Esta seção descreve como abrir a máquina virtual de tráfego de entrada no Google Distributed Cloud com isolamento físico usando um balanceador de carga externo.
Expor uma VM usando o serviço de balanceador de carga
O tráfego de entrada entra na VM Linux no cluster do GDC por um serviço do tipo LoadBalancer, que direciona o tráfego de algumas portas específicas para a VM.
Para ativar o tráfego de entrada da VM Linux, adicione o rótulo ingress.virtualmachines.gpc.gke.io: true no arquivo YAML usado para criar a VM. Em seguida, um serviço LoadBalancer para tráfego de entrada é criado quando a instância de VM é criada. O serviço é criado no mesmo namespace da VM com o nome VM_NAME-default-ingress.
Abrir a porta da VM para tráfego de entrada
Você precisa abrir explicitamente uma porta na VM para aceitar o tráfego de entrada. Exemplo:
kubectl patch svc VM_NAME-default-ingress -n NAMESPACE_NAME -p \
'{"spec":{"ports":[{"protocol":"TCP","port":PORT, "name": "NAME"}]}}'
Substitua os seguintes marcadores de posição:
- VM_NAME pelo nome da VM.
- NAMESPACE_NAME pelo namespace do serviço.
- PORT pela porta que você quer abrir na VM.
- NAME pelo nome da porta.
Saída
Uma carga de trabalho de VM em um projeto pode alcançar a rede externa ou ser exposta a serviços em outras frotas.
Ativar saída (por EgressNAT)
Ative um gateway NAT de saída para roteamento determinístico permanente para tráfego de saída usando endereços IP predefinidos. Isso permite criar regras de firewall e roteamento mais específicas.
NetworkPolicy
É possível definir a política de rede para cargas de trabalho de contêiner no nível do projeto. Um projeto pode estar em vários clusters de usuário bare metal padrão.
Conecte-se a uma VM Linux usando SSH
Para se conectar a uma VM Linux usando SSH, use o endereço IP do serviço do balanceador de carga. A porta SSH 22 é aberta por padrão para a VM.
Receber o endereço IP do serviço do balanceador de carga
A saída de exemplo a seguir mostra que o serviço do balanceador de carga está pronto para direcionar o tráfego SSH na porta TCP 22 se o endereço IP for 10.200.0.102:
kubectl get services VM_NAME-default-ingress -n NAMESPACE_NAME
TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
LoadBalancer 10.106.6.18 10.200.0.102 22:32443/TCP 11s
Conectar-se à VM
Para se conectar à VM, use o endereço IP do serviço do balanceador de carga e a chave SSH. Por exemplo, você pode se conectar na máquina de inicialização.
ssh -i /path/to/KEY_NAME ubuntu@10.200.0.102
Transferir arquivos de ou para uma VM
Para transferir arquivos para instâncias de VM do Distributed Cloud, opções diferentes estão disponíveis, dependendo do sistema operacional da estação de trabalho e do sistema operacional da instância de VM de destino.
Transferir arquivos para VMs do Linux
Estabeleça uma conexão SSH com uma VM e use essa conexão para transferir arquivos para a VM.
Transferir um arquivo de uma VM
Também é possível copiar arquivos e diretórios de uma VM para a estação de trabalho local.
Use o comando a seguir (TBD) para copiar de maneira recursiva um diretório da VM (a origem) para a estação de trabalho local (o destino).