Questa pagina descrive il flusso di lavoro per configurare una connessione diretta tra la tua rete on-premise e la rete Google. Spiega i passaggi per configurare un interconnect in Google Distributed Cloud (GDC) con air gap.
Questa pagina è rivolta agli sviluppatori del gruppo di operatori di applicazioni che vogliono stabilire una connessione sicura con air gap in cui è necessario aumentare la larghezza di banda con una bassa latenza. Per ulteriori informazioni, consulta Pubblici per la documentazione di GDC con air gap.
Per configurare correttamente un interconnect, devi coordinarti con il gruppo di operatori dell'infrastruttura. Invia un ticket nel portale GDC richiedendo un interconnect con le specifiche scelte, ad esempio 10 G di connettività ridondante.
Procedura di creazione dell'interconnect
Per creare un interconnect o un collegamento VLAN, tu e l'operatore dell'infrastruttura dovete creare tutte le seguenti risorse personalizzate nell'ordine specificato:
InterconnectLink: una rappresentazione del cavo fisico che ti connette a un'istanza GDC. L'operatore dell'infrastruttura configura questa risorsa.InterconnectGroup: un raggruppamento logico di link di interconnect che condividono uno scopo comune. L'operatore dell'infrastruttura configura questa risorsa.AttachmentGroup: una raccolta di collegamenti VLAN che condividono l'accesso a un insieme di organizzazioni. Configura questa risorsa.RoutePolicy: specifica le subnet che possono essere pubblicizzate tramite il collegamento VLAN. Devi chiedere all'operatore dell'infrastruttura di configurare questa risorsa.InterconnectAttachment: il collegamento VLAN. Questa risorsa collega la VLAN della tua rete a un'istanza GDC con BGP per il routing, consentendo l'accesso privato e controllato. Configura questa risorsa.
Creazione di interconnect per un universo multi-zona
Se stai configurando gli interconnect per un universo multi-zona, devi rispettare il requisito della simmetria zonale. Per accedere a servizi e risorse in una determinata zona, devi creare un interconnect che colleghi la tua rete a quella zona. Nel caso di un universo multi-zona, devi creare un interconnect per ogni zona dell'universo. Un interconnect non funziona tra le zone. Per la configurazione multi-zona, ogni interconnect deve essere identico a ogni zona dell'universo multi-zona.
Preparare ruoli e autorizzazioni predefiniti
Per interagire con le risorse di interconnect, devi avere accesso ai seguenti ruoli di identità e accesso:
- Chiedi all'amministratore IAM dell'organizzazione di concederti il ruolo del cluster Amministratore interconnect (
interconnect-admin). Per ulteriori informazioni, consulta Descrizioni dei ruoli predefiniti.
Creare o aggiornare gli interconnect
Le istruzioni riportate in questa sezione specificano le operazioni di creazione. Tuttavia, puoi utilizzare queste istruzioni anche per aggiornare le risorse di interconnect esistenti. Aggiorna i file YAML e applica il file aggiornato utilizzando il comando kubectl apply -f.