En este documento, se explican las estrategias de tráfico de red para optimizar la comunicación de tus servicios en varias zonas de un universo aislado de Google Distributed Cloud (GDC). Para mantener aplicaciones con alta disponibilidad, debes implementar una estrategia de red que sea resistente a las interrupciones o fallas locales. GDC proporciona estrategias para que puedas mantener las configuraciones de red internas dentro de una organización y las configuraciones de red externas a otras redes fuera de tu organización en un universo multizonal.
Este documento está destinado a los administradores de red del grupo de administradores de la plataforma que son responsables de desarrollar configuraciones de red en las zonas de un universo de GDC.
Para obtener más información, consulta Públicos de la documentación de Google Distributed Cloud aislado.
Capacidades clave para las herramientas de redes multizonales
La infraestructura de red de GDC te permite establecer canales de comunicación resilientes para tus cargas de trabajo y servicios en distintos dominios de desastre. Configurar mecanismos de conmutación por error y estrategias de red globales en todas las zonas de tu universo aislado proporciona las siguientes capacidades clave:
- Redireccionar el tráfico de red a una zona nueva durante una interrupción local
- Escalar las solicitudes de red de cargas de trabajo y servicios de manera uniforme en varias zonas
- Definir políticas de tráfico de entrada y salida para proyectos globales
- Asignar direcciones IP en las zonas
En las siguientes secciones, se describen las capacidades clave para las herramientas de redes multizonales.
Redireccionamiento del tráfico de red zonal durante las interrupciones
Puedes usar estrategias de red globales para redireccionar correctamente el tráfico de red cuando hay una interrupción local en una de tus zonas.
Los servicios de Anycast proporcionan conmutación por error multizonal automática para las direcciones IP, que enruta el tráfico a la zona más cercana o con mejor rendimiento durante una interrupción de la zona. Los servicios de Anycast en GDC usan la interconexión de centros de datos (DCI) para proporcionarte una malla completa para interconectar varias zonas aisladas de GDC en diversas ubicaciones geográficas. Con las zonas interconectadas, puedes ofrecer protección ante desastres multizonal con diversidad de sitios y, al mismo tiempo, satisfacer el requisito de desconexión completa de toda la Google Cloud infraestructura.
GDC también ofrece capacidades de redireccionamiento del sistema de nombres de dominio (DNS) que son globales y abarcan varias zonas con Cloud DNS. Si una instancia del servicio DNS deja de estar accesible en una zona, los clientes reciben servicio sin problemas de otra instancia del servicio DNS en otra zona.
Solicitudes de red en las zonas
GDC ofrece un balanceador de cargas global de capa 4 (L4) que permite que tus aplicaciones expongan servicios entre sí en varias zonas con un protocolo TCP o UDP. Escalar tus solicitudes de red en varias zonas puede evitar la sobrecarga de las capacidades de red de una sola zona, lo que ralentizaría el tiempo de respuesta de tu aplicación.
Puedes configurar un balanceador de cargas para controlar el tráfico dentro de tu organización global como un balanceador de cargas interno o configurar un balanceador de cargas externo para escalar tus solicitudes de servicio en redes fuera de tu organización.
Políticas de tráfico de entrada y salida del proyecto
Puedes definir políticas de tráfico de red de entrada y salida para todos los recursos de un proyecto, que pueden abarcar varias zonas. Dado que un proyecto es el límite de recursos fundamental para tus servicios y aplicaciones, y abarca todas las zonas de un universo de forma predeterminada, el control del tráfico de red desde el nivel del proyecto te brinda control global sobre todas las configuraciones de tráfico de entrada y salida para los recursos que residen en ese proyecto.
Asignación de direcciones IP en las zonas
GDC proporciona rangos de direcciones IP globales para tus redes que puedes asignar a todas tus zonas en un universo de GDC. Una subred, o subred, define las asignaciones de direcciones IP a zonas específicas desde el rango de direcciones IP raíz global dentro de una red determinada. Puedes crear subredes para ajustar tu arquitectura de direcciones IP en varias zonas y asignar direcciones IP de forma dinámica a tus cargas de trabajo y servicios externos, lo que proporciona un control optimizado sobre tus necesidades de red en un universo.
Componentes de red globales
GDC proporciona componentes de red configurables que pueden ayudarte a implementar por completo una arquitectura de red con alta disponibilidad para tu universo multizonal.
Servicios de Anycast
Anycast es un método de enrutamiento de red que permite que varias ubicaciones atiendan las solicitudes. Los servicios de Anycast están representados por prefijos IPv4 /32 únicos, que se proporcionan con el Protocolo de Puerta de Enlace Fronteriza (BGP) a tus instalaciones aisladas, lo que garantiza la accesibilidad desde cualquier ubicación conectada. Si bien se puede acceder a cada servicio de Anycast desde todas las zonas dentro de tu red aislada de GDC, el extremo real al que se dirige el tráfico de red depende de factores como la proximidad y la preferencia de zona según tu política de enrutamiento personalizada.
Debes trabajar con tu grupo de operadores de infraestructura para planificar e implementar tus preferencias de red de Anycast.
Proximidad de la zona
GDC optimiza la entrega del tráfico de red enrutando las solicitudes a la instancia de servicio disponible más cercana, siempre dentro de la misma zona que la solicitud. Este mecanismo de entrega reduce la latencia y mejora el rendimiento general y la capacidad de respuesta de tu servicio. Por ejemplo, si se implementa un servicio de Anycast en la zona 1, la zona 2 y la zona 3, una solicitud de red que se origine en la zona 2 se enrutará, por lo general, a la instancia de servicio dentro de la zona 2, ya que es la opción más cercana y, por lo tanto, más eficiente.
Preferencia de zona
GDC implementa un sistema de preferencias de zona en el que se asigna un valor numérico a las zonas durante la creación, independientemente de su nombre de zona, que establece la atracción del cliente. Por ejemplo, si implementas un servicio de Anycast en zonas con valores numéricos 1, 2 y 3, GDC, por lo general, dirige el tráfico de red hacia la zona con el valor más bajo establecido antes que las otras zonas. Este sistema de preferencias proporciona un grado de previsibilidad y control sobre los patrones de tráfico, pero también incluye mecanismos de conmutación por error integrados. En caso de una falla o interrupción que afecte tu zona preferida, el sistema GDC cambia automáticamente el tráfico a otra zona, lo que proporciona disponibilidad de servicio ininterrumpida.
Interconexiones zonales
En una configuración multizonal, para acceder a los servicios dentro de una zona específica, se requiere una interconexión de tu red a esa zona.
Para una implementación multizonal coherente, las interconexiones creadas en cada zona de tu universo deben ser idénticas en términos de capacidad y configuración. Cada zona a la que deseas acceder debe tener una interconexión correspondiente.
Para obtener más información, consulta Establece conectividad con interconexiones.
Balanceo de cargas
GDC proporciona un balanceador de cargas de transferencia L4 para cargas de trabajo de Pod y VM. Este balanceador de cargas proporciona balanceo de cargas dedicado para zonas específicas o balanceo de cargas global en todas las zonas del universo. En tus zonas, puedes administrar el tráfico de red interno dentro de tu organización o el tráfico de red externo entre organizaciones.
Para obtener más información sobre el balanceo de cargas en GDC, consulta Administra balanceadores de cargas.
Políticas de red del proyecto
Las políticas de red del proyecto definen reglas de entrada o salida para un proyecto. Debido a que los proyectos son un recurso global, también debes definir las políticas de red de un proyecto de forma global para permitir el tráfico de red entre zonas para los servicios y las cargas de trabajo dentro de un proyecto.
Puedes definir las siguientes reglas de entrada o salida para tu proyecto con políticas de red del proyecto, que abarcan todas tus zonas:
- En varias organizaciones
- En varios proyectos
- Dentro de un solo proyecto
- En las cargas de trabajo dentro de un proyecto
- En los servicios administrados por GDC dentro de diferentes proyectos
Para obtener más información, consulta Configura políticas de red del proyecto.
Cloud DNS
Cloud DNS es un servicio de sistema de nombres de dominio (DNS) global, resiliente y de alto rendimiento que publica sus nombres de dominio en el DNS global de una manera rentable.
DNS es una base de datos distribuida y jerárquica que te permite almacenar direcciones IP y otros datos, y buscarlos por nombre. Cloud DNS te permite publicar tus zonas y registros en el DNS sin la carga de administrar tus propios servidores y software DNS.
Cloud DNS proporciona servicios con alta disponibilidad que pueden atender solicitudes de DNS en varias zonas de GDC. Si una instancia del servicio DNS deja de estar accesible en una zona, los clientes reciben servicio sin problemas de otra instancia del servicio DNS en otra zona. Si redireccionas sin problemas las solicitudes de DNS a diferentes zonas durante una interrupción zonal, puedes confiar en GDC para satisfacer tus necesidades de DNS incluso durante un desastre.
Para obtener más información sobre Cloud DNS en GDC, consulta Acerca de Cloud DNS.
Subredes para la administración de direcciones IP
GDC proporciona estrategias para asignar direcciones IP desde tu rango de direcciones IP raíz global a cargas de trabajo y servicios en un universo multizonal. Puedes controlar tu arquitectura de direcciones IP en las zonas mediante la creación de subredes, que asignan bloques de enrutamiento entre dominios sin clases (CIDR). Con la opción de asignar direcciones IP de forma estática o dinámica a tus recursos, tienes control total de tus rangos de direcciones IP que abarcan varias zonas.
Para obtener más información, consulta Subredes y direcciones IP.
¿Qué sigue?
- Zonas en GDC aislado
- Descripción general de las herramientas de redes
- Control de permisos para un universo multizonal
- Alta disponibilidad para tus apps