יצירת רשת וירטואלית ב-Azure
כדי לפרוס אשכול Anthos ב-Azure, צריך ליצור רשת וירטואלית (VNet) ב-Azure שבה האשכול יפעל. בדף הזה נסביר איך עושים את זה.
עם זאת, לפני שיוצרים רשת וירטואלית ב-Azure, מומלץ ליצור קבוצת משאבים חדשה לרשת הווירטואלית, נפרדת מקבוצת המשאבים שתיצרו בהמשך עבור GKE ב-Azure. ההפרדה הזו יכולה לעזור לכם לארגן ולנהל את המשאבים בצורה טובה יותר.
כדי ליצור קבוצת משאבים חדשה עבור רשת Azure VNet, מריצים את הפקודה הבאה:
az group create --name "VNET_RESOURCE_GROUP_NAME" \
--location "AZURE_REGION"
מחליפים את מה שכתוב בשדות הבאים:
-
VNET_RESOURCE_GROUP_NAME: השם של קבוצת המשאבים עבור רשת ה-VNet של GKE ב-Azure -
AZURE_REGION: אזור נתמך ב-Azure, לדוגמהwestus2
אחרי שיצרתם קבוצת משאבים עבור Azure Vnet, מבצעים את השלבים הבאים כדי ליצור VNet עם רשת משנה שמוגדרת כברירת מחדל ולצרף שער NAT לרשת המשנה הזו:
כדי ליצור רשת VNet חדשה עם רשת משנה שמוגדרת כברירת מחדל, מריצים את הפקודה הבאה:
az network vnet create \ --name "VNET_NAME" \ --location "AZURE_REGION" \ --resource-group "VNET_RESOURCE_GROUP_NAME" \ --address-prefixes VNET_ADDRESS_PREFIXES \ --subnet-name defaultמחליפים את מה שכתוב בשדות הבאים:
-
VNET_NAME: השם של הרשת הווירטואלית -
AZURE_REGION: האזור ב-Azure שבו נעשה שימוש קודם -
VNET_RESOURCE_GROUP_NAME: השם של קבוצת המשאבים של רשת ה-VNet שיצרתם בתחילת המסמך הזה -
VNET_ADDRESS_PREFIXES: רשימה מופרדת ברווחים של קידומות של כתובות IP בסימון CIDR – לדוגמה,10.0.0.0/16 172.16.0.0/12
-
כדי ליצור כתובת IP לשער NAT חדש, לצרף שער NAT לכתובת ה-IP ולצרף את שער ה-NAT לרשת המשנה שמוגדרת כברירת מחדל, מריצים את הפקודות הבאות:
az network public-ip create \ --name "NAT_GATEWAY_NAME-ip" \ --location "AZURE_REGION" \ --resource-group "VNET_RESOURCE_GROUP_NAME" \ --allocation-method Static \ --sku Standard az network nat gateway create \ --name "NAT_GATEWAY_NAME" \ --location "AZURE_REGION" \ --resource-group "VNET_RESOURCE_GROUP_NAME" \ --public-ip-addresses "NAT_GATEWAY_NAME-ip" \ --idle-timeout 10 az network vnet subnet update \ --name default \ --vnet-name "VNET_NAME" \ --resource-group "VNET_RESOURCE_GROUP_NAME" \ --nat-gateway "NAT_GATEWAY_NAME"מחליפים את מה שכתוב בשדות הבאים:
-
NAT_GATEWAY_NAME: השם של שער ה-NAT החדש -
VNET_NAME: השם של הרשת הווירטואלית -
AZURE_REGION: האזור ב-Azure שבו נעשה שימוש קודם -
VNET_RESOURCE_GROUP_NAME: השם של קבוצת המשאבים של רשת ה-VNet שיצרתם בתחילת המסמך הזה
-