En esta página, se describe cómo crear un concentrador de Network Connectivity Center (NCC) con la topología de inspección híbrida para que puedas agregar radios de la puerta de enlace de NCC y radios de VPC al concentrador.
Para obtener una introducción a la puerta de enlace de NCC, consulta la descripción general de la puerta de enlace de NCC.
Antes de comenzar
Antes de empezar, revisa las siguientes secciones.
Crea o selecciona un proyecto
Para facilitar la configuración de NCC, comienza por identificar un proyecto válido.
- Accede a tu cuenta de Google Cloud . Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Instala Google Cloud CLI.
-
Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init Si usas Google Cloud CLI, configura el ID del proyecto con el comando
gcloud config set.gcloud config set project PROJECT_ID
Reemplaza
PROJECT_IDpor el ID de tu proyecto único.En las instrucciones de la CLI de gcloud de esta página, se supone que estableciste el ID del proyecto.
Para confirmar que configuraste el ID del proyecto de forma correcta, usa el comando
gcloud config list.gcloud config list --format='text(core.project)'
Habilita la API de Network Connectivity
Antes de que puedas realizar cualquier tarea con la puerta de enlace de NCC, debes habilitar la API de Network Connectivity.
Console
Para habilitar la API de Network Connectivity, haz lo siguiente:
En la consola Google Cloud , ve a la página Network Connectivity Center.
Haz clic en Habilitar.
Como alternativa, puedes habilitar la API con la biblioteca de la API de la consola deGoogle Cloud , como se describe en Habilita las APIs.
Obtener acceso
Para trabajar con NCC y la puerta de enlace de NCC, necesitas los permisos que se describen en Roles y permisos.
Identifica recursos
Cuando hagas referencia a los recursos con la gcloud CLI o la API, usa las convenciones que se describen en la siguiente tabla.
| Convención | Compatible con | Notas | Ejemplo |
|---|---|---|---|
| URI completo: | Todos los recursos | Usa uno de estos métodos para hacer referencia a las instancias del dispositivo de router. |
"https://www.googleapis.com/compute/projects/PROJECT_ID/zones/ZONE/instances/INSTANCE_NAME"
|
| Nombre de recurso relativo | Todos los recursos |
"projects/PROJECT_ID/zones/ZONE/instances/INSTANCE_NAME"
|
|
| Nombre | Recursos regionales y globales | Usa este método para concentradores, radios, túneles VPN y adjuntos de VLAN. |
"HUB_NAME"
|
Crea un concentrador de NCC
Para crear un concentrador de NCC con la topología de inspección híbrida predeterminada, sigue estos pasos:
gcloud
Usa el comando gcloud network-connectivity hubs create y especifica la topología predeterminada de inspección híbrida.
gcloud beta network-connectivity hubs create HUB_NAME \
--preset-topology=hybrid-inspection
Reemplaza HUB_NAME por un nombre para el nuevo centro.
API
Usa el método projects.locations.global.hubs.create.
POST https://networkconnectivity.googleapis.com/v1beta/projects/PROJECT_ID/locations/global/hubs
{
"name":"HUB_NAME",
"description":"DESCRIPTION",
"labels": {
"KEY": "VALUE"
},
"presetTopology": "HYBRID_INSPECTION"
}
Reemplaza lo siguiente:
PROJECT_ID: ID del proyecto que contiene el concentrador nuevoHUB_NAME: nombre del nuevo concentradorDESCRIPTION: texto opcional que describe el concentradorKEY: clave en el par clave-valor para el texto de etiqueta opcionalVALUE: valor en el par clave-valor para el texto de la etiqueta
Conecta redes de VPC al centro
El proceso para conectar redes de VPC a un concentrador difiere según si la red y el concentrador están en el mismo proyecto.
Conecta redes de VPC y un concentrador desde diferentes proyectos
Para conectar redes de VPC de diferentes proyectos, sigue estos pasos:
- Un administrador de radio de VPC propone un radio de VPC en un proyecto diferente
- Un administrador de concentrador revisa los radios de VPC propuestos
Conecta redes de VPC y un concentrador en el mismo proyecto
Si las redes de VPC y el concentrador están en el mismo proyecto, puedes seguir los pasos de esta sección.
gcloud
Usa el comando gcloud network-connectivity spokes linked-vpc-network create:
gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \
--hub=HUB_NAME \
--description=DESCRIPTION \
--vpc-network=VPC_NETWORK_URI \
--global \
--group=GROUP_NAME
Reemplaza lo siguiente:
SPOKE_NAME: Es el nombre del radio que creas. comovpc-spoke1HUB_NAME: el concentrador del radioDESCRIPTION: Una descripción opcional del radioVPC_NETWORK_URI: la red de VPC a la que apunta este radioGROUP_NAME: Grupo al que pertenece este radio
Dado que el concentrador usa la topología de inspección híbrida, los nombres de grupo válidos para los radios de VPC son prod, non-prod y services.
Para conocer las opciones adicionales disponibles cuando agregas un radio de VPC, incluidos los detalles sobre los filtros de exportación, consulta Crea un radio de VPC.
API
Usa el método projects.locations.spokes.create:
POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/spokes/SPOKE_NAME
{
"hub":"HUB_NAME",
"description": "DESCRIPTION",
"linkedVpcNetwork": {
"uri": "VPC_NETWORK_URI",
"include_export_ranges": "[INCLUDE_RANGES]",
"exclude_export_ranges": "[EXCLUDE_IPV4_RANGES]",
"group": "GROUP_NAME"
},
}
Reemplaza lo siguiente:
SPOKE_NAME: Es el nombre del radio que creas. comovpc-spoke1HUB_NAME: el concentrador del radioDESCRIPTION: Una descripción opcional del radioVPC_NETWORK_URI: la red de VPC a la que apunta este radioGROUP_NAME: Grupo al que pertenece este radio
Dado que el concentrador usa la topología de inspección híbrida, los nombres de grupo válidos para los radios de VPC son prod, non-prod y services.
Para conocer las opciones adicionales disponibles cuando agregas un radio de VPC, incluidos los detalles sobre los filtros de exportación, consulta Crea un radio de VPC.