En esta sección, se describe cómo abrir la máquina virtual de tráfico de entrada en Google Distributed Cloud aislado mediante un balanceador de cargas externo.
Expón una VM con el servicio de balanceador de cargas
El tráfico de entrada ingresa a la VM de Linux en tu clúster de GDC a través de un servicio de tipo LoadBalancer, que dirige el tráfico de algunos puertos específicos a tu VM.
Para habilitar el tráfico de entrada de tu VM de Linux, agrega la etiqueta ingress.virtualmachines.gpc.gke.io: true en el archivo YAML que usas para crear la VM. Luego, se crea un servicio LoadBalancer para el tráfico de entrada cuando se crea la instancia de VM. El servicio se crea en el mismo espacio de nombres que la VM con el nombre VM_NAME-default-ingress.
Abre el puerto de la VM para el tráfico de entrada
Debes abrir un puerto de forma explícita en tu VM para aceptar el tráfico de entrada. Por ejemplo:
kubectl patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
'{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'
Reemplaza los marcadores de posición que se indican más abajo:
- VM_NAME por el nombre de la VM
- NAMESPACE_NAME por el espacio de nombres del servicio
- PORT con el puerto que deseas abrir en la VM
- NAME por el nombre del puerto
Salida
Una carga de trabajo de VM en un proyecto puede llegar a la red externa o exponerse a los servicios en otras flotas.
Habilita la salida (con EgressNAT)
Habilita una puerta de enlace NAT de salida para el enrutamiento determinista y persistente del tráfico de salida con direcciones IP predefinidas. Esto te permite crear reglas de firewall y de enrutamiento más específicas.
NetworkPolicy
Puedes configurar la política de red para las cargas de trabajo de contenedores a nivel del proyecto. Un proyecto puede abarcar varios clústeres de usuario de hardware físico predeterminados.
Conéctate a una VM de Linux con SSH
Para conectarte a una VM de Linux con SSH, usa la dirección IP del servicio del balanceador de cargas. El puerto SSH 22 está abierto de forma predeterminada para la VM.
Obtén la dirección IP del servicio del balanceador de cargas
En el siguiente resultado de ejemplo, se muestra que el servicio del balanceador de cargas está listo para dirigir el tráfico SSH en el puerto TCP 22 si la dirección IP es 10.200.0.102:
kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME
TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
LoadBalancer 10.106.6.18 10.200.0.102 22:32443/TCP 11s
Conéctate a la VM
Para conectarte a tu VM, usa la dirección IP del servicio del balanceador de cargas y tu clave SSH. Por ejemplo, puedes conectarte desde tu máquina de bootstrap.
ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102
Transfiere archivos hacia o desde una VM
Existen varias opciones para transferir archivos a instancias de VM de Distributed Cloud, según el SO de tu estación de trabajo y el SO de la instancia de VM de destino.
Transferir archivos a VM de Linux
Establece una conexión SSH a una VM y úsala para transferir archivos a la VM.
Transfiere un archivo desde una VM
También puedes copiar archivos y directorios de una VM a tu estación de trabajo local.
Usa el siguiente comando (TBD) para copiar de forma recurrente un directorio de la VM (la fuente) a la estación de trabajo local (el destino).