Configurar redes a gran escala para entornos de Cloud Composer

Cloud Composer 3 | Cloud Composer 2 | Cloud Composer 1

En esta sección se explica cómo organizar redes a gran escala para entornos de Cloud Composer.

Usar Private Service Connect en lugar de la red de emparejamiento de VPC

Para obtener más información, consulta Configurar Private Service Connect.

Cuotas de VPC, subredes y reglas de reenvío

Los servicios de Cloud Composer y GKE usan el peering de VPC para establecer conexiones entre los componentes de los entornos de Cloud Composer (proyecto de cliente y proyecto de arrendatario), así como entre un clúster de GKE y un plano de control de GKE.

Si tu proyecto tiene una configuración de red a gran escala, como una con cientos de redes y muchas configuraciones de peering de VPC, cuando intentes crear nuevos entornos de Cloud Composer, las operaciones podrían fallar debido a errores de cuota de VPC, subred o reglas de reenvío.

Estos son los errores que pueden aparecer:

  • Se ha alcanzado el número máximo de emparejamientos de VPC por red de VPC.

    La cuota predeterminada para el número de emparejamientos de VPC en una sola VPC es 25 (a menos que solicites un aumento de esta cuota).

  • Se ha alcanzado el número máximo de intervalos de IP de subred principales y secundarias.

    La cuota de este parámetro es de 400.

  • Se ha alcanzado el número máximo de reglas de reenvío del grupo de emparejamiento para el balanceo de carga TCP/UDP interno.

    La cuota de este parámetro es de 175.

Para obtener más información sobre las cuotas predeterminadas de las VPCs en Google Cloud, consulta Cuotas y límites.

Información sobre las redes a gran escala para entornos de Cloud Composer

Para superar los problemas relacionados con estos límites, puedes organizar tus entornos de Cloud Composer en varias redes de VPC conectadas a tu VPC principal o de backbone, tal como se describe en las secciones siguientes.

Esta solución se puede aplicar a escenarios con y sin VPC compartida.

Configuración de redes a gran escala en un escenario sin VPC compartida

Configuración de redes a gran escala en un escenario sin VPC compartida

Para crear una configuración de red a gran escala para Cloud Composer, sigue estos pasos:

  1. Crea una red de VPC de backbone. Esta red actúa como centro de las redes de VPC individuales que alojan entornos de Cloud Composer.

  2. Crea redes de VPC dedicadas para entornos de Cloud Composer. Puedes combinar varios entornos de Cloud Composer en una red de VPC. Por ejemplo, puedes asignarles los nombres composer-vpc-1, composer-vpc-2, etc.

  3. Establece la conectividad entre las redes de VPC del entorno de Cloud Composer y la VPC de la red troncal creando túneles de VPN de alta disponibilidad.

Configuración de redes a gran escala en un escenario de VPC compartida

Para solucionar el problema de los límites de emparejamiento de redes en las redes de VPC compartidas, organiza tus entornos de Cloud Composer en varios proyectos y redes de VPC conectados a una VPC troncal.

Configuración de redes a gran escala en un escenario de VPC compartida

Para crear una configuración de red de VPC compartida a gran escala para Cloud Composer, sigue estos pasos:

  1. En el proyecto host, crea una red de VPC troncal. Esta red conecta redes de VPC individuales para proyectos de servicio que ejecutan entornos de Cloud Composer.

  2. En el proyecto host, crea redes de VPC para los entornos de Cloud Composer. Por ejemplo, puedes llamar a estas redes composer-shared-vpc-1, composer-shared-vpc-2, etc.

  3. Establece la conectividad entre estas redes VPC y la red VPC troncal creando manualmente túneles VPN de alta disponibilidad.

  4. Configura los entornos de Cloud Composer en la configuración de VPC compartida.

Siguientes pasos