כברירת מחדל, אשכול מסד נתונים מאפשר חיבורים רק מתוך אשכול המשתמשים ומאותו פרויקט. כדי לאפשר חיבורים חיצוניים מכתובות IP מחוץ לארגון שלכם ב-Google Distributed Cloud במודל Air-gapped:
המסוף
- כדי ליצור כללים של חומת אש, צריך להיכנס למסוף GDC באמצעות חשבון שמקושר לתפקיד
project-networkpolicy-admin. - בתפריט הראשי של מסוף GDC, בוחרים באפשרות Firewall (חומת אש).
- בקטע כללים שנוצרו על ידי המשתמש, לוחצים על יצירה.
- בקטע פרטי כלל חומת האש, יוצרים שם לכלל חומת האש.
- בתיבת הדו-שיח Direction of traffic (כיוון התנועה), בוחרים באפשרות INGRESS (נכנסת).
- בתיבת הדו-שיח Target, בוחרים באפשרות Service ואז בוחרים באפשרות dbs.
- בתיבת הדו-שיח מאת, בוחרים באפשרות מחוץ לארגון ומזינים את טווח ה-CIDR שממנו רוצים לאפשר קישוריות חיצונית.
- לוחצים על יצירה.
- מחכים עד שהסטטוס מוכן יופיע בעמודה סטטוס של הכלל החדש.
- נכנסים למסוף GDC באמצעות חשבון שמקושר ל-
project-db-admin - בתפריט הראשי של מסוף GDC, בוחרים באפשרות Database Service (שירות מסד נתונים).
- בוחרים את אשכול מסדי הנתונים שרוצים להפעיל בו חיבורים חיצוניים.
- בודקים את השורה Allow external connections בקטע Connectivity בדף Database cluster overview כדי לראות אם חיבורים חיצוניים כבר מותרים.
- בקטע קישוריות שבדף הסקירה הכללית של אשכול מסדי הנתונים, לוחצים על עריכה עריכה.
- מסמנים את תיבת הסימון אפשר חיבורים חיצוניים.
- לוחצים על SAVE.
API
יוצרים משאב
ProjectNetworkPolicyכדי לאפשר חיבורים חיצוניים:apiVersion: networking.gdc.goog/v1 kind: ProjectNetworkPolicy metadata: name: allow-external-dbs namespace: USER_PROJECT spec: ingress: - from: - ipBlock: cidr: CIDR_RANGE policyType: Ingress subject: managedServices: matchTypes: - dbs subjectType: ManagedService ```מעדכנים את אשכול מסד הנתונים כדי לאפשר חיבורים חיצוניים לארגון:
kubectl patch dbcluster.postgresql.dbadmin.gdc.goog DBCLUSTER_NAME -p '{"spec":{"allowExternalIncomingTraffic":true}}' --type=merge -n USER_PROJECT
מחליפים את מה שכתוב בשדות הבאים:
-
USER_PROJECT: השם של פרויקט המשתמש שבו נוצר אשכול מסד הנתונים. -
CIDR_RANGE: טווח ה-CIDR שממנו רוצים לאפשר קישוריות חיצונית. -
DBCLUSTER_NAME: השם של אשכול מסד הנתונים.