Esta secção descreve como abrir a máquina virtual de tráfego de entrada no Google Distributed Cloud air-gapped através de um balanceador de carga externo.
Exponha uma VM através do serviço de balanceador de carga
O tráfego de entrada entra na VM do Linux no cluster do GDC através de um serviço do tipo LoadBalancer, que encaminha o tráfego de algumas portas específicas para a VM.
Para ativar o tráfego de entrada da VM do Linux, adicione a etiqueta ingress.virtualmachines.gpc.gke.io: true no ficheiro YAML que usa para criar a VM. Em seguida, é criado um serviço LoadBalancer para o tráfego de entrada quando a instância da VM é criada. O serviço é criado no mesmo espaço de nomes que a VM com o nome VM_NAME-default-ingress.
Abra a porta da VM para o tráfego de entrada
Tem de abrir explicitamente uma porta na VM para aceitar o tráfego de entrada. Por exemplo:
kubectl patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
'{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'
Substitua os seguintes marcadores de posição:
- VM_NAME pelo nome da VM.
- NAMESPACE_NAME pelo espaço de nomes do serviço.
- PORT pela porta que quer abrir na VM.
- NAME pelo nome da porta.
Saída
Uma carga de trabalho da VM num projeto pode alcançar a rede externa ou ser exposta a serviços noutras Flotas.
Ative a saída (através do EgressNAT)
Ative uma gateway NAT de saída para o encaminhamento persistente e determinista do tráfego de saída através de endereços IP predefinidos. Isto permite-lhe criar regras de firewall e encaminhamento mais específicas.
NetworkPolicy
Pode definir a política de rede para cargas de trabalho de contentores ao nível do projeto. Um projeto pode abranger vários clusters de utilizadores bare metal predefinidos.
Ligue-se a uma VM do Linux através de SSH
Para se ligar a uma VM do Linux através de SSH, use o endereço IP do serviço de balanceador de carga. A porta SSH 22 está aberta por predefinição para a VM.
Obtenha o endereço IP do serviço de balanceador de carga
O exemplo de saída que se segue mostra que o serviço de balanceador de carga está pronto para encaminhar o tráfego SSH na porta TCP 22 se o endereço IP for 10.200.0.102:
kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME
TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
LoadBalancer 10.106.6.18 10.200.0.102 22:32443/TCP 11s
Ligue-se à VM
Para se ligar à VM, use o endereço IP do serviço de balanceador de carga e a sua chave SSH. Por exemplo, pode ligar-se a partir da máquina de arranque.
ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102
Transfira ficheiros para ou a partir de uma VM
Para transferir ficheiros para instâncias de VMs do Distributed Cloud, estão disponíveis diferentes opções, consoante o SO da estação de trabalho e o SO da instância da VM de destino.
Transfira ficheiros para VMs do Linux
Estabeleça uma ligação SSH a uma VM e use essa ligação para transferir ficheiros para a VM.
Transfira um ficheiro de uma VM
Também pode copiar ficheiros e diretórios de uma VM para a estação de trabalho local.
Use o seguinte comando (TBD) para copiar recursivamente um diretório da VM (a origem) para a estação de trabalho local (o destino).