Halaman ini memberikan petunjuk tentang cara membuat atau memperbarui kebijakan rute di Google Distributed Cloud (GDC) air-gapped.
Kebijakan rute menentukan subnet mana (masuk dan keluar) yang diizinkan untuk diiklankan di seluruh lampiran VLAN.
Anda harus memiliki resource kustom RoutePolicy dan mengaitkannya dengan sesi interkoneksi saat membuat resource kustom interkoneksi. Jika tidak,
pembuatan sesi interkoneksi akan gagal.
Sebelum memulai
Untuk membuat atau memperbarui kebijakan rute, Anda harus memiliki hal berikut:
- Grup interkoneksi yang ada yang mengizinkan traffic untuk organisasi tenant. Untuk mengetahui informasi selengkapnya, lihat Membuat grup interkoneksi.
- Peran akses dan identitas yang diperlukan. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan peran dan izin yang telah ditetapkan.
Membuat atau memperbarui kebijakan rute
Untuk membuat atau memperbarui kebijakan rute, ikuti langkah-langkah berikut:
- Buat file YAML bernama
routepolicy.yaml. Tambahkan teks berikut ke file:
apiVersion: system.private.gdc.goog/v1alpha1 kind: RoutePolicy metadata: name: directconnect-routepolicy namespace: gpc-system spec: in: asPathAccessList: - action: Permit asPathRegex: .* ipPrefixList: - action: Permit ipPrefix: PEER_EXTERNAL_SUBNET_1 - action: Permit ipPrefix: PEER_EXTERNAL_SUBNET_2 - action: Deny ipPrefix: 0.0.0.0/0 prefixLengthMatchers: - operator: LE prefixLength: 32 - action: Deny ipPrefix: ::0/0 prefixLengthMatchers: - operator: LE prefixLength: 128 out: asPathAccessList: - action: Permit asPathRegex: .* ipPrefixList: - action: Permit ipPrefix: EXTERNAL_SUBNET_1_OF_ORG_1 - action: Permit ipPrefix: EXTERNAL_SUBNET_2_OF_ORG_1 - action: Permit ipPrefix: EXTERNAL_SUBNET_1_OF_ORG_2 - action: Permit ipPrefix: EXTERNAL_SUBNET_2_OF_ORG_2 - action: Deny ipPrefix: 0.0.0.0/0 prefixLengthMatchers: - operator: LE prefixLength: 32 - action: Deny ipPrefix: ::0/0 prefixLengthMatchers: - operator: LE prefixLength: 128Ganti kode berikut:
PEER_EXTERNAL_SUBNET_1danPEER_EXTERNAL_SUBNET_2: subnet eksternal peer. Tambahkan atau hapus entri dari daftaripPrefixsesuai kebutuhan.EXTERNAL_SUBNET_1_OF_ORG_1danEXTERNAL_SUBNET_2_OF_ORG_1: nama organisasi tenant yang memiliki semua lampiran VLAN. Tambahkan atau hapus entri dari daftaripPrefixuntuk organisasi atau subnet lain sesuai kebutuhan.
Buat kebijakan rute:
kubectl apply -f routepolicy.yaml -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigPeriksa apakah pembuatan kebijakan rute berhasil:
kubectl get routepolicy -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigOutput menampilkan kebijakan rute:
NAME AGE directconnect-routepolicy-mixed 3d2h