo anidado. No necesitas especificar una zona de testigo ni administrar el ciclo de vida del nodo testigo.
Cada una de las tres zonas que usa un clúster extendido son dominios de fallas independientes. El beneficio principal de esta configuración es que un clúster distribuido en las tres zonas puede sobrevivir a una falla completa de una sola zona.
Configuración del nodo de nube privada ampliada
Los clústeres estirados tienen la misma cantidad de nodos en las zonas de datos. Por ejemplo, tres nodos en cada sitio de datos (se indica como 3+3) o cuatro nodos en cada sitio de datos (se indica como 4+4). Por lo tanto, no se permiten configuraciones como 4+3 en las nubes privadas estiradas de Google Cloud VMware Engine. Un clúster extendido en Google Cloud VMware Engine debe tener un mínimo de seis nodos de datos (3 + 3) y un máximo de 28 (14 + 14) nodos de datos.
Entorno de nube privada ampliada
Puedes administrar tus nubes privadas extendidas a través de la consola de Google Cloud. Todos los clústeres extendidos en una nube privada extendida tienen la mitad de su capacidad en cada zona. Por ejemplo, un clúster extendido de 8 nodos en una nube privada extendida debe tener cuatro (4) nodos en cada zona. Solo se puede agregar y quitar una cantidad idéntica de nodos de cada zona de los clústeres extendidos. Por ejemplo, puedes agregar dos nodos a cada zona o quitar tres nodos de cada zona en un clúster estirado.
Una nube privada extendida puede tener varios clústeres extendidos, pero cada uno debe tener exactamente dos zonas de Google Cloud para los nodos de datos y una zona para el nodo testigo.
Encriptación de datos de vSAN en nubes privadas extendidas
La encriptación de datos en reposo de vSAN está habilitada de forma predeterminada en todos los clústeres extendidos de una nube privada extendida. De forma predeterminada, se usa un proveedor de claves de Google para la encriptación de vSAN. Este proveedor de claves usa Cloud Key Management Service y se implementa en una configuración de alta disponibilidad en dos zonas. También puedes usar cualquier servidor externo de Cloud KMS de terceros (implementado como un par de HA en las dos zonas) y administrarlo por tu cuenta.
Políticas de almacenamiento en nubes privadas ampliadas
Las VMs de administración de una nube privada extendida se ejecutan en el primer clúster extendido (por ejemplo, "clúster 0"). Las VMs de administración se fijan al sitio principal del clúster extendido con reglas de afinidad y se configuran con la siguiente política de almacenamiento:
- Tolerancia a desastres del sitio=1 (protección contra una falla del sitio)
- FTT=1 (para un clúster de seis nodos extendido ("clúster 0"))
- FTT=2 (para un nodo estirado superior o igual a 10 ("clúster 0"))
La política de almacenamiento predeterminada en un clúster extendido para las VMs de carga de trabajo también sigue la política anterior.
Puedes crear políticas de almacenamiento nuevas para las VMs de cargas de trabajo, y cada clúster extendido en una nube privada extendida puede usar diferentes políticas de almacenamiento.
¿Qué sigue?
- Obtén más información sobre VLAN y subredes.