Accès à la VM

Cette section décrit comment ouvrir la machine virtuelle de trafic entrant dans Google Distributed Cloud sous air gap à l'aide d'un équilibreur de charge externe.

Exposer une VM à l'aide d'un service d'équilibrage de charge

Le trafic Ingress est dirigé vers la VM Linux de votre cluster GDC via un service de type LoadBalancer, qui achemine le trafic de certains ports spécifiques vers votre VM.

Pour activer le trafic entrant de votre VM Linux, ajoutez le libellé ingress.virtualmachines.gpc.gke.io: true dans le fichier YAML que vous utilisez pour créer la VM. Un service LoadBalancer pour le trafic entrant est ensuite créé lorsque l'instance de VM est créée. Le service est créé dans le même espace de noms que la VM avec le nom VM_NAME-default-ingress.

Ouvrir le port de la VM pour le trafic entrant

Vous devez explicitement ouvrir un port sur votre VM pour accepter le trafic entrant. Exemple :

kubectl  patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
  '{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'

Remplacez les espaces réservés suivants :

  • VM_NAME par le nom de la VM.
  • NAMESPACE_NAME par l'espace de noms du service.
  • PORT par le port que vous souhaitez ouvrir sur la VM.
  • NAME avec le nom du port.

Sortie

Une charge de travail de VM dans un projet peut atteindre le réseau externe ou être exposée à des services dans d'autres flottes.

Activer la sortie (par EgressNAT)

Activez une passerelle NAT de sortie pour un routage déterministe persistant du trafic de sortie à l'aide d'adresses IP prédéfinies. Vous pouvez ainsi créer des règles de pare-feu et de routage plus spécifiques.

NetworkPolicy

Vous pouvez définir une stratégie réseau pour les charges de travail de conteneur au niveau du projet. Un projet peut s'étendre sur plusieurs clusters utilisateur bare metal par défaut.

Se connecter à une VM Linux via SSH

Pour vous connecter à une VM Linux à l'aide de SSH, utilisez l'adresse IP du service d'équilibrage de charge. Le port SSH 22 est ouvert par défaut pour la VM.

Obtenir l'adresse IP du service d'équilibrage de charge

L'exemple de résultat suivant montre que le service d'équilibrage de charge est prêt à diriger le trafic SSH sur le port TCP 22 si l'adresse IP est 10.200.0.102 :

kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME

TYPE          CLUSTER-IP   EXTERNAL-IP    PORT(S)        AGE
LoadBalancer  10.106.6.18  10.200.0.102   22:32443/TCP   11s

Se connecter à la VM

Pour vous connecter à votre VM, utilisez l'adresse IP du service d'équilibrage de charge et votre clé SSH. Par exemple, vous pouvez vous connecter depuis votre machine d'amorçage.

ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102

Transférer des fichiers vers ou depuis une VM

Pour transférer des fichiers vers des instances de VM Distributed Cloud, différentes options sont disponibles en fonction du système d'exploitation de votre station de travail et du système d'exploitation de l'instance de VM cible.

Transférer des fichiers vers des VM Linux

Établissez une connexion SSH à une VM et utilisez cette connexion pour transférer des fichiers vers la VM.

Transférer un fichier depuis une VM

Vous pouvez également copier des fichiers et des répertoires d'une VM vers votre poste de travail local. Utilisez la commande suivante (à déterminer) pour copier récursivement un répertoire présent sur votre VM (la source) vers votre station de travail locale (la destination).