Configure redes de grande escala para ambientes do Cloud Composer

Cloud Composer 3 | Cloud Composer 2 | Cloud Composer 1

Esta secção explica como organizar redes de grande escala para ambientes do Cloud Composer.

Quotas para regras de VPC, sub-rede e encaminhamento

Os serviços Cloud Composer e GKE usam interligações de VPCs para estabelecer ligações entre os componentes dos ambientes do Cloud Composer (projeto do cliente e projeto do inquilino) e entre um cluster do GKE e um plano de controlo do GKE.

Se o seu projeto tiver uma configuração de rede de grande escala, como uma com centenas de redes e muitas interligações de VPC configuradas, quando tentar criar novos ambientes do Cloud Composer, as operações podem falhar devido a erros de quota de VPC, sub-rede ou regras de encaminhamento.

Os erros que pode encontrar são:

  • O número máximo de intercâmbios da VPC por rede da VPC foi atingido.

    A quota predefinida para um número de interligações de VPC numa única VPC é de 25 (a menos que peça um aumento desta quota).

  • Foi atingido o número máximo de intervalos de IPs de sub-rede primários e secundários.

    A quota para este parâmetro é de 400.

  • O número máximo de regras de encaminhamento no grupo de peering para o balanceamento de carga de TCP/UDP interno foi atingido.

    A quota para este parâmetro é 175.

Para mais informações sobre as quotas predefinidas para VPCs no Google Cloud, consulte o artigo Quotas e limites.

Acerca das redes de grande escala para ambientes do Cloud Composer

Para superar os desafios relacionados com estes limites, pode organizar os seus ambientes do Cloud Composer em várias redes VPC ligadas à sua VPC principal/de base, conforme descrito nas secções seguintes.

Esta solução é aplicável a cenários de VPC partilhada e não partilhada.

Configuração de rede em grande escala num cenário de VPC não partilhada

Configuração de rede em grande escala num cenário de VPC não partilhada

Para criar uma configuração de rede em grande escala para o Cloud Composer:

  1. Crie uma rede de VPC de backbone. Esta rede funciona como um hub para redes VPC individuais que alojam ambientes do Cloud Composer.

  2. Crie redes VPC dedicadas para os ambientes do Cloud Composer. Pode combinar vários ambientes do Cloud Composer numa rede VPC. Por exemplo, pode dar os nomes composer-vpc-1, composer-vpc-2, etc., a estas redes.

  3. Estabeleça a conetividade entre as redes VPC do ambiente do Cloud Composer e a VPC principal criando túneis de VPN de alta disponibilidade.

Configuração de rede em grande escala num cenário de VPC partilhada

Para resolver o problema dos limites de intercâmbio de redes numa rede VPC partilhada, organize os seus ambientes do Cloud Composer em vários projetos e redes VPC ligados a uma VPC principal.

Configuração de rede em grande escala num cenário de VPC partilhada

Para criar uma configuração de rede VPC partilhada em grande escala para o Cloud Composer:

  1. No projeto anfitrião, crie uma rede VPC principal. Esta rede liga redes VPC individuais para projetos de serviços que executam ambientes do Cloud Composer.

  2. No projeto anfitrião, crie redes VPC para ambientes do Cloud Composer. Por exemplo, pode dar os nomes composer-shared-vpc-1, composer-shared-vpc-2, etc., a estas redes.

  3. Estabelecer a conetividade entre estas redes da VPC e a rede da VPC principal criando manualmente túneis de VPN de alta disponibilidade.

  4. Configurar ambientes do Cloud Composer na configuração da VPC partilhada.

O que se segue?