Cette section décrit comment ouvrir la machine virtuelle de trafic entrant dans Google Distributed Cloud sous air gap à l'aide d'un équilibreur de charge externe.
Exposer une VM à l'aide d'un service d'équilibrage de charge
Le trafic Ingress est dirigé vers la VM Linux de votre cluster GDC via un service de type LoadBalancer, qui achemine le trafic de certains ports spécifiques vers votre VM.
Pour activer le trafic entrant de votre VM Linux, ajoutez le libellé ingress.virtualmachines.gpc.gke.io: true dans le fichier YAML que vous utilisez pour créer la VM. Un service LoadBalancer pour le trafic entrant est ensuite créé lorsque l'instance de VM est créée. Le service est créé dans le même espace de noms que la VM avec le nom VM_NAME-default-ingress.
Ouvrir le port de la VM pour le trafic entrant
Vous devez explicitement ouvrir un port sur votre VM pour accepter le trafic entrant. Exemple :
kubectl patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
'{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'
Remplacez les espaces réservés suivants :
- VM_NAME par le nom de la VM.
- NAMESPACE_NAME par l'espace de noms du service.
- PORT par le port que vous souhaitez ouvrir sur la VM.
- NAME avec le nom du port.
Sortie
Une charge de travail de VM dans un projet peut atteindre le réseau externe ou être exposée à des services dans d'autres flottes.
Activer la sortie (par EgressNAT)
Activez une passerelle NAT de sortie pour un routage déterministe persistant du trafic de sortie à l'aide d'adresses IP prédéfinies. Vous pouvez ainsi créer des règles de pare-feu et de routage plus spécifiques.
NetworkPolicy
Vous pouvez définir une stratégie réseau pour les charges de travail de conteneur au niveau du projet. Un projet peut s'étendre sur plusieurs clusters utilisateur bare metal par défaut.
Se connecter à une VM Linux via SSH
Pour vous connecter à une VM Linux à l'aide de SSH, utilisez l'adresse IP du service d'équilibrage de charge. Le port SSH 22 est ouvert par défaut pour la VM.
Obtenir l'adresse IP du service d'équilibrage de charge
L'exemple de résultat suivant montre que le service d'équilibrage de charge est prêt à diriger le trafic SSH sur le port TCP 22 si l'adresse IP est 10.200.0.102 :
kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME
TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
LoadBalancer 10.106.6.18 10.200.0.102 22:32443/TCP 11s
Se connecter à la VM
Pour vous connecter à votre VM, utilisez l'adresse IP du service d'équilibrage de charge et votre clé SSH. Par exemple, vous pouvez vous connecter depuis votre machine d'amorçage.
ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102
Transférer des fichiers vers ou depuis une VM
Pour transférer des fichiers vers des instances de VM Distributed Cloud, différentes options sont disponibles en fonction du système d'exploitation de votre station de travail et du système d'exploitation de l'instance de VM cible.
Transférer des fichiers vers des VM Linux
Établissez une connexion SSH à une VM et utilisez cette connexion pour transférer des fichiers vers la VM.
Transférer un fichier depuis une VM
Vous pouvez également copier des fichiers et des répertoires d'une VM vers votre poste de travail local.
Utilisez la commande suivante (à déterminer) pour copier récursivement un répertoire présent sur votre VM (la source) vers votre station de travail locale (la destination).