Akses VM

Bagian ini menjelaskan cara membuka virtual machine traffic masuk di Google Distributed Cloud dengan air gap menggunakan load balancer eksternal.

Mengekspos VM menggunakan layanan load balancer

Traffic masuk masuk ke VM Linux di cluster GDC Anda melalui layanan berjenis LoadBalancer, yang mengarahkan traffic dari beberapa port tertentu ke VM Anda.

Untuk mengaktifkan traffic masuk VM Linux Anda, tambahkan label ingress.virtualmachines.gpc.gke.io: true di file YAML yang Anda gunakan untuk membuat VM. Kemudian, layanan LoadBalancer untuk traffic masuk akan dibuat saat instance VM dibuat. Layanan ini dibuat di namespace yang sama dengan VM dengan nama VM_NAME-default-ingress.

Membuka port VM untuk traffic masuk

Anda harus membuka port di VM secara eksplisit untuk menerima traffic masuk. Misalnya:

kubectl  patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
  '{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'

Ganti placeholder berikut:

  • VM_NAME dengan nama VM.
  • NAMESPACE_NAME dengan namespace untuk layanan.
  • PORT dengan port yang ingin Anda buka di VM.
  • NAME dengan nama port.

Keluar

Workload VM dalam project dapat menjangkau jaringan eksternal, atau diekspos ke layanan di Fleet lain.

Mengaktifkan traffic keluar (dengan EgressNAT)

Aktifkan gateway NAT keluar untuk pemilihan rute yang persisten dan deterministik untuk traffic keluar menggunakan alamat IP yang telah ditentukan. Hal ini memungkinkan Anda membuat aturan firewall dan pemilihan rute yang lebih spesifik.

NetworkPolicy

Anda dapat menetapkan kebijakan jaringan untuk workload container di tingkat project. Project dapat berada di beberapa cluster pengguna bare metal default.

Menghubungkan ke VM Linux menggunakan SSH

Untuk terhubung ke VM Linux menggunakan SSH, gunakan alamat IP layanan load balancer. Port SSH 22 terbuka secara default untuk VM.

Mendapatkan alamat IP layanan load balancer

Contoh output berikut menunjukkan bahwa layanan load balancer siap mengarahkan traffic SSH di port TCP 22 jika alamat IP-nya adalah 10.200.0.102:

kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME

TYPE          CLUSTER-IP   EXTERNAL-IP    PORT(S)        AGE
LoadBalancer  10.106.6.18  10.200.0.102   22:32443/TCP   11s

Terhubung ke VM

Untuk terhubung ke VM, gunakan alamat IP layanan load balancer dan kunci SSH Anda. Misalnya, Anda dapat terhubung dari mesin bootstrap.

ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102

Mentransfer file ke atau dari VM

Untuk mentransfer file ke instance VM Distributed Cloud, tersedia berbagai opsi yang bergantung pada OS workstation Anda dan OS instance VM target.

Mentransfer file ke VM Linux

Buat koneksi SSH ke VM dan gunakan koneksi tersebut untuk mentransfer file ke VM.

Mentransfer file dari VM

Anda juga dapat menyalin file dan direktori dari VM ke workstation lokal. Gunakan perintah berikut (TBD) untuk menyalin direktori secara rekursif dari VM (sumber) ke workstation lokal (tujuan).