En esta página se explica cómo crear o actualizar un grupo de interconexiones en Google Distributed Cloud (GDC) con air gap.
Un grupo de interconexiones representa una agrupación lógica de enlaces de interconexión que comparten un propósito común. Un grupo de interconexión solo se usa para conexiones con peers externos que no estén en una instancia de GDC, y no para conexiones en las que ambos extremos de los puntos de conexión estén en una instancia aislada de GDC.
Antes de empezar
Para crear o actualizar un grupo de interconexión, debes tener lo siguiente:
- Enlaces de interconexión. Para obtener más información, consulta el artículo Crear un enlace de interconexión.
- Los roles de identidad y acceso necesarios. Para obtener más información, consulta Preparar roles y permisos predefinidos.
Crear o actualizar un grupo de interconexiones
Para crear o actualizar un grupo de interconexión, sigue estos pasos:
- Crea un archivo YAML llamado
interconnectgroup.yaml. Añade el siguiente contenido al archivo:
apiVersion: system.private.gdc.goog/v1alpha1 kind: InterconnectGroup metadata: name: interconnect-group-IDENTIFIER namespace: gpc-system spec: interconnectLinkRefs: - name: INTERCONNECT_LINK_NAME_1 namespace: gpc-system - name: INTERCONNECT_LINK_NAME_2 namespace: gpc-system interconnectType: DirectConnect permittedOrgs: - name: ORG_NAME_1 namespace: gpc-system - name: ORG_NAME_2 namespace: gpc-system status: {}Haz los cambios siguientes:
IDENTIFIER: identificador único del grupo de interconexión. Utilice un identificador que describa el propósito del conjunto de enlaces de interconexión de este grupo.INTERCONNECT_LINK_NAME_1yINTERCONNECT_LINK_NAME_2: el nombre de los enlaces de interconexión con los que coincide el grupo de interconexión. Añade o elimina entradas de la listainterconnectLinkRefssegún sea necesario. Cualquier enlace de interconexión incluido solo debe formar parte de un único grupo de interconexión.ORG_NAME_1yORG_NAME_2: el nombre de las organizaciones de inquilinos para las que se permite que el tráfico atraviese cualquier enlace de interconexión del grupo. Añade o elimina entradas de la listapermittedOrgssegún sea necesario.
Crea el grupo de interconexiones:
kubectl apply -f interconnectgroup.yaml -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigComprueba que el grupo de interconexión se ha creado correctamente:
kubectl get interconnectgroup -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigEl resultado devuelve el grupo de interconexión:
kubectl get interconnectgroup -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfig NAME AGE TYPE PARTICIPATING ORGS INTERCONNECT LINKS interconnect-group-directconnect-1 3d2h DirectConnect {"name":"interconnect-zv-aa-blsw01-directconnect-1","namespace":"gpc-system"}