Crea e modifica una rete VPC con Gemini per l'assistenza di Google Cloud

Questo tutorial mostra come utilizzare Gemini per Google Cloud, basato sull'AI in Google Cloud, per creare e modificare Rete Virtual Private Cloud (VPC). Questo tutorial è destinato a tecnici di rete di qualsiasi livello di esperienza.

Obiettivi

  • Chiedi a Gemini di aiutarti a creare una rete VPC personalizzata con doppio stack subnet

  • Chiedi a Gemini di spiegare le opzioni di connettività ibrida in Google Cloud

  • Chiedi a Gemini di spiegare come funzionano gli indirizzi IP e DNS in Google Cloud

Prodotti Google Cloud utilizzati

Questo tutorial utilizza i seguenti prodotti Google Cloud:

  • Virtual Private Cloud. Il virtual private cloud è una piattaforma virtuale globale che copre tutte le regioni. Offre funzionalità di networking Istanze di macchine virtuali (VM) Compute Engine, Google Kubernetes Engine (GKE) container e carichi di lavoro serverless.
  • Gemini. Gemini è un collaboratore sempre attivo di Google Cloud che offre assistenza basata sull'AI generativa a un'ampia gamma di utenti, tra cui: sviluppatori e data scientist. Per fornire un'assistenza integrata Gemini è integrato in molti prodotti Google Cloud.

Prima di iniziare

  1. Assicurati che Gemini sia configurato per il tuo account utente e progetto Google Cloud.

Crea una rete VPC

Per i seguenti esempi, considera che sei un professionista delle reti IT che non ha mai configurato il networking in Google Cloud. Vuoi capire come creare con subnet a doppio stack nell'ambiente dell'organizzazione.

Nella console Google Cloud, puoi chattare con Gemini per ricevere assistenza. L'utilizzo del Gemini, inserisci i prompt, ovvero domande o affermazioni descrivono l'aiuto che vuoi e Gemini restituisce le risposte. Gemini non utilizza i tuoi prompt o le sue risposte come dati per addestrare il suo modello. Per ulteriori informazioni, vedi In che modo Gemini per Google Cloud utilizza i dati.

  1. Nella barra degli strumenti della console Google Cloud, fai clic su spark Apri. Gemini e inserisci il seguente prompt. Non eseguire ancora nessun comando.

      How can I use gcloud to create my first VPC network in Google Cloud?
    

    La risposta è simile alla seguente:

    Per creare una rete VPC utilizzando gcloud CLI, segui questi passaggi passaggi:

    1. Nella console Google Cloud, attiva Cloud Shell.

    2. Esegui questo comando:

    gcloud compute networks create NETWORK_NAME \
        --subnet-mode=CUSTOM
    

    Sostituisci NETWORK_NAME con il nome della nuova rete VPC.

    Per creare una subnet nella nuova rete VPC, esegui questo comando:

    gcloud compute networks subnets create SUBNET_NAME \
        --network=NETWORK_NAME \
        --range=SUBNET_RANGE \
        --region=REGION
    

    Sostituisci quanto segue:

    SUBNET_NAME: il nome della nuova subnet NETWORK_NAME: il nome della tua rete VPC SUBNET_RANGE: l'intervallo di indirizzi IP per la subnet, in formato CIDR REGIONE: la regione in cui vuoi creare la subnet

    Ripeti il passaggio precedente per creare altre subnet nella tua rete VPC.

    Per visualizzare la rete VPC e le subnet, esegui questo comando:

    gcloud compute networks describe NETWORK_NAME
    

    Sostituisci NETWORK_NAME con il nome della tua rete VPC.

    Per ulteriori informazioni, consulta gcloud compute networks create documentazione.

  2. Questo è un buon inizio, ma vuoi creare una subnet a doppio stack. Domande Gemini deve modificare il comando in modo che la subnet sia a doppio stack. Non eseguire ancora nessun comando.

      How can I adjust the gcloud command provided to create a subnet to
      ensure the subnet is dual-stack?
    

    La risposta è simile alla seguente:

    Per creare una subnet a doppio stack utilizzando gcloud CLI, puoi utilizzare il seguente comando:

    gcloud compute networks subnets create SUBNET_NAME \
        --network=NETWORK_NAME \
        --range=SUBNET_RANGE \
        --region=REGION \
        --stack-type=IPV4_IPV6 \
        --ipv6-access-type=EXTERNAL
    

    Sostituisci quanto segue:

    SUBNET_NAME: il nome della nuova subnet NETWORK_NAME: il nome della tua rete VPC SUBNET_RANGE: l'intervallo di indirizzi IP per la subnet, in formato CIDR REGIONE: la regione in cui vuoi creare la subnet

    Il flag --stack-type specifica che la subnet deve essere a doppio stack. La Il flag --ipv6-access-type specifica che la subnet deve avere un IPv6 esterno l'accesso.

    Per ulteriori informazioni, consulta gcloud compute networks subnets create documentazione.

  3. Ora è tutto pronto per utilizzare i comandi gcloud CLI forniti da Gemini. Crea la tua prima rete VPC. Sostituisci la variabile NETWORK_NAME:

    gcloud compute networks create NETWORK_NAME \
        --subnet-mode=custom
    

    La rete VPC è stata creata.

  4. Crea la subnet a doppio stack nella rete VPC utilizzando il metodo fornito da Gemini. Sostituisci le variabili SUBNET_NAME, NETWORK_NAME,SUBNET_RANGE e REGION:

    gcloud compute networks subnets create SUBNET_NAME \
        --network=NETWORK_NAME \
        --range=SUBNET_RANGE \
        --region=REGION \
        --stack-type=IPV4_IPV6 \
        --ipv6-access-type=EXTERNAL
    

    Viene creata una subnet nella tua rete VPC.

Informazioni sulla connettività privata in Google Cloud

Decidi di connettere la rete che hai creato alla tua rete on-premise. Utilizza Gemini per capire quali sono le opzioni disponibili:

  1. Nella barra degli strumenti della console Google Cloud, fai clic su spark. Apri Gemini e inserisci il seguente prompt:

      How can I connect a VPC network in Google Cloud to an on-premises
      private network?
    

    La risposta è simile alla seguente:

    Esistono due modi per connettere un VPC in Google Cloud a un rete privata on-premise:

    • Cloud VPN utilizza tunnel criptati per connettere la tua rete VPC della rete on-premise.
    • Cloud Interconnect utilizza una connessione fisica per connettere il tuo VPC alla rete on-premise.

    Per scegliere l'opzione migliore per te, consulta: Confronta Cloud VPN e Cloud Interconnect.

    Dopo aver scelto un'opzione, segui le istruzioni per configurare la connessione.

  2. È utile sapere che puoi usare i tunnel Cloud VPN o la VLAN con Cloud Interconnect, vuoi ottenere una configurazione di Gemini per aiutarti a prendere una decisione. Digita il seguente prompt:

      Which should I use, Cloud VPN or Cloud Interconnect? Please provide
      details supporting the use of each according to their respective
      strengths.
    

    La risposta è simile alla seguente:

    La scelta migliore per connettere la tua rete on-premise a Google Cloud dipende dalle tue esigenze e dai tuoi requisiti specifici. Ecco un confronto tra Cloud VPN e Cloud Interconnect per aiutarti a decisione presa.

    Funzionalità Cloud VPN Cloud Interconnect
    Tipo di connessione Da punto a punto Dedicato
    Larghezza di banda Fino a 10 Gbps Fino a 100 Gbit/s
    Costo Meno costoso Più costoso
    Latenza Superiore Meno
    Affidabilità Minore affidabilità Maggiore affidabilità
    Scalabilità Scarsa scalabilità Più scalabile
    Sicurezza Maggiore sicurezza Minore sicurezza

    In generale, Cloud VPN è una buona scelta per le piccole imprese e le organizzazioni che richiedono una connessione a Google Cloud a basso costo e facile da configurare. Nuvola Interconnect è una buona scelta per le grandi aziende e organizzazioni che hanno bisogno di una connessione affidabile e a larghezza di banda elevata a Google Cloud.
    Ecco alcuni fattori aggiuntivi da considerare quando prendi una decisione:

    • Requisiti di rete. Se hai bisogno di una connessione a banda larga, Cloud Interconnect è una scelta migliore. Se serve solo una larghezza di banda ridotta connessione VPN, quindi Cloud VPN è una buona opzione.

    • I tuoi requisiti di sicurezza. Se hai bisogno di una connessione sicura, La VPN è una scelta migliore. Cloud Interconnect è meno sicuro perché utilizza una per connettere la tua rete on-premise a Google Cloud.

    • Il tuo budget. Cloud VPN è meno costoso di Cloud Interconnect. Se hai un budget limitato, Cloud VPN è una buona opzione.

    Una volta considerati tutti questi fattori, puoi prendere decisioni informate sul prodotto giusto per te.

Informazioni sul DNS in Google Cloud

Vuoi che le tue risorse in Google Cloud accedano ai tuoi sistemi on-premise, in modo che le risorse devono risolvere i rispettivi nomi host. Per usare Gemini per capire meglio come funziona il DNS Google Cloud, segui questi passaggi:

  1. Nella barra degli strumenti della console Google Cloud, fai clic su spark. Apri Gemini e inserisci il seguente prompt:

      How does DNS work in Google Cloud?
    

    La risposta è simile alla seguente:

    Cloud DNS è un Domain Name System globale, resiliente e ad alte prestazioni (DNS) che pubblica i tuoi nomi di dominio nel DNS globale. it può essere utilizzato per gestire i record DNS per i tuoi nomi di dominio e per indirizzare il traffico verso le tue applicazioni e i tuoi servizi. Ad esempio, puoi utilizzare Cloud DNS per mappare il tuo nome di dominio al tuo sito web o al tuo sito web all'indirizzo IP dell'applicazione. Gli utenti potranno quindi accedere al tuo sito web o alla tua digitando il tuo nome di dominio nel browser web. Cloud DNS supporta anche le DNSSEC gestite, domini da attacchi di spoofing e di poisoning della cache.

  2. Sai che hai già una risoluzione del DNS privato principale on-premise, quindi vuoi che Gemini ti aiuti a capire se è possibile per l'integrazione con Cloud DNS. Digita il seguente prompt:

      How can I route DNS queries from Cloud DNS to my on-premises
      private DNS server?
    

    La risposta è simile alla seguente:

    L'inoltro DNS è un processo mediante il quale un server DNS inoltra una query a a un altro server DNS. Nel caso di Google Cloud DNS e della potenziale server DNS privati on-premise, Google Cloud DNS può inoltrare query ai server DNS privati on-premise utilizzando una zona di forwarding. R la zona di forwarding è una zona DNS che risolve le query inoltrando a un altro server DNS. Per creare una zona di inoltro in Google Cloud DNS, puoi utilizzare la console Google Cloud o gcloud CLI.

    Ecco i passaggi per creare una zona di forwarding in Google Cloud:

    1. Nella console Google Cloud, vai alla pagina Crea una zona DNS.

    2. Per Tipo di zona, seleziona Privato.

    3. Inserisci un Nome zona, ad esempio my-new-zone.

    4. Inserisci un suffisso del nome DNS per la zona privata. Tutti nella zona condividono questo suffisso. Ad esempio: example.private.

    5. (Facoltativo) Aggiungi una descrizione.

    6. In Opzioni, seleziona Inoltra le query a un altro server.

    7. Seleziona le reti a cui deve essere visibile la zona privata.

    8. Per aggiungere gli indirizzi IPv4 di una destinazione di inoltro, fai clic su Aggiungi elemento. Puoi aggiungere più indirizzi IP.

    9. Per forzare il routing privato alla destinazione di forwarding, in Private forwarding, seleziona la casella di controllo Abilita.

    10. Fai clic su Crea.

    Dopo aver creato la zona di inoltro, puoi testarla di eseguire una query sul nome DNS on-premise da un'istanza VM di Compute Engine in Google Cloud. Se la query ha esito positivo, l'istanza VM restituisce l'indirizzo IP del server DNS on-premise.

    di Gemini Advanced.

Informazioni sull'indirizzamento IP in Google Cloud

Successivamente, decidi che vuoi comprendere l'indirizzo IP in Google Cloud. A chiedi a Gemini di aiutarti a comprendere gli indirizzi IP in Google Cloud, segui questi passaggi:

  1. Nella barra degli strumenti della console Google Cloud, fai clic su spark. Apri Gemini e inserisci il seguente prompt:

      How does IP addressing work in Google Cloud?
    

    La risposta è simile alla seguente:

    L'indirizzamento IP in Google Cloud è gestito da una combinazione di e indirizzi IP dinamici. Gli indirizzi IP statici sono assegnati a ad esempio VM e bilanciatori del carico, modifica. Gli indirizzi IP dinamici vengono assegnati alle risorse e possono cambiare nel tempo. Google Cloud supporta inoltre l'utilizzo di indirizzi IP privati, che non sono instradabili sul pubblico internet e gli indirizzi IP pubblici, instradabili sul pubblico internet.

  2. Dato che il tuo team richiede il supporto sia IPv4 che IPv6, ti consigliamo anche per capire se puoi eseguire una subnet a doppio stack in Google Cloud, digita questo prompt:

      Can I use IPv4 and IPv6 subnets in Google Cloud?
    

    La risposta è simile alla seguente:

    Sì, puoi utilizzare le subnet IPv4 e IPv6 in Google Cloud. Un singolo La rete VPC può contenere qualsiasi combinazione di queste di testo.

Esegui la pulizia

Per evitare che al tuo account Google Cloud vengano addebitati costi relativi alle risorse usato in questo tutorial, puoi eliminare il progetto Google Cloud per questo tutorial. In alternativa, puoi eliminare il singolo Google Cloud.

  1. In the Google Cloud console, go to the Manage resources page.

    Go to Manage resources

  2. In the project list, select the project that you want to delete, and then click Delete.
  3. In the dialog, type the project ID, and then click Shut down to delete the project.

Passaggi successivi