שימוש בכתובות IP משלכם עם רשתות משנה חיצוניות

אפשר לנהל משאבי IP בפילוח רשת הנתונים של הארגון כדי לתמוך בדרישות רשת חיצוניות. כדי לוודא שלשירותים חיצוניים כמו תרגום כתובת רשת (NAT) של תעבורת נתונים יוצאת ומאזני עומסים (LB) חיצוניים יש מספיק כתובות IP להתחברות לרשתות מחוץ לארגון, צריך להוסיף תת-רשתות חיצוניות.

אם כתובות ה-IP של פלח רשת הנתונים מוצו, צריך לפנות למפעיל התשתית (IO) כדי להגדיל את מספר כתובות ה-IP.

סקירה כללית של תת-רשתות והמושגים שקשורים אליהן מופיעה במאמר תת-רשתות וכתובות IP.

המסמך הזה מיועד לאדמינים של פלטפורמות ולמפעילים של אפליקציות שאחראים על ניהול תעבורת הרשת בארגון שלהם. מידע נוסף זמין במאמר בנושא קהלים ב-GDC עם air gap.

לפני שמתחילים

כדי לקבל את ההרשאה שנדרשת ליצירת רשתות משנה, צריך לבקש מהאדמין של IAM בארגון להקצות לכם את תפקיד ה-IAM ‏ (subnet-org-admin) Subnet Org Admin. התפקיד הזה לא משויך למרחב שמות.

יצירת רשת משנה מסוג leaf לשירות ספציפי

כדי להקצות כתובת IP אחת לשירות, צריך ליצור תת-רשת מסוג leaf. ערך השדה של רשת המשנה הזו צריך להיות type: Leaf, והיא צריכה להיות באותו מרחב שמות של פרויקט כמו השירות החיצוני שלכם.

צריך להגדיר את רשת המשנה של העלה עם ערך prefixLength של 32, כי היא מיועדת להקצאת כתובת IP אחת. הערך parentReference מפנה לרשת משנה שהוקצתה בעבר.

  • בחלון הטרמינל, יוצרים את רשת המשנה העליונה בשרת של Management API:

    kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG apply -f - <<EOF
    apiVersion: ipam.gdc.goog/v1
    kind: Subnet
    metadata:
      labels:
        ipam.gdc.goog/allocation-preference: default
        ipam.gdc.goog/network-segment: data
      name: SUBNET_NAME
      namespace: PROJECT_NAMESPACE
    spec:
      ipv4Request:
        prefixLength: 32
      parentReference:
        name: PARENT_SUBNET
        namespace: platform
      type: Leaf
    EOF
    

    מחליפים את מה שכתוב בשדות הבאים:

    • MANAGEMENT_API_SERVER_KUBECONFIG: הנתיב לקובץ kubeconfig של שרת ה-API לניהול. מידע נוסף זמין במאמר בנושא משאבי שרת של API לניהול אזורים.
    • SUBNET_NAME: השם של תת-הרשת בעלה.
    • PROJECT_NAMESPACE: מרחב השמות של הפרויקט שמתאים לפרויקט שבו נמצאים השירותים.
    • PARENT_SUBNET: השם של רשת המשנה הראשית שממנה תת-רשת העלה הזו תקבל את כתובת ה-IP שלה.

עכשיו אפשר להשתמש בכתובת ה-IP האישית שלכם בשירות החיצוני. מידע נוסף על הגדרת כתובת ה-IP של השירות זמין במסמכי התיעוד של השירות הרלוונטי, כמו הגדרת מאזני עומסים חיצוניים.

המאמרים הבאים