Este documento explica as estratégias de tráfego de rede para simplificar a comunicação dos seus serviços em várias zonas num universo isolado do Google Distributed Cloud (GDC). Para manter aplicações com elevada disponibilidade, tem de implementar uma estratégia de rede resiliente a falhas ou interrupções locais. O GDC oferece estratégias para que possa manter as configurações de rede internas numa organização e as configurações de rede externas para outras redes fora da sua organização num universo de várias zonas.
Este documento destina-se a administradores de rede no grupo de administradores da plataforma responsáveis pelo desenvolvimento de configurações de rede em zonas num universo do GDC.
Para mais informações, consulte o artigo Públicos para a documentação do GDC isolado.
Principais capacidades para redes de várias zonas
A infraestrutura de rede do GDC permite-lhe estabelecer canais de comunicação resilientes para as suas cargas de trabalho e serviços em domínios de desastre distintos. A configuração de mecanismos de ativação pós-falha e estratégias de rede globais em todas as zonas no seu universo isolado oferece as seguintes capacidades principais:
- Redirecionar o tráfego de rede para uma nova zona durante uma interrupção local.
- Escalar os pedidos de rede de cargas de trabalho e serviços de forma uniforme em várias zonas.
- Definir políticas de tráfego de entrada e saída para projetos globais.
- Atribuir endereços IP em zonas.
As secções seguintes descrevem as principais capacidades para redes de várias zonas.
Redirecionamento de tráfego de rede zonal durante interrupções
Pode usar estratégias de rede globais para redirecionar com êxito o tráfego de rede quando existe uma interrupção local numa das suas zonas.
Os serviços Anycast oferecem ativação pós-falha automática de várias zonas para endereços IP, que encaminha o tráfego para a zona mais próxima ou com melhor desempenho durante uma interrupção da zona. Os serviços Anycast no GDC usam a interligação de centros de dados (DCI) para lhe oferecer uma malha completa para interligar várias zonas isoladas do GDC em diversas localizações geográficas. Com zonas interligadas, pode oferecer proteção contra desastres de várias zonas com diversidade de sites, ao mesmo tempo que cumpre o requisito de uma desconexão completa de toda a Google Cloud infraestrutura.
O GDC também oferece capacidades de redirecionamento do Sistema de Nomes de Domínio (DNS) globais e que abrangem várias zonas com o Cloud DNS. Se uma instância do serviço DNS se tornar inacessível numa zona, os clientes são servidos sem problemas por outra instância do serviço DNS noutra zona.
Pedidos de rede em zonas
O GDC oferece um balanceador de carga global da camada 4 (L4) que permite que as suas aplicações exponham serviços entre si em várias zonas com um protocolo TCP ou UDP. A escalabilidade dos pedidos de rede em várias zonas pode evitar a sobrecarga das capacidades de rede de uma única zona, o que abrandaria o tempo de resposta da sua aplicação.
Pode configurar um balanceador de carga para controlar o tráfego na sua organização global como um balanceador de carga interno ou configurar um balanceador de carga externo para escalar os pedidos de serviço em redes fora da sua organização.
Políticas de tráfego de entrada e saída de projetos
Pode definir políticas de tráfego de rede de entrada e saída para todos os recursos num projeto, que podem abranger várias zonas. Uma vez que um projeto é o limite de recursos fundamental para os seus serviços e aplicações e abrange todas as zonas num universo por predefinição, o controlo do tráfego de rede a partir do nível do projeto oferece-lhe controlo global sobre todas as configurações de tráfego de entrada e saída para os recursos que residem nesse projeto.
Atribuição de endereços IP em zonas
O GDC oferece intervalos de endereços IP globais para as suas redes que pode atribuir a todas as zonas num universo do GDC. Uma sub-rede define atribuições de endereços IP a zonas específicas a partir do intervalo de endereços IP raiz global numa determinada rede. Pode criar sub-redes para otimizar a arquitetura de endereços IP em várias zonas e atribuir dinamicamente endereços IP às suas cargas de trabalho e serviços externos, o que lhe permite ter um controlo simplificado das suas necessidades de rede num universo.
Componentes de rede globais
O GDC oferece componentes de rede configuráveis que podem ajudar a implementar totalmente uma arquitetura de rede com elevada disponibilidade para o seu universo de várias zonas.
Serviços Anycast
O Anycast é um método de encaminhamento de rede que permite que os pedidos sejam servidos por várias localizações. Os serviços Anycast são representados por prefixos IPv4 /32 exclusivos, que são fornecidos através do Border Gateway Protocol (BGP) às suas instalações isoladas, o que garante a acessibilidade a partir de qualquer localização ligada. Embora cada serviço Anycast seja acessível a partir de todas as zonas na sua rede isolada do GDC, o ponto final real para o qual o tráfego de rede é direcionado depende de fatores como a proximidade e a preferência de zona com base na sua política de encaminhamento personalizada.
Tem de trabalhar com o grupo de operadores de infraestrutura para planear e implementar as suas preferências de rede Anycast.
Proximidade da zona
O GDC otimiza a publicação do tráfego de rede encaminhando os pedidos para a instância do serviço disponível mais próxima, sempre na mesma zona que o pedido. Este mecanismo de publicação reduz a latência e melhora o desempenho geral e a capacidade de resposta do seu serviço. Por exemplo, se um serviço Anycast for implementado na zona 1, na zona 2 e na zona 3, um pedido de rede proveniente da zona 2 é normalmente encaminhado para a instância do serviço na zona 2, uma vez que é a opção mais próxima e, por isso, mais eficiente.
Preferência de zona
O GDC implementa um sistema de preferência de zona em que é atribuído um valor numérico às zonas durante a criação, independentemente do respetivo nome, que define a atração de clientes. Por exemplo, se implementar um serviço Anycast em zonas com valores numéricos 1, 2 e 3, o GDC direciona geralmente o tráfego de rede para a zona com o valor mais baixo definido antes das outras zonas. Este sistema de preferências oferece um grau de previsibilidade e controlo sobre os padrões de tráfego, mas também inclui mecanismos de ativação pós-falha incorporados. Em caso de falha ou interrupção que afete a sua zona preferida, o sistema do GDC muda automaticamente o tráfego para outra zona, o que garante a disponibilidade ininterrupta do serviço.
Interligações zonais
Numa configuração de várias zonas, o acesso a serviços numa zona específica requer uma interligação da sua rede a essa zona.
Para uma implementação consistente de várias zonas, as interligações criadas em cada zona no seu universo têm de ser idênticas em termos de capacidade e configuração. Cada zona à qual pretende aceder tem de ter uma interligação correspondente.
Para mais informações, consulte o artigo Estabeleça a conectividade com interligações.
Balanceamento de carga
O GDC oferece um balanceador de carga de passagem L4 para cargas de trabalho de pods e VMs. Este balanceador de carga oferece balanceamento de carga dedicado para zonas específicas ou balanceamento de carga global em todas as zonas no universo. Nas suas zonas, pode gerir o tráfego de rede interno na sua organização ou o tráfego de rede externo entre organizações.
Para mais informações sobre o balanceamento de carga no GDC, consulte o artigo Faça a gestão de balanceadores de carga.
Políticas de rede de projetos
As políticas de rede de projetos definem regras de entrada ou saída para um projeto. Uma vez que os projetos são um recurso global, também tem de definir as políticas de rede de um projeto globalmente para permitir o tráfego de rede entre zonas para os serviços e as cargas de trabalho num projeto.
Pode definir as seguintes regras de entrada ou saída para o seu projeto com políticas de rede de projetos, que abrangem todas as suas zonas:
- Em várias organizações
- Em vários projetos
- Num único projeto
- Em cargas de trabalho num projeto
- Em serviços geridos pelo GDC em projetos diferentes
Para mais informações, consulte o artigo Configure políticas de rede de projetos.
Cloud DNS
O Cloud DNS é um serviço de Sistema de Nomes de Domínio (DNS) global, resiliente e de elevado desempenho que publica os seus nomes de domínio no DNS global de forma económica.
O DNS é uma base de dados distribuída hierárquica que lhe permite armazenar endereços IP e outros dados e procurá-los por nome. O Cloud DNS permite-lhe publicar as suas zonas e registos no DNS sem ter de gerir os seus próprios servidores e software de DNS.
O Cloud DNS oferece serviços com elevada disponibilidade que podem servir pedidos de DNS em várias zonas do GDC. Se uma instância do serviço DNS se tornar inacessível numa zona, os clientes são servidos sem problemas por outra instância do serviço DNS noutra zona. Ao redirecionar sem problemas os pedidos de DNS para diferentes zonas durante uma interrupção zonal, pode confiar no GDC para servir as suas necessidades de DNS, mesmo durante um desastre.
Para mais informações sobre o Cloud DNS no GDC, consulte o artigo Acerca do Cloud DNS.
Sub-redes para a gestão de endereços IP
O GDC oferece estratégias para atribuir endereços IP a partir do intervalo de endereços IP raiz global a cargas de trabalho e serviços num universo de várias zonas. Crie sub-redes para controlar a arquitetura de endereços IP em zonas, que atribuem blocos de Classless Inter-Domain Routing (CIDR). Com a opção de atribuir endereços IP de forma estática ou dinâmica aos seus recursos, tem controlo total dos intervalos de endereços IP que abrangem várias zonas.
Para mais informações, consulte o artigo Sub-redes e endereços IP.
O que se segue?
- Zonas no GDC isolado
- Vista geral das redes
- Controlo de autorizações para um universo de várias zonas
- Elevada disponibilidade para as suas apps