Criar domínios multicast
Esta página descreve as etapas que você precisa seguir para criar domínios multicast.
Para uma visão geral do processo de configuração do multicast, consulte Visão geral da configuração do multicast.
Antes de começar
Antes de criar domínios multicast, consulte as seções a seguir.
Criar ou identificar uma rede VPC
Se ainda não tiver feito isso, crie uma rede de nuvem privada virtual (VPC) para usar como rede de administrador de multicast. Para mais informações sobre como criar redes VPC, consulte Criar e gerenciar redes VPC.
Se a rede de administrador de multicast também hospedar produtores ou consumidores de multicast, como ao usar a topologia de rede VPC única, verifique se a rede tem as regras de firewall adequadas para permitir o tráfego de multicast. Confira a seguir:
- Adicionar regras de firewall para produtores de multicast
- Adicionar regras de firewall para consumidores de multicast
Definir seu projeto
Defina a CLI gcloud para usar seu projeto. Como alternativa, inclua
a flag --project=MULTICAST_ADMIN_PROJECT para cada comando
nos procedimentos a seguir.
gcloud config set project MULTICAST_ADMIN_PROJECT
Substitua MULTICAST_ADMIN_PROJECT pelo ID do seu projeto.
Ativar APIs
Se ainda não tiver feito isso, ative as APIs a seguir.
Para ativar APIs, você precisa da permissão serviceusage.services.enable.
Se você não tiver essa permissão, peça ao administrador do Identity and Access Management (IAM) para conceder a você o papel de administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin).
Para criar recursos de multicast, ative a API
networkservices:gcloud services enable networkservices.googleapis.comPara criar um spoke VPC do Network Connectivity Center (NCC), ative a API
networkconnectivity:gcloud services enable networkconnectivity.googleapis.com
Funções exigidas
Para ter as permissões necessárias para criar domínios multicast, peça ao administrador para conceder a você os seguintes papéis do IAM:
-
Para criar e gerenciar recursos de rede:
administrador de rede do Compute (
compute.networkAdmin) no seu projeto -
Para criar e gerenciar regras de firewall:
administrador de segurança do Compute (
compute.securityAdmin) no seu projeto -
Para criar e gerenciar hubs e spokes do NCC:
administrador de hub e spoke (
networkconnectivity.hubAdmin) no seu projeto -
Para criar recursos de multicast:
administrador de multicast (
networkservices.multicastAdmin) no seu projeto
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.
Configurar o NCC
Se você estiver criando um domínio multicast que usa a topologia em estrela do NCC, siga as etapas desta seção para configurar o hub.
Se você estiver criando um domínio multicast que usa a topologia de rede VPC única, pule esta seção e acesse Criar um domínio multicast.
Esta seção descreve como configurar o hub do NCC com a topologia em estrela predefinida para ativar o seguinte:
- Você pode adicionar sua rede VPC de administrador ao hub como um spoke central.
- Se houver uma rede VPC de produtor de multicast separada, ela poderá participar do hub como um spoke central.
- As redes VPC de consumidor de multicast podem participar do hub como spokes de borda.
Para mais informações, consulte Topologia em estrela e Configurar um hub na documentação do NCC.
gcloud
Para configurar o NCC, faça o seguinte:
Para criar um hub, use o
network-connectivity hubs createcomando.gcloud network-connectivity hubs create HUB_NAME \ --policy-mode=PRESET \ --preset-topology=STARSubstitua
HUB_NAMEpor um nome para o hub.Para adicionar sua rede VPC como um spoke central ao hub, use o
network-connectivity spokes linked-vpc-network createcomando.gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \ --hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \ --vpc-network=MULTICAST_ADMIN_NETWORK \ --group="center" \ --globalSubstitua:
SPOKE_NAME: um nome para o spokeMULTICAST_ADMIN_PROJECT: o ID do projeto de administrador de multicastHUB_NAME: o nome do hub do NCC que você criou anteriormenteMULTICAST_ADMIN_NETWORK: o nome da rede de administrador de multicast que você criou anteriormenteComo alternativa, você pode fornecer o URI da rede de administrador de multicast usando o seguinte formato:
projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_ADMIN_NETWORK.
Para permitir que as redes VPC de consumidor de multicast participem do hub, faça o seguinte. Como alternativa, você pode continuar configurando o multicast e concluir essas etapas mais tarde, conforme descrito em Controlar o acesso a domínios multicast.
Conceda aos administradores de rede de consumidor de multicast em outros projetos a capacidade de propor spokes VPC ao hub seguindo as etapas em Conceder acesso na documentação do NCC.
Peça aos administradores de rede de consumidor de multicast para adicionar as redes VPC como spokes ao hub que você criou quando eles seguirem o procedimento para ativar uma rede VPC para consumir tráfego multicast.
Analise os spokes VPC propostos conforme necessário para verificar as propostas de spoke.
Quando você receber uma proposta de spoke, siga as etapas para aceitar o spoke VPC.
Criar um domínio multicast
Esta seção descreve como criar um domínio multicast.
Criar um grupo de domínios
Esta seção descreve como criar um grupo de domínios multicast. Antes de continuar, revise o seguinte:
Se você planeja criar domínios redundantes, recomendamos que crie um grupo de domínios para maior disponibilidade entre eles.
Um grupo de domínios agrupa explicitamente dois domínios relacionados. Não crie um grupo de domínios para um único domínio ou para mais de dois domínios.
A criação de um grupo de domínios é uma configuração opcional. Se você não precisar de um grupo de domínios, pule esta etapa. No entanto, não é possível adicionar domínios a um grupo mais tarde.
gcloud
Para criar um grupo de domínios, use o
network-services multicast-domain-groups create comando.
gcloud network-services multicast-domain-groups create DOMAIN_GROUP_NAME \ --location=global
Substitua DOMAIN_GROUP_NAME por um nome para o grupo de domínios.
API
Para criar um grupo de domínios, use o
multicastDomainGroups.create método.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups?multicastDomainGroupId=DOMAIN_GROUP_NAME
Substitua:
DOMAIN_GROUP_NAME: um nome para o grupo de domíniosMULTICAST_ADMIN_PROJECT: o ID do projeto de administrador de multicast
Criar um domínio
Crie um ou mais domínios multicast associados à rede VPC de administrador de multicast.
gcloud
Para criar um domínio, use o
network-services multicast-domains create comando.
Se você quiser usar um grupo de domínios, especifique-o ao criar o domínio. Não é possível adicionar o domínio a um grupo de domínios mais tarde.
Para criar domínios que fazem parte de um grupo de domínios, execute o comando a seguir duas vezes, por exemplo, para criar DOMAIN_1 e DOMAIN_2.
gcloud network-services multicast-domains create DOMAIN_NAME \
--location=global \
--admin-network=projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK \
--connection-type=TOPOLOGY \
[--ncc-hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME] \
[--multicast-domain-group=projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME]
Substitua os seguintes valores:
DOMAIN_NAME: um nome para o domínioMULTICAST_ADMIN_PROJECT: o ID do projeto de administrador de multicastMULTICAST_ADMIN_NETWORK: a rede VPC de o administrador de multicast. Se você estiver usando a topologia do NCC , essa rede também precisará fazer parte do hub como o spoke central, Caso contrário, a criação do domínio falhará.TOPOLOGY: a topologia que você quer configurar para multicast. Especifique uma destas opções:SAME_VPC: a topologia de rede VPC única.NCC: a topologia em estrela do NCC.
HUB_NAME: se você estiver configurando a topologia em estrela do Network Connectivity Center, especifique o nome do hub.DOMAIN_GROUP_NAME: se você criou um grupo de domínios, insira o nome dele.
API
Para criar um domínio, use o
multicastDomains.create método.
Se você quiser usar um grupo de domínios, especifique-o ao criar o domínio. Não é possível adicionar o domínio a um grupo de domínios mais tarde.
Para criar domínios que fazem parte de um grupo de domínios, faça a solicitação de API a seguir duas vezes.
Por exemplo, faça a solicitação a seguir uma vez para criar DOMAIN_1 e, em seguida, faça a solicitação novamente para criar DOMAIN_2:
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains?multicastDomainId=DOMAIN_NAME
{
"adminNetwork": "projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK",
"connection": {
"connectionType": "TOPOLOGY",
"nccHub": "projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME"
},
"multicastDomainGroup": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME"
}
Substitua os seguintes valores:
DOMAIN_NAME: um nome para o domínioMULTICAST_ADMIN_PROJECT: o ID do projeto de administrador de multicastMULTICAST_ADMIN_NETWORK: a rede VPC de o administrador de multicast. Se você estiver usando a topologia do NCC , essa rede também precisará fazer parte do hub como o spoke central, Caso contrário, a criação do domínio falhará.TOPOLOGY: a topologia que você quer configurar para multicast. Especifique uma destas opções:SAME_VPC: a topologia de rede VPC única.NCC: a topologia em estrela do NCC.
HUB_NAME: se você estiver configurando a topologia em estrela do Network Connectivity Center, especifique o nome do hub usando o camponccHub.DOMAIN_GROUP_NAME: se você criou um grupo de domínios, insira o nome dele usando o campomulticastDomainGroup.
Ativar o domínio
Ative o domínio em cada zona em que os produtores ou consumidores de multicast precisam enviar ou receber tráfego multicast. Quando você ativa um domínio em uma zona, Google Cloud o multicast provisiona a infraestrutura para seu domínio nessa zona.
Se você não ativar um domínio em uma determinada zona, o tráfego multicast não poderá ser enviado ou recebido nessa zona.
gcloud
Para ativar um domínio, use o
network-services multicast-domain-activations create comando.
O comando a seguir leva de 10 a 30 minutos para ser concluído.
gcloud network-services multicast-domain-activations create DOMAIN_ACTIVATION_NAME \
--multicast-domain="projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME" \
--location=ZONE \
[--disable-placement-policy] \
[--aggr-egress-pps=AGGR_EGRESS_PPS] \
[--aggr-ingress-pps=AGGR_INGRESS_PPS] \
[--avg-packet-size=AVG_PACKET_SIZE] \
[--max-per-group-ingress-pps=MAX_PER_GROUP_INGRESS_PPS] \
[--max-per-group-subscribers=MAX_PER_GROUP_SUBSCRIBERS]
Substitua os seguintes valores:
DOMAIN_ACTIVATION_NAME: um nome para a ativação do domínioMULTICAST_ADMIN_PROJECT: o ID do projeto de administrador de multicastDOMAIN_NAME: o nome do domínio a ser ativadoZONE: a zona em que o domínio será ativado--disable-placement-policy: se você estiver ativando um domínio que faz parte de um grupo de domínios, inclua essa flag para desativar a criação de uma política de posicionamento. Caso contrário, Google Cloud o multicast cria automaticamente uma política de posicionamento que pode ser aplicada a consumidores de multicast novos ou atuais.Especifique os parâmetros a seguir de acordo com suas necessidades de tráfego multicast nessa zona. Google Cloud O multicast usa esses parâmetros para determinar a escala da infraestrutura de multicast.
Antes de especificar esses parâmetros, consulte o seguinte:
- Revise as limitações correspondentes para o tráfego multicast descrito na visão geral do multicast.
- Se você não incluir essas flags, Google Cloud o multicast vai gerar uma configuração mínima que pode ser usada para testes.
- Você pode atualizar a configuração dessas flags mais tarde, conforme descrito em Atualizar parâmetros de domínio multicast.
- Embora essas flags sejam opcionais, se você incluir alguma delas,
--aggr-egress-ppsse tornará uma flag obrigatória.
Para mais informações sobre cada flag, consulte o seguinte:
AGGR_EGRESS_PPS: pacotes de saída agregados por segundo (pps) para todos os grupos multicast no domínio na zona especificada. A saída se refere a pacotes distribuídos da infraestrutura de multicast para consumidores de multicast.Você pode inserir um valor de 0 a 500.000.000 (500 milhões). O valor padrão é 1.000.000 (1 milhão). Os valores padrão para os outros campos são definidos dinamicamente com base no valor inserido para essa flag.
AGGR_INGRESS_PPS: pps de entrada agregados para todos os grupos multicast no domínio na zona especificada. A entrada se refere a pacotes enviados de produtores de multicast para a infraestrutura de multicast.Você pode inserir um valor de 0 a 2.000.000 (2 milhões). O valor inserido para
--aggr-ingress-ppsnão pode ser maior que o valor de--aggr-egress-pps.AVG_PACKET_SIZE: tamanho médio do pacote em bytes. Você pode inserir um valor de 64 a 1.500.MAX_PER_GROUP_INGRESS_PPS: pps de entrada máximos para um único grupo multicast no domínio na zona especificada. Use essa flag para especificar o grupo multicast mais ativo no domínio, o que ajuda Google Cloud a determinar com mais precisão a escala necessária da infraestrutura de multicast.Você pode inserir um valor de 0 a 2.000.000 (2 milhões). O valor inserido para
--max-per-group-ingress-ppsnão pode ser maior que o valor de--aggr-ingress-pps.MAX_PER_GROUP_SUBSCRIBERS: número máximo de consumidores de multicast para um único grupo multicast no domínio na zona especificada. Use essa flag para especificar o grupo com o maior número de consumidores de multicast, o que ajuda a determinar com Google Cloud mais precisão a escala necessária da infraestrutura de multicast. A inclusão dessa flag não impõe um limite ao número de consumidores de multicast para um grupo.Você pode inserir um valor de 1 a 500.
API
Para ativar um domínio, use o
multicastDomainActivations.create método.
A solicitação a seguir leva de 10 a 30 minutos para ser concluída.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/ZONE/multicastDomainActivations?multicastDomainActivationId=DOMAIN_ACTIVATION_NAME
{
"multicastDomain": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME",
"disablePlacementPolicy": "PLACEMENT_POLICY_DISABLED",
"trafficSpec": {
"aggrEgressPps": "AGGR_EGRESS_PPS",
"aggrIngressPps": "AGGR_INGRESS_PPS",
"avgPacketSize": "AVG_PACKET_SIZE",
"maxPerGroupIngressPps": "MAX_PER_GROUP_INGRESS_PPS",
"maxPerGroupSubscribers": "MAX_PER_GROUP_SUBSCRIBERS"
}
}
Substitua os seguintes valores:
DOMAIN_ACTIVATION_NAME: um nome para a ativação do domínioMULTICAST_ADMIN_PROJECT: o ID do projeto de administrador de multicastDOMAIN_NAME: o nome do domínio a ser ativadoZONE: a zona em que o domínio será ativadoPLACEMENT_POLICY_DISABLED: se você estiver ativando um domínio que faz parte de um grupo de domínios, inclua esse campo e defina-o comotruepara desativar a criação de uma política de posicionamento. Caso contrário, Google Cloud o multicast cria automaticamente uma política de posicionamento que pode ser aplicada a consumidores de multicast novos ou atuais.Especifique valores para o objeto
trafficSpecde acordo com suas necessidades de tráfego multicast nessa zona. Google Cloud O multicast usa esses parâmetros para determinar a escala da infraestrutura de multicast.Antes de especificar esses parâmetros, consulte o seguinte:
- Revise as limitações correspondentes para o tráfego multicast descrito na visão geral do multicast.
- Se você não incluir o objeto
trafficSpecno corpo da solicitação, Google Cloud o multicast vai gerar uma configuração mínima que pode ser usada para testes. - Você pode atualizar a configuração
trafficSpecmais tarde, conforme descrito em Atualizar parâmetros de domínio multicast. - Embora os campos em
trafficSpecsejam opcionais, se você incluir algum campo,aggrEgressPpsse tornará um campo obrigatório. Se você incluir o objetotrafficSpeccom alguns campos, incluaaggrEgressPps.
Para mais informações sobre cada campo, consulte o seguinte:
AGGR_EGRESS_PPS: pacotes de saída agregados por segundo (pps) para todos os grupos multicast no domínio na zona especificada. A saída se refere a pacotes distribuídos da infraestrutura de multicast para consumidores de multicast.Você pode inserir um valor de 0 a 500.000.000 (500 milhões). O valor padrão é 1.000.000 (1 milhão). Os valores padrão para os outros campos são definidos dinamicamente com base no valor inserido para esse campo.
AGGR_INGRESS_PPS: pps de entrada agregados para todos os grupos multicast no domínio na zona especificada. A entrada se refere a pacotes enviados de produtores de multicast para a infraestrutura de multicast.Você pode inserir um valor de 0 a 2.000.000 (2 milhões). O valor inserido para
aggrIngressPpsnão pode ser maior que o valor deaggrEgressPps.AVG_PACKET_SIZE: tamanho médio do pacote em bytes. Você pode inserir um valor de 64 a 1.500.MAX_PER_GROUP_INGRESS_PPS: pps de entrada máximos para um único grupo multicast no domínio na zona especificada. Use essa flag para especificar o grupo multicast mais ativo no domínio, o que ajuda Google Cloud a determinar com mais precisão a escala necessária da infraestrutura de multicast.Você pode inserir um valor de 0 a 2.000.000 (2 milhões). O valor inserido para
maxPerGroupIngressPpsnão pode ser maior que o valor deaggrIngressPps.MAX_PER_GROUP_SUBSCRIBERS: número máximo de consumidores de multicast para um único grupo multicast no domínio na zona especificada. Use essa flag para especificar o grupo com o maior número de consumidores de multicast, o que ajuda a determinar com Google Cloud mais precisão a escala necessária da infraestrutura de multicast. A inclusão dessa especificação não impõe um limite ao número de consumidores de multicast para um grupo.Você pode inserir um valor de 1 a 500.
A seguir
- Para conferir as configurações de domínio multicast que você criou, consulte Conferir configurações de domínio multicast.
- Atualizar configurações de domínio multicast
- Criar intervalos de grupos multicast