אפשר לנהל משאבי IP בפילוח רשת הנתונים של הארגון כדי לתמוך בדרישות רשת חיצוניות. כדי לוודא שלשירותים חיצוניים כמו תרגום כתובת רשת (NAT) של תעבורת נתונים יוצאת ומאזני עומסים (LB) חיצוניים יש מספיק כתובות IP להתחברות לרשתות מחוץ לארגון, צריך להוסיף תת-רשתות חיצוניות.
אם כתובות ה-IP של פלח רשת הנתונים מוצו, צריך לפנות למפעיל התשתית (IO) כדי להגדיל את מספר כתובות ה-IP.
סקירה כללית של תת-רשתות והמושגים שקשורים אליהן מופיעה במאמר תת-רשתות וכתובות IP.
המסמך הזה מיועד לאדמינים של פלטפורמות ולמפעילים של אפליקציות שאחראים על ניהול תעבורת הרשת בארגון שלהם. מידע נוסף זמין במאמר בנושא קהלים ב-GDC עם air gap.
לפני שמתחילים
כדי לקבל את ההרשאה שנדרשת ליצירת רשתות משנה, צריך לבקש מהאדמין של IAM בארגון להקצות לכם את תפקיד ה-IAM (subnet-org-admin) Subnet Org Admin. התפקיד הזה לא משויך למרחב שמות.
יצירת רשת משנה מסוג leaf לשירות ספציפי
כדי להקצות כתובת IP אחת לשירות, צריך ליצור תת-רשת מסוג leaf.
ערך השדה של רשת המשנה הזו צריך להיות type: Leaf, והיא צריכה להיות באותו מרחב שמות של פרויקט כמו השירות החיצוני שלכם.
צריך להגדיר את רשת המשנה של העלה עם ערך prefixLength של 32, כי היא מיועדת להקצאת כתובת IP אחת. הערך parentReference מפנה לרשת משנה שהוקצתה בעבר.
בחלון הטרמינל, יוצרים את רשת המשנה העליונה בשרת של Management API:
kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG apply -f - <<EOF apiVersion: ipam.gdc.goog/v1 kind: Subnet metadata: labels: ipam.gdc.goog/allocation-preference: default ipam.gdc.goog/network-segment: data name: SUBNET_NAME namespace: PROJECT_NAMESPACE spec: ipv4Request: prefixLength: 32 parentReference: name: PARENT_SUBNET namespace: platform type: Leaf EOFמחליפים את מה שכתוב בשדות הבאים:
-
MANAGEMENT_API_SERVER_KUBECONFIG: הנתיב לקובץ kubeconfig של שרת ה-API לניהול. מידע נוסף זמין במאמר בנושא משאבי שרת של API לניהול אזורים. -
SUBNET_NAME: השם של תת-הרשת בעלה. -
PROJECT_NAMESPACE: מרחב השמות של הפרויקט שמתאים לפרויקט שבו נמצאים השירותים. -
PARENT_SUBNET: השם של רשת המשנה הראשית שממנה תת-רשת העלה הזו תקבל את כתובת ה-IP שלה.
-
עכשיו אפשר להשתמש בכתובת ה-IP האישית שלכם בשירות החיצוני. מידע נוסף על הגדרת כתובת ה-IP של השירות זמין במסמכי התיעוד של השירות הרלוונטי, כמו הגדרת מאזני עומסים חיצוניים.