Externe Verbindungen aktivieren

Standardmäßig lässt ein Datenbankcluster nur Verbindungen aus dem Nutzercluster und demselben Projekt zu. So lassen Sie externe Verbindungen von IP-Adressen außerhalb Ihrer Google Distributed Cloud-Organisation mit Air-Gap zu:

Console

  1. Melden Sie sich in der GDC Console mit einem Konto an, das der Rolle project-networkpolicy-admin zugewiesen ist, um Firewallregeln zu erstellen.
  2. Wählen Sie im Hauptmenü der GDC Console Firewall aus.
  3. Klicken Sie im Bereich Von Nutzern erstellte Regeln auf Erstellen.
  4. Geben Sie unter Details zur Firewallregel einen Namen für Ihre Firewallregel ein.
  5. Wählen Sie im Dialogfeld Traffic-Richtung die Option EINGEHEND aus.
  6. Wählen Sie im Dialogfeld Ziel die Option Dienst aus und wählen Sie dann dbs aus.
  7. Wählen Sie im Dialogfeld Von die Option Außerhalb der Organisation aus und geben Sie den CIDR-Bereich ein, aus dem Sie externe Verbindungen zulassen möchten.
  8. Klicken Sie auf Erstellen.
  9. Warten Sie, bis in der Spalte Status der neuen Regel Bereit angezeigt wird.
  10. Melden Sie sich in der GDC Console mit einem Konto an, das der Rolle project-db-admin zugewiesen ist.
  11. Wählen Sie im Hauptmenü der GDC Console Database Service aus.
  12. Wählen Sie den Datenbankcluster aus, für den Sie externe Verbindungen aktivieren möchten.
  13. Prüfen Sie in der Zeile Externe Verbindungen zulassen des Bereichs Verbindungen der Datenbankclusterübersicht, ob externe Verbindungen bereits zulässig sind.
  14. Klicken Sie im Bereich Verbindungen der Datenbankclusterübersicht auf „Bearbeiten“ edit.
  15. Klicken Sie das Kästchen Externe Verbindungen zulassen an.
  16. Klicken Sie auf SPEICHERN.

API

  1. Erstellen Sie eine ProjectNetworkPolicy-Ressource, um externe Verbindungen zuzulassen:

    apiVersion: networking.gdc.goog/v1
    kind: ProjectNetworkPolicy
    metadata:
      name: allow-external-dbs
      namespace: USER_PROJECT
    spec:
      ingress:
      - from:
         - ipBlock:
             cidr: CIDR_RANGE
      policyType: Ingress
      subject:
        managedServices:
          matchTypes:
          - dbs
        subjectType: ManagedService
     ```
    
  2. Aktualisieren Sie den Datenbankcluster, um Verbindungen außerhalb der Organisation zu aktivieren:

    kubectl patch dbcluster.postgresql.dbadmin.gdc.goog DBCLUSTER_NAME -p '{"spec":{"allowExternalIncomingTraffic":true}}' --type=merge -n USER_PROJECT
    

Ersetzen Sie Folgendes:

  • USER_PROJECT: der Name des Nutzerprojekts, in dem der Datenbankcluster erstellt wurde.
  • CIDR_RANGE: der CIDR-Bereich, aus dem Sie externe Verbindungen zulassen möchten.
  • DBCLUSTER_NAME: der Name des Datenbankclusters.