Tentang koneksi yang dipropagasi

Halaman ini memberikan ringkasan koneksi yang di-propagate Private Service Connect.

Dengan koneksi yang di-propagate, layanan yang dapat diakses di satu spoke VPC konsumen melalui endpoint Private Service Connect dapat diakses secara pribadi oleh spoke VPC konsumen lain yang terhubung ke hub Network Connectivity Center yang sama. Koneksi yang di-propagate memungkinkan spoke VPC konsumen mengakses layanan terkelola di jaringan VPC produsen seolah-olah kedua jaringan VPC terhubung langsung melalui endpoint.

Koneksi yang diteruskan memberikan manfaat berikut:

  • Anda dapat menggunakan jaringan VPC layanan umum untuk menyederhanakan deployment endpoint Private Service Connect.
  • Anda dapat mengelola layanan mana yang dapat diakses oleh setiap spoke VPC melalui hub NCC.

Untuk ringkasan koneksi yang diterapkan dari perspektif NCC, lihat Koneksi yang diterapkan Private Service Connect melalui Network Connectivity Center.

Jaringan VPC menggunakan koneksi yang di-propagasikan untuk mengakses layanan yang dipublikasikan yang terhubung ke jaringan VPC layanan umum (klik untuk memperbesar).

Misalnya, pada gambar 1, spoke VPC Common services VPC berisi dua endpoint. Dua spoke VPC lainnya dilampirkan ke hub NCC yang sama dengan Common services VPC. Karena koneksi yang diterapkan diaktifkan untuk hub, ada dua koneksi yang diterapkan di Consumer VPC 2 dan dua koneksi yang diterapkan di Consumer VPC 3. Koneksi yang dipropagasi ini memungkinkan beban kerja di Consumer VPC 2 dan Consumer VPC 3 mengakses layanan terkelola di Producer VPC 1 seolah-olah terhubung langsung melalui endpoint.

Tidak ada koneksi yang di-propagate untuk Endpoint 3 karena rentang IP subnet endpoint tersebut dikecualikan dari ekspor dan tidak diiklankan ke jari-jari VPC lainnya.

Mengonfigurasi koneksi yang diteruskan

Koneksi yang diterapkan dikelola oleh NCC. Anda tidak dapat mengelola koneksi yang di-propagate secara langsung menggunakan Private Service Connect.

Memicu propagasi koneksi

Koneksi yang dipropagasi akan otomatis dibuat saat tindakan berikut terjadi:

  • Saat administrator hub mengaktifkan propagasi koneksi untuk hub, NCC membuat koneksi yang dipropagasi untuk endpoint yang ada di spoke VPC yang terhubung ke hub.
  • Saat administrator hub menambahkan spoke VPC ke hub yang mengaktifkan propagasi koneksi, NCC akan membuat koneksi yang dipropagasi di spoke baru untuk endpoint yang ada di spoke VPC lain yang terhubung ke hub NCC yang sama. Jika spoke baru memiliki endpoint yang ada, koneksi yang di-propagate akan dibuat untuk endpoint tersebut di setiap spoke yang terhubung.
  • Saat administrator layanan konsumen membuat endpoint di spoke VPC yang terhubung ke hub NCC dengan propagasi koneksi diaktifkan, NCC akan membuat koneksi yang dipropagasi untuk endpoint tersebut di spoke VPC terhubung lainnya.
  • Saat administrator layanan produsen menaikkan batas koneksi yang disebarkan lampiran layanan, NCC akan membuat koneksi yang disebarkan yang sebelumnya diblokir oleh batas ini, selama koneksi baru tidak melebihi batas baru.

Koneksi yang diteruskan untuk layanan yang dipublikasikan dan Google API regional dibuat secara asinkron dan mungkin tidak langsung tersedia. Koneksi yang di-propagate untuk Google API global (Pratinjau) dibuat segera setelah operasi yang memicu propagasi koneksi selesai.

Mengecualikan subnet

Saat membuat spoke VPC, Anda dapat mengecualikan rentang alamat IP subnet agar tidak diekspor ke hub NCC. Jika Anda mengecualikan subnet dari ekspor, beban kerja di subnet tersebut tidak dapat mengakses koneksi yang di-propagate, dan koneksi yang di-propagate tidak dibuat untuk endpoint di subnet tersebut. Misalnya, pada gambar 1, beban kerja di Consumer VPC 2 dan Consumer VPC 3 tidak dapat mengakses layanan di Producer VPC 2, dan beban kerja di Subnet 5 tidak dapat mengakses layanan di Producer VPC 1.

Menghentikan koneksi yang diterapkan

Tindakan berikut secara tidak langsung mengontrol penghapusan koneksi yang disebarkan:

Saat salah satu tindakan sebelumnya terjadi, koneksi yang disebarkan akan dihentikan. Proses ini bersifat asinkron dan mungkin tidak terjadi dengan segera.

Spesifikasi

  • Jenis endpoint Private Service Connect berikut dapat disediakan melalui propagasi koneksi:

  • Penyebaran koneksi untuk Google API global dan penyebaran koneksi untuk layanan yang dipublikasikan dan Google API regional dikonfigurasi secara terpisah. Administrator hub dapat mengaktifkan atau menonaktifkan propagasi untuk setiap jenis secara terpisah di hub NCC.

  • Koneksi untuk endpoint yang mengakses layanan yang dipublikasikan atau Google API regional hanya dipropagasi jika endpoint memiliki Accepted status koneksi.

  • Secara default, koneksi yang di-propagate dapat diakses oleh beban kerja di region dan jaringan VPC yang sama dengan koneksi yang di-propagate.

  • Anda dapat mengonfigurasi akses global pada endpoint untuk membuat koneksi yang dipropagasi untuk endpoint tersebut tersedia bagi workload di region mana pun dari VPC spoke koneksi yang dipropagasi.

Kuota dan batas

Kuota dan batas berikut berlaku untuk propagasi koneksi Private Service Connect:

  • Kuota konsumen:
    • Kuota koneksi yang di-propagate PSC per jaringan VPC membatasi jumlah koneksi yang di-propagate untuk layanan yang dipublikasikan dan Google API regional yang dapat disediakan di jaringan VPC konsumen.
    • Kuota rute GAPI global PSC per tabel rute membatasi jumlah maksimum endpoint Private Service Connect untuk Google API global yang dapat dipropagasi ke spoke VPC yang terhubung ke hub Network Connectivity Center yang sama. Setiap endpoint yang di-propagate dihitung satu kali terhadap maksimum ini, terlepas dari jumlah spoke VPC yang menjadi tujuan propagasi endpoint.
  • Kuota produsen: kuota PSC ILB consumer forwarding rules per producer VPC network membatasi jumlah endpoint dan koneksi yang di-propagate yang dapat terhubung ke jaringan VPC produsen.
  • Batas koneksi produsen: setiap layanan yang dipublikasikan (lampiran layanan) memiliki batas koneksi yang diterapkan, yang membatasi jumlah koneksi yang diterapkan yang dapat dibuat ke layanan dari satu konsumen. Untuk mengetahui informasi selengkapnya tentang konfigurasi produser ini, lihat Koneksi yang dipropagasi.

Jika Anda tidak dapat mengakses koneksi yang di-propagate, salah satu kuota ini atau batas koneksi mungkin memengaruhi akses Anda. Untuk mengetahui informasi selengkapnya, lihat Pemecahan masalah.

Batasan

Koneksi yang di-propagate memiliki batasan berikut:

  • Jika propagasi koneksi untuk Google API diaktifkan di spoke VPC, menghapus endpoint untuk Google API global dapat mengganggu traffic lintas spoke NCC ke endpoint Google API global lainnya di spoke tersebut. Untuk mengetahui solusinya, lihat masalah umum.
  • Koneksi yang di-propagate tidak mendukung endpoint yang menggunakan alamat IPv6.
  • Koneksi yang diterapkan tidak dibuat untuk Spoke hybrid.
  • Koneksi yang di-propagate tidak dibuat untuk spoke VPC Produsen.

Pemecahan masalah

Jika Anda adalah konsumen layanan yang tidak dapat mengakses endpoint yang dipropagasi, minta administrator hub NCC untuk membantu memecahkan masalah. Administrator hub memiliki akses yang diperlukan untuk memecahkan masalah error penerapan koneksi Private Service Connect.

Langkah berikutnya