Nubes privadas extendidas de VMware Engine
Una nube privada extendida de Google Cloud VMware Engine es una nube privada que se extiende por dos zonas de datos y una zona de testigo, todas ellas en la misma Google Cloud región. Las nubes privadas extendidas usan clústeres extendidos de vSphere y vSAN para proporcionar alta disponibilidad de computación y almacenamiento frente a fallos a nivel de zona. Todos los clústeres de una nube privada extendida se consideran clústeres extendidos de VMware Engine, incluido el clúster principal.
Operación de nube privada extendida
Todos los clústeres de una nube privada extendida se extienden por las mismas dos zonas de datos y comparten la misma zona de testigo. Cada clúster extendido tiene su propio conjunto de nodos de datos en cada zona de datos y cada clúster extendido tiene un nodo testigo en la zona testigo. Se considera que dos zonas están separadas si se encuentran en una misma región, están a más de 10 km de distancia geodésica y tienen una latencia de ida y vuelta inferior a 5 ms. Google Cloud
VMware Engine gestiona el nodo testigo, que se ejecuta en una instancia de Compute Engine que ejecuta ESXi en modo anidado. No es necesario que especifiques una zona de testigo ni que gestiones el ciclo de vida del nodo testigo.
Cada una de las tres zonas que utiliza un clúster extendido es un dominio de errores independiente. La principal ventaja de esta configuración es que un clúster distribuido en las tres zonas puede seguir funcionando aunque falle por completo una de ellas.
Configuración de nodos de nube privada extendida
Los clústeres extendidos tienen el mismo número de nodos en las zonas de datos. Por ejemplo, tres nodos en cada sitio de datos (3+3) o cuatro nodos en cada sitio de datos (4+4). Por lo tanto, no se permiten configuraciones como 4+3 en las nubes privadas extendidas de Google Cloud VMware Engine. Un clúster extendido en VMware Engine de Google Cloud debe tener un mínimo de seis nodos de datos (3+3) y un máximo de 32 (16+16).
Entorno de nube privada extendida
Las nubes privadas ampliadas se gestionan a través de la Google Cloud consola. Todos los clústeres extendidos de una nube privada extendida tienen la mitad de su capacidad en cada zona. Por ejemplo, un clúster extendido de ocho nodos en una nube privada extendida debe tener cuatro nodos en cada zona. Solo se puede añadir y quitar un número idéntico de nodos de cada zona de los clústeres extendidos. Por ejemplo, puedes añadir dos nodos a cada zona o quitar tres nodos de cada zona de un clúster extendido.
Una nube privada extendida puede tener varios clústeres extendidos, pero cada uno debe tener exactamente dos Google Cloud zonas para los nodos de datos y una zona para el nodo testigo.
Encriptado de datos de vSAN en nubes privadas extendidas
El cifrado de datos en reposo de vSAN está habilitado de forma predeterminada en todos los clústeres extendidos de una nube privada extendida. De forma predeterminada, se usa un proveedor de claves de Google para el cifrado de vSAN. Este proveedor de claves usa Cloud Key Management Service y se implementa en una configuración de alta disponibilidad en dos zonas. También puedes usar cualquier servidor de Cloud KMS de terceros externo (desplegado como un par de alta disponibilidad en las dos zonas) y gestionarlo tú mismo.
Políticas de almacenamiento en nubes privadas extendidas
Las VMs de gestión de una nube privada extendida se ejecutan en el primer clúster extendido (por ejemplo, "clúster 0"). Las VMs de gestión se fijan al sitio principal del clúster ampliado mediante reglas de afinidad y se configuran con la siguiente política de almacenamiento:
- Tolerancia a desastres del sitio=1 (protección frente a un fallo del sitio)
- FTT=1 (para un clúster extendido de seis nodos [clúster 0])
- FTT=2 (para un nodo estirado igual o superior a 10 ["clúster 0"])
La política de almacenamiento predeterminada de un clúster extendido para las VMs de carga de trabajo también sigue la política anterior.
Puedes crear políticas de almacenamiento para las VMs de cargas de trabajo y cada clúster extendido de una nube privada extendida puede usar políticas de almacenamiento diferentes.
Siguientes pasos
- Consulta información sobre las VLANs y las subredes.