Questa pagina descrive come creare o aggiornare le risorse del gruppo di collegamenti in Google Distributed Cloud (GDC) air-gapped.
Un gruppo di collegamenti rappresenta una raccolta di collegamenti VLAN che condividono l'accesso a un insieme di organizzazioni. Una risorsa AttachmentGroup elenca le organizzazioni autorizzate a utilizzare il routing e l'inoltro virtuali (VRF) sulla risorsa InterconnectAttachment.
I gruppi di collegamenti sono una risorsa obbligatoria per configurare una connessione air-gapped sicura con larghezza di banda elevata e bassa latenza.
Questa pagina è rivolta agli sviluppatori del gruppo di operatori di applicazioni che vogliono stabilire la connettività con le interconnessioni. Per saperne di più, consulta la sezione Pubblico della documentazione di GDC con air gap.
Prima di iniziare
Per creare o aggiornare un gruppo di collegamenti, devi disporre di:
- I ruoli di identità e accesso necessari. Per saperne di più, consulta Preparare ruoli e autorizzazioni predefiniti.
Creare o aggiornare un gruppo di collegamenti
Per creare o aggiornare un gruppo di collegamenti:
- Crea un file YAML denominato
attachmentgroup.yaml. Aggiungi i seguenti contenuti al file:
apiVersion: system.private.gdc.goog/v1alpha1 kind: AttachmentGroup metadata: name: attachment-group-IDENTIFIER namespace: gpc-system spec: identifier: IDENTIFIER entities: - orgName: ORG_NAME domainType: DOMAIN_TYPESostituisci quanto segue:
IDENTIFIER: una stringa identificatore univoca per il gruppo di collegamenti.ORG_NAME: il nome dell'organizzazione tenant a cui possono connettersi tutti i collegamenti VLAN nel gruppo di collegamenti. Deve essere il nome della tua organizzazione.DOMAIN_TYPE: il dominio specifico dell'organizzazione tenant nella voce a cui possono connettersi tutti i collegamenti VLAN. Devi fornire uno dei seguenti valori validi:OrgAdmin: connettiti all'infrastruttura del piano di gestione dell'organizzazione.OrgData: connettiti all'infrastruttura del piano dati dell'organizzazione.OrgMixed:utilizza il tipoOrgMixedper connetterti sia all' infrastruttura del piano di gestione dell'organizzazione sia a quella del piano dati dell'organizzazione.
Crea il gruppo di collegamenti:
kubectl apply -f attachmentgroup.yaml -n gpc-system --kubeconfig=MANAGEMENT_API_SERVERSostituisci
MANAGEMENT_API_SERVERcon il percorso del file kubeconfig per il server API di gestione.Verifica che la creazione del gruppo di collegamenti sia andata a buon fine:
kubectl get attachmentgroup -n gpc-system --kubeconfig=MANAGEMENT_API_SERVERL'output restituisce il gruppo di collegamenti e mostra
Truenella colonnaReady:NAME IDENTIFIER READY attachment-group-mixed mixed True