בדף הזה נסביר איך ליצור הגדרת קישוריות פרטית. ההגדרה הזו מכילה מידע ש-Datastream משתמש בו כדי לתקשר עם מקור נתונים ברשת פרטית (באופן פנימי ב-Google Cloud, או עם מקורות חיצוניים שמחוברים דרך VPN או Interconnect). התקשורת הזו מתבצעת דרך חיבור של ממשק Private Service Connect או חיבור של קישור בין רשתות VPC שכנות (peering).
חיבור ממשק Private Service Connect משתמש במכונה וירטואלית (VM) עם ממשק רשת שנוצר על ידי Datastream. לאחר מכן, ממשק הרשת מתחבר לרשת ה-VPC באמצעות קובץ ההצמדה לרשת שסיפקתם, עם כתובת ה-IP שהוקצתה מרשת המשנה של קובץ ההצמדה לרשת.
חיבור VPC peering הוא חיבור רשת בין שני עננים וירטואליים פרטיים (VPC) שמאפשר לכם לנתב תעבורה ביניהם באמצעות כתובות IPv4 פנימיות ופרטיות. צריך לספק את כתובות ה-IP הפרטיות כשמגדירים את החיבוריות הפרטית, כי Datastream לא תומך בפענוח של מערכת שמות הדומיין (DNS) בחיבורים פרטיים.
לפני שמתחילים
לפני שיוצרים את הגדרת הקישוריות הפרטית, כדאי לעיין בדרישות המוקדמות:
- למידע על VPC Peering, ראו דרישות מוקדמות ל-VPC Peering.
- במקרה של VPC משותף, כדאי לעיין בדרישות המוקדמות ל-VPC משותף.
- לממשקי Private Service Connect, אפשר לעיין במאמר דרישות מוקדמות ל-Private Service Connect.
יצירת ההגדרה
כדי ליצור הגדרת קישוריות פרטית:
נכנסים לדף Private connectivity configurations במסוף Google Cloud .
לוחצים על Create configuration (יצירת הגדרה).
משתמשים בטבלה הבאה כדי למלא את השדות בקטע Configure private connectivity (הגדרת קישוריות פרטית) בדף Create private connectivity configuration (יצירת הגדרת קישוריות פרטית):
שדה תיאור שם ההגדרה מזינים את השם המוצג של הגדרת הקישוריות הפרטית. מזהה תצורה השדה הזה מאוכלס אוטומטית על ידי Datastream על סמך שם ההגדרה שאתם מזינים. אפשר להשתמש במזהה שנוצר אוטומטית או לשנות אותו. אזור בוחרים את האזור שבו מאוחסנת ההגדרה של הקישוריות הפרטית.
בקטע Set up connection (הגדרת חיבור), בוחרים אפשרות מהתפריט הנפתח Private connectivity method (שיטת קישור פרטי):
- ממשקי PSC: בוחרים באפשרות הזו כדי להשתמש בממשק Private Service Connect כשיטת הקישוריות הפרטית:
שדה תיאור מזהה פרויקט בוחרים את המזהה של הפרויקט שבו נמצאת ההצמדה לרשת שרוצים להשתמש בה. כברירת מחדל, זהו הפרויקט הנוכחי. כדי לשנות את הערך, לוחצים על שינוי ובוחרים פרויקט אחר. חיבור לרשת בוחרים את רכיב Network Attachment שיצרתם עבור ה-VPC. עדכון רשימת ההיתרים לוחצים על הלחצן הזה כדי לאפשר חיבורים מכתובות ה-IP של Datastream. כדי להתחבר ל-NetworkAttachment, צריך להקצות את התפקיד compute.networkAdmin. - קישור בין רשתות VPC שכנות (peering): בוחרים באפשרות הזו כדי להשתמש בקישור בין רשתות VPC שכנות כשיטה לקישוריות פרטית:
שדה תיאור רשת VPC מורשית בוחרים את רשת ה-VPC שיצרתם. הקצאת טווח כתובות IP מזינים טווח כתובות IP שזמין ברשת ה-VPC.
- ממשקי PSC: בוחרים באפשרות הזו כדי להשתמש בממשק Private Service Connect כשיטת הקישוריות הפרטית:
לוחצים על יצירה.
אחרי שיוצרים הגדרת קישוריות פרטית, אפשר לראות מידע כללי ומפורט לגביה.
המאמרים הבאים
- איך צופים בהגדרות של קישוריות פרטית
- איך מוחקים הגדרת קישוריות פרטית
- מידע על שיטת החיבור הפרטי ממשקי Private Service Connect.
- מידע נוסף על שיטת הקישוריות הפרטית VPC peering