ה-API של Networking משתמש במשאבים מותאמים אישית של Kubernetes ומסתמך על Kubernetes Resource Model (KRM).
אפשר ליצור ולנהל רשתות ב-Google Distributed Cloud (GDC) עם בידוד פיזי באמצעות Networking API באמצעות kubectl CLI.
אפשר להשתמש ב-API הזה כדי לנהל את רוב משאבי הרשת ב-Distributed Cloud.
כדי לנהל את איזון העומסים באשכולות רגילים, משתמשים באובייקט Kubernetes Service מסוג LoadBalancer ישירות באשכול, כמו שמתואר במאמרים הגדרת איזון עומסים פנימי והגדרת איזון עומסים חיצוני.
נקודת קצה של שירות
ממשקי ה-API של Networking מסופקים בשתי חבילות, בהתאם לפריסה אזורית או לפריסה גלובלית.
נקודות הקצה של ממשקי ה-API של הרשתות האזוריות והגלובליות הן:
https://MANAGEMENT_API_SERVER_ENDPOINT/apis/networking.gdc.goog/v1https://MANAGEMENT_API_SERVER_ENDPOINT/apis/networking.global.gdc.goog/v1
מחליפים את הערך MANAGEMENT_API_SERVER_ENDPOINT בנקודת הקצה של שרת Management API.
מסמך Discovery
משתמשים בפקודה kubectl proxy --port=8001 כדי לפתוח פרוקסי לשרת ה-API במחשב המקומי. מכאן אפשר לגשת למסמך Discovery בכתובות ה-URL הבאות:
http://127.0.0.1:8001/apis/networking.gdc.goog/v1http://127.0.0.1:8001/apis/networking.global.gdc.goog/v1
דוגמה למדיניות לתעבורת נתונים נכנסת בין פרויקטים
בדוגמה הבאה מוצג אובייקט ProjectNetworkPolicy שמאפשר לעומסי עבודה בפרויקט project-1 לאשר חיבורים מעומסי עבודה בפרויקט project-2, וגם את התנועה החוזרת של אותם זרמים:
apiVersion: networking.gdc.goog/v1
kind: ProjectNetworkPolicy
metadata:
namespace: project-1
name: allow-ingress-traffic-from-project-2
spec:
policyType: Ingress
subject:
subjectType: UserWorkload
ingress:
- from:
- projects:
matchNames:
- project-2