Managed Airflow (דור 3) | Managed Airflow (דור 2) | Managed Airflow (דור 1 מדור קודם)
בדף הזה מתוארות הדרישות מרשת VPC משותפת ומפרויקט מארח ל-Managed Airflow.
VPC משותף מאפשר לארגונים להגדיר גבולות של תקציב ובקרת גישה ברמת הפרויקט, וגם מאפשר תקשורת מאובטחת ויעילה באמצעות כתובות IP פרטיות בין הגבולות האלה. בהגדרת ה-VPC המשותף, שירות Managed Service for Apache Airflow יכול להפעיל שירותים שמארחים בפרויקטים אחרים של Google Cloud אותו הארגון בלי לחשוף את השירותים לאינטרנט הציבורי.
הנחיות לשימוש ב-VPC משותף
ב-VPC משותף צריך להגדיר פרויקט מארח שאליו שייכות רשתות ותת-רשתות, ופרויקט שירות שמצורף לפרויקט המארח. כש-Managed Airflow משתתף ב-VPC משותף, סביבת Managed Airflow נמצאת בפרויקט השירות.
מוודאים שאין התנגשויות בין טווח כתובות ה-IP הפנימי של סביבת Managed Airflow לבין טווחי רשת ה-VPC.
Managed Airflow (דור 3) כולל מגבלה של קפיצת DNS טרנזיטיבית אחת, לכן צריך לוודא שהגדרות ה-DNS מאפשרות זאת.
ב-Managed Airflow (דור 3) אין תמיכה באזור DNS של
.internalשמוגדר על ידי המשתמש. אם תיצרו תחום DNS עבור.internal, לא תהיה אפשרות להגיע לתחום הזה.
הכנה
מציאת מזהי פרויקטים ומספרי פרויקטים:
- פרויקט מארח: הפרויקט שמכיל את רשת ה-VPC המשותפת.
- פרויקט שירות: הפרויקט שמכיל את סביבת Managed Airflow.
הגדרת פרויקט השירות
אם אף פעם לא נוצרו סביבות Managed Airflow בפרויקט השירות, צריך להקצות את חשבון סוכן השירות של Composer בפרויקט השירות:
gcloud beta services identity create --service=composer.googleapis.com
הגדרת פרויקט המארח
מגדירים את פרויקט המארח כמו שמתואר בהמשך.
הגדרת משאבי רשת
בוחרים אחת מהאפשרויות האלה:
אפשרות 1. יוצרים רשת VPC חדשה ורשת משנה.
אפשרות 2. יצירת תת-רשת ברשת VPC קיימת.
אפשרות 3. שימוש ברשת VPC קיימת וברשת משנה.
הגדרה של VPC משותף וצירוף פרויקט השירות
אם עדיין לא עשיתם זאת, הגדירו VPC משותף. אם כבר הגדרתם VPC משותף, אפשר לדלג לשלב הבא.
מצרפים את פרויקט השירות שבו אתם משתמשים כדי לארח סביבות Managed Airflow.
כשמצרפים פרויקט, לא משנים את הרשאות ברירת המחדל של רשת ה-VPC.
מתן הרשאות לחשבון סוכן השירות של Composer
בפרויקט המארח:
עריכת ההרשאות של חשבון סוכן השירות של Composer,
service-SERVICE_PROJECT_NUMBER@cloudcomposer-accounts.iam.gserviceaccount.com)מוסיפים עוד תפקיד, Composer Shared VPC Agent (
composer.sharedVpcAgent) ברמת הפרויקט.
סיכום
השלמתם את ההגדרה של רשת ה-VPC המשותפת גם בפרויקט השירות וגם בפרויקט המארח.
עכשיו אפשר לקשר סביבות חדשות וקיימות בפרויקט השירות לרשת ה-VPC של הפרויקט המארח. אפשר להשתמש באחת מהגישות הבאות:
- חיבור סביבה לרשת VPC משותפת. Managed Airflow יוצר צירוף רשת חדש לסביבה.
- יוצרים חיבור לרשת בפרויקט השירות, מחברים אותו לרשת VPC משותפת ומחברים אליו סביבה אחת או יותר.
הוראות ומידע נוסף על ההבדלים בין שתי הגישות שמתוארות כאן זמינים במאמר חיבור רשת VPC לסביבה שלכם.
המאמרים הבאים