ה-API של Networking משתמש במשאבים מותאמים אישית של Kubernetes ומסתמך על Kubernetes Resource Model (KRM).
אפשר ליצור ולנהל רשתות במכשיר Google Distributed Cloud (GDC) עם בידוד פיזי באמצעות Networking API ו-kubectl CLI.
נקודת קצה של שירות
נקודת קצה ל-API של Networking API היא https://MANAGEMENT_API_SERVER_ENDPOINT/apis/networking.gdc.goog/v1, כאשר MANAGEMENT_API_SERVER_ENDPOINT היא נקודת הקצה של שרת Management API.
מסמך Discovery
משתמשים בפקודה kubectl proxy כדי לפתוח פרוקסי לשרת ה-API במחשב המקומי. מכאן אפשר לגשת למסמך Discovery בכתובת ה-URL הבאה: http://127.0.0.1:8001/apis/networking.gdc.goog/v1.
דוגמה למדיניות לתעבורת נתונים נכנסת בין פרויקטים
בדוגמה הבאה מוצג אובייקט ProjectNetworkPolicy שמאפשר לעומסי עבודה בפרויקט project-1 לאשר חיבורים מעומסי עבודה בפרויקט project-2, וגם את התנועה החוזרת של אותם זרמים:
apiVersion: networking.gdc.goog/v1
kind: ProjectNetworkPolicy
metadata:
namespace: project-1
name: allow-ingress-traffic-from-project-2
spec:
policyType: Ingress
subject:
subjectType: UserWorkload
ingress:
- from:
- projects:
matchNames:
- project-2