Este documento explica as estratégias de tráfego de rede para simplificar a comunicação dos seus serviços em várias zonas em um universo isolado do Google Distributed Cloud (GDC). Para manter aplicativos altamente disponíveis, é necessário implementar uma estratégia de rede resiliente a interrupções ou falhas locais. O GDC oferece estratégias para que você possa manter configurações de rede internas em uma organização e configurações de rede externas para outras redes fora da sua organização em um universo multizonal.
Este documento é destinado a administradores de rede no grupo de administradores de plataforma responsáveis por desenvolver configurações de rede em zonas em um universo do GDC.
Para mais informações, consulte Públicos-alvo da documentação do GDC com isolamento físico.
Principais recursos para redes multizonais
A infraestrutura de rede do GDC permite estabelecer canais de comunicação resilientes para suas cargas de trabalho e serviços em domínios de desastre distintos. A configuração de mecanismos de failover e estratégias de rede globais em todas as zonas do universo isolado oferece os seguintes recursos principais:
- Redirecionar o tráfego de rede para uma nova zona durante uma interrupção local.
- Escalonar as solicitações de rede de carga de trabalho e serviço de maneira uniforme em várias zonas.
- Definir políticas de tráfego de entrada e saída para projetos globais.
- Alocar endereços IP em zonas.
As seções a seguir descrevem os principais recursos para redes multizonais.
Redirecionamento do tráfego de rede zonal durante interrupções
É possível usar estratégias de rede globais para redirecionar o tráfego de rede quando houver uma interrupção local em uma das suas zonas.
Os serviços anycast fornecem failover multizonal automático para endereços IP, que roteia o tráfego para a zona mais próxima ou com melhor desempenho durante uma interrupção. Os serviços anycast no GDC usam a interconexão de data center (DCI, na sigla em inglês) para fornecer uma malha completa para interconectar várias zonas do GDC com isolamento físico em diversos locais geográficos. Com zonas interconectadas, é possível oferecer proteção contra desastres multizonal com diversidade de sites, atendendo ao requisito de desconexão completa de toda a Google Cloud infraestrutura.
O GDC também oferece recursos de redirecionamento do Sistema de Nomes de Domínio (DNS) globais e que abrangem várias zonas com o Cloud DNS. Se uma instância de serviço DNS ficar inacessível em uma zona, os clientes serão atendidos por outra instância de serviço DNS em outra zona.
Solicitações de rede em zonas
O GDC oferece um balanceador de carga global da camada 4 (L4) que permite que seus aplicativos exponham serviços uns aos outros em várias zonas com um protocolo TCP ou UDP. Escalonar as solicitações de rede em várias zonas pode evitar a sobrecarga dos recursos de rede de uma única zona, o que diminuiria o tempo de resposta do aplicativo.
É possível configurar um balanceador de carga para controlar o tráfego na sua organização global como um balanceador de carga interno ou configurar um balanceador de carga externo para escalonar as solicitações de serviço em redes fora da sua organização.
Políticas de tráfego de entrada e saída do projeto
É possível definir políticas de tráfego de rede de entrada e saída para todos os recursos de um projeto, que podem abranger várias zonas. Como um projeto é o limite de recursos fundamental para seus serviços e aplicativos e abrange todas as zonas em um universo por padrão, o controle de tráfego de rede no nível do projeto oferece controle global sobre todas as configurações de tráfego de entrada e saída para os recursos que residem nesse projeto.
Alocação de endereços IP em zonas
O GDC fornece intervalos de endereços IP globais para suas redes que podem ser alocados a todas as zonas em um universo do GDC. Uma sub-rede, ou sub-rede, define alocações de endereços IP para zonas específicas do intervalo de endereços IP raiz global em uma determinada rede. É possível criar sub-redes para ajustar a arquitetura de endereços IP em várias zonas e alocar endereços IP dinamicamente para cargas de trabalho e serviços externos, fornecendo controle simplificado sobre as necessidades de rede em um universo.
Componentes de rede globais
O GDC fornece componentes de rede configuráveis que podem ajudar você a implementar totalmente uma arquitetura de rede de alta disponibilidade para seu universo multizonal.
Serviços anycast
Anycast é um método de roteamento de rede que permite que as solicitações sejam atendidas por vários locais. Os serviços anycast são representados por prefixos IPv4 /32 exclusivos, que são fornecidos usando o protocolo de gateway de borda (BGP, na sigla em inglês) para suas instalações isoladas, garantindo a acessibilidade de qualquer local conectado. Embora cada serviço anycast seja acessível em todas as zonas da rede GDC com isolamento físico, o endpoint real para o qual o tráfego de rede é direcionado depende de fatores como proximidade e preferência de zona com base na sua política de roteamento personalizada.
Trabalhe com o grupo de operadores de infraestrutura para planejar e implementar suas preferências de rede anycast.
Proximidade da zona
O GDC otimiza a entrega de tráfego de rede roteando solicitações para a instância de serviço disponível mais próxima, sempre na mesma zona da solicitação. Esse mecanismo de entrega reduz a latência e melhora o desempenho geral e a capacidade de resposta do serviço. Por exemplo, se um serviço anycast for implantado na zona 1, na zona 2 e na zona 3, uma solicitação de rede originada da zona 2 normalmente será roteada para a instância de serviço na zona 2, já que é a opção mais próxima e, portanto, mais eficiente.
Preferência de zona
O GDC implementa um sistema de preferência de zona em que as zonas recebem um valor numérico durante a criação, independentemente do nome da zona, que define a atração do cliente. Por exemplo, se você implantar um serviço anycast em zonas com valores numéricos 1, 2 e 3, o GDC geralmente direciona o tráfego de rede para a zona com o valor mais baixo definido antes das outras zonas. Esse sistema de preferência oferece um grau de previsibilidade e controle sobre os padrões de tráfego, mas também inclui mecanismos de failover integrados. Em caso de falha ou interrupção que afete a zona preferencial, o sistema GDC muda automaticamente o tráfego para outra zona, oferecendo disponibilidade de serviço ininterrupta.
Interconexões zonais
Em uma configuração multizonal, o acesso a serviços em uma zona específica exige uma interconexão da sua rede com essa zona.
Para uma implantação multizonal consistente, as interconexões criadas em cada zona do universo precisam ser idênticas em termos de capacidade e configuração. Cada zona que você pretende acessar precisa ter uma interconexão correspondente.
Para mais informações, consulte Estabelecer conectividade com interconexões.
Balanceamento de carga
O GDC fornece um balanceador de carga de passagem L4 para cargas de trabalho de pod e VM. Esse balanceador de carga oferece balanceamento de carga dedicado para zonas específicas ou balanceamento de carga global em todas as zonas do universo. Nas suas zonas, é possível gerenciar o tráfego de rede interno na sua organização ou o tráfego de rede externo entre organizações.
Para mais informações sobre o balanceamento de carga no GDC, consulte Gerenciar balanceadores de carga.
Políticas de rede do projeto
As políticas de rede do projeto definem regras de entrada ou saída para um projeto. Como os projetos são um recurso global, é necessário definir as políticas de rede de um projeto globalmente também para permitir o tráfego de rede entre zonas para os serviços e cargas de trabalho em um projeto.
É possível definir as seguintes regras de entrada ou saída para seu projeto com políticas de rede do projeto, que abrangem todas as zonas:
- Em várias organizações
- Em vários projetos
- Em um único projeto
- Em cargas de trabalho em um projeto
- Em serviços gerenciados pelo GDC em projetos diferentes
Para mais informações, consulte Configurar políticas de rede do projeto.
Cloud DNS
O Cloud DNS é um serviço de Sistema de Nome de Domínio (DNS, na sigla em inglês) global, confiável e de alto desempenho. Com ele, você publica nomes de domínio no DNS global com economia.
O DNS é um banco de dados distribuído hierarquicamente que é usado para armazenar endereços IP e outros dados e procurá-los por nome. Com o Cloud DNS, você publica zonas e registros no DNS sem precisar gerenciar os próprios servidores e software de DNS.
O Cloud DNS fornece serviços de alta disponibilidade que podem atender solicitações de DNS em várias zonas do GDC. Se uma instância de serviço DNS ficar inacessível em uma zona, os clientes serão atendidos por outra instância de serviço DNS em outra zona. Ao redirecionar as solicitações de DNS para diferentes zonas durante uma interrupção zonal, você pode confiar no GDC para atender às suas necessidades de DNS, mesmo durante um desastre.
Para mais informações sobre o Cloud DNS no GDC, consulte Sobre o Cloud DNS.
Sub-redes para gerenciamento de endereços IP
O GDC oferece estratégias para alocar endereços IP do intervalo de endereços IP raiz global para cargas de trabalho e serviços em um universo multizonal. Você controla a arquitetura de endereços IP em zonas criando sub-redes, que alocam blocos de roteamento entre domínios sem classe (CIDR, na sigla em inglês). Com a opção de alocar endereços IP estática ou dinamicamente aos seus recursos, você tem controle total dos intervalos de endereços IP que abrangem várias zonas.
Para mais informações, consulte Sub-redes e endereços IP.
A seguir
- Zonas no GDC com isolamento físico
- Visão geral de redes
- Controle de permissões para um universo multizonal
- Alta disponibilidade para seus apps