Gestione del traffico di rete per più zone

Questo documento illustra le strategie di traffico di rete per semplificare la comunicazione dei servizi in più zone in un universo con air gap di Google Distributed Cloud (GDC). Per mantenere applicazioni a elevata disponibilità, devi implementare una strategia di rete resiliente a interruzioni o errori locali. GDC fornisce strategie per mantenere le configurazioni di rete interne all'interno di un'organizzazione e le configurazioni di rete esterne ad altre reti al di fuori dell'organizzazione in un universo multizona.

Questo documento è destinato agli amministratori di rete del gruppo di amministratori della piattaforma responsabili dello sviluppo delle configurazioni di rete tra le zone in un universo GDC.

Per saperne di più, consulta Pubblico della documentazione di GDC con air gap.

Funzionalità chiave per la rete multizona

L'infrastruttura di rete di GDC consente di stabilire canali di comunicazione resilienti per i workload e i servizi in domini di disaster recovery distinti. La configurazione di meccanismi di failover e strategie di rete globali in tutte le zone dell'universo con air gap offre le seguenti funzionalità chiave:

Le sezioni seguenti descrivono le funzionalità chiave per la rete multizona.

Reindirizzamento del traffico di rete zonale durante le interruzioni

Puoi utilizzare le strategie di rete globali per reindirizzare correttamente il traffico di rete in caso di interruzione locale in una delle zone.

I servizi Anycast forniscono il failover multizona automatico per gli indirizzi IP, che indirizza il traffico alla zona più vicina o con le migliori prestazioni durante un'interruzione della zona. I servizi Anycast in GDC utilizzano Data Center Interconnect (DCI) per fornirti una rete mesh completa per interconnettere più zone GDC con air gap in diverse località geografiche. Con le zone interconnesse, puoi fornire protezione di disaster recovery multizona con diversità del sito, soddisfacendo al contempo il requisito di disconnessione completa da tutte le Google Cloud infrastrutture.

GDC offre anche funzionalità di reindirizzamento del DNS (Domain Name System) globali e che coprono più zone con Cloud DNS. Se un'istanza del servizio DNS diventa inaccessibile in una zona, i client vengono gestiti senza problemi da un'altra istanza del servizio DNS in un'altra zona.

Richieste di Networking tra le zone

GDC offre un bilanciatore del carico globale di livello 4 (L4) che consente alle applicazioni di esporre i servizi tra loro in più zone con un protocollo TCP o UDP. La scalabilità delle richieste di rete in più zone può impedire il sovraccarico delle funzionalità di rete di una singola zona, il che rallenterebbe il tempo di risposta dell'applicazione.

Puoi configurare un bilanciatore del carico per controllare il traffico all'interno della tua organizzazione globale come bilanciatore del carico interno oppure configurare un bilanciatore del carico esterno per scalare le richieste di servizio nelle reti al di fuori della tua organizzazione.

Policy del traffico in entrata e in uscita del progetto

Puoi definire le policy del traffico di rete in entrata e in uscita per tutte le risorse di un progetto, che possono estendersi su più zone. Poiché un progetto è il limite delle risorse fondamentali per i servizi e le applicazioni e copre tutte le zone di un universo per impostazione predefinita, il controllo del traffico di rete a livello di progetto ti offre il controllo globale su tutte le configurazioni del traffico in entrata e in uscita per le risorse che risiedono all'interno di quel progetto.

Allocazione degli indirizzi IP tra le zone

GDC fornisce intervalli di indirizzi IP globali per le reti che puoi allocare a tutte le zone di un universo GDC. Una subnet definisce le allocazioni di indirizzi IP a zone specifiche dall'intervallo di indirizzi IP root globali all'interno di una determinata rete. Puoi creare subnet per ottimizzare l'architettura degli indirizzi IP in più zone e allocare dinamicamente gli indirizzi IP ai workload e ai servizi esterni, fornendo un controllo semplificato delle esigenze di rete in un universo.

Componenti di rete globali

GDC fornisce componenti di rete configurabili che possono aiutarti a implementare completamente un'architettura di rete a elevata disponibilità per il tuo universo multizona.

Servizi Anycast

Anycast è un metodo di routing di rete che consente di gestire le richieste da più località. I servizi Anycast sono rappresentati da prefissi IPv4 /32 univoci, forniti tramite Border Gateway Protocol (BGP) alle tue strutture con air gap, garantendo la raggiungibilità da qualsiasi località connessa. Sebbene ogni servizio anycast sia accessibile da tutte le zone all'interno della rete GDC con air gap, l'endpoint effettivo a cui viene indirizzato il traffico di rete dipende da fattori quali la prossimità e la preferenza della zona in base alla policy di routing personalizzata.

Devi collaborare con il gruppo di operatori dell'infrastruttura per pianificare e implementare le preferenze di rete Anycast.

Prossimità della zona

GDC ottimizza la distribuzione del traffico di rete indirizzando le richieste all'istanza del servizio disponibile più vicina, sempre all'interno della stessa zona della richiesta. Questo meccanismo di distribuzione riduce la latenza e migliora le prestazioni e la reattività complessive del servizio. Ad esempio, se un servizio Anycast viene sottoposto a deployment nelle zone 1, 2 e 3, una richiesta di rete proveniente dalla zona 2 viene in genere indirizzata all'istanza del servizio all'interno della zona 2, in quanto è l'opzione più vicina e, di conseguenza, più efficiente.

Preferenza della zona

GDC implementa un sistema di preferenza della zona in cui alle zone viene assegnato un valore numerico durante la creazione, indipendentemente dal nome della zona, che imposta l'attrazione del cliente. Ad esempio, se esegui il deployment di un servizio Anycast nelle zone con valori numerici 1, 2 e 3, in genere GDC indirizza il traffico di rete verso la zona con il valore più basso impostato prima delle altre zone. Questo sistema di preferenza fornisce un certo grado di prevedibilità e controllo sui pattern di traffico, ma include anche meccanismi di failover integrati. In caso di errore o interruzione che interessi la zona preferita, il sistema GDC sposta automaticamente il traffico in un'altra zona, garantendo la disponibilità del servizio senza interruzioni.

Interconnessioni zonali

In una configurazione multizona, l'accesso ai servizi all'interno di una zona specifica richiede un'interconnessione dalla rete a quella zona.

Per un deployment multizona coerente, le interconnessioni create in ogni zona dell'universo devono essere identiche in termini di capacità e configurazione. Ogni zona a cui intendi accedere deve avere un'interconnessione corrispondente.

Per saperne di più, consulta Stabilire la connettività con le interconnessioni.

Bilanciamento del carico

GDC fornisce un bilanciatore del carico passthrough L4 per i workload di pod e VM. Questo bilanciatore del carico fornisce un bilanciamento del carico dedicato per zone specifiche o un bilanciamento del carico globale in tutte le zone dell'universo. Nelle zone, puoi gestire il traffico di rete interno all'interno della tua organizzazione o il traffico di rete esterno tra le organizzazioni.

Per saperne di più sul bilanciamento del carico in GDC, consulta Gestire i bilanciatori del carico.

Policy di rete del progetto

Le policy di rete del progetto definiscono le regole in entrata o in uscita per un progetto. Poiché i progetti sono una risorsa globale, devi definire le policy di rete di un progetto anche a livello globale, per consentire il traffico di rete tra zone per i servizi e i workload all'interno di un progetto.

Puoi definire le seguenti regole in entrata o in uscita per il tuo progetto con le policy di rete del progetto, che si estendono a tutte le zone:

  • In più organizzazioni
  • In più progetti
  • All'interno di un singolo progetto
  • Tra i workload all'interno di un progetto
  • Tra i servizi gestiti da GDC in progetti diversi

Per saperne di più, consulta Configurare le policy di rete del progetto.

Cloud DNS

Cloud DNS è un servizio DNS (Domain Name System) globale, resiliente e ad alte prestazioni che pubblica i tuoi nomi di dominio nel DNS globale in modo conveniente.

Il DNS è un database distribuito gerarchico che ti consente di archiviare indirizzi IP e altri dati e di cercarli per nome. Cloud DNS ti consente di pubblicare le tue zone e i tuoi record in DNS senza l'onere di gestire il software e i server DNS.

Cloud DNS fornisce servizi a elevata disponibilità che possono gestire le richieste DNS in più zone GDC. Se un'istanza del servizio DNS diventa inaccessibile in una zona, i client vengono gestiti senza problemi da un'altra istanza del servizio DNS in un'altra zona. Reindirizzando senza problemi le richieste DNS a zone diverse durante un'interruzione zonale, puoi fare affidamento su GDC per soddisfare le tue esigenze DNS anche durante un'emergenza.

Per saperne di più su Cloud DNS in GDC, consulta Informazioni su Cloud DNS.

Subnet per la gestione degli indirizzi IP

GDC fornisce strategie per allocare gli indirizzi IP dall'intervallo di indirizzi IP root globali a workload e servizi in un universo multizona. Puoi controllare l'architettura degli indirizzi IP tra le zone creando subnet, che allocano blocchi CIDR (Classless Inter-Domain Routing). Con l'opzione di allocare staticamente o dinamicamente gli indirizzi IP alle risorse, hai il controllo completo degli intervalli di indirizzi IP che si estendono su più zone.

Per saperne di più, consulta Subnet e indirizzi IP.

Passaggi successivi