הגדרה של מאזן עומסי רשת אזורי פנימי בשרת proxy עם קישוריות היברידית

מאזן עומסי רשת פנימי אזורי שמבוסס על שרת proxy הוא מאזן עומסים אזורי בשכבה 4 שמבוסס על שרת proxy. הוא מאפשר לכם להפעיל את תעבורת הנתונים של שירות TCP ולהרחיב אותה מאחורי כתובת IP פנימית שנגישה רק ללקוחות באותה רשת של ענן וירטואלי פרטי (VPC) או ללקוחות שמחוברים לרשת ה-VPC שלכם. אם רוצים להפוך את השירות לזמין ללקוחות ברשתות VPC אחרות, אפשר להשתמש ב-Private Service Connect כדי לפרסם את השירות.

בדף הזה מוסבר איך להגדיר מאזן עומסי רשת אזורי פנימי בשרת proxy כדי לאזן עומסים של תעבורת נתונים לשרתי קצה מקומיים או בסביבות ענן אחרות שמחוברים באמצעות קישוריות היברידית. הגדרת קישוריות היברידית כדי לחבר את הרשתות שלכם אל Google Cloud לא נכללת בדף הזה.

סקירה כללית

בדוגמה הזו, נשתמש במאזן העומסים כדי לפזר תעבורת TCP בין מכונות וירטואליות בעורף שנמצאות בפריסה מקומית או בסביבות ענן אחרות.

בדוגמה הזו, אתם מגדירים את הפריסה הבאה:

דוגמה להגדרה של מאזן עומסי רשת אזורי פנימי בשרת proxy עם קצוות עורפיים של Hybrid NEG.
דוגמה להגדרה של מאזן עומסי רשת אזורי פנימי לשרת proxy עם קצה עורפי של Hybrid NEG (לוחצים כדי להגדיל).

מאזן עומסי רשת אזורי פנימי בשרת proxy הוא מאזן עומסים אזורי. כל הרכיבים של מאזן העומסים (קבוצות של שרתים עורפיים, שירות לקצה העורפי, שרת proxy ליעד וכלל העברה) צריכים להיות באותו אזור.

הרשאות

כדי להגדיר איזון עומסים היברידי, צריכות להיות לכם ההרשאות הבאות:

  • מופעל Google Cloud

  • בסביבה המקומית או בסביבה אחרת שאינה בענןGoogle Cloud

    • הרשאות להגדרת נקודות קצה ברשת שמאפשרות לשירותים בסביבה המקומית או בסביבות ענן אחרות להיות נגישים מ-Google Cloud באמצעות שילוב של IP:Port. למידע נוסף, אפשר לפנות לאדמין של הרשת בסביבה שלכם.
    • הרשאות ליצור כללי חומת אש בסביבה המקומית או בסביבות ענן אחרות כדי לאפשר לבוחני בדיקת תקינות של Google להגיע לנקודות הקצה.

בנוסף, כדי לבצע את ההוראות בדף הזה, צריך ליצור NEG קישוריות היברידית, מאזן עומסים ו-NEGs אזוריים (ונקודות הקצה שלהם) שישמשו כבקאנדים מבוססי Google Cloudלמאזן העומסים.

צריך להיות לכם תפקיד בעלים או עריכה בפרויקט, או תפקידי IAM הבאים ב-Compute Engine.

משימה תפקיד נדרש
יצירת רשתות, רשתות משנה ורכיבים של מאזן עומסים אדמין של רשת מחשוב (roles/compute.networkAdmin)
הוספה והסרה של כללים לחומת האש אדמין לענייני אבטחה ב-Compute (roles/compute.securityAdmin)
יצירת מופעים אדמין מכונות של Compute (roles/compute.instanceAdmin)

הגדרת קישוריות היברידית

הסביבה שלכם Google Cloud וסביבות מקומיות או סביבות ענן אחרות צריכות להיות מחוברות באמצעות קישוריות היברידית, על ידי שימוש בחיבורי VLAN של Cloud Interconnect או במנהרות Cloud VPN עם מכשירי Cloud Router או מכשירי Router וירטואליים. מומלץ להשתמש בחיבור עם זמינות גבוהה.

‫Cloud Router שמופעל בו ניתוב דינמי גלובלי לומד על נקודת הקצה הספציפית באמצעות פרוטוקול Border Gateway Protocol ‏ (BGP) ומתכנת אותה ברשת ה-VPC שלכם, Google Cloud . ניתוב דינמי אזורי לא אפשרי. אין תמיכה גם בנתיבים סטטיים.

אתם יכולים להשתמש באותה רשת או ברשת VPC אחרת באותו פרויקט כדי להגדיר גם רשת היברידית (Cloud Interconnect,‏ Cloud VPN או מכונה וירטואלית של מכשיר נתב) וגם מאזן עומסים. חשוב לזכור:

  • אם אתם משתמשים ברשתות VPC שונות, שתי הרשתות צריכות להיות מחוברות באמצעות VPC Network Peering או להיות רשתות מסוג spoke ב-VPC באותו מרכז NCC.

  • אם אתם משתמשים באותה רשת VPC, ודאו שטווח ה-CIDR של רשת המשנה של רשת ה-VPC לא מתנגש עם טווחי ה-CIDR המרוחקים. כשכתובות IP חופפות, נתיבי תת-רשת מקבלים עדיפות על פני קישוריות מרחוק.

הוראות מפורטות זמינות במאמרים הבאים:

הגדרת הסביבה מחוץ ל- Google Cloud

כדי להגדיר את הסביבה המקומית או סביבת ענן אחרת לאיזון עומסים היברידי:

  • מגדירים נקודות קצה ברשת כדי לחשוף שירותים מקומיים ל-Google Cloud (IP:Port).
  • מגדירים כללים לחומת האש בסביבה המקומית או בסביבת ענן אחרת.
  • מגדירים את Cloud Router כך שיפרסם מסלולים מסוימים שנדרשים בסביבה הפרטית.

הגדרת נקודות קצה ברשת

אחרי שמגדירים קישוריות היברידית, מגדירים נקודות קצה אחת או יותר ברשת בסביבה המקומית או בסביבות ענן אחרות שאפשר להגיע אליהן דרך Cloud Interconnect או Cloud VPN או Router appliance באמצעות שילוב של IP:port. השילוב IP:port מוגדר כנקודת קצה אחת או יותר עבור ה-NEG של הקישוריות ההיברידית שנוצר בשלב Google Cloud בתהליך הזה.

אם יש כמה נתיבים לנקודת הקצה של ה-IP, הניתוב מתבצע לפי ההתנהגות שמתוארת בסקירה הכללית של Cloud Router.

הגדרת כללים לחומת האש

צריך ליצור את כללי חומת האש הבאים בסביבה המקומית או בסביבת ענן אחרת:

  • יוצרים כלל חומת אש שמאפשר תעבורת נתונים נכנסת (ingress) בסביבות מקומיות או בסביבות ענן אחרות כדי לאפשר לתעבורת נתונים מתת-הרשת של שרת proxy בלבד באזור להגיע לנקודות הקצה.
  • אין צורך לאפשר תעבורה מטווחים של בדיקות תקינות של Google עבור קבוצות NEG היברידיות. עם זאת, אם אתם משתמשים בשילוב של NEGs היברידיים ואזוריים בשירות קצה עורפי יחיד, אתם צריכים לאפשר תנועה מטווחים של בדיקות תקינות של Google עבור ה-NEGs האזוריים.

מגדירים את Cloud Router כך שיפרסם את טווחי כתובות ה-IP המותאמים אישית הבאים בסביבה המקומית או בסביבת ענן אחרת:

  • הטווח של תת-הרשת של האזור שמשמשת רק כפרוקסי.

הגדרה של סביבת Google Cloud

בשלבים הבאים, חשוב להשתמש באותה רשת VPC (שנקראת NETWORK בהליך הזה) ששימשה להגדרת קישוריות היברידית בין הסביבות. אתם יכולים לבחור כל רשת משנה מהרשת הזו כדי לשריין את כתובת ה-IP של מאזן העומסים וליצור את מאזן העומסים. ברשת המשנה הזו נתייחס ל-LB_SUBNET בהליך הזה.

בנוסף, מוודאים שהאזור שבו משתמשים (שנקרא REGION בהליך הזה) זהה לאזור שבו השתמשתם כדי ליצור את מנהרת Cloud VPN או את קובץ ה-VLAN המצורף של Cloud Interconnect.

הגדרת רשת המשנה ל-proxy בלבד

תת-רשת של proxy בלבד מספקת קבוצה של כתובות IP ש-Google משתמשת בהן כדי להפעיל שרתי proxy של Envoy בשמכם. הפרוקסיים מסיימים חיבורים מהלקוח ויוצרים חיבורים חדשים לשרתי הקצה.

כל מאזני העומסים האזוריים שמבוססים על Envoy באזור REGION של רשת ה-VPC‏ NETWORK משתמשים ברשת המשנה של שרת ה-proxy בלבד.

בכל אזור יכולה להיות רק תת-רשת אחת פעילה מסוג proxy-only לכל רשת VPC. אפשר לדלג על השלב הזה אם כבר יש רשת משנה של פרוקסי בלבד באזור הזה.

המסוף

אם אתם משתמשים במסוף Google Cloud , אתם יכולים לחכות וליצור את רשת המשנה של ה-proxy בלבד מאוחר יותר בדף Load balancing.

כדי ליצור עכשיו את רשת המשנה של ה-proxy בלבד, פועלים לפי השלבים הבאים:

  1. נכנסים לדף VPC networks במסוף Google Cloud .

    מעבר לרשתות VPC

  2. עוברים לרשת ששימשה להגדרת קישוריות היברידית בין הסביבות.

  3. לוחצים על הוספת רשת משנה.

  4. מזינים שם: PROXY_ONLY_SUBNET_NAME.

  5. בוחרים אזור: REGION.

  6. מגדירים את Purpose (מטרה) לערך Regional Managed Proxy (שרת proxy מנוהל אזורי).

  7. מזינים טווח כתובות IP: PROXY_ONLY_SUBNET_RANGE.

  8. לוחצים על הוספה.

gcloud

יוצרים את התת-רשת של ה-proxy בלבד באמצעות הפקודה gcloud compute networks subnets create.

gcloud compute networks subnets create PROXY_ONLY_SUBNET_NAME \
    --purpose=REGIONAL_MANAGED_PROXY \
    --role=ACTIVE \
    --region=REGION \
    --network=NETWORK \
    --range=PROXY_ONLY_SUBNET_RANGE

שמירת כתובת ה-IP של מאזן העומסים

כברירת מחדל, כתובת IP אחת משמשת לכל כלל העברה. אפשר לשריין כתובת IPv4 משותפת, וכך להשתמש באותה כתובת IPv4 עם כמה כללי העברה. עם זאת, אם רוצים להשתמש ב-Private Service Connect כדי לפרסם את מאזן העומסים, לא משתמשים בכתובת IPv4 משותפת לכלל ההעברה.

כדי לשמור כתובת IPv4 פנימית סטטית למאזן העומסים, אפשר לעיין במאמר בנושא שמירת כתובת IPv4 או IPv6 פנימית סטטית חדשה.

הגדרת NEG קישוריות היברידית

כשיוצרים את קבוצת ה-NEG, צריך להשתמש בZONE שממזער את המרחק הגיאוגרפי בין Google Cloud לבין הסביבה המקומית או סביבת ענן אחרת. לדוגמה, אם אתם מארחים שירות בסביבה מקומית בפרנקפורט, גרמניה, אתם יכולים לציין את האזור europe-west3-a Google Cloud כשאתם יוצרים את ה-NEG.

בנוסף, אזור הזמינות ZONE שבו נוצר ה-NEG צריך להיות באותו אזור שבו הוגדרו מנהרת Cloud VPN או קובץ ה-VLAN המצורף של Cloud Interconnect לחיבור היברידי.

רשימת האזורים והתחומים הזמינים מופיעה במסמכי העזרה של Compute Engine: אזורים ותחומים זמינים.

המסוף

כדי ליצור NEG של קישוריות היברידית:

  1. נכנסים לדף Network endpoint groups במסוף Google Cloud .

    כניסה לדף Network endpoint groups

  2. לוחצים על יצירת קבוצת נקודות קצה ברשת.

  3. מזינים שם ל-NEG ההיברידי. בפרוצדורה הזו, הוא נקרא HYBRID_NEG_NAME.

  4. בוחרים את הסוג של קבוצת נקודות קצה ברשת: קבוצה של נקודות קצה ברשת (אזורית) לקישוריות היברידית.

  5. בוחרים באפשרות רשת: NETWORK

  6. בוחרים את תת-הרשת: LB_SUBNET

  7. בוחרים את האזור: HYBRID_NEG_ZONE

  8. מזינים את יציאת ברירת המחדל.

  9. לוחצים על יצירה.

הוספת נקודות קצה ל-NEG של קישוריות היברידית:

  1. נכנסים לדף Network endpoint groups במסוף Google Cloud .

    כניסה לדף Network endpoint groups

  2. לוחצים על Name של קבוצת נקודות הקצה ברשת שנוצרה בשלב הקודם (HYBRID_NEG_NAME). מוצג הדף Network endpoint group details.

  3. בקטע Network endpoints in this group (נקודות קצה ברשת בקבוצה הזו), לוחצים על Add network endpoint (הוספת נקודת קצה ברשת). מוצג הדף Add network endpoint.

  4. מזינים את כתובת ה-IP של נקודת הקצה החדשה ברשת.

  5. בוחרים את סוג היציאה.

    1. אם בוחרים באפשרות ברירת מחדל, נקודת הקצה משתמשת ביציאת ברירת המחדל לכל נקודות הקצה בקבוצת נקודות הקצה ברשת.
    2. אם בוחרים באפשרות בהתאמה אישית, אפשר להזין מספר יציאה אחר לשימוש בנקודת הקצה.
  6. כדי להוסיף עוד נקודות קצה, לוחצים על הוספת נקודת קצה ברשת וחוזרים על השלבים הקודמים.

  7. אחרי שמוסיפים את כל נקודות הקצה שאינןGoogle Cloud , לוחצים על יצירה.

gcloud

  1. יוצרים NEG של קישוריות היברידית באמצעות הפקודה gcloud compute network-endpoint-groups create.

    gcloud compute network-endpoint-groups create HYBRID_NEG_NAME \
       --network-endpoint-type=NON_GCP_PRIVATE_IP_PORT \
       --zone=HYBRID_NEG_ZONE \
       --network=NETWORK
    
  2. מוסיפים את נקודת הקצה של כתובת ה-IP:היציאה המקומית ל-NEG ההיברידי:

    gcloud compute network-endpoint-groups update HYBRID_NEG_NAME \
        --zone=HYBRID_NEG_ZONE \
        --add-endpoint="ip=ENDPOINT_IP_ADDRESS,port=ENDPOINT_PORT"
    

אפשר להשתמש בפקודה הזו כדי להוסיף את נקודות הקצה ברשת שהגדרתם קודם לכן במקום או בסביבת הענן. חוזרים על שלב --add-endpoint כמה פעמים שצריך.

במקרה הצורך, אפשר לחזור על השלבים האלה כדי ליצור כמה קבוצות היברידיות של ישויות בעלות שם.

הגדרת מאזן העומסים

המסוף

התחלת ההגדרה

  1. נכנסים לדף Load balancing במסוף Google Cloud .

    כניסה לדף Load balancing

  2. לוחצים על Create load balancer (יצירת מאזן עומסים).
  3. בקטע Type of load balancer (סוג מאזן העומסים), בוחרים באפשרות Network Load Balancer (TCP/UDP/SSL) (מאזן עומסים ברשת (TCP/UDP/SSL)) ולוחצים על Next (הבא).
  4. בקטע Proxy or passthrough (פרוקסי או העברה), בוחרים באפשרות Proxy load balancer (מאזן עומסים של פרוקסי) ולוחצים על Next (הבא).
  5. בקטע Public facing or internal (פנימי או גלוי לכולם), בוחרים באפשרות Internal (פנימי) ולוחצים על Next (הבא).
  6. בקטע פריסה חוצה אזורים או פריסה באזור יחיד, בוחרים באפשרות הכי טוב לעומסי עבודה אזוריים ולוחצים על הבא.
  7. לוחצים על Configure (הגדרה).

הגדרה בסיסית

  1. מזינים שם למאזן העומסים.
  2. בוחרים אזור: REGION.
  3. בוחרים את הרשת: NETWORK.

הזמנת רשת משנה לשרת proxy בלבד

כדי להזמין רשת משנה ל-Proxy בלבד:

  1. לוחצים על שמירת רשת משנה.
  2. מזינים את השם: PROXY_ONLY_SUBNET_NAME.
  3. מזינים טווח כתובות IP: PROXY_ONLY_SUBNET_RANGE.
  4. לוחצים על הוספה.

הגדרת הקצה העורפי

  1. לוחצים על Backend configuration.
  2. בקטע סוג קצה עורפי, בוחרים באפשרות קבוצה של נקודות קצה ברשת לקישוריות היברידית (אזורית).
  3. בשדה Protocol, בוחרים באפשרות TCP.
  4. ברשימה Health check, לוחצים על Create a health check ומזינים את הפרטים הבאים:
    1. בשדה Name, מזינים שם לבדיקת תקינות.
    2. ברשימה Protocol בוחרים באפשרות TCP.
    3. בשדה יציאה, מזינים 80.
  5. לוחצים על יצירה.
  6. בקטע New backend (קצה עורפי חדש), בוחרים את ה-NEG ההיברידי שנוצר קודם: HYBRID_NEG_NAME. לחלופין, אפשר ללחוץ על Create a network endpoint group (יצירת קבוצת נקודות קצה ברשת) כדי ליצור את ה-NEG ההיברידי עכשיו. הוראות להגדרת ה-NEG מפורטות במאמר הגדרת ה-NEG ההיברידי.
  7. משאירים את ערכי ברירת המחדל בשאר ההגדרות ולוחצים על סיום.
  8. במסוף Google Cloud , מוודאים שמופיע סימן וי ליד Backend configuration. אם לא, צריך לוודא שהשלמתם את כל השלבים.

הגדרות הקצה הקדמי

  1. לוחצים על Frontend configuration.
  2. מזינים שם לכלל ההעברה.
  3. בשדה Subnetwork, בוחרים באפשרות LB_SUBNET.
  4. בשדה IP address, בוחרים באפשרות LB_IP_ADDRESS.
  5. בשדה מספר יציאה, מזינים מספר יציאה כלשהו בין 1 ל-65535. כלל ההעברה מעביר רק מנות עם יציאת יעד תואמת.
  6. מפעילים את פרוטוקול ה-Proxy רק אם הוא פועל עם השירות שפועל בנקודות הקצה של הענן או של הארגון. לדוגמה, פרוטוקול PROXY לא פועל עם תוכנת Apache HTTP Server. מידע נוסף זמין במאמר בנושא פרוטוקול proxy.
  7. לוחצים על סיום.
  8. במסוף Google Cloud , מוודאים שיש סימן וי ליד Frontend configuration. אם לא, בודקים שוב שהשלמתם את כל השלבים הקודמים.

בדיקה וסיום

  1. לוחצים על Review and finalize.
  2. כדאי לבדוק שוב את ההגדרות.
  3. לוחצים על יצירה.

gcloud

  1. יוצרים בדיקת תקינות אזורית לשרתי הקצה העורפיים.

    gcloud compute health-checks create tcp TCP_HEALTH_CHECK_NAME \
        --region=REGION \
        --use-serving-port
    

    בדיקות תקינות של שרתים עורפיים (backend) של קבוצות NEG היברידיות מגיעות משרתי proxy של Envoy בתת-הרשת של שרת proxy בלבד.

  2. יוצרים שירות לקצה העורפי.

    gcloud compute backend-services create BACKEND_SERVICE_NAME \
       --load-balancing-scheme=INTERNAL_MANAGED \
       --protocol=TCP \
       --region=REGION \
       --health-checks=TCP_HEALTH_CHECK_NAME \
       --health-checks-region=REGION
    
  3. מוסיפים את הקצה העורפי של ה-NEG ההיברידי לשירות הקצה העורפי.

    gcloud compute backend-services add-backend BACKEND_SERVICE_NAME \
       --network-endpoint-group=HYBRID_NEG_NAME \
       --network-endpoint-group-zone=HYBRID_NEG_ZONE \
       --region=REGION \
       --balancing-mode=CONNECTION \
       --max-connections=MAX_CONNECTIONS
    

    בשדה MAX_CONNECTIONS, מזינים את המספר המקסימלי של חיבורים בו-זמניים שהקצה העורפי צריך לטפל בהם.

  4. יוצרים את שרת ה-TCP Proxy ביעד.

    gcloud compute target-tcp-proxies create TARGET_TCP_PROXY_NAME \
       --backend-service=BACKEND_SERVICE_NAME \
       --region=REGION
    
  5. יוצרים את כלל ההעברה.

    יוצרים את כלל ההעברה באמצעות הפקודה gcloud compute forwarding-rules create.

    מחליפים את FWD_RULE_PORT במספר יציאה יחיד בין 1 ל-65535. כלל ההעברה מעביר רק מנות עם יציאת יעד תואמת.

    gcloud compute forwarding-rules create FORWARDING_RULE \
       --load-balancing-scheme=INTERNAL_MANAGED \
       --network=NETWORK \
       --subnet=LB_SUBNET \
       --address=LB_IP_ADDRESS \
       --ports=FWD_RULE_PORT \
       --region=REGION \
       --target-tcp-proxy=TARGET_TCP_PROXY_NAME \
       --target-tcp-proxy-region=REGION
    

בדיקת מאזן העומסים

כדי לבדוק את מאזן העומסים, יוצרים מכונה וירטואלית של לקוח באותו אזור שבו נמצא מאזן העומסים. לאחר מכן שולחים תנועה מהלקוח למאזן העומסים.

יצירת מכונה וירטואלית של לקוח

יוצרים מכונה וירטואלית של לקוח (client-vm) באותו אזור שבו נמצא מאזן העומסים.

המסוף

  1. נכנסים לדף VM instances במסוף Google Cloud .

    כניסה לדף VM instances

  2. לוחצים על Create instance.

  3. מגדירים את Name לערך client-vm.

  4. מגדירים את Zone לערך CLIENT_VM_ZONE.

  5. לוחצים על אפשרויות מתקדמות.

  6. לוחצים על Networking ומגדירים את השדות הבאים:

    1. בשדה Network tags (תגי רשת), מזינים allow-ssh.
    2. בקטע Network interfaces (ממשקי רשת), בוחרים באפשרויות הבאות:
      • רשת: NETWORK
      • Subnet (רשת משנה): LB_SUBNET
  7. לוחצים על יצירה.

gcloud

המכונה הווירטואלית של הלקוח צריכה להיות באותה רשת VPC ובאותו אזור כמו מאזן העומסים. היא לא צריכה להיות באותה רשת משנה או באותו אזור. הלקוח משתמש באותה רשת משנה כמו מכונות ה-VM של ה-Backend.

gcloud compute instances create client-vm \
    --zone=CLIENT_VM_ZONE \
    --image-family=debian-12 \
    --image-project=debian-cloud \
    --tags=allow-ssh \
    --subnet=LB_SUBNET

אישור תנועת SSH למכונה הווירטואלית לבדיקה

בדוגמה הזו, יוצרים את כלל חומת האש הבא:

  • fw-allow-ssh: כלל תעבורת נתונים נכנסת (ingress) שמאפשר קישוריות SSH נכנסת ביציאה 22 ב-TCP מכל כתובת. אפשר לבחור טווח IP של מקורות שהוא יותר מוגבל עבור הכלל הזה. לדוגמה, אפשר לציין רק את טווחי ה-IP של המערכות שמהן תפעילו סשנים של SSH. בדוגמה הזו נעשה שימוש בתג היעד allow-ssh כדי לזהות את מכונת ה-VM של לקוח הבדיקה שאליה צריך להחיל את התג.

המסוף

  1. נכנסים לדף Firewall policies במסוף Google Cloud . לדף Firewall policies
  2. לוחצים על יצירת כלל חומת אש כדי ליצור את הכלל שיאפשר חיבורי SSH נכנסים:
    1. Name (שם): fw-allow-ssh
    2. רשת: NETWORK
    3. עדיפות: 1000
    4. כיוון התנועה: כניסה
    5. פעולה במקרה של התאמה: לאפשר
    6. יעדים: תגי יעד שצוינו
    7. תגי טירגוט: allow-ssh
    8. מסנן מקור: טווחים של כתובות IPv4
    9. טווחי IPv4 של המקור: 0.0.0.0/0
    10. פרוטוקולים ויציאות: בוחרים באפשרות פרוטוקולים ויציאות שצוינו ואז מזינים tcp:22.
    11. לוחצים על יצירה.

gcloud

  1. יוצרים את כלל חומת האש fw-allow-ssh כדי לאפשר קישוריות SSH למכונות וירטואליות עם תג הרשת allow-ssh.

    gcloud compute firewall-rules create fw-allow-ssh \
        --network=NETWORK \
        --action=allow \
        --direction=ingress \
        --target-tags=allow-ssh \
        --rules=tcp:22
    

הפניית תנועה למאזן העומסים

אחרי שהגדרתם את מאזן העומסים, אתם יכולים לבדוק את שליחת התנועה לכתובת ה-IP של מאזן העומסים.

  1. מתחברים באמצעות SSH למופע הלקוח.

    gcloud compute ssh client-vm \
      --zone=CLIENT_VM_ZONE
    
  2. מוודאים שמאזן העומסים מציג שמות מארחים של קצה עורפי כמצופה.

    1. משתמשים בפקודה compute addresses describe כדי לראות את כתובת ה-IP של מאזן העומסים:

      gcloud compute addresses describe LB_IP_ADDRESS \
        --region=REGION
      

      חשוב לשים לב לכתובת ה-IP.

    2. שולחים תנועה למאזן העומסים בכתובת ה-IP ובפורט שצוינו כשיוצרים את כלל ההעברה של מאזן העומסים. הבדיקה אם קצה העורף של קבוצת נקודות הקצה ההיברידית מגיב לבקשות תלויה בשירות שפועל בנקודות הקצה שאינןGoogle Cloud .

אופציונלי: פרסום השירות באמצעות Private Service Connect

מאזן עומסי רשת אזורי פנימי לשרת proxy עם קישוריות היברידית מאפשר לכם להנגיש ללקוחות ברשת ה-VPC שירות שמארח בסביבות מקומיות או בסביבות ענן אחרות.

אם רוצים להפוך את השירות ההיברידי לזמין ברשתות VPC אחרות, אפשר להשתמש ב-Private Service Connect כדי לפרסם את השירות. אם מציבים שירות מצורף לפני מאזן עומסים אזורי פנימי של proxy ברשת, אפשר לאפשר ללקוחות ברשתות VPC אחרות להגיע לשירותים היברידיים שפועלים בסביבות מקומיות או בסביבות ענן אחרות.

שימוש ב-Private Service Connect כדי לפרסם שירות היברידי.
שימוש ב-Private Service Connect כדי לפרסם שירות היברידי (לחצו כדי להגדיל).

המאמרים הבאים