이 페이지에서는 온프레미스 네트워크와 Google 네트워크 간의 직접 연결을 설정하는 워크플로를 간략하게 설명합니다. Google Distributed Cloud (GDC) 에어 갭에서 인터커넥트를 구성하는 단계를 설명합니다.
이 페이지는 짧은 지연 시간으로 대역폭을 늘려야 하는 보안 에어 갭 연결을 설정하려는 애플리케이션 운영자 그룹 내 개발자를 대상으로 합니다. 자세한 내용은 GDC 오프라인 문서 대상을 참고하세요.
상호 연결을 성공적으로 구성하려면 인프라 운영자 그룹과 협력해야 합니다. GDC 포털에서 중복 연결 10G와 같은 선택한 사양의 인터커넥트를 요청하는 티켓을 제출합니다.
Interconnect 생성 프로세스
상호 연결 또는 VLAN 연결을 만들려면 IO와 사용자가 다음 맞춤 리소스를 지정된 순서대로 만들어야 합니다.
InterconnectLink: GDC 인스턴스에 연결하는 실제 케이블을 나타냅니다. IO가 이 리소스를 구성합니다.
InterconnectGroup: 공통 목적을 공유하는 인터커넥트 링크의 논리적 그룹입니다. IO가 이 리소스를 구성합니다.
AttachmentGroup: 조직 집합에 대한 액세스를 공유하는 VLAN 연결 모음입니다. 이 리소스를 구성합니다.
RoutePolicy: VLAN 연결을 통해 광고할 수 있는 서브넷을 지정합니다. IO에 이 리소스의 구성을 요청해야 합니다.
InterconnectAttachment: VLAN 연결입니다. 이 리소스는 라우팅을 위해 BGP를 사용하여 네트워크의 VLAN을 GDC 인스턴스에 연결하여 비공개 액세스 및 제어된 액세스를 지원합니다. 이 리소스를 구성합니다.
멀티 영역 유니버스의 상호 연결 생성
멀티 영역 유니버스에 대해 Interconnect를 구성하는 경우 영역 대칭 요구사항을 따라야 합니다. 특정 영역의 서비스와 리소스에 액세스하려면 네트워크를 해당 영역에 연결하는 인터커넥트를 만들어야 합니다. 다중 영역 유니버스의 경우 해당 유니버스의 각 영역에 대해 상호 연결을 만들어야 합니다. 하나의 상호 연결은 영역 간에 작동하지 않습니다. 다중 영역 구성의 경우 각 상호 연결은 다중 영역 유니버스의 각 영역에서 서로 동일해야 합니다.
사전 정의된 역할 및 권한 준비
인터커넥트 리소스와 상호작용하려면 다음 ID 및 액세스 역할에 액세스할 수 있어야 합니다.
조직 IAM 관리자에게 인터커넥트 관리자(interconnect-admin) 클러스터 역할을 부여해 달라고 요청하세요. 자세한 내용은 사전 정의된 역할 설명을 참고하세요.
인터커넥트 만들기 또는 업데이트
이 섹션의 안내에서는 생성 작업을 지정합니다. 하지만 다음 안내를 사용하여 기존 인터커넥트 리소스를 업데이트할 수도 있습니다. YAML 파일을 업데이트하고 kubectl apply -f 명령어를 사용하여 업데이트된 파일을 적용합니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-05(UTC)"],[[["\u003cp\u003eInterconnects establish a direct physical connection between your on-premises network and Google's network, ideal for high bandwidth, low latency, and secure connectivity needs.\u003c/p\u003e\n"],["\u003cp\u003eConfiguring an interconnect in Google Distributed Cloud (GDC) air-gapped requires coordination with your Infrastructure Operator (IO) to create resources in a specific order.\u003c/p\u003e\n"],["\u003cp\u003eThe interconnect creation process involves defining \u003ccode\u003eInterconnectLink\u003c/code\u003e, \u003ccode\u003eInterconnectGroup\u003c/code\u003e, \u003ccode\u003eAttachmentGroup\u003c/code\u003e, \u003ccode\u003eRoutePolicy\u003c/code\u003e, and \u003ccode\u003eInterconnectAttachment\u003c/code\u003e resources.\u003c/p\u003e\n"],["\u003cp\u003eTo manage interconnect resources, users must have the \u003ccode\u003einterconnect-admin\u003c/code\u003e cluster role, granted by the Organization IAM Admin.\u003c/p\u003e\n"],["\u003cp\u003eThe instructions for creating interconnects can also be used to update existing interconnect resources by modifying the YAML files and applying the changes using \u003ccode\u003ekubectl apply -f\u003c/code\u003e.\u003c/p\u003e\n"]]],[],null,["# Overview\n\nThis page outlines the workflow for setting up a direct connection between your on-premises network and Google's network. It explains the steps involved in configuring an interconnect in Google Distributed Cloud (GDC) air-gapped.\n\nThis page is for developers within the application operator group who want to establish a secure air-gapped connection where they need to increase bandwidth with low latency. For more information, see [Audiences for GDC air-gapped documentation](/distributed-cloud/hosted/docs/latest/gdch/resources/audiences).\n\nYou must coordinate with the infrastructure operator group to successfully configure an interconnect. Submit a ticket in the GDC portal requesting an interconnect with your chosen specifications, such as 10 G of redundant connectivity.\n\nInterconnect creation process\n-----------------------------\n\nTo create an interconnect or VLAN attachment, you and the IO must create all of the following custom\nresources in the specified order:\n\n1. `InterconnectLink`: a representation of the physical cable that connects you to a GDC instance. The IO configures this resource.\n2. `InterconnectGroup`: a logical grouping of interconnect links that share a common purpose. The IO configures this resource.\n3. `AttachmentGroup`: a collection of VLAN attachments that share access to a set of organizations. You configure this resource.\n4. `RoutePolicy`: specifies what subnets are allowed to be advertised across the VLAN attachment. You must ask the IO to configure this resource.\n5. `InterconnectAttachment`: the VLAN attachment. This resource links your network's VLAN to a GDC instance with BGP for routing, enabling private and controlled access. You configure this resource.\n\nInterconnection creation for a multi-zone universe\n--------------------------------------------------\n\nIf you are configuring interconnects for a multi-zone universe, you must follow the requirement for zonal symmetry. To access services and resources in a particular zone, you must create an interconnect that connects your network to that zone. In the case of a [multi-zone universe](/distributed-cloud/hosted/docs/latest/gdch/resources/multi-zone/mz-overview#deployment-hierarchy-overview), you must create an interconnect for each zone in that universe. One interconnect does not work across zones. For the multi-zone configuration, each interconnect must be identical to one another for each zone in the multi-zone universe.\n\nPrepare predefined roles and permissions\n----------------------------------------\n\nTo interact with interconnect resources, you must have access to the\nfollowing identity and access roles:\n\n- Ask your Organization IAM Admin to grant you the Interconnect Admin (`interconnect-admin`) cluster role. For more information, see [Predefined role descriptions](/distributed-cloud/hosted/docs/latest/gdch/platform/pa-user/iam/role-descriptions).\n\nCreate or update interconnects\n------------------------------\n\nThe instructions in this section specify creation operations. However, you can\nalso use these instructions to update existing interconnect resources. Update\nthe YAML files and apply the updated file using the command `kubectl apply -f`.\n\nWhat's next\n-----------\n\n- [Create an attachment group](/distributed-cloud/hosted/docs/latest/gdch/platform/pa-user/interconnects/create-attachment-group)"]]