שימוש בחיבורים בפרויקטים אחרים

‫Cross-Cloud Interconnect מאפשר לכם לחבר את רשת הענן המרוחקת שלכם לכמה רשתות של ענן וירטואלי פרטי (VPC). כדי להרחיב את הנגישות, מוסיפים לחיבור כמה קבצים מצורפים של VLAN.

כחלק מהפונקציונליות הזו, אפשר ליצור צירוף ל-VLAN שמשתמש בחיבור Cross-Cloud Interconnect שנמצא בפרויקט אחר. אפשר להשתמש בגישה הזו כל עוד שני המשאבים נמצאים באותו ארגון.

אם רוצים, אפשר לשתף את הקישוריות בין עוד רשתות VPC באמצעות VPC משותף או קישור בין רשתות VPC שכנות (peering). מידע נוסף על הגישות האלה זמין במאמר אפשרויות לחיבור לכמה רשתות VPC.

ההרשאות הנדרשות

בפרויקט שבו יוצרים את הקובץ המצורף, צריך את התפקיד אדמין רשת (roles/compute.networkAdmin) .

בפרויקט שמכיל את החיבור, צריך אחת מההרשאות הבאות:

  • תפקיד אדמין ברשת (roles/compute.networkAdmin) או ההרשאה compute.interconnects.get
  • לפחות ההרשאה compute.interconnects.use

compute.interconnects.get

אם למשתמש יש הרשאה compute.interconnects.get, תהליך יצירת הקובץ המצורף זהה לתהליך שמתבצע על ידי אדמין ברשת.

compute.interconnects.use

אם למשתמש יש הרשאה compute.interconnects.use אבל אין לו הרשאה compute.interconnects.get, הוא לא יכול לראות באיזה סוג של ענן מרוחק נעשה שימוש בחיבור. במקרה כזה, Google Cloud המסוף לא יכול לזהות דרישות שקשורות למיקום המרוחק.

לדוגמה, כדי לצרף קבצים ל-Azure צריך להשתמש באורך תת-רשת IPv4 של /30. למשתמש עם הרשאת אדמין, האפשרות לבקש רשת משנה של IPv4 מוסרת מהמסוף. Google Cloud /29 עם זאת, המערכת לא עושה זאת למשתמשים שיש להם רק הרשאת compute.interconnects.use.

חלק מהאילוצים נאכפים על ידי ה-API, ובמקרים כאלה, אם מציינים פרמטר לא תקין,Google Cloud המסוף מחזיר שגיאה.

אילוצים אחרים הם רק המלצות, כדי להנחות את המשתמשים להגדרות תקינות מוכרות. במקרים כאלה, אם לא מוצגות המלצות ב Google Cloud מסוף, יכול להיות שתבחרו הגדרות לא תואמות שלא תגלו אותן עד שתתקדמו יותר ברצף ההגדרות.

אלה דוגמאות לדרישות:

  • כדי להשתמש בצירופים של Microsoft Azure, צריך להשתמש באורך תת-רשת IPv4 של /30.
  • כדי להשתמש ב-Azure attachments, צריך להשתמש באותו מזהה VLAN בשני הפורטים של זוג.
  • בקבצים מצורפים של Amazon Web Services‏ (AWS), צריך להשתמש באימות MD5 עבור סשנים של פרוטוקול Border Gateway Protocol‏ (BGP).
  • כדי להשתמש בחיבורים ל-Oracle Cloud Infrastructure‏ (OCI), צריך להשתמש במזהה VLAN גדול מ-100 או שווה לו. מזהי VLAN שהוקצו אוטומטית עומדים בדרישה הזו.

מידע נוסף על אילוצים זמין בדפים הבאים:

כשמעניקים למשתמש את ההרשאה compute.interconnects.use, צריך ליידע אותו לגבי כל ההגבלות.

יצירת צירוף ל-VLAN

כדי ליצור צירוף ל-VLAN שמבוסס על חיבור Cross-Cloud Interconnect מפרויקט אחר, פועלים לפי השלבים הבאים.

המסוף

  1. במסוף Google Cloud , עוברים לכרטיסייה VLAN attachments.

    מעבר אל 'צירופים ל-VLAN'

  2. בוחרים את הפרויקט שבו רוצים ליצור צירוף ל-VLAN באמצעות כלי לבחירת פרויקטים.

  3. לוחצים על Create VLAN attachments (יצירת קבצים מצורפים של VLAN) ואז על Cross-Cloud Interconnect connection (חיבור Cross-Cloud Interconnect).

  4. בקטע הצפנת קישוריות בין רשתות, בוחרים באפשרות הגדרת קישוריות בין רשתות לא מוצפנת ולוחצים על המשך.

  5. בדף Choose an Interconnect, בוחרים באפשרות In another project. הזן את פריטי המידע הבאים:

    • מזהה פרויקט: מזינים את המזהה של הפרויקט שמכיל את חיבור Cross-Cloud Interconnect.
    • שם הקישוריות: מזינים את שם החיבור.
  6. לוחצים על Continue.

  7. בקטע צירופים ל-VLAN, לוחצים על הוספת צירוף ל-VLAN. צריך לספק את הפרטים הבאים:

    • שם: מציינים שם לצירוף ל-VLAN.
    • Cloud Router: בוחרים Cloud Router קיים או יוצרים Cloud Router חדש. הנתב של Cloud שתבחרו יגדיר את האזור ואת רשת ה-VPC שבהם חיבור ה-VLAN יהיה זמין. מספר ה-ASN מוגדר גם על ידי Cloud Router שבוחרים. Google Cloud
  8. לוחצים על Done ואז על Create. יצירת הקובץ המצורף נמשכת כמה דקות.

  9. אחרי שיוצרים את ה-Attachment, לוחצים על Configure כדי ליצור סשן BGP ב-Cloud Router שנבחר. כתובות ה-IP של Google ושל BGP עמיתים נבחרות באופן אוטומטי.

  10. אחרי שמוסיפים את סשן ה-BGP, לוחצים על שמירת ההגדרה. סשן ה-BGP לא פעיל עד שמגדירים משאבים בענן המרוחק.

gcloud

  1. אם עדיין לא יצרתם Cloud Router, אתם יכולים ליצור אותו באמצעות הפקודה הבאה:

    gcloud compute routers create ROUTER_NAME \
        --region=REGION \
        --asn=GOOGLE_ASN \
        --network=NETWORK \
        --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • ROUTER_NAME: שם שאתם מציינים עבור Cloud Router
    • REGION: האזור שבו נוצר Cloud Router. האזור הזה צריך להיות זהה לאזור שבו נעשה שימוש בצירוף ל-VLAN Google Cloud
    • GOOGLE_ASN: מספר מערכת אוטונומית (ASN) פרטי (16550, ‏ 64512 - 65534, ‏ 4200000000 - 4294967294). המספר הזה משמש לכל סשני ה-BGP באותו Cloud Router, ואי אפשר לשנות אותו בהמשך.
    • NETWORK: שם הרשת ש-Cloud Router מנהל את המסלולים שלה. זו אותה רשת שבה נעשה שימוש בצירוף ל-VLAN.
    • PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור.
  2. בפרויקט שמכיל את החיבורים, מציגים רשימה של כל חיבורי Cloud Interconnect:

    gcloud compute interconnects list \
        --project=INTERCONNECT_PROJECT_ID
    

    מחליפים את INTERCONNECT_PROJECT_ID במזהה של הפרויקט. קובעים את שם החיבור שבו צריך להשתמש.

  3. קובעים את הקישור העצמי לחיבור שבו רוצים להשתמש:

    gcloud compute interconnects describe INTERCONNECT_NAME \
        --project=INTERCONNECT_PROJECT_ID \
        --format="get(selfLink)"
    

    מחליפים את INTERCONNECT_NAME בשם שלו ואת INTERCONNECT_PROJECT_ID במזהה של הפרויקט שמכיל אותו.

  4. יוצרים את הצירוף ל-VLAN:

    gcloud compute interconnects attachments dedicated create VLAN_ATTACHMENT_NAME \
        --region=REGION \
        --router=ROUTER_NAME \
        --project=PROJECT_ID \
        --interconnect=INTERCONNECT_SELF_LINK \
        --candidate-subnets=CANDIDATE_SUBNETS \
        --vlan=VLAN_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • VLAN_ATTACHMENT_NAME: שם שאתם מציינים לצירוף ל-VLAN
    • REGION: צריך להיות זהה לאזור של Cloud Router המשויך
    • ROUTER_NAME: השם של Cloud Router מהשלב הראשון
    • PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור.
    • INTERCONNECT_SELF_LINK: הקישור העצמי לחיבור שמשמש את הצירוף ל-VLAN. הקישור העצמי כולל את מזהה הפרויקט שמכיל את החיבור עצמו.
    • CANDIDATE_SUBNETS: דגל אופציונלי שמאפשר לציין טווחי כתובות IP מקומיות (כמו CANDIDATE_SUBNETS) מופרדים בפסיקים, שישמשו עבור סשן ה-BGP שמנהל את המסלולים לחיבור ה-VLAN. למידע נוסף, אפשר לעיין במשאבי העזרה של Google Cloud CLI.
    • VLAN_ID: דגל אופציונלי שמאפשר לציין מזהה VLAN. מידע נוסף זמין במסמכי התיעוד של Google Cloud CLI.
  5. מתארים את הצירוף ל-VLAN שיצרתם:

    gcloud compute interconnects attachments dedicated describe VLAN_ATTACHMENT_NAME \
        --region=REGION \
        --project=PROJECT_ID \
        --format="get(cloudRouterIpAddress,customerRouterIpAddress,tag8021q)"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • VLAN_ATTACHMENT_NAME: השם שלו
    • REGION: האזור שלו
    • PROJECT_ID: מזהה הפרויקט שלו

    שימו לב לנקודות הבאות:

    • cloudRouterIpAddress היא כתובת ה-IP של BGP שמשמשת את סשן ה-BGP ב-Cloud Router המשויך.
    • customerRouterIpAddress היא כתובת ה-IP של BGP שמשמשת להגדרת סשן BGP בענן המרוחק.
    • tag8021q הוא מזהה ה-VLAN, שאולי ציינתם אותו באופן ידני בשלב הקודם.
  6. יוצרים ממשק ב-Cloud Router:

    gcloud compute routers add-interface ROUTER_NAME \
        --interconnect-attachment=VLAN_ATTACHMENT_NAME \
        --region=REGION \
        --interface-name=INTERFACE_NAME \
        --project=PROJECT_ID \
    

    מחליפים את מה שכתוב בשדות הבאים:

    • ROUTER_NAME: השם של Cloud Router מהשלב הראשון
    • VLAN_ATTACHMENT_NAME: השם של חיבור ה-VLAN שיצרתם ותיארתם בשלבים האלה
    • REGION: האזור שבו נעשה שימוש ב-Cloud Router ובצירוף ל-VLAN
    • INTERFACE_NAME: השם שאתם מציינים לממשק החדש ב-Cloud Router
    • PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור.
    • CLOUD_ROUTER_IP: ה-cloudRouterIpAddress שקבעתם בשלב הקודם
  7. מוסיפים עמית BGP לממשק החדש ב-Cloud Router:

    gcloud compute routers add-bgp-peer ROUTER_NAME \
        --region=REGION \
        --interface-name=INTERFACE_NAME \
        --peer-name=BGP_PEER_NAME \
        --project=PROJECT_ID \
        --peer-asn=PEER_ASN \
        --advertised-route-priority=PRIORITY \
        --advertisement-mode=ADVERTISEMENT_MODE
    

    מחליפים את מה שכתוב בשדות הבאים:

    • ROUTER_NAME: השם של Cloud Router מהשלב הראשון
    • REGION: האזור שבו נעשה שימוש ב-Cloud Router ובצירוף ל-VLAN
    • INTERFACE_NAME: השם של הממשק שיצרתם בשלב הקודם
    • BGP_PEER_NAME: שם שאתם מציינים עבור עמית ה-BGP
    • PROJECT_ID: המזהה של הפרויקט שבו קיימים גם Cloud Router וגם צירוף ל-VLAN. מזהה הפרויקט הזה שונה מהפרויקט שבו נמצא החיבור.
    • CUSTOMER_ROUTER_IP: כתובת ה-IP של BGP עבור הענן המרוחק שלכם. זוהי כתובת ה-IP customerRouterIpAddress שרשמתם כשתיארתם את הצירוף ל-VLAN
    • PEER_ASN: מספר ה-ASN של הענן המרוחק
    • PRIORITY: דגל אופציונלי שאפשר להשתמש בו כדי להגדיר את העדיפות הבסיסית של המסלולים ש-Cloud Router מפרסם בענן המרוחק. לפרטים נוספים על האפשרות הזו ועל המדד הבסיסי, אפשר לעיין במאמר קידומות וסדרי עדיפויות שפורסמו.
    • ADVERTISEMENT_MODE: דגל אופציונלי שאפשר להשתמש בו אם רוצים להתאים אישית את המסלולים ש-Cloud Router מפרסם לענן המרוחק. מידע על פרסומים שמוגדרים כברירת מחדל ופרסומים בהתאמה אישית זמין במאמר בנושא פרסום מסלולים.

המאמרים הבאים