En esta sección se describe cómo abrir la máquina virtual de tráfico de entrada en Google Distributed Cloud aislado mediante un balanceador de carga externo.
Exponer una VM mediante un servicio de balanceador de carga
El tráfico de entrada se dirige a la VM Linux de tu clúster de GDC a través de un servicio de tipo LoadBalancer, que dirige el tráfico de algunos puertos específicos a tu VM.
Para habilitar el tráfico de entrada de tu VM de Linux, añade la etiqueta
ingress.virtualmachines.gpc.gke.io: true en el archivo YAML que utilices para
crear la VM. A continuación, se crea un servicio LoadBalancer para el tráfico de entrada cuando se crea la instancia de VM. El servicio se crea en el mismo espacio de nombres que la VM con el nombre VM_NAME-default-ingress.
Abrir el puerto de la VM para el tráfico de entrada
Debes abrir explícitamente un puerto en tu VM para aceptar el tráfico de entrada. Por ejemplo:
kubectl patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
'{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'
Sustituye los siguientes marcadores de posición:
- VM_NAME con el nombre de la VM.
- NAMESPACE_NAME con el espacio de nombres del servicio.
- PORT con el puerto que quieras abrir en la VM.
- NAME con el nombre del puerto.
Salida
Una carga de trabajo de una máquina virtual de un proyecto puede acceder a la red externa o exponerse a los servicios de otras flotas.
Habilitar la salida (mediante EgressNAT)
Habilita una pasarela NAT de salida para el enrutamiento persistente y determinista del tráfico de salida mediante direcciones IP predefinidas. De esta forma, puedes crear reglas de cortafuegos y de enrutamiento más específicas.
NetworkPolicy
Puedes definir la política de red para las cargas de trabajo de los contenedores a nivel de proyecto. Un proyecto puede abarcar varios clústeres de usuarios de metal desnudo predeterminados.
Conectarse a una VM Linux mediante SSH
Para conectarte a una VM Linux mediante SSH, usa la dirección IP del servicio de balanceador de carga. El puerto 22 de SSH está abierto de forma predeterminada en la VM.
Obtener la dirección IP del servicio del balanceador de carga
El siguiente ejemplo de salida muestra que el servicio del balanceador de carga está listo para dirigir el tráfico SSH en el puerto TCP 22 si la dirección IP es 10.200.0.102:
kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME
TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
LoadBalancer 10.106.6.18 10.200.0.102 22:32443/TCP 11s
Conectarse a la VM
Para conectarte a tu VM, usa la dirección IP del servicio de balanceador de carga y tu clave SSH. Por ejemplo, puedes conectarte desde tu máquina de arranque.
ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102
Transferir archivos a una máquina virtual o desde ella
Para transferir archivos a instancias de máquina virtual de Distributed Cloud, hay diferentes opciones disponibles en función del sistema operativo de tu estación de trabajo y del sistema operativo de la instancia de máquina virtual de destino.
Transferir archivos a máquinas virtuales Linux
Establece una conexión SSH con una VM y úsala para transferir archivos a la VM.
Transferir un archivo desde una VM
También puedes copiar archivos y directorios de una VM a tu estación de trabajo local.
Usa el siguiente comando (por determinar) para copiar de forma recursiva un directorio de tu VM (el origen) a tu estación de trabajo local (el destino).