Como configurar a VPC compartilhada

Nesta página, você encontra os requisitos do projeto host e da rede VPC compartilhada do Cloud Composer.

Com a VPC compartilhada, as organizações estabelecem limites de controle de acesso e orçamento para envolvidos no projeto, além de possibilitar uma comunicação segura e eficiente usando IPs privados nesses limites. No contexto do ambiente do Cloud Composer, usar uma rede VPC compartilhada significa que os fluxos de trabalho podem invocar serviços hospedados em outros projetos do Google Cloud Platform na mesma organização, sem expô-los à Internet pública.

Antes de começar

  • A VPC compartilhada exige que você determine um projeto host, que incluirá redes e sub-redes, e um projeto de serviço, que será anexado ao de host. Quando o Cloud Composer faz parte de uma VPC compartilhada, o ambiente dele fica no projeto de serviço.

  • Você precisa configurar a sub-rede a que o ambiente do Cloud Composer se conectará para que ela aceite IPs de alias. Se a rede não requer intervalos secundários de IPs específicos, use estes:

    • Pods: composer-pods
    • Serviços: composer-services
  • Garanta que os intervalos secundários sejam grandes o suficiente para acomodar o tamanho do cluster e o crescimento previsto. Por exemplo, os prefixos de rede dos intervalos secundários de um ambiente do Cloud Composer com três nós não podem ultrapassar os limites abaixo:

    • Pods: /22
    • Serviços: /24
  • Como não é possível compartilhar um intervalo secundário entre ambientes e ele exige um nome exclusivo na sub-rede, cada ambiente do Cloud Composer que faz parte de uma VPC compartilhada requer a própria sub-rede. O intervalo de endereços principal da sub-rede precisa acomodar o crescimento previsto e levar em consideração os endereços IP reservados. Usando o exemplo anterior de ambiente com três nós, o prefixo de rede do intervalo de endereços principal da sub-rede não pode ser maior que /29.

Como configurar o projeto host

  1. Encontre os IDs e números de projeto a seguir:
    • Projeto host: contém a rede VPC compartilhada.
    • Projeto de serviço: contém o ambiente do Cloud Composer.
  2. Prepare a organização.
  3. Ative a API do GKE nos projetos host e de serviço.
  4. Escolha uma das opções a seguir para alocar e configurar os recursos de rede. Para cada opção, você precisa nomear os intervalos secundários de IPs dos pods e serviços. Especifique os nomes do intervalo secundário da rede ou nomeie os intervalos composer-pods e composer-services (padrão).
  5. Na sub-rede, ative a VPC compartilhada e conceda o papel compute.networkUser às contas de serviço do GKE.
  6. No projeto host, conceda o papel Host Service Agent User ao robô de serviço do GKE.

Você terminou de configurar a rede VPC compartilhada do projeto host.

A seguir

Usando o SDK do Cloud, crie um ambiente do Cloud Composer e forneça a rede e a sub-rede do projeto host como parâmetros de configuração.

Esta página foi útil? Conte sua opinião sobre:

Enviar comentários sobre…