ניהול תנועה ברשת בכמה אזורים

במסמך הזה מוסברות אסטרטגיות לניהול תעבורת נתונים ברשת כדי לייעל את התקשורת בין השירותים שלכם בכמה אזורים ב-Google Distributed Cloud ‏(GDC) שמופרד פיזית מהאינטרנט (air-gapped). כדי לשמור על זמינות גבוהה של האפליקציות, צריך להטמיע אסטרטגיית רשת שתהיה עמידה להפסקות או לכשלים מקומיים. ‫GDC מספק אסטרטגיות שיעזרו לכם לשמור על הגדרות רשת פנימיות בארגון, ועל הגדרות רשת חיצוניות לרשתות אחרות מחוץ לארגון, בסביבה מרובת אזורים.

המסמך הזה מיועד לאדמינים של רשתות שנכללים בקבוצת האדמינים של הפלטפורמה, שאחראים על פיתוח הגדרות רשת באזורים שונים ביקום GDC.

מידע נוסף מופיע במאמרי העזרה בנושא קהלים ב-GDC עם פער אבטחה.

יכולות מרכזיות של נטוורקינג מרובה אזורים

תשתית הרשת של GDC מאפשרת לכם ליצור ערוצי תקשורת גמישים לעומסי העבודה ולשירותים שלכם בדומיינים שונים של אסונות. הגדרת מנגנוני מעבר לגיבוי (failover) ואסטרטגיות גלובליות של רשתות בכל האזורים ביקום המבודד מספקת את היכולות העיקריות הבאות:

בקטעים הבאים מתוארות היכולות העיקריות של רשתות מרובות אזורים.

הפניה אוטומטית של תנועת נתונים ברשת אזורית במהלך הפסקות זמניות בשירות

אתם יכולים להשתמש באסטרטגיות גלובליות של רשתות כדי להפנות בהצלחה תנועת רשת אם יש הפסקת חשמל מקומית באחד מהאזורים שלכם.

שירותי Anycast מספקים מעבר אוטומטי לגיבוי (failover) בכמה אזורים לכתובות IP, ומנתבים את התנועה לאזור הקרוב ביותר או לאזור עם הביצועים הכי טובים במהלך הפסקת פעילות באזור. שירותי Anycast ב-GDC משתמשים ב-Data Center Interconnection (DCI) כדי לספק לכם רשת מלאה לחיבור בין כמה אזורים של GDC עם air gap במיקומים גיאוגרפיים שונים. באמצעות אזורים מקושרים, אפשר לספק הגנה מפני אסונות בכמה אזורים עם מגוון אתרים, תוך התאמה לדרישה לניתוק מלא מכל התשתית של Google Cloud .

ב-GDC יש גם יכולות של הפניה אוטומטית (redirect) של מערכת שמות הדומיין (DNS), שהן גלובליות ומתפרסות על פני אזורים רבים באמצעות Cloud DNS. אם מופע של שירות DNS הופך ללא נגיש באזור מסוים, הלקוחות מקבלים שירות בצורה חלקה ממופע אחר של שירות DNS באזור אחר.

בקשות רשת בין אזורים

‫GDC מציע מאזן עומסים גלובלי בשכבה 4 (L4) שמאפשר לאפליקציות לחשוף שירותים זו לזו בכמה אזורים באמצעות פרוטוקול TCP או UDP. הפצת בקשות הרשת על פני כמה אזורים יכולה למנוע עומס יתר על יכולות הרשת של אזור יחיד, מצב שיאט את זמן התגובה של האפליקציה.

אתם יכולים להגדיר מאזן עומסים פנימי כדי לשלוט בתעבורת הנתונים בארגון הגלובלי שלכם, או להגדיר מאזן עומסים חיצוני כדי לשנות את קנה המידה של בקשות השירות ברשתות מחוץ לארגון.

מדיניות בנושא תעבורת נתונים נכנסת (ingress) ויוצאת (egress) בפרויקט

אתם יכולים להגדיר מדיניות תעבורת נתונים ברשת של תעבורת נתונים נכנסת (ingress) ותעבורת נתונים יוצאת (egress) לכל המשאבים בפרויקט, שיכולים להיות מפוזרים בין כמה אזורים. מכיוון שפרויקט הוא גבול המשאבים הבסיסי של השירותים והאפליקציות שלכם, והוא משתרע על כל האזורים ביקום כברירת מחדל, שליטה בתנועת הרשת ברמת הפרויקט מאפשרת לכם שליטה גלובלית בכל ההגדרות של תנועת הכניסה והיציאה של המשאבים שנמצאים בפרויקט הזה.

הקצאת כתובות IP באזורים

‫GDC מספקת טווחים גלובליים של כתובות IP לרשתות שלכם, שאפשר להקצות לכל האזורים ביקום GDC. רשת משנה, או subnet, מגדירה הקצאות של כתובות IP לאזורים ספציפיים מתוך טווח כתובות ה-IP הבסיסי הגלובלי ברשת נתונה. אתם יכולים ליצור רשתות משנה כדי לכוונן את ארכיטקטורת כתובות ה-IP בכמה אזורים, ולהקצות באופן דינמי כתובות IP לעומסי העבודה ולשירותים חיצוניים. כך תוכלו לשלוט בצורה יעילה בצרכים שלכם ברשתות בכל העולם.

רכיבים של רשת גלובלית

‫GDC מספק רכיבי רשת שאפשר להגדיר, שיכולים לעזור לכם להטמיע באופן מלא ארכיטקטורת רשת עם זמינות גבוהה עבור היקום הרב-אזורי שלכם.

שירותי Anycast

Anycast היא שיטה לניתוב רשת שמאפשרת לשרת בקשות מכמה מיקומים. שירותי Anycast מיוצגים על ידי קידומות ייחודיות של /32 IPv4 שמסופקות באמצעות פרוטוקול Border Gateway Protocol ‏ (BGP) למתקנים עם בידוד פיזי, כדי להבטיח נגישות מכל מיקום מחובר. אפשר לגשת לכל שירות anycast מכל האזורים ברשת GDC עם air gap, אבל נקודת הקצה שאליה מנותבת תעבורת הרשת תלויה בגורמים כמו קירבה והעדפת אזור על סמך מדיניות הניתוב המותאמת אישית.

כדי לתכנן ולהטמיע את ההעדפות שלכם לגבי רשתות anycast, אתם צריכים לעבוד עם קבוצת מפעיל התשתית שלכם.

קירבה לאזור

‫GDC מבצע אופטימיזציה של מסירת תנועת הרשת על ידי ניתוב בקשות למופע השירות הזמין הקרוב ביותר, תמיד באותו אזור כמו הבקשה. מנגנון המסירה הזה מצמצם את זמן האחזור ומשפר את הביצועים הכוללים ואת מהירות התגובה של השירות. לדוגמה, אם שירות anycast נפרס באזורים 1, 2 ו-3, בקשה לאחזור מהרשת שמגיעה מאזור 2 בדרך כלל תנותב למופע השירות באזור 2, כי הוא הכי קרוב ולכן האפשרות הכי יעילה.

העדפה לגבי אזור

ב-GDC מיושמת מערכת העדפות אזוריות שבה מוקצה לאזורים ערך מספרי במהלך היצירה, ללא קשר לשם האזור, שקובע את משיכת הלקוחות. לדוגמה, אם פורסים שירות anycast לאזורים עם ערכים מספריים 1, 2 ו-3, בדרך כלל GDC מפנה את תנועת הרשת לאזור עם הערך הכי נמוך לפני שהוא מפנה אותה לאזורים אחרים. מערכת ההעדפות הזו מספקת מידה מסוימת של יכולת חיזוי ושליטה בדפוסי תעבורת הנתונים, אבל היא כוללת גם מנגנוני יתירות כשל מובנים. במקרה של כשל או הפסקת חשמל שמשפיעים על האזור המועדף, מערכת GDC מעבירה את התנועה באופן אוטומטי לאזור אחר, וכך מספקת זמינות שירות ללא הפרעות.

חיבורים אזוריים

בהגדרה של כמה אזורים, כדי לגשת לשירותים באזור ספציפי צריך חיבור בין הרשת שלכם לאזור הזה.

כדי להבטיח פריסה עקבית בכמה אזורים, הקישורים הבין-אזוריים שנוצרים בכל אזור ביקום צריכים להיות זהים מבחינת הקיבולת וההגדרה. לכל אזור שרוצים לגשת אליו צריך להיות חיבור מקביל בין אזורים.

מידע נוסף זמין במאמר בנושא יצירת קישוריות באמצעות חיבורי Interconnect.

איזון עומסים

‫GDC מספק מאזן עומסים מסוג L4 passthrough לעומסי עבודה של פודים ומכונות וירטואליות. מאזן העומסים הזה מספק איזון עומסים ייעודי לאזורים מסוימים, או איזון עומסים גלובלי בכל האזורים בעולם. באזורים שלכם, אתם יכולים לנהל תנועה ברשת פנימית בתוך הארגון, או תנועה ברשת חיצונית בין ארגונים.

מידע נוסף על איזון עומסים ב-GDC זמין במאמר ניהול מאזני עומסים.

כללי מדיניות הרשת של הפרויקט

כללי מדיניות לרשת של פרויקט מגדירים כללים לתעבורת נתונים נכנסת (ingress) או יוצאת (egress) לפרויקט. מכיוון שפרויקטים הם משאב גלובלי, צריך להגדיר את מדיניות הרשת של הפרויקט באופן גלובלי גם כן, כדי לאפשר תעבורת נתונים ברשת בין אזורים לשירותים ולעומסי העבודה בתוך הפרויקט.

אתם יכולים להגדיר את כללי הכניסה או היציאה הבאים לפרויקט באמצעות מדיניות רשת של פרויקט, שחלה על כל האזורים שלכם:

  • בכמה ארגונים
  • בכמה פרויקטים
  • בפרויקט יחיד
  • בעומסי עבודה שונים בתוך פרויקט
  • בשירותים שמנוהלים על ידי GDC בפרויקטים שונים

מידע נוסף זמין במאמר בנושא הגדרת מדיניות רשת בפרויקט.

Cloud DNS

‫Cloud DNS הוא שירות DNS גלובלי, עמיד ובעל ביצועים גבוהים, שמפרסם את שמות הדומיינים שלכם ב-DNS הגלובלי בצורה חסכונית.

מערכת DNS היא מסד נתונים היררכי מבוזר שמאפשר לאחסן כתובות IP ונתונים אחרים, ולחפש אותם לפי שם. ‫Cloud DNS מאפשר לכם לפרסם את האזורים והרשומות שלכם ב-DNS בלי המעמסה של ניהול שרתי DNS ותוכנה משלכם.

שירות Cloud DNS מספק שירותים עם זמינות גבוהה שיכולים לטפל בבקשות DNS בכמה אזורי GDC. אם מופע של שירות DNS הופך ללא נגיש באזור מסוים, הלקוחות מקבלים שירות בצורה חלקה ממופע אחר של שירות DNS באזור אחר. ההפניה האוטומטית של בקשות DNS לאזורים שונים במהלך הפסקת חשמל אזורית מאפשרת לכם להסתמך על GDC כדי לספק את צורכי ה-DNS שלכם גם בזמן אסון.

מידע נוסף על Cloud DNS ב-GDC זמין במאמר מידע כללי על Cloud DNS.

רשתות משנה לניהול כתובות IP

‫GDC מספק אסטרטגיות להקצאת כתובות IP מטווח כתובות ה-IP הגלובליות שלכם לעומסי עבודה ולשירותים בסביבה מרובת אזורים. אתם יכולים לשלוט בארכיטקטורת כתובות ה-IP באזורים שונים על ידי יצירת רשתות משנה, שמקצות בלוקים של Classless Inter-Domain Routing‏ (CIDR). עם האפשרות להקצות כתובות IP למשאבים באופן סטטי או דינמי, יש לכם שליטה מלאה בטווחי כתובות ה-IP שמשתרעים על פני אזורים רבים.

מידע נוסף זמין במאמר בנושא רשתות משנה וכתובות IP.

המאמרים הבאים