סקירה כללית על Networking API

ה-API של Networking משתמש במשאבים מותאמים אישית של Kubernetes ומסתמך על Kubernetes Resource Model ‏ (KRM).

אפשר ליצור ולנהל רשתות ב-Google Distributed Cloud ‏ (GDC) עם בידוד פיזי באמצעות Networking API באמצעות kubectl CLI.

אפשר להשתמש ב-API הזה כדי לנהל את רוב משאבי הרשת ב-Distributed Cloud. כדי לנהל את איזון העומסים באשכולות רגילים, משתמשים באובייקט Kubernetes‏ Service מסוג LoadBalancer ישירות באשכול, כמו שמתואר במאמרים הגדרת איזון עומסים פנימי והגדרת איזון עומסים חיצוני.

נקודת קצה של שירות

ממשקי ה-API של Networking מסופקים בשתי חבילות, בהתאם לפריסה אזורית או לפריסה גלובלית.

נקודות הקצה של ממשקי ה-API של הרשתות האזוריות והגלובליות הן:

  • https://MANAGEMENT_API_SERVER_ENDPOINT/apis/networking.gdc.goog/v1
  • https://MANAGEMENT_API_SERVER_ENDPOINT/apis/networking.global.gdc.goog/v1

מחליפים את הערך MANAGEMENT_API_SERVER_ENDPOINT בנקודת הקצה של שרת Management API.

מסמך Discovery

משתמשים בפקודה kubectl proxy --port=8001 כדי לפתוח פרוקסי לשרת ה-API במחשב המקומי. מכאן אפשר לגשת למסמך Discovery בכתובות ה-URL הבאות:

  • http://127.0.0.1:8001/apis/networking.gdc.goog/v1
  • http://127.0.0.1:8001/apis/networking.global.gdc.goog/v1

דוגמה למדיניות לתעבורת נתונים נכנסת בין פרויקטים

בדוגמה הבאה מוצג אובייקט ProjectNetworkPolicy שמאפשר לעומסי עבודה בפרויקט project-1 לאשר חיבורים מעומסי עבודה בפרויקט project-2, וגם את התנועה החוזרת של אותם זרמים:

apiVersion: networking.gdc.goog/v1
kind: ProjectNetworkPolicy
metadata:
  namespace: project-1
  name: allow-ingress-traffic-from-project-2
spec:
  policyType: Ingress
  subject:
    subjectType: UserWorkload
  ingress:
  - from:
    - projects:
        matchNames:
        - project-2