Bagian ini menjelaskan cara membuka virtual machine traffic masuk di Google Distributed Cloud dengan air gap menggunakan load balancer eksternal.
Mengekspos VM menggunakan layanan load balancer
Traffic masuk masuk ke VM Linux di cluster GDC Anda melalui layanan berjenis LoadBalancer, yang mengarahkan traffic dari beberapa port tertentu ke VM Anda.
Untuk mengaktifkan traffic masuk VM Linux Anda, tambahkan label ingress.virtualmachines.gpc.gke.io: true di file YAML yang Anda gunakan untuk membuat VM. Kemudian, layanan LoadBalancer untuk traffic masuk akan dibuat saat instance VM dibuat. Layanan ini dibuat di namespace yang sama dengan VM dengan nama VM_NAME-default-ingress.
Membuka port VM untuk traffic masuk
Anda harus membuka port di VM secara eksplisit untuk menerima traffic masuk. Misalnya:
kubectl patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
'{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'
Ganti placeholder berikut:
- VM_NAME dengan nama VM.
- NAMESPACE_NAME dengan namespace untuk layanan.
- PORT dengan port yang ingin Anda buka di VM.
- NAME dengan nama port.
Keluar
Workload VM dalam project dapat menjangkau jaringan eksternal, atau diekspos ke layanan di Fleet lain.
Mengaktifkan traffic keluar (dengan EgressNAT)
Aktifkan gateway NAT keluar untuk pemilihan rute yang persisten dan deterministik untuk traffic keluar menggunakan alamat IP yang telah ditentukan. Hal ini memungkinkan Anda membuat aturan firewall dan pemilihan rute yang lebih spesifik.
NetworkPolicy
Anda dapat menetapkan kebijakan jaringan untuk workload container di tingkat project. Project dapat berada di beberapa cluster pengguna bare metal default.
Menghubungkan ke VM Linux menggunakan SSH
Untuk terhubung ke VM Linux menggunakan SSH, gunakan alamat IP layanan load balancer. Port SSH 22 terbuka secara default untuk VM.
Mendapatkan alamat IP layanan load balancer
Contoh output berikut menunjukkan bahwa layanan load balancer siap mengarahkan traffic SSH di port TCP 22 jika alamat IP-nya adalah 10.200.0.102:
kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME
TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
LoadBalancer 10.106.6.18 10.200.0.102 22:32443/TCP 11s
Terhubung ke VM
Untuk terhubung ke VM, gunakan alamat IP layanan load balancer dan kunci SSH Anda. Misalnya, Anda dapat terhubung dari mesin bootstrap.
ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102
Mentransfer file ke atau dari VM
Untuk mentransfer file ke instance VM Distributed Cloud, tersedia berbagai opsi yang bergantung pada OS workstation Anda dan OS instance VM target.
Mentransfer file ke VM Linux
Buat koneksi SSH ke VM dan gunakan koneksi tersebut untuk mentransfer file ke VM.
Mentransfer file dari VM
Anda juga dapat menyalin file dan direktori dari VM ke workstation lokal.
Gunakan perintah berikut (TBD) untuk menyalin direktori secara rekursif dari VM (sumber) ke workstation lokal (tujuan).