概览

本页概述了在本地网络与 Google 网络之间设置直接连接的工作流。它介绍了在 Google Distributed Cloud (GDC) 气隙环境中配置互连所涉及的步骤。

本页面向应用运营人员群组中的开发者,他们希望建立安全的气隙连接,以便在需要时以低延迟增加带宽。如需了解详情,请参阅 GDC 气隙环境文档的受众群体

您必须与基础架构运营人员群组协调,才能成功配置互连。在 GDC 门户中提交工单,请求具有您所选规范(例如 10 G 的冗余连接)的互连。

互连创建流程

如需创建互连或 VLAN 连接,您和 IO 必须按指定顺序创建以下所有自定义资源:

  1. InterconnectLink:表示将您连接到 GDC 实例的物理电缆。IO 会配置此资源。
  2. InterconnectGroup:具有共同用途的互连链接的逻辑分组。IO 会配置此资源。
  3. AttachmentGroup:一组 VLAN 连接,它们共享对一组组织的访问权限。您会配置此资源。
  4. RoutePolicy:指定允许通过 VLAN 连接通告哪些子网。您必须要求 IO 配置此资源。
  5. InterconnectAttachment:VLAN 连接。此资源将您网络的 VLAN 链接到具有 BGP 的 GDC 实例以进行路由,从而实现私密且受控的访问。您会配置此资源。

为多地区宇宙创建互连

如果您要为多地区宇宙配置互连,则必须遵循地区对称性要求。如需访问特定地区中的服务和资源,您必须创建将您的网络连接到该地区的互连。对于多地区宇宙,您必须为该宇宙中的每个地区创建一个互连。一个互连无法跨地区工作。对于多地区配置,每个互连对于多地区宇宙中的每个地区都必须相同。

准备预定义角色和权限

如需与互连资源互动,您必须拥有以下身份和访问角色:

  • 请让您的组织 IAM 管理员向您授予 Interconnect Admin (interconnect-admin) 集群角色。如需了解详情,请参阅 预定义角色说明

创建或更新互连

本部分中的说明指定了创建操作。不过,您也可以使用这些说明来更新现有互连资源。更新 YAML 文件,然后使用命令 kubectl apply -f 应用更新后的文件。

后续步骤