Auf dieser Seite finden Sie eine Anleitung zum Erstellen oder Aktualisieren einer Interconnect-Gruppe in Google Distributed Cloud (GDC) Air-Gapped.
Eine Interconnect-Gruppe stellt eine logische Gruppierung von Interconnect-Verbindungen dar, die einen gemeinsamen Zweck haben. Eine Interconnect-Gruppe wird nur für Verbindungen zu externen Peers außerhalb einer GDC-Instanz verwendet, nicht für Verbindungen, bei denen sich beide Endverbindungspunkte in einer GDC-Airgap-Instanz befinden.
Hinweise
Zum Erstellen oder Aktualisieren einer Interconnect-Gruppe benötigen Sie Folgendes:
- Vorhandene Interconnect-Verbindungen. Weitere Informationen finden Sie unter Interconnect-Verbindung erstellen.
- Die erforderlichen Identitäts- und Zugriffsrollen. Weitere Informationen finden Sie unter Vordefinierte Rollen und Berechtigungen vorbereiten.
Interconnect-Gruppe erstellen oder aktualisieren
So erstellen oder aktualisieren Sie eine Interconnect-Gruppe:
- Erstellen Sie eine YAML-Datei mit dem Namen
interconnectgroup.yaml. Fügen Sie der Datei den folgenden Inhalt hinzu.
apiVersion: system.private.gdc.goog/v1alpha1 kind: InterconnectGroup metadata: name: interconnect-group-IDENTIFIER namespace: gpc-system spec: interconnectLinkRefs: - name: INTERCONNECT_LINK_NAME_1 namespace: gpc-system - name: INTERCONNECT_LINK_NAME_2 namespace: gpc-system interconnectType: DirectConnect permittedOrgs: - name: ORG_NAME_1 namespace: gpc-system - name: ORG_NAME_2 namespace: gpc-system status: {}Ersetzen Sie Folgendes:
IDENTIFIER: Eine eindeutige ID für die Interconnect-Gruppe. Verwenden Sie eine Kennung, die den Zweck der Gruppe von Interconnect-Links beschreibt.INTERCONNECT_LINK_NAME_1undINTERCONNECT_LINK_NAME_2: die Namen der Interconnect-Verbindungen, die der Interconnect-Gruppe entsprechen. Fügen Sie der ListeinterconnectLinkRefsnach Bedarf Einträge hinzu oder entfernen Sie sie. Jeder enthaltene Interconnect-Link darf nur Teil einer einzelnen Interconnect-Gruppe sein.ORG_NAME_1undORG_NAME_2: die Namen der Mandantenorganisationen, für die Traffic über eine beliebige Interconnect-Verbindung in der Gruppe übertragen werden darf. Fügen Sie nach Bedarf Einträge zur ListepermittedOrgshinzu oder entfernen Sie sie.
Erstellen Sie die Interconnect-Gruppe:
kubectl apply -f interconnectgroup.yaml -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigPrüfen Sie, ob die Interconnect-Gruppe erfolgreich erstellt wurde:
kubectl get interconnectgroup -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigDie Ausgabe gibt die Interconnect-Gruppe zurück:
kubectl get interconnectgroup -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfig NAME AGE TYPE PARTICIPATING ORGS INTERCONNECT LINKS interconnect-group-directconnect-1 3d2h DirectConnect {"name":"interconnect-zv-aa-blsw01-directconnect-1","namespace":"gpc-system"}