本頁提供總覽,說明如何在 Google Distributed Cloud (GDC) 實體隔離環境中設定互連。
互連網路可讓您在內部部署網路和 Google 網路之間建立直接實體連線。如果您需要高頻寬、低延遲和安全連線,這項功能就非常實用。
互連網路建立程序
如要建立互連網路或 VLAN 連結,您必須依指定順序建立下列所有自訂資源:
InterconnectLink:代表將您連線至 GDC 執行個體的實體纜線。InterconnectGroup:互連連結的邏輯分組,具有共同用途。AttachmentGroup:一組 VLAN 連結,可共用對一組機構的存取權。RoutePolicy:指定允許透過 VLAN 連結播送的子網路。InterconnectAttachment:VLAN 連結。這項資源會將網路的 VLAN 連結至 GDC 執行個體,並使用 BGP 進行路由,以啟用私人受控存取權。
準備預先定義的角色和權限
如要與互連資源互動,您必須具備下列身分和存取權角色:
- 請要求安全性管理員授予您「硬體管理員」
hardware-admin叢集角色。詳情請參閱預先定義的角色說明。
建立或更新互連
本節中的操作說明會指定建立作業。不過,您也可以按照這些操作說明更新現有的互連網路資源。更新 YAML 檔案,然後使用 kubectl apply -f 指令套用更新後的檔案。