Auf dieser Seite wird beschrieben, wie Sie Anhangsgruppenressourcen in Google Distributed Cloud (GDC) mit Air Gap erstellen oder aktualisieren.
Eine Anhangsgruppe stellt eine Sammlung von VLAN-Anhängen dar, die Zugriff auf eine Reihe von Organisationen haben. In einer AttachmentGroup-Ressource sind die Organisationen aufgeführt, die VRF (Virtual Routing and Forwarding) für die InterconnectAttachment-Ressource verwenden dürfen.
Anhangsgruppen sind eine erforderliche Ressource beim Einrichten einer sicheren Air-Gap-Verbindung mit hoher Bandbreite und niedriger Latenz.
Diese Seite richtet sich an Entwickler in der Gruppe der Anwendungsoperatoren, die eine Verbindung zu Interconnects herstellen möchten. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.
Hinweis
Zum Erstellen oder Aktualisieren einer Anhangsgruppe benötigen Sie Folgendes:
- Die erforderlichen Identitäts- und Zugriffsrollen. Weitere Informationen finden Sie unter Vordefinierte Rollen und Berechtigungen vorbereiten.
Anhangsgruppe erstellen oder aktualisieren
So erstellen oder aktualisieren Sie eine Anhangsgruppe:
- Erstellen Sie eine YAML-Datei mit dem Namen
attachmentgroup.yaml. Fügen Sie der Datei den folgenden Inhalt hinzu.
apiVersion: system.private.gdc.goog/v1alpha1 kind: AttachmentGroup metadata: name: attachment-group-IDENTIFIER namespace: gpc-system spec: identifier: IDENTIFIER entities: - orgName: ORG_NAME domainType: DOMAIN_TYPEErsetzen Sie Folgendes:
IDENTIFIER: eine eindeutige Kennung für die Anhangsgruppe.ORG_NAME: der Name der Mandantenorganisation, mit der alle VLAN-Anhänge in der Anhangsgruppe eine Verbindung herstellen können. Dies muss der Name Ihrer Organisation sein.DOMAIN_TYPE: die spezifische Domain der Mandantenorganisation im Eintrag, mit der alle VLAN-Anhänge eine Verbindung herstellen können. Sie müssen einen der folgenden gültigen Werte angeben:OrgAdmin: Verbindung zur Infrastruktur der Organisationsebene herstellen.OrgData: Verbindung zur Infrastruktur der Datenebene der Organisation herstellen.OrgMixed:Verwenden Sie den TypOrgMixed, um eine Verbindung zur Infrastruktur der Organisationsebene und der Datenebene der Organisation herzustellen.
Erstellen Sie die Anhangsgruppe:
kubectl apply -f attachmentgroup.yaml -n gpc-system --kubeconfig=MANAGEMENT_API_SERVERErsetzen Sie
MANAGEMENT_API_SERVERdurch den Pfad zur kubeconfig-Datei für den Management API-Server.Prüfen Sie, ob die Anhangsgruppe erfolgreich erstellt wurde:
kubectl get attachmentgroup -n gpc-system --kubeconfig=MANAGEMENT_API_SERVERDie Ausgabe gibt die Anhangsgruppe zurück und zeigt in der Spalte
Readyden WertTruean:NAME IDENTIFIER READY attachment-group-mixed mixed True