En esta página se describe el flujo de trabajo para configurar una conexión directa entre tu red on-premise y la red de Google. Se explican los pasos necesarios para configurar una interconexión en Google Distributed Cloud (GDC) con air gap.
Esta página está dirigida a los desarrolladores del grupo de operadores de aplicaciones que quieran establecer una conexión segura con air gap y necesiten aumentar el ancho de banda con baja latencia. Para obtener más información, consulta el artículo Audiencias para la documentación de GDC aislado.
Debes coordinarte con el grupo de operadores de infraestructura para configurar correctamente una interconexión. Envía una solicitud en el portal de GDC para solicitar una interconexión con las especificaciones que elijas, como 10 G de conectividad redundante.
Proceso de creación de interconexiones
Para crear una interconexión o una vinculación de VLAN, tanto tú como el operador de infraestructura debéis crear todos los recursos personalizados siguientes en el orden especificado:
InterconnectLink: representación del cable físico que te conecta a una instancia de GDC. El operador de infraestructura configura este recurso.InterconnectGroup: agrupación lógica de enlaces de interconexión que comparten un propósito común. El operador de infraestructura configura este recurso.AttachmentGroup: colección de vinculaciones de VLAN que comparten el acceso a un conjunto de organizaciones. Tú configuras este recurso.RoutePolicy: especifica qué subredes se pueden anunciar en la vinculación de VLAN. Debes pedirle al operador de infraestructura que configure este recurso.InterconnectAttachment: la vinculación de VLAN. Este recurso vincula la VLAN de tu red a una instancia de GDC con BGP para el enrutamiento, lo que permite un acceso privado y controlado. Tú configuras este recurso.
Creación de interconexiones para un universo multizona
Si vas a configurar interconexiones para un universo multizona, debes cumplir el requisito de simetría zonal. Para acceder a los servicios y recursos de una zona concreta, debes crear una interconexión que conecte tu red a esa zona. En el caso de un universo multizona, debes crear una interconexión para cada zona de ese universo. Una interconexión no funciona en varias zonas. En la configuración multizona, cada interconexión debe ser idéntica a las demás de cada zona del universo multizona.
Preparar roles y permisos predefinidos
Para interactuar con los recursos de interconexión, debes tener acceso a los siguientes roles de identidad y acceso:
- Pídele al administrador de IAM de tu organización que te asigne el rol de clúster de administrador de interconexiones (
interconnect-admin). Para obtener más información, consulta el artículo Descripciones de roles predefinidos.
Crear o actualizar interconexiones
En las instrucciones de esta sección se especifican las operaciones de creación. Sin embargo, también puedes usar estas instrucciones para actualizar los recursos de interconexión que ya tengas. Actualiza los archivos YAML y aplica el archivo actualizado con el comando kubectl apply -f.