Accesso alla VM

Questa sezione descrive come aprire la macchina virtuale del traffico in entrata in Google Distributed Cloud con air gap utilizzando un bilanciatore del carico esterno.

Esporre una VM utilizzando il servizio del bilanciatore del carico

Il traffico in entrata entra nella VM Linux nel cluster GDC tramite un servizio di tipo LoadBalancer, che indirizza il traffico di alcune porte specifiche alla VM.

Per abilitare il traffico in entrata della VM Linux, aggiungi l'etichetta ingress.virtualmachines.gpc.gke.io: true nel file YAML che utilizzi per creare la VM. Quando viene creata l'istanza VM, viene creato un servizio LoadBalancer per il traffico in entrata. Il servizio viene creato nello stesso spazio dei nomi della VM con il nome VM_NAME-default-ingress.

Aprire la porta della VM per il traffico in entrata

Devi aprire esplicitamente una porta sulla VM per accettare il traffico in entrata. Ad esempio:

kubectl  patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
  '{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'

Sostituisci i seguenti segnaposto:

  • VM_NAME con il nome della VM.
  • NAMESPACE_NAME con lo spazio dei nomi del servizio.
  • PORT con la porta che vuoi aprire sulla VM.
  • NAME con il nome della porta.

In uscita

Un carico di lavoro VM in un progetto può raggiungere la rete esterna o essere esposto ai servizi in altre Fleet.

Abilitare il traffico in uscita (tramite EgressNAT)

Abilita un gateway NAT in uscita per il routing persistente e deterministico del traffico in uscita utilizzando indirizzi IP predefiniti. In questo modo puoi creare regole firewall e di routing più specifiche.

NetworkPolicy

Puoi impostare i criteri di rete per i carichi di lavoro dei container a livello di progetto. Un progetto può estendersi su più cluster utente bare metal predefiniti.

Connettiti a una VM Linux tramite SSH

Per connetterti a una VM Linux tramite SSH, utilizza l'indirizzo IP del servizio del bilanciatore del carico. La porta SSH 22 è aperta per impostazione predefinita per la VM.

Ottenere l'indirizzo IP del servizio del bilanciatore del carico

L'output di esempio seguente mostra che il servizio del bilanciatore del carico è pronto a indirizzare il traffico SSH sulla porta TCP 22 se l'indirizzo IP è 10.200.0.102:

kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME

TYPE          CLUSTER-IP   EXTERNAL-IP    PORT(S)        AGE
LoadBalancer  10.106.6.18  10.200.0.102   22:32443/TCP   11s

Connettiti alla VM

Per connetterti alla VM, utilizza l'indirizzo IP del servizio del bilanciatore del carico e la chiave SSH. Ad esempio, potresti connetterti dalla macchina di bootstrap.

ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102

Trasferisci file da o verso una VM

Per trasferire i file nelle istanze VM di Distributed Cloud sono disponibili opzioni diverse a seconda del sistema operativo della workstation e del sistema operativo dell'istanza VM di destinazione.

Trasferisci i file nelle VM Linux

Stabilisci una connessione SSH a una VM e utilizzala per trasferire i file alla VM.

Trasferisci un file da una VM

Puoi anche copiare file e directory da una VM alla workstation locale. Utilizza il seguente comando (TBD) per copiare in modo ricorsivo una directory dalla VM (l'origine) alla workstation locale (la destinazione).