Questa sezione descrive come aprire la macchina virtuale del traffico in entrata in Google Distributed Cloud con air gap utilizzando un bilanciatore del carico esterno.
Esporre una VM utilizzando il servizio del bilanciatore del carico
Il traffico in entrata entra nella VM Linux nel cluster GDC tramite un servizio di tipo LoadBalancer, che indirizza il traffico di alcune porte specifiche alla VM.
Per abilitare il traffico in entrata della VM Linux, aggiungi l'etichetta ingress.virtualmachines.gpc.gke.io: true nel file YAML che utilizzi per creare la VM. Quando viene creata l'istanza VM, viene creato un servizio LoadBalancer per il traffico in entrata. Il servizio viene creato nello stesso spazio dei nomi della VM con il nome VM_NAME-default-ingress.
Aprire la porta della VM per il traffico in entrata
Devi aprire esplicitamente una porta sulla VM per accettare il traffico in entrata. Ad esempio:
kubectl patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
'{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'
Sostituisci i seguenti segnaposto:
- VM_NAME con il nome della VM.
- NAMESPACE_NAME con lo spazio dei nomi del servizio.
- PORT con la porta che vuoi aprire sulla VM.
- NAME con il nome della porta.
In uscita
Un carico di lavoro VM in un progetto può raggiungere la rete esterna o essere esposto ai servizi in altre Fleet.
Abilitare il traffico in uscita (tramite EgressNAT)
Abilita un gateway NAT in uscita per il routing persistente e deterministico del traffico in uscita utilizzando indirizzi IP predefiniti. In questo modo puoi creare regole firewall e di routing più specifiche.
NetworkPolicy
Puoi impostare i criteri di rete per i carichi di lavoro dei container a livello di progetto. Un progetto può estendersi su più cluster utente bare metal predefiniti.
Connettiti a una VM Linux tramite SSH
Per connetterti a una VM Linux tramite SSH, utilizza l'indirizzo IP del servizio del bilanciatore del carico. La porta SSH 22 è aperta per impostazione predefinita per la VM.
Ottenere l'indirizzo IP del servizio del bilanciatore del carico
L'output di esempio seguente mostra che il servizio del bilanciatore del carico è pronto a indirizzare il traffico SSH sulla porta TCP 22 se l'indirizzo IP è 10.200.0.102:
kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME
TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
LoadBalancer 10.106.6.18 10.200.0.102 22:32443/TCP 11s
Connettiti alla VM
Per connetterti alla VM, utilizza l'indirizzo IP del servizio del bilanciatore del carico e la chiave SSH. Ad esempio, potresti connetterti dalla macchina di bootstrap.
ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102
Trasferisci file da o verso una VM
Per trasferire i file nelle istanze VM di Distributed Cloud sono disponibili opzioni diverse a seconda del sistema operativo della workstation e del sistema operativo dell'istanza VM di destinazione.
Trasferisci i file nelle VM Linux
Stabilisci una connessione SSH a una VM e utilizzala per trasferire i file alla VM.
Trasferisci un file da una VM
Puoi anche copiare file e directory da una VM alla workstation locale.
Utilizza il seguente comando (TBD) per copiare in modo ricorsivo una directory dalla VM (l'origine) alla workstation locale (la destinazione).