סקירה כללית

בדף הזה מוסבר איך להגדיר חיבור ישיר בין הרשת המקומית שלכם לרשת של Google. במאמר הזה מוסבר איך להגדיר חיבור Interconnect ב-Google Distributed Cloud‏ (GDC) עם בידוד פיזי.

הדף הזה מיועד למפתחים בקבוצת מפעילים של אפליקציות שרוצים ליצור חיבור מאובטח עם בידוד פיזי, שבו הם צריכים להגדיל את רוחב הפס עם השהיה נמוכה. מידע נוסף זמין במאמר בנושא קהלים ב-GDC עם air gap.

כדי להגדיר חיבור בין רשתות, צריך לתאם עם קבוצת מפעיל התשתית. שולחים כרטיס בפורטל GDC ומבקשים חיבור הדדי עם המפרטים הרצויים, כמו 10 G של קישוריות יתירה.

תהליך היצירה של Interconnect

כדי ליצור חיבור Interconnect או צירוף ל-VLAN, אתם וה-IO צריכים ליצור את כל המשאבים המותאמים אישית הבאים בסדר שצוין:

  1. InterconnectLink: ייצוג של הכבל הפיזי שמחבר אתכם למופע GDC. ה-IO מגדיר את המשאב הזה.
  2. InterconnectGroup: קיבוץ לוגי של קישורי interconnect שחולקים מטרה משותפת. ה-IO מגדיר את המשאב הזה.
  3. AttachmentGroup: אוסף של צירופים ל-VLAN שיש להם גישה משותפת לקבוצה של ארגונים. מגדירים את המשאב הזה.
  4. RoutePolicy: מציין אילו רשתות משנה מורשות לפרסום בצירוף ל-VLAN. צריך לבקש מבעל ההזמנה להגדיר את המשאב הזה.
  5. InterconnectAttachment: הצירוף ל-VLAN. המשאב הזה מקשר את ה-VLAN של הרשת שלכם למופע GDC עם BGP לניתוב, ומאפשר גישה פרטית ומבוקרת. מגדירים את המשאב הזה.

יצירת קישוריות בין אזורים ביקום מרובה אזורים

אם אתם מגדירים חיבורים בין רשתות עבור יקום מרובה אזורים, אתם צריכים לפעול בהתאם לדרישה של סימטריה אזורית. כדי לגשת לשירותים ולמשאבים באזור מסוים, צריך ליצור חיבור בין רשתות שמחבר את הרשת שלכם לאזור הזה. במקרה של יקום עם כמה אזורים, צריך ליצור קישוריות בין אזורים לכל אזור ביקום הזה. חיבור רשת אחד לא פועל בין אזורים. במקרה של הגדרה של כמה אזורים, כל חיבור בין אזורים צריך להיות זהה לחיבורים האחרים בכל אזור ביקום של כמה אזורים.

הכנה של תפקידים והרשאות מוגדרים מראש

כדי ליצור אינטראקציה עם משאבי קישוריות, אתם צריכים לקבל גישה לתפקידים הבאים של ניהול זהויות והרשאות גישה:

יצירה או עדכון של קישורי רשת

ההוראות בקטע הזה מתייחסות לפעולות יצירה. עם זאת, אפשר להשתמש בהוראות האלה גם כדי לעדכן משאבי קישוריות קיימים. מעדכנים את קובצי ה-YAML ומחילים את הקובץ המעודכן באמצעות הפקודה kubectl apply -f.

המאמרים הבאים