採購 Google Distributed Cloud 連結網路方案硬體前,請先確認您符合本頁所述的 Distributed Cloud 連結網路方案安裝需求。
規劃硬體設定
採購 Google 認證硬體前,系統管理員必須與 Google 合作,規劃 Distributed Cloud 連線部署的硬體設定。Distributed Cloud connected 硬體已通過下列平台認證:
Distributed Cloud 連結網路方案伺服器 G1。一組三台 Dell XR11 1U 機架式電腦。
Distributed Cloud connected 伺服器 G2。Dell XR8000r 機箱,其中裝有三個 XR8610t 機器滑軌。
您必須先採購所有 Distributed Cloud connected 硬體,才能佈建每個 Distributed Cloud connected 可用區。硬體部署後,就無法新增或移除區域中的硬體。
Distributed Cloud connected 伺服器 G1 硬體
Google 已認證下列 Distributed Cloud 連結網路方案伺服器 G1 平台設定:
| GDC connected 伺服器 G1 (中) | GDC connected 伺服器 G1 (大型) | |
|---|---|---|
| 設定 | 3 個機架式 Dell XR11 1U 機器,搭載本機 SSD 儲存空間 | 3 個機架式 Dell XR11 1U 機器,搭載本機 SSD 儲存空間 |
| Purpose | 適合中型的一般用途運算作業 | 適合大規模一般用途運算 |
| CPU | 每部機器 32 個 vCPU | 每部機器 64 個 vCPU |
| GPU | 每部機器 1 個 NVIDIA L4 GPU (選用) | 每部機器 1 個 NVIDIA L4 GPU (選用) |
| RAM | 每部機器 64 GB | 每部電腦 128 GB |
| 儲存空間 | 每部 1U 機器 1.6 TB SSD | 每部 1U 機器 3.2 TB SSD |
| 功率 | 雙 1400 瓦 (歐盟第 9 批國家/地區為 1800 瓦),僅限交流電 | 雙 1400 瓦 (歐盟第 9 批國家/地區為 1800 瓦),僅限交流電 |
Distributed Cloud connected 伺服器 G2 硬體
Google 已認證下列 Distributed Cloud 連結伺服器 G2 平台設定:
| GDC 連線伺服器 G2 (小型 64GB) | GDC 連線伺服器 G2 (小型 128 GB) | GDC connected 伺服器 G2 (中型) | GDC connected 伺服器 G2 (大型) | |
|---|---|---|---|---|
| 設定 | Dell XR8000r 機箱中的 3 部 Dell XR8610t 伺服器,搭載本機 SSD 儲存空間 | Dell XR8000r 機箱中的 3 部 Dell XR8610t 伺服器,搭載本機 SSD 儲存空間 | Dell XR8000r 機箱中的 3 部 Dell XR8610t 伺服器,搭載本機 SSD 儲存空間 | Dell XR8000r 機箱中的 3 部 Dell XR8610t 伺服器,搭載本機 SSD 儲存空間 |
| Purpose | 適合小規模的一般用途運算 | 適合需要額外記憶體的小規模一般用途運算 | 適合中型的一般用途運算作業 | 適合大規模一般用途運算 |
| CPU | 每部機器 32 個 vCPU | 每部機器 32 個 vCPU | 每部機器 48 個 vCPU | 每部機器 64 個 vCPU |
| GPU | 不支援 | 不支援 | 不支援 | 不支援 |
| RAM | 每部機器 64 GB | 每部電腦 128 GB | 每部電腦 128 GB | 每部電腦 128 GB |
| 儲存空間 | 每部機架式伺服器 3.84 TB SSD | 每部機架式伺服器 3.84 TB SSD | 每部機架式伺服器 3.84 TB SSD | 每部機架式伺服器 3.84 TB SSD |
| 功率 | 雙 1400 瓦 (歐盟第 9 批國家/地區為 1800 瓦),僅限交流電 | 雙 1400 瓦 (歐盟第 9 批國家/地區為 1800 瓦),僅限交流電 | 雙 1400 瓦 (歐盟第 9 批國家/地區為 1800 瓦),僅限交流電 | 雙 1400 瓦 (歐盟第 9 批國家/地區為 1800 瓦),僅限交流電 |
採購 Distributed Cloud connected 硬體
您必須透過 Google 認證的系統整合商,採購 Distributed Cloud Connected 認證硬體,並採用本頁列出的其中一種認證設定。您的職責包括但不限於:
- 符合認證硬體的空間、電源、冷卻和其他安裝需求。
- 遵守目標地區的所有稅務和法規要求。
- 部署、維修及停用認證硬體。
- 在合約結束時,清除每部認證機器的磁碟機。
如要進一步瞭解如何取得 Distributed Cloud Connected 硬體 (包括您所在國家/地區的供應情形),請洽詢 Google 現場銷售代表。
購買最低支援服務
Distributed Cloud Connected 至少需要進階支援。如果您不是進階支援或 Premium 支援客戶,必須購買至少進階支援服務,才能使用 Distributed Cloud Connected。
提供 Google Cloud 資訊
訂購 Distributed Cloud connected 時,您必須視情況向 Google 提供下列資訊:
- 貴機構的 Google Cloud 組織 ID,
- 無論您是想在現有 Google Cloud 專案中佈建 Distributed Cloud connected 硬體,還是想建立新Google Cloud 專案,
- 目標 Google Cloud 專案的 ID (如果您是透過現有 Google Cloud 專案佈建),
- Distributed Cloud connected 區域的目標數量。
備用電源
強烈建議您使用獨立的不斷電系統 (UPS),確保 Distributed Cloud 硬體能持續供電至少 20 分鐘 (電池系統) 和 15 秒 (慣性系統)。
網路
Distributed Cloud 連結伺服器機器至少需要兩個 Gigabit 乙太網路連線,才能連線至機架頂端 (ToR) 交換器,一個是頻內連線,另一個是頻外連線。Google 建議每部機器使用兩條頻內連線,以確保連線備援。如果是三節點部署作業,每個 Distributed Cloud 連結網路方案伺服器機箱會有六個連線。
訂購 Distributed Cloud Connected 時,您必須指定網路需求,例如 IP 位址範圍和防火牆設定。
下單前,網路管理員必須與 Google 合作,規劃 Distributed Cloud 連線安裝作業的網路設定。
詳情請參閱「Distributed Cloud connected 硬體」。
工作負載網路流量標記
Distributed Cloud Connected 支援在本地網路與使用 kube0 網路介面的工作負載 Pod 之間,標記工作負載流量。不過,除非在訂購時特別要求,否則這項功能預設不會啟用。
訂購 Distributed Cloud connected 時,您可以要求在 kube0 介面上,以您選擇的 VLAN ID 標記工作負載流量。Distributed Cloud 連結伺服器部署作業投入服務後,您就無法啟用這項功能。
網際網路連線頻寬
Distributed Cloud Connected 必須具備下列最低頻寬,才能連上網際網路:
- 下游:每秒 20 百萬位元 (Mbps)
- 上傳:每秒 5 百萬位元 (Mbps)
分配位址區塊
使用 Distributed Cloud connected 時,您必須在本機網路上分配下列位址區塊。如果您使用私人 IP 位址,連線至本節列出的 Distributed Cloud 管理子網路,則必須先為這些位址設定網路位址轉譯 (NAT),再向網際網路宣傳部署作業的公開 IP 位址。
下表說明 Distributed Cloud 連線伺服器所需的位址區塊:
| 網路元件 | 分配規定 |
|---|---|
| Distributed Cloud 連結網路方案機器管理子網路 | 本機網路 VLAN 中的每部機器各有一個 IP 位址,可以是公開或 RFC 1918。 |
| Distributed Cloud connected 節點子網路 | 本機網路 VLAN 中的每部機器各有一個 IP 位址,可以是公開或 RFC 1918。 |
| Distributed Cloud connected 負載平衡器集區 | 本機網路 VLAN 中每部機器的 IP 位址數為六 (6) 個,可以是公開或 RFC 1918。 |
機器管理和節點子網路的 IP 位址必須連續。 此外,請一併提供預設閘道的 IP 位址,以及本機網路的子網路遮罩。
如何分配必要的位址區塊
訂購 Distributed Cloud connected 時,網路管理員必須提供上述 CIDR 區塊分配資訊。Distributed Cloud Connected 部署後,就無法變更這些值。
節點和機器管理 CIDR 區塊必須是本機網路上的可路由子網路。可以是 RFC 1918 範圍內的私人子網路,也可以是公用網路。您必須在對等互連邊緣路由器上設定適當的 BGP 工作階段,才能接受 Distributed Cloud 連線節點子網路和 Distributed Cloud 連線機器管理子網路的路徑。
系統會為每個 Distributed Cloud 連結網路方案可用區分配 CIDR 區塊。 建立 Distributed Cloud 連線叢集時,Distributed Cloud 連線會根據叢集內節點的功能和可用性,自動將節點指派給指定節點 CIDR 區塊內的 IP 位址。
在多個可用區的 Distributed Cloud connected 部署作業中,您必須為每個 Distributed Cloud connected 可用區指定專屬的 CIDR 區塊。每個區域都會分別連線至您的網路。
Distributed Cloud 連線安裝作業完成並開始運作後,您也需要為 Distributed Cloud 連線 Pod 和服務分配網路 IP 位址,如「Distributed Cloud 連線 Pod 和服務網路位址分配」一文所述。
設定防火牆
如果區域網路使用防火牆,Distributed Cloud 連線需要設定防火牆,允許下列類型的網路流量:
- Distributed Cloud connected 管理和監控流量
- Distributed Cloud connected 工作負載流量
Distributed Cloud connected 管理和監控流量
使用 Distributed Cloud Connected 時,您必須在本機網路開啟下列通訊埠。Distributed Cloud 連結網路方案需要這些連接埠,才能透過網際網路連出至 Google,以管理及監控流量。您必須使用追蹤這類輸出流量的有狀態防火牆,並允許相應的傳回輸入流量通過,連線至 Distributed Cloud。
這項連線功能對 Google 來說至關重要,因為 Google 需要遠端監控部署作業,並在發生任何基礎架構問題時通知您。如要瞭解 Google 監控的內容,請參閱「共同責任」和「快訊策略」。
| 函式 | 來源子網路 | 目的地 | 通訊協定 | 通訊埠 |
|---|---|---|---|---|
| 網域名稱系統 (DNS) | Distributed Cloud connected 機構管理、Distributed Cloud connected 節點 | 8.8.8.8 (預設) |
TCP、UDP | 53 |
| 網路時間通訊協定 (NTP) | Distributed Cloud connected 機構管理、Distributed Cloud connected 節點 | time.google.comtime1.google.comtime2.google.comtime3.google.comtime4.google.com
|
UDP | 123 |
| 管理 VPN | Distributed Cloud connected 機器的管理 | 192.178.18.0/23 |
TCP、UDP | 443 |
| 下載管理軟體 | Distributed Cloud connected 機器的管理 | storage.googleapis.com |
TCP、UDP | 443 |
| 啟動和 Management API | Distributed Cloud connected 機器的管理 | *.gdce.google.com |
TCP、UDP | 443 |
| 監控服務 | Distributed Cloud connected 機台管理、 Distributed Cloud connected 節點 | *.gdce.googleapis.com |
TCP、UDP | 443 |
| 下載容器 | Distributed Cloud connected 節點 | *.k8s.io |
TCP、UDP | 443 |
| 記錄服務 | Distributed Cloud connected 機台管理、 Distributed Cloud connected 節點 | *.gdce.googleapis.com |
TCP、UDP | 443 |
Distributed Cloud connected 工作負載流量
網路管理員也必須設定額外的防火牆規則,允許流量傳入及傳出 Distributed Cloud 連線叢集上部署的工作負載。
訂購 Distributed Cloud Connected 前,請先驗證連線
Google 提供 Distributed Cloud connected 的網路連線驗證工具。 這項工具可協助您確認本機網路是否已正確設定,可支援 Distributed Cloud 連線部署作業,包括:
- DNS 設定
- NTP 設定
- 切換管理連線
- Google API 端點連線
- VPN 連線
如要驗證連線狀態,請下載並執行網路連線驗證工具,步驟如下:
前往 GitHub 的工具版本頁面,然後下載目標廣告平台的版本:
- 如果是 Windows,請下載
siteDiscovery.exe檔案。 - 如果是 Linux,請下載
siteDiscovery檔案。
- 如果是 Windows,請下載
下載
playbook.yaml檔案,並將其放在您下載驗證工具的目錄中。在指令列中,切換至含有工具和
playbook.yaml檔案的目錄,然後執行工具,如下所示:使用 Windows 電腦:
siteDiscovery.exe使用 Linux 電腦:
chmod +x siteDiscovery ./siteDiscovery
工具完成後,會將報表檔案寫入執行工具的目錄,然後輸出類似以下的確認訊息:
Write report to /usr/local/google/home/myuseraccount/site-discovery-report_20260526-190033.txt ... Done查看報表檔案。例如:
cat /usr/local/google/home/myuseraccount/site-discovery-report_20260526-190033.txt
如要進一步瞭解執行階段標記、如何使用 Python 執行工具,或如何排解問題,請參閱工具的 README 檔案。您也可以將產生的報表檔案傳送給 Google 現場業務代表,請對方提供協助。這項工具的原始碼可供免費查看。
現場維修
Google 會從遠端監控 Distributed Cloud connected 硬體。如有任何問題,請與支援團隊聯絡,並提交支援單。如果 Google 偵測到硬體故障,我們會通知你和服務合作夥伴。 你必須與服務合作夥伴協調技術人員到府維修事宜,並進行必要的維修作業。
如果是 Google 營運的 Distributed Cloud connected 硬體,我們會安排技術人員前往部署地點。Google 提供的技術人員會與你協調到府時間,並進行必要的維修。