De forma predeterminada, un clúster de base de datos solo permite conexiones desde el clúster de usuario y el mismo proyecto. Para permitir conexiones externas desde direcciones IP que no pertenezcan a tu organización aislada de Google Distributed Cloud, sigue estos pasos:
Consola
- Inicia sesión en la consola de GDC con una cuenta vinculada al rol
project-networkpolicy-adminpara crear reglas de cortafuegos. - En el menú principal de la consola de GDC, selecciona Cortafuegos.
- En la sección Reglas creadas por el usuario, haz clic en Crear.
- En Detalles de regla de cortafuegos, crea un nombre para la regla de cortafuegos.
- En el cuadro de diálogo Dirección del tráfico, selecciona ENTRADA.
- En el cuadro de diálogo Destino , selecciona Servicio y, a continuación, dbs.
- En el cuadro de diálogo Desde, selecciona Fuera de la organización e introduce el intervalo CIDR desde el que quieras permitir la conectividad externa.
- Haz clic en Crear.
- Espera a que la columna Estado de la nueva regla muestre el valor Listo.
- Inicia sesión en la consola de GDC con una cuenta vinculada al rol
project-db-admin. - En el menú principal de la consola de GDC, selecciona Servicio de base de datos.
- Selecciona el clúster de base de datos en el que quieras habilitar las conexiones externas.
- Comprueba la línea Permitir conexiones externas de la sección Conectividad del resumen del clúster de base de datos para ver si ya se permiten las conexiones externas.
- En la sección Conectividad del resumen del clúster de base de datos, haz clic en editar Editar.
- Marca la casilla Permitir conexiones externas.
- Haz clic en GUARDAR.
API
Crea un recurso
ProjectNetworkPolicypara permitir conexiones externas:apiVersion: networking.gdc.goog/v1 kind: ProjectNetworkPolicy metadata: name: allow-external-dbs namespace: USER_PROJECT spec: ingress: - from: - ipBlock: cidr: CIDR_RANGE policyType: Ingress subject: managedServices: matchTypes: - dbs subjectType: ManagedService ```Actualiza el clúster de base de datos para habilitar las conexiones externas a la organización:
kubectl patch dbcluster.postgresql.dbadmin.gdc.goog DBCLUSTER_NAME -p '{"spec":{"allowExternalIncomingTraffic":true}}' --type=merge -n USER_PROJECT
Haz los cambios siguientes:
USER_PROJECT: el nombre del proyecto de usuario en el que se creó el clúster de base de datos.CIDR_RANGE: el intervalo CIDR desde el que quieras permitir la conectividad externa.DBCLUSTER_NAME: el nombre del clúster de base de datos.