Cross-Cloud Interconnect מאפשר לכם לחבר את רשת הענן המרוחקת שלכם לכמה רשתות של ענן וירטואלי פרטי (VPC). כדי להרחיב את הנגישות, מוסיפים לחיבור כמה קבצים מצורפים של VLAN.
כחלק מהפונקציונליות הזו, אפשר ליצור צירוף ל-VLAN שמשתמש בחיבור Cross-Cloud Interconnect שנמצא בפרויקט אחר. אפשר להשתמש בגישה הזו כל עוד שני המשאבים נמצאים באותו ארגון.
אם רוצים, אפשר לשתף את הקישוריות בין עוד רשתות VPC באמצעות VPC משותף או קישור בין רשתות VPC שכנות (peering). מידע נוסף על הגישות האלה זמין במאמר אפשרויות לחיבור לכמה רשתות VPC.
ההרשאות הנדרשות
בפרויקט שבו יוצרים את הקובץ המצורף, צריך את התפקיד אדמין רשת (roles/compute.networkAdmin) .
בפרויקט שמכיל את החיבור, צריך אחת מההרשאות הבאות:
- תפקיד אדמין ברשת (
roles/compute.networkAdmin) או ההרשאהcompute.interconnects.get - לפחות ההרשאה
compute.interconnects.use
compute.interconnects.get
אם למשתמש יש הרשאה compute.interconnects.get, תהליך יצירת הקובץ המצורף זהה לתהליך שמתבצע על ידי אדמין ברשת.
compute.interconnects.use
אם למשתמש יש הרשאה compute.interconnects.use אבל אין לו הרשאה compute.interconnects.get, הוא לא יכול לראות באיזה סוג של ענן מרוחק נעשה שימוש בחיבור.
במקרה כזה, Google Cloud המסוף לא יכול לזהות דרישות שקשורות למיקום המרוחק.
לדוגמה, כדי לצרף קבצים ל-Azure צריך להשתמש באורך תת-רשת IPv4 של /30.
למשתמש עם הרשאת אדמין, האפשרות לבקש רשת משנה של IPv4 מוסרת מהמסוף. Google Cloud /29 עם זאת, המערכת לא עושה זאת למשתמשים שיש להם רק הרשאת compute.interconnects.use.
חלק מהאילוצים נאכפים על ידי ה-API, ובמקרים כאלה, אם מציינים פרמטר לא תקין,Google Cloud המסוף מחזיר שגיאה.
אילוצים אחרים הם רק המלצות, כדי להנחות את המשתמשים להגדרות תקינות מוכרות. במקרים כאלה, אם לא מוצגות המלצות ב Google Cloud מסוף, יכול להיות שתבחרו הגדרות לא תואמות שלא תגלו אותן עד שתתקדמו יותר ברצף ההגדרות.
אלה דוגמאות לדרישות:
- כדי להשתמש בצירופים של Microsoft Azure, צריך להשתמש באורך תת-רשת IPv4 של
/30. - כדי להשתמש ב-Azure attachments, צריך להשתמש באותו מזהה VLAN בשני הפורטים של זוג.
- בקבצים מצורפים של Amazon Web Services (AWS), צריך להשתמש באימות MD5 עבור סשנים של פרוטוקול Border Gateway Protocol (BGP).
- כדי להשתמש בחיבורים ל-Oracle Cloud Infrastructure (OCI), צריך להשתמש במזהה VLAN גדול מ-
100או שווה לו. מזהי VLAN שהוקצו אוטומטית עומדים בדרישה הזו.
מידע נוסף על אילוצים זמין בדפים הבאים:
כשמעניקים למשתמש את ההרשאה compute.interconnects.use, צריך ליידע אותו לגבי כל ההגבלות.
יצירת צירוף ל-VLAN
כדי ליצור צירוף ל-VLAN שמבוסס על חיבור Cross-Cloud Interconnect מפרויקט אחר, פועלים לפי השלבים הבאים.
המסוף
במסוף Google Cloud , עוברים לכרטיסייה VLAN attachments.
בוחרים את הפרויקט שבו רוצים ליצור צירוף ל-VLAN באמצעות כלי לבחירת פרויקטים.
לוחצים על Create VLAN attachments (יצירת קבצים מצורפים של VLAN) ואז על Cross-Cloud Interconnect connection (חיבור Cross-Cloud Interconnect).
בקטע הצפנת קישוריות בין רשתות, בוחרים באפשרות הגדרת קישוריות בין רשתות לא מוצפנת ולוחצים על המשך.
בדף Choose an Interconnect, בוחרים באפשרות In another project. הזן את פריטי המידע הבאים:
- מזהה פרויקט: מזינים את המזהה של הפרויקט שמכיל את חיבור Cross-Cloud Interconnect.
- שם הקישוריות: מזינים את שם החיבור.
לוחצים על Continue.
בקטע צירופים ל-VLAN, לוחצים על הוספת צירוף ל-VLAN. צריך לספק את הפרטים הבאים:
- שם: מציינים שם לצירוף ל-VLAN.
- Cloud Router: בוחרים Cloud Router קיים או יוצרים Cloud Router חדש. הנתב של Cloud שתבחרו יגדיר את האזור ואת רשת ה-VPC שבהם חיבור ה-VLAN יהיה זמין. מספר ה-ASN מוגדר גם על ידי Cloud Router שבוחרים. Google Cloud
לוחצים על Done ואז על Create. יצירת הקובץ המצורף נמשכת כמה דקות.
אחרי שיוצרים את ה-Attachment, לוחצים על Configure כדי ליצור סשן BGP ב-Cloud Router שנבחר. כתובות ה-IP של Google ושל BGP עמיתים נבחרות באופן אוטומטי.
אחרי שמוסיפים את סשן ה-BGP, לוחצים על שמירת ההגדרה. סשן ה-BGP לא פעיל עד שמגדירים משאבים בענן המרוחק.
gcloud
אם עדיין לא יצרתם Cloud Router, אתם יכולים ליצור אותו באמצעות הפקודה הבאה:
gcloud compute routers create ROUTER_NAME \ --region=REGION \ --asn=GOOGLE_ASN \ --network=NETWORK \ --project=PROJECT_IDמחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: שם שאתם מציינים עבור Cloud Router -
REGION: האזור שבו נוצר Cloud Router. האזור הזה צריך להיות זהה לאזור שבו נעשה שימוש בצירוף ל-VLAN Google Cloud -
GOOGLE_ASN: מספר מערכת אוטונומית (ASN) פרטי (16550, 64512 - 65534, 4200000000 - 4294967294). המספר הזה משמש לכל סשני ה-BGP באותו Cloud Router, ואי אפשר לשנות אותו בהמשך. -
NETWORK: שם הרשת ש-Cloud Router מנהל את המסלולים שלה. זו אותה רשת שבה נעשה שימוש בצירוף ל-VLAN. -
PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור.
-
בפרויקט שמכיל את החיבורים, מציגים רשימה של כל חיבורי Cloud Interconnect:
gcloud compute interconnects list \ --project=INTERCONNECT_PROJECT_IDמחליפים את
INTERCONNECT_PROJECT_IDבמזהה של הפרויקט. קובעים את שם החיבור שבו צריך להשתמש.קובעים את הקישור העצמי לחיבור שבו רוצים להשתמש:
gcloud compute interconnects describe INTERCONNECT_NAME \ --project=INTERCONNECT_PROJECT_ID \ --format="get(selfLink)"מחליפים את
INTERCONNECT_NAMEבשם שלו ואתINTERCONNECT_PROJECT_IDבמזהה של הפרויקט שמכיל אותו.יוצרים את הצירוף ל-VLAN:
gcloud compute interconnects attachments dedicated create VLAN_ATTACHMENT_NAME \ --region=REGION \ --router=ROUTER_NAME \ --project=PROJECT_ID \ --interconnect=INTERCONNECT_SELF_LINK \ --candidate-subnets=CANDIDATE_SUBNETS \ --vlan=VLAN_IDמחליפים את מה שכתוב בשדות הבאים:
-
VLAN_ATTACHMENT_NAME: שם שאתם מציינים לצירוף ל-VLAN -
REGION: צריך להיות זהה לאזור של Cloud Router המשויך -
ROUTER_NAME: השם של Cloud Router מהשלב הראשון -
PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור. -
INTERCONNECT_SELF_LINK: הקישור העצמי לחיבור שמשמש את הצירוף ל-VLAN. הקישור העצמי כולל את מזהה הפרויקט שמכיל את החיבור עצמו. -
CANDIDATE_SUBNETS: דגל אופציונלי שמאפשר לציין טווחי כתובות IP מקומיות (כמוCANDIDATE_SUBNETS) מופרדים בפסיקים, שישמשו עבור סשן ה-BGP שמנהל את המסלולים לחיבור ה-VLAN. למידע נוסף, אפשר לעיין במשאבי העזרה של Google Cloud CLI. -
VLAN_ID: דגל אופציונלי שמאפשר לציין מזהה VLAN. מידע נוסף זמין במסמכי התיעוד של Google Cloud CLI.
-
מתארים את הצירוף ל-VLAN שיצרתם:
gcloud compute interconnects attachments dedicated describe VLAN_ATTACHMENT_NAME \ --region=REGION \ --project=PROJECT_ID \ --format="get(cloudRouterIpAddress,customerRouterIpAddress,tag8021q)"מחליפים את מה שכתוב בשדות הבאים:
-
VLAN_ATTACHMENT_NAME: השם שלו -
REGION: האזור שלו -
PROJECT_ID: מזהה הפרויקט שלו
שימו לב לנקודות הבאות:
-
cloudRouterIpAddressהיא כתובת ה-IP של BGP שמשמשת את סשן ה-BGP ב-Cloud Router המשויך. -
customerRouterIpAddressהיא כתובת ה-IP של BGP שמשמשת להגדרת סשן BGP בענן המרוחק. -
tag8021qהוא מזהה ה-VLAN, שאולי ציינתם אותו באופן ידני בשלב הקודם.
-
יוצרים ממשק ב-Cloud Router:
gcloud compute routers add-interface ROUTER_NAME \ --interconnect-attachment=VLAN_ATTACHMENT_NAME \ --region=REGION \ --interface-name=INTERFACE_NAME \ --project=PROJECT_ID \מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router מהשלב הראשון -
VLAN_ATTACHMENT_NAME: השם של חיבור ה-VLAN שיצרתם ותיארתם בשלבים האלה -
REGION: האזור שבו נעשה שימוש ב-Cloud Router ובצירוף ל-VLAN -
INTERFACE_NAME: השם שאתם מציינים לממשק החדש ב-Cloud Router -
PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור. -
CLOUD_ROUTER_IP: ה-cloudRouterIpAddressשקבעתם בשלב הקודם
-
מוסיפים עמית BGP לממשק החדש ב-Cloud Router:
gcloud compute routers add-bgp-peer ROUTER_NAME \ --region=REGION \ --interface-name=INTERFACE_NAME \ --peer-name=BGP_PEER_NAME \ --project=PROJECT_ID \ --peer-asn=PEER_ASN \ --advertised-route-priority=PRIORITY \ --advertisement-mode=ADVERTISEMENT_MODEמחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router מהשלב הראשון -
REGION: האזור שבו נעשה שימוש ב-Cloud Router ובצירוף ל-VLAN -
INTERFACE_NAME: השם של הממשק שיצרתם בשלב הקודם -
BGP_PEER_NAME: שם שאתם מציינים עבור עמית ה-BGP -
PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור. -
CUSTOMER_ROUTER_IP: כתובת ה-IP של BGP עבור הענן המרוחק שלכם. זוהי כתובת ה-IPcustomerRouterIpAddressשרשמתם כשתיארתם את הצירוף ל-VLAN -
PEER_ASN: מספר ה-ASN של הענן המרוחק -
PRIORITY: דגל אופציונלי שאפשר להשתמש בו כדי להגדיר את העדיפות הבסיסית של המסלולים ש-Cloud Router מפרסם בענן המרוחק. לפרטים נוספים על האפשרות הזו ועל המדד הבסיסי, אפשר לעיין במאמר קידומות וסדרי עדיפויות שפורסמו. -
ADVERTISEMENT_MODE: דגל אופציונלי שאפשר להשתמש בו אם רוצים להתאים אישית את המסלולים ש-Cloud Router מפרסם לענן המרוחק. מידע על פרסומים שמוגדרים כברירת מחדל ופרסומים בהתאמה אישית זמין במאמר בנושא פרסום מסלולים.
-
המאמרים הבאים
מידע נוסף על Cross-Cloud Interconnect זמין במאמר סקירה כללית על Cross-Cloud Interconnect.
כדי לקרוא על בעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Cross-Cloud Interconnect, ראו פתרון בעיות.