Acesso à VM

Esta secção descreve como abrir a máquina virtual de tráfego de entrada no Google Distributed Cloud air-gapped através de um balanceador de carga externo.

Exponha uma VM através do serviço de balanceador de carga

O tráfego de entrada entra na VM do Linux no cluster do GDC através de um serviço do tipo LoadBalancer, que encaminha o tráfego de algumas portas específicas para a VM.

Para ativar o tráfego de entrada da VM do Linux, adicione a etiqueta ingress.virtualmachines.gpc.gke.io: true no ficheiro YAML que usa para criar a VM. Em seguida, é criado um serviço LoadBalancer para o tráfego de entrada quando a instância da VM é criada. O serviço é criado no mesmo espaço de nomes que a VM com o nome VM_NAME-default-ingress.

Abra a porta da VM para o tráfego de entrada

Tem de abrir explicitamente uma porta na VM para aceitar o tráfego de entrada. Por exemplo:

kubectl  patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
  '{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'

Substitua os seguintes marcadores de posição:

  • VM_NAME pelo nome da VM.
  • NAMESPACE_NAME pelo espaço de nomes do serviço.
  • PORT pela porta que quer abrir na VM.
  • NAME pelo nome da porta.

Saída

Uma carga de trabalho da VM num projeto pode alcançar a rede externa ou ser exposta a serviços noutras Flotas.

Ative a saída (através do EgressNAT)

Ative uma gateway NAT de saída para o encaminhamento persistente e determinista do tráfego de saída através de endereços IP predefinidos. Isto permite-lhe criar regras de firewall e encaminhamento mais específicas.

NetworkPolicy

Pode definir a política de rede para cargas de trabalho de contentores ao nível do projeto. Um projeto pode abranger vários clusters de utilizadores bare metal predefinidos.

Ligue-se a uma VM do Linux através de SSH

Para se ligar a uma VM do Linux através de SSH, use o endereço IP do serviço de balanceador de carga. A porta SSH 22 está aberta por predefinição para a VM.

Obtenha o endereço IP do serviço de balanceador de carga

O exemplo de saída que se segue mostra que o serviço de balanceador de carga está pronto para encaminhar o tráfego SSH na porta TCP 22 se o endereço IP for 10.200.0.102:

kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME

TYPE          CLUSTER-IP   EXTERNAL-IP    PORT(S)        AGE
LoadBalancer  10.106.6.18  10.200.0.102   22:32443/TCP   11s

Ligue-se à VM

Para se ligar à VM, use o endereço IP do serviço de balanceador de carga e a sua chave SSH. Por exemplo, pode ligar-se a partir da máquina de arranque.

ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102

Transfira ficheiros para ou a partir de uma VM

Para transferir ficheiros para instâncias de VMs do Distributed Cloud, estão disponíveis diferentes opções, consoante o SO da estação de trabalho e o SO da instância da VM de destino.

Transfira ficheiros para VMs do Linux

Estabeleça uma ligação SSH a uma VM e use essa ligação para transferir ficheiros para a VM.

Transfira um ficheiro de uma VM

Também pode copiar ficheiros e diretórios de uma VM para a estação de trabalho local. Use o seguinte comando (TBD) para copiar recursivamente um diretório da VM (a origem) para a estação de trabalho local (o destino).