Private Verbindungskonfiguration erstellen

Übersicht

In diesem Abschnitt erfahren Sie, wie Sie eine Konfiguration für private Verbindungen erstellen. Diese Art der Konfiguration enthält Informationen, mit denen Datastream über ein privates Netzwerk mit der Datenquelle kommuniziert (intern in Google Cloud oder mit externen Quellen, die über VPN oder Interconnect verbunden sind). Diese Kommunikation erfolgt über eine VPC-Peering-Verbindung (Virtual Private Cloud).

Eine VPC-Peering-Verbindung ist eine Netzwerkverbindung zwischen zwei VPCs und ermöglicht das Weiterleiten des Traffics zwischen ihnen über interne, private IPv4-Adressen. Sie haben eine private, verbindungsbasierte Lösung, um eine Verbindung zu Ihrer Quelldatenbank herzustellen.

Hinweis

Prüfen Sie vor dem Erstellen einer privaten Verbindungskonfiguration Folgendes:

  • Sie haben ein VPC-Netzwerk, das eine Peering-Verbindung zum privaten Netzwerk von Datastream herstellen kann und das keine Einschränkungen hat. Weitere Informationen zum Erstellen dieses Netzwerks finden Sie unter VPC-Netzwerk-Peering verwenden.
  • Stellen Sie einen verfügbaren IP-Bereich (mit einem Mindest-CIDR-Block von /29) im VPC-Netzwerk bereit. Datastream verwendet diesen IP-Bereich, um ein Subnetz für die Kommunikation mit der Quelldatenbank zu erstellen.
  • Achten Sie darauf, dass die Google Cloud Platform und/oder die lokale Firewall Traffic aus dem ausgewählten IP-Bereich zulässt.
  • sind mit einer Rolle verknüpft, die die Berechtigung compute.networks.list enthält Mit dieser Berechtigung erhalten Sie die erforderlichen IAM-Berechtigungen, um VPC-Netzwerke in Ihrem Projekt aufzulisten. Hier erfahren Sie, welche Rollen diese Berechtigung beinhalten.

Wenn Sie eine freigegebene VPC verwenden, müssen Sie die folgenden Aktionen ausführen:

  1. Für das Dienstprojekt:

    1. Aktivieren Sie die Datastream API.
    2. Rufen Sie die E-Mail-Adresse ab, die für das Dienstkonto von Datastream verwendet wird. Suchen Sie dazu auf der Startseite der Cloud Console die Projektnummer. Die E-Mail-Adresse des Dienstkontos lautet service-[project_number]@gcp-sa-datastream.iam.gserviceaccount.com.
  2. Im Hostprojekt:

    1. Gewähren Sie denCOMPUTE.NETWORKADMIN IAM-Rolle (Identity and Access Management) für das Dienstkonto von Datastream

Konfiguration erstellen

  1. Prüfen Sie die erforderlichen Voraussetzungen, um zu zeigen, wie die Umgebung für eine Konfiguration der privaten Verbindung vorbereitet werden muss. Weitere Informationen zu diesen Voraussetzungen finden Sie unter Hinweise.

  2. Rufen Sie in der Google Cloud Console die Seite Konfigurationen für private Verbindung auf.

    Zur Seite "Konfigurationen für private Verbindung"

  3. Klicken Sie auf KONFIGURATION ERSTELLEN.

  4. Verwenden Sie die folgende Tabelle, um die Felder des Abschnitts Private Verbindung konfigurieren auf der Seite Konfiguration für private Verbindungen erstellen auszufüllen:

    FeldBeschreibung
    KonfigurationsnameGeben Sie den Anzeigenamen der Konfiguration der privaten Verbindung ein.
    Konfigurations-IDDieses Feld wird von Datastream automatisch basierend auf dem Konfigurationsnamen ausgefüllt, den Sie eingeben. Sie können die automatisch generierte ID beibehalten oder sie ändern.
    Region

    Wählen Sie die Region aus, in der die Konfiguration der privaten Verbindung gespeichert werden soll. Konfigurationen für private Verbindungen werden in einer Region gespeichert. Die Auswahl einer Region kann sich auf die Verfügbarkeit auswirken, wenn in der Region Ausfallzeiten auftreten.

  5. Verwenden Sie die folgende Tabelle, um die Felder des Abschnitts Verbindung einrichten auf der Seite Konfiguration privater Verbindungen erstellen auszufüllen:

    FeldBeschreibung
    Autorisiertes VPC-NetzwerkWählen Sie das VPC-Netzwerk aus, das Sie unter Hinweise erstellt haben.
    IP-Bereich zuweisenGeben Sie einen verfügbaren IP-Bereich im VPC-Netzwerk ein. Sie haben diesen IP-Bereich unter Hinweis ermittelt.
  6. Klicken Sie auf ERSTELLEN.

Nachdem Sie eine private Verbindungskonfiguration erstellt haben, können Sie sich allgemeine und detaillierte Informationen dazu ansehen.