本页面介绍如何在 Google Distributed Cloud (GDC) 气隙环境中创建或更新连接群组资源。
连接群组表示一组 VLAN 连接,这些连接共享对一组组织的访问权限。AttachmentGroup 资源会列出允许在
InterconnectAttachment 资源上使用虚拟路由和转发 (VRF) 的组织。
连接群组是设置具有高带宽和低延迟的安全气隙连接时所需的资源。
本页面适用于应用运维人员组内的开发者,他们希望与互连建立连接。如需了解详情,请参阅 GDC 气隙环境文档的受众群体。
准备工作
如需创建或更新连接群组,您必须具备以下条件:
- 必要的身份和访问权限角色。如需了解详情,请参阅 准备预定义角色和权限。
创建或更新连接群组
如需创建或更新连接群组,请按以下步骤操作:
- 创建一个名为
attachmentgroup.yaml的 YAML 文件。 将以下内容添加到该文件中:
apiVersion: system.private.gdc.goog/v1alpha1 kind: AttachmentGroup metadata: name: attachment-group-IDENTIFIER namespace: gpc-system spec: identifier: IDENTIFIER entities: - orgName: ORG_NAME domainType: DOMAIN_TYPE替换以下内容:
IDENTIFIER:连接群组的唯一标识符字符串。ORG_NAME:租户组织的名称,连接群组中的所有 VLAN 连接都可以连接到该组织。这必须是您组织的名称。DOMAIN_TYPE:条目中租户组织的特定网域,所有 VLAN 连接都可以连接到该网域。您必须提供以下有效值之一:OrgAdmin:连接到组织管理平面基础架构。OrgData:连接到组织数据平面基础架构。OrgMixed:使用OrgMixed类型同时连接到 组织管理平面和组织数据平面基础架构。
创建连接群组:
kubectl apply -f attachmentgroup.yaml -n gpc-system --kubeconfig=MANAGEMENT_API_SERVER将
MANAGEMENT_API_SERVER替换为 Management API 服务器的 kubeconfig 文件的路径。检查连接群组是否已成功创建:
kubectl get attachmentgroup -n gpc-system --kubeconfig=MANAGEMENT_API_SERVER输出会返回连接群组,并在
Ready列中显示True:NAME IDENTIFIER READY attachment-group-mixed mixed True