Gestisci le risorse IP nel segmento di rete dati della tua organizzazione per supportare i requisiti di rete esterni. Per assicurarti che i servizi esterni come la Network Address Translation (NAT) in uscita e i bilanciatori del carico esterni abbiano indirizzi IP sufficienti per connettersi alle reti esterne alla tua organizzazione, devi aggiungere subnet esterne.
Se gli indirizzi IP del segmento di rete dati sono esauriti, contatta l'operatore dell'infrastruttura (IO) per fare lo scale up dei tuoi indirizzi IP.
Per una panoramica delle subnet e dei relativi concetti, consulta Subnet e indirizzi IP.
Questo documento è destinato agli amministratori della piattaforma e agli operatori delle applicazioni responsabili della gestione del traffico di rete per la loro organizzazione. Per saperne di più, consulta Pubblico della documentazione GDC con air gap.
Prima di iniziare
Per ottenere l'autorizzazione necessaria per creare subnet, chiedi all'amministratore IAM dell'organizzazione di concederti il ruolo IAM Subnet Org Admin (subnet-org-admin). Questo ruolo non è associato a uno spazio dei nomi.
Crea una subnet foglia per un singolo servizio
Per allocare un singolo indirizzo IP per il tuo servizio, devi creare una subnet foglia.
Questa subnet foglia deve avere il valore del campo type: Leaf e deve risiedere nello stesso spazio dei nomi del progetto del tuo servizio esterno.
La subnet foglia deve essere configurata con un valore prefixLength di 32, perché è destinata ad allocare un singolo indirizzo IP. Il valore parentReference fa riferimento a una subnet allocata in precedenza.
In una finestra del terminale, crea la subnet foglia nel server API di gestione:
kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG apply -f - <<EOF apiVersion: ipam.gdc.goog/v1 kind: Subnet metadata: labels: ipam.gdc.goog/allocation-preference: default ipam.gdc.goog/network-segment: data name: SUBNET_NAME namespace: PROJECT_NAMESPACE spec: ipv4Request: prefixLength: 32 parentReference: name: PARENT_SUBNET namespace: platform type: Leaf EOFSostituisci quanto segue:
MANAGEMENT_API_SERVER_KUBECONFIG: il percorso del file kubeconfig del server API di gestione. Per saperne di più, consulta Risorse del server API di gestione a livello di zona.SUBNET_NAME: il nome della subnet foglia.PROJECT_NAMESPACE: lo spazio dei nomi del progetto corrispondente al progetto in cui si trovano i tuoi servizi.PARENT_SUBNET: il nome della subnet principale da cui questa subnet foglia recupererà l'indirizzo IP.
Il tuo indirizzo IP individuale è ora disponibile per l'utilizzo da parte del tuo servizio esterno. Per saperne di più su come configurare l'indirizzo IP per il tuo servizio, consulta la documentazione del servizio corrispondente, ad esempio Configurare i bilanciatori del carico esterni.