Übersicht

Auf dieser Seite wird der Workflow zum Einrichten einer direkten Verbindung zwischen Ihrem lokalen Netzwerk und dem Netzwerk von Google beschrieben. Außerdem werden die Schritte zum Konfigurieren einer Interconnect-Verbindung in Google Distributed Cloud (GDC) mit Air Gap erläutert.

Diese Seite richtet sich an Entwickler in der Gruppe der Anwendungsoperatoren, die eine sichere Air-Gap-Verbindung einrichten möchten, bei der sie die Bandbreite mit niedriger Latenz erhöhen müssen. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.

Sie müssen sich mit der Gruppe der Infrastrukturoperatoren abstimmen, um eine Interconnect-Verbindung erfolgreich zu konfigurieren. Senden Sie im GDC-Portal ein Ticket, in dem Sie eine Interconnect-Verbindung mit den von Ihnen ausgewählten Spezifikationen anfordern, z. B. 10 G redundante Konnektivität.

Prozess zur Erstellung von Interconnect-Verbindungen

Zum Erstellen einer Interconnect-Verbindung oder eines VLAN-Anhang müssen Sie und der IO alle folgenden benutzerdefinierten Ressourcen in der angegebenen Reihenfolge erstellen:

  1. InterconnectLink: eine Darstellung des physischen Kabels, das Sie mit einer GDC-Instanz verbindet. Der IO konfiguriert diese Ressource.
  2. InterconnectGroup: eine logische Gruppierung von Interconnect-Links, die einen gemeinsamen Zweck haben. Der IO konfiguriert diese Ressource.
  3. AttachmentGroup: eine Sammlung von VLAN-Anhängen, die Zugriff auf eine Reihe von Organisationen haben. Sie konfigurieren diese Ressource.
  4. RoutePolicy: gibt an, welche Subnetze über den VLAN-Anhang beworben werden dürfen. Sie müssen den IO bitten, diese Ressource zu konfigurieren.
  5. InterconnectAttachment: der VLAN-Anhang. Diese Ressource verknüpft das VLAN Ihres Netzwerks mit einer GDC-Instanz mit BGP für das Routing und ermöglicht so einen privaten und kontrollierten Zugriff. Sie konfigurieren diese Ressource.

Erstellen von Interconnect-Verbindungen für ein Universum mit mehreren Zonen

Wenn Sie Interconnect-Verbindungen für ein Universum mit mehreren Zonen konfigurieren, müssen Sie die Anforderung für die zonale Symmetrie erfüllen. Um auf Dienste und Ressourcen in einer bestimmten Zone zuzugreifen, müssen Sie eine Interconnect-Verbindung erstellen, die Ihr Netzwerk mit dieser Zone verbindet. Bei einem Universum mit mehreren Zonen müssen Sie für jede Zone in diesem Universum eine Interconnect-Verbindung erstellen. Eine Interconnect-Verbindung funktioniert nicht zonenübergreifend. Bei der Konfiguration mit mehreren Zonen muss jede Interconnect-Verbindung für jede Zone im Universum mit mehreren Zonen identisch sein.

Vordefinierte Rollen und Berechtigungen vorbereiten

Um mit Interconnect-Ressourcen zu interagieren, benötigen Sie Zugriff auf die folgenden Identitäts- und Zugriffsrollen:

  • Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Clusterrolle „Interconnect-Administrator“ (interconnect-admin) zuzuweisen. Weitere Informationen finden Sie unter Beschreibungen vordefinierter Rollen.

Interconnect-Verbindungen erstellen oder aktualisieren

Die Anweisungen in diesem Abschnitt beziehen sich auf Erstellungsvorgänge. Sie können diese Anweisungen aber auch verwenden, um vorhandene Interconnect-Ressourcen zu aktualisieren. Aktualisieren Sie die YAML-Dateien und wenden Sie die aktualisierte Datei mit dem Befehl kubectl apply -f an.

Nächste Schritte