本页面简要介绍了如何在 Google Distributed Cloud (GDC) 气隙环境中配置互联。
通过互连,您可以在本地网络和 Google 网络之间建立直接物理连接。这对于需要高带宽、低延迟和安全连接的情况非常有用。
互连创建流程
如需创建互连或 VLAN 连接,您必须按指定顺序创建以下所有自定义资源:
InterconnectLink:将您连接到 GDC 实例的物理电缆的表示形式。InterconnectGroup:具有共同用途的互连链路的逻辑分组。AttachmentGroup:一组共享对一组组织的访问权限的 VLAN 连接。RoutePolicy:指定允许通过 VLAN 连接通告哪些子网。InterconnectAttachment:VLAN 连接。此资源会将您网络的 VLAN 链接到具有 BGP 的 GDC 实例以进行路由,从而实现私密且受控的访问。
准备预定义角色和权限
如需与互联资源互动,您必须拥有以下身份和访问权限角色:
- 请让您的 Security Admin 为您授予 Hardware Admin (
hardware-admin) 集群角色。如需了解详情,请参阅预定义角色说明。
创建或更新互连
本部分中的说明指定了创建操作。不过,您也可以按照这些说明更新现有的互连资源。更新 YAML 文件,然后使用命令 kubectl apply -f 应用更新后的文件。