概览

本页面简要介绍了如何在 Google Distributed Cloud (GDC) 气隙环境中配置互联。

通过互连,您可以在本地网络和 Google 网络之间建立直接物理连接。这对于需要高带宽、低延迟和安全连接的情况非常有用。

互连创建流程

如需创建互连或 VLAN 连接,您必须按指定顺序创建以下所有自定义资源:

  1. InterconnectLink:将您连接到 GDC 实例的物理电缆的表示形式。
  2. InterconnectGroup:具有共同用途的互连链路的逻辑分组。
  3. AttachmentGroup:一组共享对一组组织的访问权限的 VLAN 连接。
  4. RoutePolicy:指定允许通过 VLAN 连接通告哪些子网。
  5. InterconnectAttachment:VLAN 连接。此资源会将您网络的 VLAN 链接到具有 BGP 的 GDC 实例以进行路由,从而实现私密且受控的访问。

准备预定义角色和权限

如需与互联资源互动,您必须拥有以下身份和访问权限角色:

  • 请让您的 Security Admin 为您授予 Hardware Admin (hardware-admin) 集群角色。如需了解详情,请参阅预定义角色说明

创建或更新互连

本部分中的说明指定了创建操作。不过,您也可以按照这些说明更新现有的互连资源。更新 YAML 文件,然后使用命令 kubectl apply -f 应用更新后的文件。

后续步骤