Auf dieser Seite finden Sie eine Anleitung zum Erstellen oder Aktualisieren eines VLAN-Anhangs in Google Distributed Cloud (GDC) mit Air Gap.
Ein VLAN-Anhang stellt einen Anhang eines virtuellen lokalen Netzwerks (VLAN) und seiner zugehörigen BGP-Sitzungskonfiguration an eine Interconnect-Verbindung dar. Das VLAN gibt an, welcher Teil Ihres Netzwerks über diese Verbindung Zugriff hat.
Der VLAN-Anhang und seine zugehörige BGP-Sitzungskonfiguration sind eine erforderliche Ressource für die Einrichtung einer sicheren Air-Gap-Verbindung mit hoher Bandbreite und niedriger Latenz.
Diese Seite richtet sich an Entwickler in der Gruppe der Anwendungsoperatoren, die eine Verbindung mit Interconnects herstellen möchten. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.
Hinweis
Zum Erstellen oder Aktualisieren eines VLAN-Anhang benötigen Sie Folgendes:
- Ein eingereichtes Ticket im GDC-Portal, in dem ein Interconnect mit den von Ihnen ausgewählten Spezifikationen angefordert wird, z. B. 10 G redundante Konnektivität.
- Die erforderlichen Ressourceninformationen und IDs für die Interconnect-Ressourcen, die der Infrastrukturoperator konfiguriert. Weitere Informationen finden Sie unter Prozess zur Erstellung von Interconnects.
- Die erforderlichen Identitäts- und Zugriffsrollen. Weitere Informationen finden Sie unter Vordefinierte Rollen und Berechtigungen vorbereiten.
VLAN-Anhang erstellen oder aktualisieren
So erstellen oder aktualisieren Sie einen VLAN-Anhang:
- Erstellen Sie eine YAML-Datei mit dem Namen
interconnectattachment.yaml. Fügen Sie der Datei den folgenden Inhalt hinzu.
apiVersion: system.private.gdc.goog/v1alpha1 kind: InterconnectAttachment metadata: name: UNIQUE_INTERCONNECT_NAME namespace: gpc-system spec: interconnectLinkRef: name: INTERCONNECT_LINK_NAME namespace: gpc-system parentInterconnectRef: name: INTERCONNECT_GROUP_NAME namespace: gpc-system parentInterconnectType: DirectConnect bgpSessionConfig: localIP: LOCAL_IP_SUBNET localASN: LOCAL_ASN peerASN: PEER_ASN peerIP: PEER_IP peerExternalSubnets: - PEER_EXTERNAL_SUBNET routePolicyRef: name: ROUTE_POLICY_NAME namespace: gpc-system attachmentGroup: name: ATTACHMENT_GROUP_NAME namespace: gpc-system vlanID: VLAN_ID status: {}Ersetzen Sie Folgendes:
UNIQUE_INTERCONNECT_NAME: eindeutiger Name für dieseInterconnectAttachment-Ressource.INTERCONNECT_LINK_NAME: die universelle Objektreferenz zum Interconnect-Link im Namespacegpc-system.INTERCONNECT_GROUP_NAME: die universelle Objektreferenz zur Interconnect-Gruppe im Namespacegpc-system, dieINTERCONNECT_LINK_NAMEenthält.LOCAL_IP_SUBNET: die lokale IP-Adresse des/31-Peers auf der GDC-Seite.LOCAL_ASN: die lokale autonome Systemnummer (ASN) des Border Gateway Protocol (BGP).PEER_ASN: die autonome Systemnummer (ASN) des Border Gateway Protocol (BGP).PEER_IP: die Peer-IP-Adresse des/31-Peers auf der Seite des Peers.PEER_EXTERNAL_SUBNET: das externe Peer-Subnetz, das dieser Interconnect zulässt. Wenn es mehrere Subnetze gibt, listen Sie alle im FeldpeerExternalSubnetsauf.ROUTE_POLICY_NAME: die universelle Objektreferenz zur Routenrichtlinie im Namespacegpc-system.ATTACHMENT_GROUP_NAME: die universelle Objektreferenz zur Routenrichtlinie im Namespacegpc-system, zu der dieser Anhang gehört.VLAN_ID: die VLAN-ID, die für diesen Interconnect verwendet werden soll.
Erstellen Sie den VLAN-Anhang:
kubectl apply -f interconnectattachment.yaml -n gpc-system --kubeconfig=MANAGEMENT_API_SERVERErsetzen Sie
MANAGEMENT_API_SERVERdurch den Pfad zur kubeconfig-Datei für den Management API-Server.Prüfen Sie, ob die Erstellung des VLAN-Anhang erfolgreich war:
kubectl get interconnectattachment -n gpc-system --kubeconfig=MANAGEMENT_API_SERVERDie Ausgabe gibt den VLAN-Anhang zurück und zeigt in der Spalte
Readyden WertTruean:NAME AGE TYPE MTU VLAN-ID INTERCONNECT GROUP INTERCONNECT LINK READY interconnect-attachment-zv-aa-blsw01-directconnect-1 3d2h DirectConnect 3966 interconnect-group-directconnect-1 interconnect-zv-aa-blsw01-directconnect-1 True