外部サブネットを使用したお客様所有 IP アドレスの使用

組織のデータ ネットワーク セグメントで IP リソースを管理して、外部ネットワーキングの要件をサポートします。下り(外向き)ネットワーク アドレス変換(NAT)や外部ロードバランサなどの外部サービスが、組織外のネットワークに接続するのに十分な IP アドレスを確保できるようにするには、外部サブネットを追加する必要があります。

データ ネットワーク セグメントの IP アドレスが使い果たされた場合は、インフラストラクチャ オペレーター(IO)に連絡して IP アドレスをスケールアップしてください。

サブネットとそのコンセプトの概要については、サブネットと IP アドレスをご覧ください。

このドキュメントは、組織のネットワーク トラフィックの管理を担当するプラットフォーム管理者とアプリケーション オペレーターを対象としています。詳細については、GDC エアギャップ ドキュメントの対象ユーザーをご覧ください。

始める前に

サブネットの作成に必要な権限を取得するには、組織 IAM 管理者にサブネット組織管理者(subnet-org-admin)の IAM ロールを付与するよう依頼してください。このロールは Namespace にバインドされていません。

個々のサービスのリーフ サブネットを作成する

サービスに単一の IP アドレスを割り当てるには、リーフ サブネットを作成する必要があります。このリーフ サブネットには、フィールド値 type: Leaf が必要であり、外部サービスと同じプロジェクト Namespace に存在する必要があります。

リーフ サブネットは、単一の IP アドレスを割り当てることを目的としているため、prefixLength 値を 32 に構成する必要があります。parentReference 値は、以前に割り当てられたサブネットを参照します。

  • ターミナル ウィンドウで、管理 API サーバーにリーフ サブネットを作成します。

    kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG apply -f - <<EOF
    apiVersion: ipam.gdc.goog/v1
    kind: Subnet
    metadata:
      labels:
        ipam.gdc.goog/allocation-preference: default
        ipam.gdc.goog/network-segment: data
      name: SUBNET_NAME
      namespace: PROJECT_NAMESPACE
    spec:
      ipv4Request:
        prefixLength: 32
      parentReference:
        name: PARENT_SUBNET
        namespace: platform
      type: Leaf
    EOF
    

    次のように置き換えます。

    • MANAGEMENT_API_SERVER_KUBECONFIG: 管理 API サーバーの kubeconfig ファイルのパス。詳細については、ゾーン管理 API サーバー リソースをご覧ください。
    • SUBNET_NAME: リーフ サブネットの名前。
    • PROJECT_NAMESPACE: サービスが配置されているプロジェクトに対応するプロジェクト Namespace。
    • PARENT_SUBNET: このリーフ サブネットが IP アドレスの取得元となる親サブネットの名前。

これで、外部サービスで個々の IP アドレスを使用できるようになりました。サービスの IP アドレスを構成する方法については、外部ロードバランサを構成するなど、対応するサービスのドキュメントをご覧ください。

次のステップ