קישור בין רשתות VPC שכנות (peering)

קישור בין רשתות של ענן וירטואלי פרטי (VPC) מגדיר קישוריות בין רשתות של Google Cloud VMware Engine, רשתות VPC של Google ושירותים אחרים. במאמר הזה מוסבר איך ליצור קישור בין רשתות VPC שכנות (peering) בין רשת VMware Engine לרשת אחרת.

סוגים של קישורי עמיתים

אלה הסוגים של קישורי ה-Peering שנתמכים:

  • רגיל: חיבור מרשת VMware Engine לרשת VPC באותו פרויקט או בפרויקט אחר.
  • VPC משותף: רשת VMware Engine יכולה להיות רשת שכנה של VPC משותף. כשמבצעים קישור בין רשתות שכנות (peering) עם VPC משותף, צריך להשתמש בקישור רגיל בין רשתות שכנות.
  • רשת VMware Engine: חיבור בין רשתות VMware Engine באותו פרויקט או בפרויקטים שונים.
  • גישה לשירותים פרטיים: חיבור שמשמש ליצירת גישה לשירותים פרטיים, למשל, כדי ליצור Peering עם שירותים כמו Cloud SQL.
  • ‫Google Cloud NetApp Volumes: חיבור ל-Google Cloud NetApp Volumes.
  • ‫Dell PowerScale: חיבור לאחסון Dell PowerScale.
  • שירות צד שלישי: חיבור לשירותים של צד שלישי. ברוב השירותים של צד שלישי, צריך להגדיר ידנית קישור הפוך ברשת ה-VPC שמשויכת לשירות של הצד השלישי.

אם אתם מקשרים לרשת בפרויקט אחר, אתם צריכים להשלים את יצירת הקישור בין רשתות ה-VPC בשני הפרויקטים. לשם כך, צריך להשלים את הקישור בפרויקט שבו נמצאים רשת VMware Engine והענן הפרטי. לשם כך, בצע את הצעדים הבאים:

  1. עוברים לפרויקט של ה-VPC שאליו מנסים ליצור שותפות.
  2. בפרויקט היעד של ה-VPC, חוזרים אל VMware Engine VPC Network Peerings (קישורים בין רשתות VPC ב-VMware Engine) ובוחרים לקשר רשת VMware Engine בפרויקט אחר.
  3. מציינים את מזהה הפרויקט ואת שם הרשת של VMware Engine, ואז יוצרים חיבור Peering עם ה-VPC שרוצים כדי להשלים את חיבור ה-Peering הדו-כיווני.

יצירת קישור בין רשתות VPC שכנות (peering) עם VPC

כדי ליצור חיבור חדש בין רשתות VPC באמצעותGoogle Cloud המסוף, Google Cloud CLI או Google Cloud VMware Engine, מבצעים את הפעולות הבאות. בדוגמה הבאה נוצר קישור בין רשתות VPC שכנות (peering) – חיבור בין רשת VMware Engine‏ ven1 לבין רשת VPC‏ vpc.

המסוף

כדי ליצור חיבור חדש בין רשתות VPC באמצעותGoogle Cloud המסוף:

  1. נכנסים לדף VPC Network peerings במסוף Google Cloud .

מעבר לקישור בין רשתות VPC שכנות (peering)

  1. לוחצים על Select a project (בחירת פרויקט) ואז בוחרים את הארגון, התיקייה או הפרויקט שמכילים את רשת VMware Engine שרוצים ליצור איתה שותפות.
  2. לוחצים על יצירה.
  3. בשדה Name (שם), מזינים שם לחיבור בין הרשתות, למשל peering1.
  4. בקטע VMware Engine network, מציינים את רשת VMware Engine שרוצים ליצור איתה שותפות, למשל ven1.
  5. בקטע Peering, בוחרים באפשרות Standard כסוג ה-VPC המקושר.
  6. בוחרים שם של VPC עם קישור Peer, למשל vpc.
  7. אופציונלי: בקטע Route exchange (החלפת מסלולים), בוחרים את אופן הפעולה של החלפת המסלולים שרוצים להגדיר עבור ה-peering של הרשת.
  8. לוחצים על יצירה.

gcloud

כדי ליצור חיבור חדש בין רשתות VPC באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware network-peerings create:

gcloud vmware network-peerings create NETWORK_PEERING_ID \
  --description="DESCRIPTION" \
  --peer-network-type=STANDARD \
  --peer-network=VPC_NETWORK_ID \
  --vmware-engine-network=VMWARE_NETWORK_ID

מחליפים את מה שכתוב בשדות הבאים:

+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering1`.
+   `DESCRIPTION`: a description for this
    request, such as "Peering VPC with standard VEN".
+   `VPC_NETWORK_ID`: the network ID for the
    VPC network. For example, `vpc`.
+   `VMWARE_NETWORK_ID`: the
    VMware Engine network ID. For example, `ven1`.

API

כדי ליצור חיבור חדש בין רשתות VPC באמצעות VMware Engine API, שולחים בקשת POST:

POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{
"vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID",
  "description": "DESCRIPTION",
  "peer_network_type": "STANDARD",
  "peer_network": "projects/VPC_PROJECT_ID/global/networks/VPC_NETWORK_ID"
}'

מחליפים את מה שכתוב בשדות הבאים:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering1`.
+   `VMWARE_NETWORK_ID`: the
    VMware Engine network ID. For example, `ven1`.
+   `DESCRIPTION`: a description for this
    request, such as "Peering VPC with standard VEN".
+   `VPC_PROJECT_ID`: the project ID for your
    VPC network.
+   `VPC_NETWORK_ID`: the network ID for the
    VPC network. For example, `vpc`.

יצירת קישור בין רשתות VPC (peering) עם שתי רשתות VMware Engine

כדי ליצור רשת VPC חדשה עם קישור לרשת VMware Engine אחרת באמצעות מסוף Google Cloud , Google Cloud CLI או VMware Engine API, מבצעים את הפעולות הבאות. בדוגמאות הבאות מוצגות שתי רשתות VMware Engine ven1 ו-ven2.

המסוף

כדי ליצור רשת VPC חדשה עם שירות VMware Engine אחר באמצעות Google Cloud המסוף, מבצעים את הפעולות הבאות:

  1. נכנסים לדף VPC Network peerings במסוף Google Cloud .

מעבר לקישור בין רשתות VPC שכנות (peering)

  1. לוחצים על Select a project (בחירת פרויקט) ואז בוחרים את הארגון, התיקייה או הפרויקט שמכילים את רשת VMware Engine שרוצים ליצור איתה שותפות.
  2. לוחצים על יצירה.
  3. בשדה Name, מציינים שם לחיבור בין הרשתות.
  4. בקטע VMware Engine network, מציינים את רשת VMware Engine שרוצים ליצור איתה שותפות.
  5. בקטע Peering (פירינג), בוחרים באפשרות VMware Engine network (רשת VMware Engine) בתור Peering type (סוג הפירינג).
  6. בוחרים את שם הרשת של VMware Engine, לדוגמה ven1, ואת שם הרשת של VMware Engine שהיא ברשת משותפת, לדוגמה ven2.
  7. אופציונלי: בקטע Route exchange (החלפת נתיבים), בוחרים את אופן הפעולה הנדרש של החלפת הנתיבים עבור הפירינג ברשת.
  8. לוחצים על יצירה.

gcloud

כדי ליצור רשת VPC חדשה עם קישור לרשת VMware Engine אחרת באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware network-peerings create:

gcloud vmware network-peerings create NETWORK_PEERING_ID \
  --description="DESCRIPTION" \
  --peer-network-type=VMWARE_ENGINE_NETWORK \
  --peer-network=VMWARE_NETWORK_ID_1 \
  --vmware-engine-network=VMWARE_NETWORK_ID_2

מחליפים את מה שכתוב בשדות הבאים:

+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering2`.
+   `DESCRIPTION`: a description for this
    request, such as "Peering two VMware Engine networks".
+   `VMWARE_NETWORK_ID_1`: the network ID for one
    VMware Engine network. For example, `ven1`.
+   `VMWARE_NETWORK_ID_2`: the network ID for the
    other VMware Engine network. For example, `ven2`.

API

כדי ליצור חיבור חדש בין רשתות VPC באמצעות VMware Engine API, שולחים בקשת POST:

POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{
"vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID_1",
  "description": "DESCRIPTION",
  "peer_network_type": "VMWARE_ENGINE_NETWORK",
  "peer_network": "projects/PROJECT_ID/global/networks/vmwareEngineNetworks/VMWARE_NETWORK_ID_2"
}'

מחליפים את מה שכתוב בשדות הבאים:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering2`.
+   `VMWARE_NETWORK_ID_1`:the network ID for one

רשת VMware Engine. לדוגמה, ven1. ‫+ DESCRIPTION: תיאור של הבקשה, למשל 'Peering two VMware Engine networks'. ‫+ VMWARE_NETWORK_ID_2: מזהה הרשת של רשת VMware Engine השנייה. לדוגמה, ven2.

הצגת קישור בין רשתות שכנות

כדי לוודא שנוצר peering, אפשר לרשום את ה-peering של רשתות VPC בפרויקט באמצעות VMware Engine באמצעות מסוףGoogle Cloud , Google Cloud CLI או Google Cloud VMware Engine. לשם כך:

המסוף

כדי להציג רשימה של רשתות שוות בפרויקט באמצעותGoogle Cloud המסוף, מבצעים את הפעולות הבאות:

  1. נכנסים לדף VPC Network peerings במסוף Google Cloud .

מעבר לקישור בין רשתות VPC שכנות (peering)

  1. לוחצים על Select a project (בחירת פרויקט) ואז בוחרים את הארגון, התיקייה או הפרויקט שמכילים את רשת VMware Engine שרוצים להציג את הפרטים שלה.כל הקישורים בין רשתות מופיעים בדף הסיכום.

gcloud

אם רוצים לרשום את כל ה-Peering של הרשת בפרויקט באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware network-peerings list:

gcloud vmware network-peerings list

API

כדי להציג רשימה של רשתות בפירינג בפרויקט באמצעות VMware Engine API, שולחים בקשת GET:

GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings"

מחליפים את PROJECT_ID במזהה הפרויקט של רשת VMware Engine.

עריכת קישור בין רשתות שכנות

כדי לערוך תיאור של שיוך רשת באמצעות Google Cloud CLI או Google Cloud VMware Engine:

gcloud

אם רוצים לערוך את התיאור של שיוך רשת באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware network-peerings update:

gcloud vmware network-peerings update NETWORK_PEERING_ID \
  --description="Updated description of the network peering"

מחליפים את NETWORK_PEERING_ID בשם של ה-peering ברשת. לדוגמה peering1.

API

כדי לערוך תיאור של שיוך רשת באמצעות Google Cloud VMware Engine, שולחים PATCH בקשה:

PATCH "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID?update_mask=description" -d '{
"description": "DESCRIPTION"
}'

מחליפים את מה שכתוב בשדות הבאים:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: the name for your
    network peering. For example `peering1`.
+   `DESCRIPTION`: a new description for this
    request, such as "Updated description of the network peering".

תארו את הקישור בין רשתות שכנות

כדי לקבל את התיאור של שירות Network Peering ולאמת את העדכונים, אפשר להשתמש ב-Google Cloud CLI או ב-VMware Engine API באופן הבא:

gcloud

כדי לקבל את התיאור של שיוך רשת באמצעות Google Cloud CLI, מריצים את הפקודה gcloud vmware network-peerings describe: בדוגמה הזו נעשה שימוש בשם שיוך הרשת peering1:

gcloud vmware network-peerings describe NETWORK_PEERING_ID

מחליפים את NETWORK_PEERING_ID בשם של ה-peering ברשת. לדוגמה peering1.

API

כדי לקבל את התיאור של שירות Network Peering באמצעות VMware Engine API, שולחים בקשת GET. בדוגמה הזו נעשה שימוש בשם הפירינג peering1:

GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID"

מחליפים את מה שכתוב בשדות הבאים:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: the name for your
    network peering. For example `peering1`.

מגבלות על ניתוב

המספר המקסימלי של מסלולים שניתן לקבל בענן פרטי הוא 200. לדוגמה, המסלולים האלה יכולים להגיע מרשתות מקומיות, מרשתות VPC שכנות ומקושרות ומעננים פרטיים אחרים באותה רשת VPC. מגבלת המסלולים הזו תואמת למספר המקסימלי של פרסומי מסלולים מותאמים אישית לכל מגבלת סשן BGP ב-Cloud Router.

באזור נתון, אפשר לפרסם לכל היותר 250 נתיבים ייחודיים מ-VMware Engine לרשת ה-VPC באמצעות גישה לשירותים פרטיים. לדוגמה, המסלולים הייחודיים האלה כוללים טווחי כתובות IP לניהול ענן פרטי, פלחים של רשת עומסי עבודה ב-NSX וטווחי כתובות IP פנימיות ב-HCX. מגבלת המסלולים הזו כוללת את כל העננים הפרטיים באזור, והיא תואמת למגבלת המסלולים הנלמדים של Cloud Router.

מידע על מגבלות הניתוב מופיע במאמר מכסות ומגבלות של Cloud Router.

המאמרים הבאים