Créer des domaines multicast
Cette page décrit la procédure à suivre pour créer des domaines multicast.
Pour obtenir une présentation du processus de configuration du multicast, consultez la section Présentation de la configuration du multicast.
Avant de commencer
Avant de créer des domaines multicast, consultez les sections suivantes.
Créer ou identifier un réseau VPC
Si vous ne l'avez pas déjà fait, créez un réseau cloud privé virtuel (VPC) à utiliser comme réseau d'administrateur multicast. Pour en savoir plus sur la création de réseaux VPC, consultez la section Créer et gérer des réseaux VPC.
Si votre réseau d'administrateur multicast héberge également des producteurs ou des consommateurs multicast, par exemple lorsque vous utilisez la topologie de réseau VPC unique, assurez-vous que le réseau dispose des règles de pare-feu appropriées pour autoriser le trafic multicast. Examinez le code suivant :
- Ajouter des règles de pare-feu pour les producteurs multicast
- Ajouter des règles de pare-feu pour les consommateurs multicast
Définir votre projet
Définissez gcloud CLI pour utiliser votre projet. Vous pouvez également inclure
l'option --project=MULTICAST_ADMIN_PROJECT pour chaque commande
des procédures suivantes.
gcloud config set project MULTICAST_ADMIN_PROJECT
Remplacez MULTICAST_ADMIN_PROJECT par l'ID de votre projet.
Activer les API
Si vous ne l'avez pas déjà fait, activez les API suivantes.
Pour activer des API, vous devez disposer de l'autorisation serviceusage.services.enable.
Si vous ne disposez pas de cette autorisation, demandez à votre administrateur Identity and Access Management (IAM) de vous attribuer le rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin).
Pour créer des ressources multicast, activez l'API
networkservices:gcloud services enable networkservices.googleapis.comPour créer un spoke VPC Network Connectivity Center (NCC), activez l'API
networkconnectivity:gcloud services enable networkconnectivity.googleapis.com
Rôles requis
Pour obtenir les autorisations nécessaires pour créer des domaines multicast, demandez à votre administrateur de vous accorder les rôles IAM suivants :
-
Pour créer et gérer des ressources réseau :
Administrateur de réseaux Compute (
compute.networkAdmin) sur votre projet -
Pour créer et gérer des règles de pare-feu :
Administrateur de sécurité Compute (
compute.securityAdmin) sur votre projet -
Pour créer et gérer des hubs et des spokes NCC :
Administrateur de hub et de spoke (
networkconnectivity.hubAdmin) sur votre projet -
Pour créer des ressources multicast :
Administrateur du multicast (
networkservices.multicastAdmin) sur votre projet
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Configurer NCC
Si vous créez un domaine multicast qui utilise la topologie en étoile NCC, suivez les étapes de cette section pour configurer le hub.
Si vous créez un domaine multicast qui utilise la topologie de réseau VPC unique, vous pouvez ignorer cette section et passer à la section Créer un domaine multicast.
Cette section explique comment configurer un hub NCC avec la topologie en étoile prédéfinie pour activer les éléments suivants :
- Vous pouvez ajouter votre réseau VPC d'administrateur au hub en tant que spoke central.
- S'il existe un réseau VPC de producteur multicast distinct, il peut rejoindre le hub en tant que spoke central.
- Les réseaux VPC de consommateurs multicast peuvent rejoindre le hub en tant que spokes périphériques.
Pour en savoir plus, consultez les sections Topologie en étoile et Configurer un hub dans la documentation NCC.
gcloud
Pour configurer NCC, procédez comme suit :
Pour créer un hub, utilisez la
network-connectivity hubs createcommande.gcloud network-connectivity hubs create HUB_NAME \ --policy-mode=PRESET \ --preset-topology=STARRemplacez
HUB_NAMEpar un nom pour le hub.Pour ajouter votre réseau VPC au hub en tant que spoke central, utilisez la
network-connectivity spokes linked-vpc-network createcommande.gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \ --hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \ --vpc-network=MULTICAST_ADMIN_NETWORK \ --group="center" \ --globalRemplacez les éléments suivants :
SPOKE_NAME: nom du spokeMULTICAST_ADMIN_PROJECT: ID du projet d'administrateur multicastHUB_NAME: nom du hub NCC que vous avez créé précédemmentMULTICAST_ADMIN_NETWORK: nom du réseau d'administrateur multicast que vous avez créé précédemmentVous pouvez également fournir l'URI du réseau d'administrateur multicast au format suivant :
projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_ADMIN_NETWORK.
Pour autoriser les réseaux VPC de consommateurs multicast à rejoindre le hub, procédez comme suit. Vous pouvez également continuer à configurer le multicast et effectuer ces étapes ultérieurement, comme décrit dans Contrôler l'accès aux domaines multicast.
Accordez aux administrateurs de réseau de consommateurs multicast d'autres projets la possibilité de proposer des spokes VPC au hub en suivant les étapes décrites dans la section Accorder l'accès de la documentation NCC.
Demandez aux administrateurs de réseau de consommateurs multicast d'ajouter leurs réseaux VPC au hub en tant que spokes que vous avez créé lorsqu'ils suivent la procédure pour activer un réseau VPC pour consommer du trafic multicast.
Examinez les spokes VPC proposés si nécessaire pour vérifier les propositions de spoke.
Lorsque vous recevez une proposition de spoke, suivez les étapes pour accepter le spoke VPC.
Créer un domaine multicast
Cette section explique comment créer un domaine multicast.
Créer un groupe de domaines
Cette section explique comment créer un groupe de domaines multicast. Avant de continuer, consultez les points suivants :
Si vous prévoyez de créer des domaines redondants, nous vous recommandons de créer un groupe de domaines pour une disponibilité plus élevée entre les domaines.
Un groupe de domaines regroupe explicitement deux domaines associés. Ne créez pas de groupe de domaines pour un seul domaine ou pour plus de deux domaines.
La création d'un groupe de domaines est une configuration facultative. Si vous n'avez pas besoin d'un groupe de domaines, vous pouvez ignorer cette étape. Toutefois, vous ne pourrez pas ajouter de domaines existants à un groupe de domaines ultérieurement.
gcloud
Pour créer un groupe de domaines, utilisez la
network-services multicast-domain-groups create commande.
gcloud network-services multicast-domain-groups create DOMAIN_GROUP_NAME \ --location=global
Remplacez DOMAIN_GROUP_NAME par un nom pour le groupe de domaines.
API
Pour créer un groupe de domaines, utilisez la
multicastDomainGroups.create méthode.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups?multicastDomainGroupId=DOMAIN_GROUP_NAME
Remplacez les éléments suivants :
DOMAIN_GROUP_NAME: nom du groupe de domainesMULTICAST_ADMIN_PROJECT: ID du projet d'administrateur multicast
Créer un domaine
Créez un ou plusieurs domaines multicast associés à votre réseau VPC d'administrateur multicast.
gcloud
Pour créer un domaine, utilisez la
network-services multicast-domains create commande.
Si vous souhaitez utiliser un groupe de domaines, vous devez le spécifier lorsque vous créez le domaine. Vous ne pourrez pas ajouter le domaine à un groupe de domaines ultérieurement.
Pour créer des domaines qui font partie d'un groupe de domaines, vous devez exécuter la commande suivante deux fois, par exemple pour créer DOMAIN_1 et DOMAIN_2.
gcloud network-services multicast-domains create DOMAIN_NAME \
--location=global \
--admin-network=projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK \
--connection-type=TOPOLOGY \
[--ncc-hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME] \
[--multicast-domain-group=projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME]
Remplacez les valeurs suivantes :
DOMAIN_NAME: nom du domaineMULTICAST_ADMIN_PROJECT: ID du projet d'administrateur multicastMULTICAST_ADMIN_NETWORK: réseau VPC de l'administrateur multicast. Si vous utilisez la topologie NCC, ce réseau doit également faire partie du hub en tant que spoke central, sinon la création du domaine échoue.TOPOLOGY: la topologie que vous souhaitez configurer pour le multicast. Spécifiez l'une des options suivantes :SAME_VPC: topologie de réseau VPC unique.NCC: topologie en étoile NCC.
HUB_NAME: si vous configurez la topologie en étoile Network Connectivity Center, spécifiez le nom du hub.DOMAIN_GROUP_NAME: si vous avez créé un groupe de domaines, saisissez son nom.
API
Pour créer un domaine, utilisez la
multicastDomains.create méthode.
Si vous souhaitez utiliser un groupe de domaines, vous devez le spécifier lorsque vous créez le domaine. Vous ne pourrez pas ajouter le domaine à un groupe de domaines ultérieurement.
Pour créer des domaines qui font partie d'un groupe de domaines, vous devez effectuer la requête API suivante deux fois.
Par exemple, effectuez la requête suivante une fois pour créer DOMAIN_1, puis effectuez-la à nouveau pour créer DOMAIN_2 :
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains?multicastDomainId=DOMAIN_NAME
{
"adminNetwork": "projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK",
"connection": {
"connectionType": "TOPOLOGY",
"nccHub": "projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME"
},
"multicastDomainGroup": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME"
}
Remplacez les valeurs suivantes :
DOMAIN_NAME: nom du domaineMULTICAST_ADMIN_PROJECT: ID du projet d'administrateur multicastMULTICAST_ADMIN_NETWORK: réseau VPC de l'administrateur multicast. Si vous utilisez la topologie NCC, ce réseau doit également faire partie du hub en tant que spoke central, sinon la création du domaine échoue.TOPOLOGY: la topologie que vous souhaitez configurer pour le multicast. Spécifiez l'une des options suivantes :SAME_VPC: topologie de réseau VPC unique.NCC: topologie en étoile NCC.
HUB_NAME: si vous configurez la topologie en étoile Network Connectivity Center, spécifiez le nom du hub à l'aide du champnccHub.DOMAIN_GROUP_NAME: si vous avez créé un groupe de domaines, saisissez son nom à l'aide du champmulticastDomainGroup.
Activer le domaine
Activez le domaine dans chaque zone où les producteurs ou les consommateurs multicast doivent envoyer ou recevoir du trafic multicast. Lorsque vous activez un domaine dans une zone, Google Cloud vous provisionnez l'infrastructure multicast pour votre domaine dans cette zone.
Si vous n'activez pas un domaine dans une zone donnée, le trafic multicast ne peut pas être envoyé ni reçu dans cette zone.
gcloud
Pour activer un domaine, utilisez la
network-services multicast-domain-activations create commande.
L'exécution de la commande suivante prend environ 10 à 30 minutes.
gcloud network-services multicast-domain-activations create DOMAIN_ACTIVATION_NAME \
--multicast-domain="projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME" \
--location=ZONE \
[--disable-placement-policy] \
[--aggr-egress-pps=AGGR_EGRESS_PPS] \
[--aggr-ingress-pps=AGGR_INGRESS_PPS] \
[--avg-packet-size=AVG_PACKET_SIZE] \
[--max-per-group-ingress-pps=MAX_PER_GROUP_INGRESS_PPS] \
[--max-per-group-subscribers=MAX_PER_GROUP_SUBSCRIBERS]
Remplacez les valeurs suivantes :
DOMAIN_ACTIVATION_NAME: nom de l'activation du domaineMULTICAST_ADMIN_PROJECT: ID du projet d'administrateur multicastDOMAIN_NAME: nom du domaine à activerZONE: zone dans laquelle activer le domaine--disable-placement-policy: si vous activez un domaine qui fait partie d'un groupe de domaines, vous pouvez éventuellement inclure cette option pour désactiver la création d'une stratégie d'emplacement. Sinon, Google Cloud crée automatiquement une stratégie d'emplacement qui peut éventuellement être appliquée aux consommateurs multicast nouveaux ou existants.Spécifiez les paramètres suivants en fonction de vos besoins pour le trafic multicast dans cette zone. Google Cloud utilise ces paramètres pour déterminer l'échelle de votre infrastructure multicast.
Avant de spécifier ces paramètres, consultez les points suivants :
- Consultez les limites correspondantes pour le trafic multicast décrites dans la présentation du multicast.
- Si vous n'incluez pas ces options, Google Cloud génère une configuration minimale que vous pouvez utiliser pour les tests.
- Vous pouvez modifier la configuration de ces options ultérieurement, comme décrit dans Modifier les paramètres du domaine multicast.
- Bien que ces options soient facultatives, si vous en incluez une,
--aggr-egress-ppsdevient une option obligatoire.
Pour en savoir plus sur chaque option, consultez les points suivants :
AGGR_EGRESS_PPS: nombre agrégé de paquets sortants par seconde (pps) pour tous les groupes multicast du domaine dans la zone spécifiée. La sortie fait référence aux paquets distribués de l'infrastructure multicast aux consommateurs multicast.Vous pouvez saisir une valeur comprise entre 0 et 500 000 000 (500 millions). La valeur par défaut est 1 000 000 (1 million). Les valeurs par défaut des autres champs sont définies de manière dynamique en fonction de la valeur que vous saisissez pour cette option.
AGGR_INGRESS_PPS: pps d'entrée agrégé pour tous les groupes multicast du domaine dans la zone spécifiée. L'Ingress fait référence aux paquets envoyés par les producteurs multicast à l'infrastructure multicast.Vous pouvez saisir une valeur comprise entre 0 et 2 000 000 (2 millions). La valeur que vous saisissez pour
--aggr-ingress-ppsne peut pas être supérieure à celle de--aggr-egress-pps.AVG_PACKET_SIZE: taille moyenne des paquets en octets. Vous pouvez saisir une valeur comprise entre 64 et 1 500.MAX_PER_GROUP_INGRESS_PPS: pps d'entrée maximal pour un seul groupe multicast du domaine dans la zone spécifiée. Utilisez cette option pour spécifier le groupe multicast le plus actif du domaine, ce qui permet de déterminer plus précisément l'échelle requise de votre infrastructure multicast. Google CloudVous pouvez saisir une valeur comprise entre 0 et 2 000 000 (2 millions). La valeur que vous saisissez pour
--max-per-group-ingress-ppsne peut pas être supérieure à celle de--aggr-ingress-pps.MAX_PER_GROUP_SUBSCRIBERS: nombre maximal de consommateurs multicast pour un seul groupe multicast du domaine dans la zone spécifiée. Utilisez cette option pour spécifier le groupe avec le plus de consommateurs multicast, ce qui permet de déterminer plus Google Cloud précisément l'échelle requise de votre infrastructure multicast. L'inclusion de cette option n'impose pas de limite au nombre de consommateurs multicast pour un groupe.Vous pouvez saisir une valeur comprise entre 1 et 500.
API
Pour activer un domaine, utilisez la
multicastDomainActivations.create méthode.
L'exécution de la requête suivante prend environ 10 à 30 minutes.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/ZONE/multicastDomainActivations?multicastDomainActivationId=DOMAIN_ACTIVATION_NAME
{
"multicastDomain": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME",
"disablePlacementPolicy": "PLACEMENT_POLICY_DISABLED",
"trafficSpec": {
"aggrEgressPps": "AGGR_EGRESS_PPS",
"aggrIngressPps": "AGGR_INGRESS_PPS",
"avgPacketSize": "AVG_PACKET_SIZE",
"maxPerGroupIngressPps": "MAX_PER_GROUP_INGRESS_PPS",
"maxPerGroupSubscribers": "MAX_PER_GROUP_SUBSCRIBERS"
}
}
Remplacez les valeurs suivantes :
DOMAIN_ACTIVATION_NAME: nom de l'activation du domaineMULTICAST_ADMIN_PROJECT: ID du projet d'administrateur multicastDOMAIN_NAME: nom du domaine à activerZONE: zone dans laquelle activer le domainePLACEMENT_POLICY_DISABLED: si vous activez un domaine qui fait partie d'un groupe de domaines, vous pouvez éventuellement inclure ce champ et le définir surtruepour désactiver la création d'une stratégie d'emplacement. Sinon, Google Cloud crée automatiquement une stratégie d'emplacement qui peut éventuellement être appliquée aux consommateurs multicast nouveaux ou existants.Spécifiez des valeurs pour l'objet
trafficSpecen fonction de vos besoins pour le trafic multicast dans cette zone. Google Cloud utilise ces paramètres pour déterminer l'échelle de votre infrastructure multicast.Avant de spécifier ces paramètres, consultez les points suivants :
- Consultez les limites correspondantes pour le trafic multicast décrites dans la présentation du multicast.
- Si vous n'incluez pas l'objet
trafficSpecdans le corps de la requête, Google Cloud génère une configuration minimale que vous pouvez utiliser pour les tests. - Vous pouvez modifier la configuration
trafficSpecultérieurement, comme décrit dans Modifier les paramètres du domaine multicast. - Bien que les champs de
trafficSpecsoient facultatifs, si vous en incluez un,aggrEgressPpsdevient un champ obligatoire. Si vous incluez l'objettrafficSpecavec certains champs, vous devez inclureaggrEgressPps.
Pour en savoir plus sur chaque champ, consultez les points suivants :
AGGR_EGRESS_PPS: nombre agrégé de paquets sortants par seconde (pps) pour tous les groupes multicast du domaine dans la zone spécifiée. La sortie fait référence aux paquets distribués de l'infrastructure multicast aux consommateurs multicast.Vous pouvez saisir une valeur comprise entre 0 et 500 000 000 (500 millions). La valeur par défaut est 1 000 000 (1 million). Les valeurs par défaut des autres champs sont définies de manière dynamique en fonction de la valeur que vous saisissez pour ce champ.
AGGR_INGRESS_PPS: pps d'entrée agrégé pour tous les groupes multicast du domaine dans la zone spécifiée. L'Ingress fait référence aux paquets envoyés par les producteurs multicast à l'infrastructure multicast.Vous pouvez saisir une valeur comprise entre 0 et 2 000 000 (2 millions). La valeur que vous saisissez pour
aggrIngressPpsne peut pas être supérieure à celle deaggrEgressPps.AVG_PACKET_SIZE: taille moyenne des paquets en octets. Vous pouvez saisir une valeur comprise entre 64 et 1 500.MAX_PER_GROUP_INGRESS_PPS: pps d'entrée maximal pour un seul groupe multicast du domaine dans la zone spécifiée. Utilisez cette option pour spécifier le groupe multicast le plus actif du domaine, ce qui permet de déterminer plus précisément l'échelle requise de votre infrastructure multicast. Google CloudVous pouvez saisir une valeur comprise entre 0 et 2 000 000 (2 millions). La valeur que vous saisissez pour
maxPerGroupIngressPpsne peut pas être supérieure à celle deaggrIngressPps.MAX_PER_GROUP_SUBSCRIBERS: nombre maximal de consommateurs multicast pour un seul groupe multicast du domaine dans la zone spécifiée. Utilisez cette option pour spécifier le groupe avec le plus de consommateurs multicast, ce qui permet de déterminer plus Google Cloud précisément l'échelle requise de votre infrastructure multicast. Cette spécification n'impose pas de limite au nombre de consommateurs multicast pour un groupe.Vous pouvez saisir une valeur comprise entre 1 et 500.
Étape suivante
- Pour afficher les configurations de domaine multicast que vous avez créées, consultez la section Afficher les configurations de domaine multicast.
- Modifier les configurations de domaine multicast
- Créer des plages de groupes multicast