Multicast-Domains erstellen

Auf dieser Seite wird beschrieben, wie Sie Multicast-Domains erstellen.

Eine Übersicht über den Konfigurationsprozess für Cloud Multicast finden Sie unter Cloud Multicast-Konfiguration – Übersicht.

Hinweis

Lesen Sie die folgenden Abschnitte, bevor Sie Multicast-Domains erstellen.

VPC-Netzwerk erstellen oder identifizieren

Erstellen Sie ein VPC-Netzwerk (Virtual Private Cloud), das Sie als Multicast-Administratorennetzwerk verwenden möchten, falls noch nicht geschehen. Weitere Informationen zum Erstellen von VPC-Netzwerken finden Sie unter VPC-Netzwerke erstellen und verwalten.

Wenn in Ihrem Multicast-Administratorennetzwerk auch Multicast-Ersteller oder ‑Empfänger gehostet werden, z. B. bei Verwendung der Topologie mit einem einzelnen VPC-Netzwerk, müssen Sie dafür sorgen, dass das Netzwerk die entsprechenden Firewallregeln hat, um Multicast-Traffic zuzulassen. Weitere Informationen finden Sie hier:

Projekt festlegen

Legen Sie die gcloud CLI so fest, dass Ihr Projekt verwendet wird. Alternativ können Sie das Flag --project=MULTICAST_ADMIN_PROJECT für jeden Befehl in den folgenden Verfahren einfügen.

    gcloud config set project MULTICAST_ADMIN_PROJECT

Ersetzen Sie MULTICAST_ADMIN_PROJECT durch die ID Ihres Projekts.

APIs aktivieren

Aktivieren Sie die folgenden APIs, falls Sie dies noch nicht getan haben.

Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable. Wenn Sie diese Berechtigung nicht haben, bitten Sie Ihren IAM-Administrator (Identity and Access Management), Ihnen die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) zuzuweisen.

  1. Wenn Sie Multicast-Ressourcen erstellen möchten, aktivieren Sie die networkservices API:

        gcloud services enable networkservices.googleapis.com
    
  2. Wenn Sie einen VPC-Spoke für Network Connectivity Center (NCC) erstellen möchten, aktivieren Sie die networkconnectivity API:

        gcloud services enable networkconnectivity.googleapis.com
    

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen von Multicast-Domains benötigen:

  • So erstellen und verwalten Sie Netzwerkressourcen: Compute-Netzwerkadministrator (compute.networkAdmin) für Ihr Projekt
  • Zum Erstellen und Verwalten von Firewallregeln: Compute Security Admin (compute.securityAdmin) für Ihr Projekt
  • Zum Erstellen und Verwalten von NCC-Hubs und ‑Spokes: Hub-and-Spoke-Administrator (networkconnectivity.hubAdmin) für Ihr Projekt
  • So erstellen Sie Multicast-Ressourcen: Multicast-Administrator (networkservices.multicastAdmin) für Ihr Projekt

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

NCC konfigurieren

Wenn Sie eine Multicast-Domain erstellen, die die NCC-Stern-Topologie verwendet, folgen Sie der Anleitung in diesem Abschnitt, um den Hub zu konfigurieren.

Wenn Sie eine Multicast-Domain erstellen, die die Topologie mit einem einzelnen VPC-Netzwerk verwendet, können Sie diesen Abschnitt überspringen und mit Multicast-Domain erstellen fortfahren.

In diesem Abschnitt wird beschrieben, wie Sie den NCC-Hub mit der voreingestellten Sterntopologie konfigurieren, um Folgendes zu ermöglichen:

  • Sie können das VPC-Netzwerk Ihres Administrators als Center-Spoke zum Hub hinzufügen.
  • Wenn es ein separates VPC-Netzwerk für Multicast-Ersteller gibt, kann dieses dem Hub als Center-Spoke beitreten.
  • Multicast-Nutzer-VPC-Netzwerke können dem Hub als Edge-Spokes beitreten.

Weitere Informationen finden Sie in der NCC-Dokumentation unter Sterntopologie und Hub konfigurieren.

gcloud

So konfigurieren Sie NCC:

  1. Verwenden Sie zum Erstellen eines Hubs den Befehl network-connectivity hubs create.

      gcloud network-connectivity hubs create HUB_NAME \
        --policy-mode=PRESET \
        --preset-topology=STAR
    

    Ersetzen Sie HUB_NAME durch einen Namen für den Hub.

  2. Verwenden Sie den Befehl network-connectivity spokes linked-vpc-network create, um Ihr VPC-Netzwerk als Center-Spoke zum Hub hinzuzufügen.

      gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \
        --hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \
        --vpc-network=MULTICAST_ADMIN_NETWORK \
        --group="center" \
        --global
    

    Ersetzen Sie Folgendes:

    • SPOKE_NAME: Name für den Spoke
    • MULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
    • HUB_NAME: der Name des NCC-Hubs, den Sie zuvor erstellt haben
    • MULTICAST_ADMIN_NETWORK: Der Name des Multicast-Administratorennetzwerks, das Sie zuvor erstellt haben.

      Alternativ können Sie den URI des Multicast-Administratorennetzwerks im folgenden Format angeben: projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_ADMIN_NETWORK.

  3. Gehen Sie so vor, um Multicast-Nutzer-VPC-Netzwerken zu erlauben, dem Hub beizutreten. Alternativ können Sie die Multicast-Konfiguration fortsetzen und diese Schritte später ausführen, wie unter Zugriff auf Multicast-Domains steuern beschrieben.

    1. Gewähren Sie Administratoren von Multicast-Nutzernetzwerken in anderen Projekten die Möglichkeit, VPC-Spokes für den Hub vorzuschlagen. Folgen Sie dazu der Anleitung unter Zugriff gewähren in der NCC-Dokumentation.

    2. Bitten Sie die Administratoren von Multicast-Nutzernetzwerken, ihre VPC-Netzwerke als Spokes zu dem Hub hinzuzufügen, den Sie erstellt haben, wenn sie der Anleitung zum Aktivieren eines VPC-Netzwerk für den Empfang von Multicast-Traffic folgen.

    3. Vorgeschlagene VPC-Spokes prüfen, um nach Spoke-Vorschlägen zu suchen.

    4. Wenn Sie einen Spoke-Vorschlag erhalten, folgen Sie der Anleitung zum Annehmen des VPC-Spoke.

Multicast-Domain erstellen

In diesem Abschnitt wird beschrieben, wie Sie eine Multicast-Domain erstellen.

Domaingruppe erstellen

In diesem Abschnitt wird beschrieben, wie Sie eine Multicast-Domänengruppe erstellen. Beachten Sie Folgendes, bevor Sie fortfahren:

  • Wenn Sie redundante Domains erstellen möchten, empfehlen wir, eine Domain-Gruppe zu erstellen, um die Verfügbarkeit zwischen den Domains zu erhöhen.

  • Eine Domaingruppe fasst zwei zusammengehörige Domains explizit zusammen. Erstellen Sie keine Domain-Gruppe für eine einzelne Domain oder für mehr als zwei Domains.

  • Das Erstellen einer Domaingruppe ist eine optionale Konfiguration. Wenn Sie keine Domain-Gruppe benötigen, können Sie diesen Schritt überspringen. Sie können einer Domaingruppe später jedoch keine vorhandenen Domains hinzufügen.

gcloud

Verwenden Sie den network-services multicast-domain-groups create-Befehl, um eine Domänengruppe zu erstellen.

gcloud network-services multicast-domain-groups create DOMAIN_GROUP_NAME \
   --location=global

Ersetzen Sie DOMAIN_GROUP_NAME durch einen Namen für die Domänengruppe.

API

Verwenden Sie zum Erstellen einer Domänengruppe die Methode multicastDomainGroups.create.

POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups?multicastDomainGroupId=DOMAIN_GROUP_NAME

Ersetzen Sie Folgendes:

  • DOMAIN_GROUP_NAME: ein Name für die Domänengruppe
  • MULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators

Domain erstellen

Erstellen Sie eine oder mehrere Multicast-Domains, die mit dem VPC-Netzwerk Ihres Multicast-Administrators verknüpft sind.

gcloud

Verwenden Sie zum Erstellen einer Domain den Befehl network-services multicast-domains create.

Wenn Sie eine Domaingruppe verwenden möchten, müssen Sie sie beim Erstellen der Domain angeben. Sie können die Domain später keiner Domaingruppe hinzufügen. Wenn Sie Domains erstellen möchten, die Teil einer Domain-Gruppe sind, müssen Sie den folgenden Befehl zweimal ausführen, z. B. um DOMAIN_1 und DOMAIN_2 zu erstellen.

   gcloud network-services multicast-domains create DOMAIN_NAME \
      --location=global \
      --admin-network=projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK \
      --connection-type=TOPOLOGY \
      [--ncc-hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME] \
      [--multicast-domain-group=projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME]

Ersetzen Sie die folgenden Werte:

  • DOMAIN_NAME: ein Name für die Domain
  • MULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
  • MULTICAST_ADMIN_NETWORK: das VPC-Netzwerk des Multicast-Administrators. Wenn Sie die NCC-Topologie verwenden, muss dieses Netzwerk auch Teil des Hubs als zentraler Spoke sein. Andernfalls schlägt die Domänenerstellung fehl.
  • TOPOLOGY: Die Topologie, die Sie für Cloud Multicast konfigurieren möchten. Wählen Sie eine der folgenden Optionen aus:
    • SAME_VPC: die Topologie mit einem einzelnen VPC-Netzwerk.
    • NCC: Die NCC-Sterntopologie.
  • HUB_NAME: Wenn Sie die Network Connectivity Center-Sterntopologie konfigurieren, geben Sie den Namen des Hubs an.
  • DOMAIN_GROUP_NAME: Wenn Sie eine Domaingruppe erstellt haben, geben Sie den Namen der Domaingruppe ein.

API

Verwenden Sie zum Erstellen einer Domain die Methode multicastDomains.create.

Wenn Sie eine Domaingruppe verwenden möchten, müssen Sie sie beim Erstellen der Domain angeben. Sie können die Domain später keiner Domaingruppe hinzufügen. Wenn Sie Domains erstellen möchten, die Teil einer Domain-Gruppe sind, müssen Sie die folgende API-Anfrage zweimal senden. Stellen Sie beispielsweise die folgende Anfrage einmal, um DOMAIN_1 zu erstellen, und dann noch einmal, um DOMAIN_2 zu erstellen:

POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains?multicastDomainId=DOMAIN_NAME

{
  "adminNetwork": "projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK",
  "connection": {
      "connectionType": "TOPOLOGY",
      "nccHub": "projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME"
  },
  "multicastDomainGroup": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME"
}

Ersetzen Sie die folgenden Werte:

  • DOMAIN_NAME: ein Name für die Domain
  • MULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
  • MULTICAST_ADMIN_NETWORK: das VPC-Netzwerk des Multicast-Administrators. Wenn Sie die NCC-Topologie verwenden, muss dieses Netzwerk auch Teil des Hubs als zentraler Spoke sein. Andernfalls schlägt die Domänenerstellung fehl.
  • TOPOLOGY: Die Topologie, die Sie für Cloud Multicast konfigurieren möchten. Wählen Sie eine der folgenden Optionen aus:
    • SAME_VPC: die Topologie mit einem einzelnen VPC-Netzwerk.
    • NCC: Die NCC-Sterntopologie.
  • HUB_NAME: Wenn Sie die Sterntopologie des Network Connectivity Center konfigurieren, geben Sie den Namen des Hubs mit dem Feld nccHub an.
  • DOMAIN_GROUP_NAME: Wenn Sie eine Domänengruppe erstellt haben, geben Sie den Namen der Domänengruppe im Feld multicastDomainGroup ein.

Domain aktivieren

Aktivieren Sie die Domain in jeder Zone, in der Multicast-Ersteller oder ‑Nutzer Multicast-Traffic senden oder empfangen müssen. Wenn Sie eine Domain in einer Zone aktivieren, stelltGoogle Cloud die Multicast-Infrastruktur für Ihre Domain in dieser Zone bereit.

Wenn Sie eine Domain in einer bestimmten Zone nicht aktivieren, kann in dieser Zone kein Multicast-Traffic gesendet oder empfangen werden.

gcloud

Verwenden Sie den network-services multicast-domain-activations create-Befehl, um eine Domain zu aktivieren.

Die Ausführung des folgenden Befehls dauert etwa 10 bis 30 Minuten.

   gcloud network-services multicast-domain-activations create DOMAIN_ACTIVATION_NAME \
      --multicast-domain="projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME" \
      --location=ZONE \
      [--disable-placement-policy] \
      [--aggr-egress-pps=AGGR_EGRESS_PPS] \
      [--aggr-ingress-pps=AGGR_INGRESS_PPS] \
      [--avg-packet-size=AVG_PACKET_SIZE] \
      [--max-per-group-ingress-pps=MAX_PER_GROUP_INGRESS_PPS] \
      [--max-per-group-subscribers=MAX_PER_GROUP_SUBSCRIBERS]

Ersetzen Sie die folgenden Werte:

  • DOMAIN_ACTIVATION_NAME: ein Name für die Domainaktivierung
  • MULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
  • DOMAIN_NAME: der Name der zu aktivierenden Domain
  • ZONE: die Zone, in der die Domain aktiviert werden soll
  • --disable-placement-policy: Wenn Sie eine Domain aktivieren, die Teil einer Domaingruppe ist, können Sie dieses Flag optional einfügen, um die Erstellung einer Richtlinie für die Platzierung zu deaktivieren. Andernfalls wird automatisch eine Platzierungsrichtlinie für Google Clouderstellt,die optional auf neue oder vorhandene Multicast-Consumer angewendet werden kann.
  • Geben Sie die folgenden Parameter entsprechend Ihren Anforderungen für den Multicast-Traffic in dieser Zone an. Google Cloud verwendet diese Parameter, um die Größe Ihrer Multicast-Infrastruktur zu bestimmen.

    Bevor Sie diese Parameter angeben, sollten Sie Folgendes lesen:

    • Sehen Sie sich die entsprechenden Einschränkungen für Multicast-Traffic an, die in der Cloud Multicast-Übersicht beschrieben werden.
    • Wenn Sie diese Flags nicht angeben, wird mit Google Cloudeine minimale Konfiguration generiert, die Sie für Tests verwenden können.
    • Sie können die Konfiguration dieser Flags später wie unter Multicast-Domänenparameter aktualisieren beschrieben aktualisieren.
    • Diese Flags sind zwar optional, wenn Sie jedoch eines der Flags angeben, wird --aggr-egress-pps zu einem erforderlichen Flag.

    Weitere Informationen zu den einzelnen Flags finden Sie hier:

    • AGGR_EGRESS_PPS: Aggregierte ausgehende Pakete pro Sekunde (pps) für alle Multicastgruppen in der Domain in der angegebenen Zone. Ausgehend bezieht sich auf Pakete, die von der Multicast-Infrastruktur an Multicast-Nutzer verteilt werden.

      Sie können einen Wert zwischen 0 und 500.000.000 (500 Millionen) eingeben. Der Standardwert ist 1.000.000 (1 Million). Standardwerte für die anderen Felder werden dynamisch auf Grundlage des Werts festgelegt, den Sie für dieses Flag eingeben.

    • AGGR_INGRESS_PPS: Aggregierte Ingress-PPS für alle Multicastgruppen in der Domain in der angegebenen Zone. Ingress bezieht sich auf Pakete, die von Multicast-Producern an die Multicast-Infrastruktur gesendet werden.

      Sie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für --aggr-ingress-pps eingeben, darf nicht größer als der Wert von --aggr-egress-pps sein.

    • AVG_PACKET_SIZE: durchschnittliche Paketgröße in Byte. Sie können einen Wert zwischen 64 und 1.500 eingeben.

    • MAX_PER_GROUP_INGRESS_PPS: Maximale Anzahl von eingehenden Paketen pro Sekunde für eine einzelne Multicastgruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die aktivste Multicast-Gruppe in der Domain angeben. So lässt sich die erforderliche Skalierung Ihrer Multicast-Infrastruktur genauer bestimmen. Google Cloud

      Sie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für --max-per-group-ingress-pps eingeben, darf nicht größer als der Wert von --aggr-ingress-pps sein.

    • MAX_PER_GROUP_SUBSCRIBERS: Maximale Anzahl von Multicast-Consumern für eine einzelne Multicast-Gruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die Gruppe mit den meisten Multicast-Consumern angeben. So lässt sich die erforderliche Skalierung Ihrer Multicast-Infrastruktur genauer bestimmen. Google Cloud Wenn Sie dieses Flag einfügen, wird die Anzahl der Multicast-Nutzer für eine Gruppe nicht begrenzt.

      Sie können einen Wert zwischen 1 und 500 eingeben.

API

Verwenden Sie zum Aktivieren einer Domain die Methode multicastDomainActivations.create.

Die Bearbeitung der folgenden Anfrage dauert etwa 10 bis 30 Minuten.

POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/ZONE/multicastDomainActivations?multicastDomainActivationId=DOMAIN_ACTIVATION_NAME

{
  "multicastDomain": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME",
  "disablePlacementPolicy": "PLACEMENT_POLICY_DISABLED",
  "trafficSpec": {
    "aggrEgressPps": "AGGR_EGRESS_PPS",
    "aggrIngressPps": "AGGR_INGRESS_PPS",
    "avgPacketSize": "AVG_PACKET_SIZE",
    "maxPerGroupIngressPps": "MAX_PER_GROUP_INGRESS_PPS",
    "maxPerGroupSubscribers": "MAX_PER_GROUP_SUBSCRIBERS"
  }
}

Ersetzen Sie die folgenden Werte:

  • DOMAIN_ACTIVATION_NAME: ein Name für die Domainaktivierung
  • MULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
  • DOMAIN_NAME: der Name der zu aktivierenden Domain
  • ZONE: die Zone, in der die Domain aktiviert werden soll
  • PLACEMENT_POLICY_DISABLED: Wenn Sie eine Domain aktivieren, die Teil einer Domaingruppe ist, können Sie dieses Feld optional einfügen und auf true festlegen, um die Erstellung einer Platzierungsrichtlinie zu deaktivieren. Andernfalls Google Cloud wird automatisch eine Platzierungs richtlinie erstellt,die optional auf neue oder vorhandene Multicast-Consumer angewendet werden kann.
  • Geben Sie Werte für das trafficSpec-Objekt entsprechend Ihren Anforderungen für den Multicast-Traffic in dieser Zone an. Google Cloud verwendet diese Parameter, um die Größe Ihrer Multicast-Infrastruktur zu bestimmen.

    Bevor Sie diese Parameter angeben, sollten Sie Folgendes lesen:

    • Sehen Sie sich die entsprechenden Einschränkungen für Multicast-Traffic an, die in der Cloud Multicast-Übersicht beschrieben werden.
    • Wenn Sie das trafficSpec-Objekt nicht in den Anfragetext aufnehmen, Google Cloudwird eine minimale Konfiguration generiert, die Sie für Tests verwenden können.
    • Sie können die trafficSpec-Konfiguration später wie unter Multicast-Domänenparameter aktualisieren beschrieben aktualisieren.
    • Die Felder in trafficSpec sind optional. Wenn Sie jedoch Felder angeben, wird aggrEgressPps zu einem Pflichtfeld. Wenn Sie das trafficSpec-Objekt mit einigen Feldern angeben, müssen Sie aggrEgressPps angeben.

    Weitere Informationen zu den einzelnen Feldern finden Sie hier:

    • AGGR_EGRESS_PPS: Aggregierte ausgehende Pakete pro Sekunde (pps) für alle Multicastgruppen in der Domain in der angegebenen Zone. Ausgehend bezieht sich auf Pakete, die von der Multicast-Infrastruktur an Multicast-Nutzer verteilt werden.

      Sie können einen Wert zwischen 0 und 500.000.000 (500 Millionen) eingeben. Der Standardwert ist 1.000.000 (1 Million). Standardwerte für die anderen Felder werden dynamisch auf Grundlage des Werts festgelegt, den Sie für dieses Feld eingeben.

    • AGGR_INGRESS_PPS: Aggregierte Ingress-PPS für alle Multicastgruppen in der Domain in der angegebenen Zone. Ingress bezieht sich auf Pakete, die von Multicast-Producern an die Multicast-Infrastruktur gesendet werden.

      Sie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für aggrIngressPps eingeben, darf nicht größer als der Wert von aggrEgressPps sein.

    • AVG_PACKET_SIZE: durchschnittliche Paketgröße in Byte. Sie können einen Wert zwischen 64 und 1.500 eingeben.

    • MAX_PER_GROUP_INGRESS_PPS: Maximale Anzahl von eingehenden Paketen pro Sekunde für eine einzelne Multicastgruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die aktivste Multicast-Gruppe in der Domain angeben. So lässt sich die erforderliche Skalierung Ihrer Multicast-Infrastruktur genauer bestimmen. Google Cloud

      Sie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für maxPerGroupIngressPps eingeben, darf nicht größer als der Wert von aggrIngressPps sein.

    • MAX_PER_GROUP_SUBSCRIBERS: Maximale Anzahl von Multicast-Consumern für eine einzelne Multicast-Gruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die Gruppe mit den meisten Multicast-Consumern angeben. So lässt sich die erforderliche Skalierung Ihrer Multicast-Infrastruktur genauer bestimmen. Google Cloud Durch die Angabe dieser Spezifikation wird kein Limit für die Anzahl der Multicast-Empfänger für eine Gruppe erzwungen.

      Sie können einen Wert zwischen 1 und 500 eingeben.

Nächste Schritte