יצירת רשת וירטואלית ב-Azure

כדי לפרוס אשכול Anthos ב-Azure, צריך ליצור רשת וירטואלית (VNet) ב-Azure שבה האשכול יפעל. בדף הזה נסביר איך עושים את זה.

עם זאת, לפני שיוצרים רשת וירטואלית ב-Azure, מומלץ ליצור קבוצת משאבים חדשה לרשת הווירטואלית, נפרדת מקבוצת המשאבים שתיצרו בהמשך עבור GKE ב-Azure. ההפרדה הזו יכולה לעזור לכם לארגן ולנהל את המשאבים בצורה טובה יותר.

כדי ליצור קבוצת משאבים חדשה עבור רשת Azure VNet, מריצים את הפקודה הבאה:

az group create --name "VNET_RESOURCE_GROUP_NAME" \
  --location "AZURE_REGION"

מחליפים את מה שכתוב בשדות הבאים:

  • VNET_RESOURCE_GROUP_NAME: השם של קבוצת המשאבים עבור רשת ה-VNet של GKE ב-Azure
  • AZURE_REGION: אזור נתמך ב-Azure, לדוגמה westus2

אחרי שיצרתם קבוצת משאבים עבור Azure Vnet, מבצעים את השלבים הבאים כדי ליצור VNet עם רשת משנה שמוגדרת כברירת מחדל ולצרף שער NAT לרשת המשנה הזו:

  1. כדי ליצור רשת VNet חדשה עם רשת משנה שמוגדרת כברירת מחדל, מריצים את הפקודה הבאה:

    az network vnet create \
      --name "VNET_NAME" \
      --location "AZURE_REGION" \
      --resource-group "VNET_RESOURCE_GROUP_NAME" \
      --address-prefixes VNET_ADDRESS_PREFIXES \
      --subnet-name default
    

    מחליפים את מה שכתוב בשדות הבאים:

    • VNET_NAME: השם של הרשת הווירטואלית
    • AZURE_REGION: האזור ב-Azure שבו נעשה שימוש קודם
    • VNET_RESOURCE_GROUP_NAME: השם של קבוצת המשאבים של רשת ה-VNet שיצרתם בתחילת המסמך הזה
    • VNET_ADDRESS_PREFIXES: רשימה מופרדת ברווחים של קידומות של כתובות IP בסימון CIDR – לדוגמה, 10.0.0.0/16 172.16.0.0/12
  2. כדי ליצור כתובת IP לשער NAT חדש, לצרף שער NAT לכתובת ה-IP ולצרף את שער ה-NAT לרשת המשנה שמוגדרת כברירת מחדל, מריצים את הפקודות הבאות:

    az network public-ip create \
      --name "NAT_GATEWAY_NAME-ip" \
      --location "AZURE_REGION" \
      --resource-group "VNET_RESOURCE_GROUP_NAME" \
      --allocation-method Static \
      --sku Standard
    
    az network nat gateway create \
      --name "NAT_GATEWAY_NAME" \
      --location "AZURE_REGION" \
      --resource-group "VNET_RESOURCE_GROUP_NAME" \
      --public-ip-addresses "NAT_GATEWAY_NAME-ip" \
      --idle-timeout 10
    
    az network vnet subnet update \
      --name default \
      --vnet-name "VNET_NAME" \
      --resource-group "VNET_RESOURCE_GROUP_NAME" \
      --nat-gateway "NAT_GATEWAY_NAME"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAT_GATEWAY_NAME: השם של שער ה-NAT החדש
    • VNET_NAME: השם של הרשת הווירטואלית
    • AZURE_REGION: האזור ב-Azure שבו נעשה שימוש קודם
    • VNET_RESOURCE_GROUP_NAME: השם של קבוצת המשאבים של רשת ה-VNet שיצרתם בתחילת המסמך הזה

המאמרים הבאים