Acesso à VM

Esta seção descreve como abrir a máquina virtual de tráfego de entrada no Google Distributed Cloud com isolamento físico usando um balanceador de carga externo.

Expor uma VM usando o serviço de balanceador de carga

O tráfego de entrada entra na VM Linux no cluster do GDC por um serviço do tipo LoadBalancer, que direciona o tráfego de algumas portas específicas para a VM.

Para ativar o tráfego de entrada da VM Linux, adicione o rótulo ingress.virtualmachines.gpc.gke.io: true no arquivo YAML usado para criar a VM. Em seguida, um serviço LoadBalancer para tráfego de entrada é criado quando a instância de VM é criada. O serviço é criado no mesmo namespace da VM com o nome VM_NAME-default-ingress.

Abrir a porta da VM para tráfego de entrada

Você precisa abrir explicitamente uma porta na VM para aceitar o tráfego de entrada. Exemplo:

kubectl  patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
  '{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'

Substitua os seguintes marcadores de posição:

  • VM_NAME pelo nome da VM.
  • NAMESPACE_NAME pelo namespace do serviço.
  • PORT pela porta que você quer abrir na VM.
  • NAME pelo nome da porta.

Saída

Uma carga de trabalho de VM em um projeto pode alcançar a rede externa ou ser exposta a serviços em outras frotas.

Ativar saída (por EgressNAT)

Ative um gateway NAT de saída para roteamento determinístico permanente para tráfego de saída usando endereços IP predefinidos. Isso permite criar regras de firewall e roteamento mais específicas.

NetworkPolicy

É possível definir a política de rede para cargas de trabalho de contêiner no nível do projeto. Um projeto pode estar em vários clusters de usuário bare metal padrão.

Conecte-se a uma VM Linux usando SSH

Para se conectar a uma VM Linux usando SSH, use o endereço IP do serviço do balanceador de carga. A porta SSH 22 é aberta por padrão para a VM.

Receber o endereço IP do serviço do balanceador de carga

A saída de exemplo a seguir mostra que o serviço do balanceador de carga está pronto para direcionar o tráfego SSH na porta TCP 22 se o endereço IP for 10.200.0.102:

kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME

TYPE          CLUSTER-IP   EXTERNAL-IP    PORT(S)        AGE
LoadBalancer  10.106.6.18  10.200.0.102   22:32443/TCP   11s

Conectar-se à VM

Para se conectar à VM, use o endereço IP do serviço do balanceador de carga e a chave SSH. Por exemplo, você pode se conectar na máquina de inicialização.

ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102

Transferir arquivos de ou para uma VM

Para transferir arquivos para instâncias de VM do Distributed Cloud, opções diferentes estão disponíveis, dependendo do sistema operacional da estação de trabalho e do sistema operacional da instância de VM de destino.

Transferir arquivos para VMs do Linux

Estabeleça uma conexão SSH com uma VM e use essa conexão para transferir arquivos para a VM.

Transferir um arquivo de uma VM

Também é possível copiar arquivos e diretórios de uma VM para a estação de trabalho local. Use o comando a seguir (TBD) para copiar de maneira recursiva um diretório da VM (a origem) para a estação de trabalho local (o destino).