Introducción
Algunos proveedores de servicios ofrecen servicios administrados a través del acceso a servicios privados. El acceso privado a servicios usa una conexión de intercambio de tráfico de red de VPC entre una red de VPC de productor y tu red de VPC. NCC admite la adición de redes de VPC de productor seleccionadas a un concentrador cuando agregas tu red de VPC al concentrador como un radio de VPC. Las redes de VPC de productor que se agregan a un concentrador se denominan radios de VPC de productor.
Los servicios en un radio de VPC del productor siguen siendo accesibles para los clientes en tu red de VPC a la que se intercambia tráfico con la red de VPC del productor. Además, otros radios de VPC en el concentrador pueden acceder a los servicios en un radio de VPC del productor, sujetos a los filtros de exportación y de grupo de radios.
Los radios de VPC de productor admiten los siguientes servicios:
Cómo funciona
Cuando creas un radio de VPC de productor, proporcionas lo siguiente:
- Es el radio de VPC existente de tu red del consumidor que se intercambia con la red del productor.
- Es el nombre de la conexión de intercambio de tráfico.
Luego, el NCC usa esa información para identificar la red de VPC del productor de servicios y agregar un radio de VPC del productor correspondiente a un concentrador en tu proyecto.
Una vez que el radio de VPC del productor forma parte del concentrador, se exportan sus rutas de subred y los demás radios de ese concentrador pueden acceder a sus servicios.
Configuración de ejemplo
La configuración de ejemplo del siguiente diagrama incluye lo siguiente:
- Una red de productor de servicios que es un radio de VPC del productor en el concentrador.
- Una red del consumidor vinculada que es un radio de VPC en el concentrador.
- Redes adicionales, Network 3 y Network 4, que también son radios de VPC en el concentrador.
Todas las redes adjuntas al concentrador como radios de VPC pueden acceder a los servicios de la red del productor:
- La red del consumidor con intercambio de tráfico sigue accediendo a los servicios a través de las rutas de subred exportadas desde la red del productor de servicios a través de la conexión de intercambio de tráfico entre redes de VPC existente.
- Las redes 3 y 4 tienen el mismo acceso a los servicios en la red del productor a través del NCC. Las rutas de subred de la red del productor de servicios se exportan al concentrador y se anuncian a los radios de VPC asociados con las redes 3 y 4.
Servicios compatibles
Para obtener una lista de los servicios compatibles, consulta Servicios compatibles con los radios de VPC de productor.
Consideraciones
En las siguientes secciones, se describen las consideraciones para usar VPC de radios de productores.
Propiedades compartidas con las VPCs radiales
Los radios de VPC de productor son un tipo de radio de VPC, lo que significa que heredan la mayoría de las propiedades de los radios de VPC que se describen en la descripción general de los radios de VPC. Por ejemplo, ambos tipos de radios hacen lo siguiente:
- Conecta una red de VPC a un centro de NCC.
- Exporta rutas de subred al concentrador de NCC, que anuncia esas rutas a otros radios de VPC y a las redes de VPC de enrutamiento. Esto incluye cualquier subred nueva que se agregue al radio de VPC del productor, lo que significa que otros radios pueden acceder a los servicios aprovisionados recientemente desde un radio de VPC del productor.
- Importa rutas dinámicas desde la tabla de enrutamiento del concentrador de NCC, lo que proporciona conectividad a los radios híbridos. La topología del concentrador también debe admitir el intercambio de rutas dinámico.
- Limita las subredes que se exportan con filtros de exportación.
Usa las mismas cuotas y límites de NCC, incluidos los siguientes:
- Cantidad de radios de VPC activas por concentrador
- Cantidad de rutas de subred por tabla de ruta del concentrador
Si agregar un radio de VPC de productor podría hacer que el concentrador supere el límite de cualquiera de las cuotas anteriores, NCC te prohibirá agregar el radio de VPC de productor. Para reducir el uso de la cuota de cantidad de rutas de subred por tabla de ruta del concentrador, puedes usar filtros de exportación para limitar qué subredes del radio de VPC del productor se exportan.
Las limitaciones de los radios de VPC también se aplican a los radios de VPC de productor.
Propiedades exclusivas de los radios de VPC de productor
Los radios de VPC de productor tienen las siguientes propiedades y requisitos únicos:
| Propiedad | Descripción |
|---|---|
| Dependencias |
Para crear un radio de VPC de productor, debes tener los siguientes recursos y conexiones existentes:
|
| Pasos para la creación |
Cuando creas un radio de VPC de productor, no ingresas directamente a la red del productor de servicios. En su lugar, ingresa lo siguiente:
Si tu concentrador está configurado para la topología en estrella, el radio de VPC del productor y su radio de VPC correspondiente deben pertenecer al mismo grupo. |
| Ubicaciones de recursos |
Un radio de VPC del productor y su red de VPC de respaldo están en proyectos diferentes:
|
| Excepciones de conectividad |
La creación de un radio de VPC de productor no establece conectividad a través de NCC entre los siguientes recursos:
|
| Propagación de la conexión de Private Service Connect |
La propagación de conexiones de Private Service Connect no se admite en los radios de VPC del productor. |
| Excepciones del balanceador de cargas de red de transferencia interno |
Las rutas estáticas en una VPC del productor no se resuelven en un balanceador de cargas de red de transferencia interno en un par de NCC; el balanceador de cargas debe estar en la misma VPC o en un par heredado.
No se admite el modo de seguimiento de la conexión |
Evita la superposición con rangos de IP asignados
Si deseas crear un radio de VPC del productor para un servicio admitido que se ofrece a través del acceso privado a los servicios, ten en cuenta lo siguiente:
- NCC no verifica si hay superposiciones con los rangos de IP asignados. Asegúrate de que los rangos de direcciones IP de las VPCs radiales de tu concentrador no se superpongan con un rango de IP asignado configurado para el acceso privado a servicios.
- Si tus radios de VPC se superponen con los rangos de IP asignados, es posible que el acceso privado a los servicios no pueda crear recursos nuevos cuando sea necesario y recibirás un error. Para resolver este problema, expande o modifica el rango de IP asignado.
Para obtener más información, consulta Rangos de direcciones IP asignados para los servicios.
¿Qué sigue?
- Crea un radio de VPC de productor
- Soluciona problemas de NCC
- Obtén detalles sobre los comandos de la API y
gcloud