Crea e gestisci i criteri di rete

Questo documento descrive come utilizzare i criteri di rete per controllare se i carichi di lavoro VMware possono accedere o essere accessibili da internet.

Ogni criterio di rete è associato a una rete VMware Engine e le reti VMware Engine possono essere a livello di regione o globali. Le reti VMware Engine standard sono risorse globali, mentre le reti VMware Engine legacy sono a livello di regione.

Un criterio di rete si applica a tutti i cloud privati associati alla rete VMware Engine. Per le reti legacy, se hai eseguito il deployment di cloud privati in più di una regione e vuoi abilitare l'accesso a internet o il servizio di indirizzi IP esterni, devi creare un criterio di rete in ogni regione.

Crea un criterio di rete

Crea un criterio di rete utilizzando la console, gcloud o l'API.

Console

Per creare un nuovo criterio di rete utilizzando la console Google Cloud:

  1. Accedi alla console Google Cloud.
  2. Nella barra di navigazione principale, fai clic su Criteri di rete.
  3. Fai clic su Crea.
  4. Fornisci informazioni sulle nuove norme della rete:

    • Nome criterio di rete: un nome per identificare il criterio di rete
    • Descrizione del criterio di rete:una descrizione del criterio di rete.
    • Rete VMware Engine: la rete VMware Engine a cui associare il criterio
    • Regione:la regione a cui vuoi applicare il criterio di rete.
  5. Nella sezione Dettagli criterio, attiva o disattiva i servizi di rete:

    • Servizio di accesso a internet: se abilitato, VMware Engine consente il traffico in uscita dagli indirizzi IP interni a internet.
    • Servizio di indirizzi IP esterni: se abilitato, VMware Engine consente di prenotare indirizzi IP esterni per gli indirizzi IP interni nel cloud privato associato. Gli indirizzi IP esterni forniscono l'accesso del traffico in entrata agli indirizzi IP interni da Internet.

      Questo servizio può essere abilitato solo quando è abilitato anche il servizio di accesso a internet.

  6. Nel campo Intervallo di indirizzi dei servizi Edge, inserisci l'intervallo di indirizzi IP da utilizzare quando indirizzi il gateway IP pubblico di VMware Engine (intervallo di indirizzi /26).

  7. Fai clic su Crea. VMware Engine inizia a creare il nuovo criterio di rete.

gcloud

In gcloud, esegui il comando network-policies create:

gcloud vmware network-policies create NETWORK_POLICY_ID \
  --location LOCATION --vmware-engine-network NETWORK_ID \
  --edge-services-cidr=EDGE_SERVICES_CIDR [--external-ip-access] \
  [--internet-access]

Sostituisci quanto segue:

  • NETWORK_POLICY_ID: un nome per questo criterio di rete
  • LOCATION: la località di questo criterio di rete; deve corrispondere alla rete VMware Engine
  • NETWORK_ID: il nome della rete VMware Engine
  • EDGE_SERVICES_CIDR: l'intervallo di indirizzi IP da utilizzare quando ci si rivolge al gateway IP pubblico di VMware Engine (intervallo di indirizzi /26)
  • --external-ip-access: se abilitare l'assegnazione di indirizzi IP esterni ai carichi di lavoro VMware. Deve essere abilitato anche --internet-access.
  • --internet-access: se i carichi di lavoro VMWare possono accedere a internet

API

Nell'API, effettua una richiesta POST:

POST https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/networkPolicies?networkPolicyId=NETWORK_POLICY_ID

'{
  "internetAccess": INTERNET_ACCESS,
  "externalIp": EXTERNAL_IP,
  "vmwareEngineNetwork": "projects/PROJECT_ID/locations/LOCATION/vmwareEngineNetworks/NETWORK_ID"
  "edgeServicesCidr": "EDGE_SERVICES_CIDR"
}'

Sostituisci quanto segue:

  • PROJECT_ID: il progetto per questa richiesta
  • LOCATION: la posizione di questo criterio di rete; deve corrispondere alla rete VMware Engine
  • NETWORK_POLICY_ID: un nome per questo criterio di rete
  • INTERNET_ACCESS: se i carichi di lavoro VMWare possono accedere a internet; impostala su true o false
  • EXTERNAL_IP: se abilitare l'assegnazione di indirizzi IP esterni ai carichi di lavoro VMware. Deve essere abilitato anche internetAccess; impostalo su true o false.
  • NETWORK_ID: il nome della rete VMware Engine
  • EDGE_SERVICES_CIDR: l'intervallo di indirizzi IP da utilizzare quando ci si rivolge al gateway IP pubblico di VMware Engine (intervallo di indirizzi /26)

Modificare un criterio di rete

Console

Per modificare un criterio di rete esistente utilizzando la console Google Cloud:

  1. Accedi alla console Google Cloud.
  2. Nella barra di navigazione principale, fai clic su Criteri di rete.
  3. Nell'elenco dei criteri di rete, trova il criterio di rete che vuoi modificare.
  4. Fai clic sull'icona Altro alla fine di una riga e seleziona Modifica.
  5. Nella pagina visualizzata, modifica il criterio di rete in base alle tue esigenze.
  6. Fai clic su Salva.

gcloud

Per aggiornare un criterio di rete, utilizza il comando network-policies update.

gcloud vmware network-policies update NETWORK_POLICY_ID \
  --location LOCATION \
  --edge-services-cidr=EDGE_SERVICES_CIDR [--external-ip-access] \
  [--internet-access]

Sostituisci quanto segue:

  • NETWORK_POLICY_ID: il nome del criterio di rete
  • LOCATION: la posizione di questo criterio di rete
  • EDGE_SERVICES_CIDR: l'intervallo di indirizzi IP da utilizzare quando ci si rivolge al gateway IP pubblico di VMware Engine (intervallo di indirizzi /26)
  • --external-ip-access: se abilitare l'assegnazione di indirizzi IP esterni ai carichi di lavoro VMware. Deve essere abilitato anche --internet-access.
  • --internet-access: se i carichi di lavoro VMWare possono accedere a internet

API

Nell'API, effettua una richiesta PATCH:

POST https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/networkPolicies?networkPolicyId=NETWORK_POLICY_ID

'{
  "internetAccess": INTERNET_ACCESS,
  "externalIp": EXTERNAL_IP,
  "edgeServicesCidr": "EDGE_SERVICES_CIDR"
}'

Sostituisci quanto segue:

  • PROJECT_ID: il progetto per questa richiesta
  • LOCATION: la posizione di questo criterio di rete
  • NETWORK_POLICY_ID: il nome di questo criterio di rete
  • INTERNET_ACCESS: se i carichi di lavoro VMWare possono accedere a internet; impostala su true o false
  • EXTERNAL_IP: se abilitare l'assegnazione di indirizzi IP esterni ai carichi di lavoro VMware. Deve essere abilitato anche internetAccess; impostalo su true o false.
  • EDGE_SERVICES_CIDR: l'intervallo di indirizzi IP da utilizzare quando ci si rivolge al gateway IP pubblico di VMware Engine (intervallo di indirizzi /26)

Elimina un criterio di rete

Per eliminare un criterio di rete esistente, svolgi i passaggi che seguono.

Console

  1. Accedi alla console Google Cloud.
  2. Nella barra di navigazione principale, fai clic su Criteri di rete.
  3. Nell'elenco dei criteri di rete, individua il criterio di rete che vuoi eliminare.
  4. Fai clic sull'icona Altro alla fine di una riga e seleziona Elimina.

gcloud

In gcloud, utilizza il comando network-policies delete.

gcloud vmware network-policies delete NETWORK_POLICY_ID

Sostituisci NETWORK_POLICY_ID con il nome del criterio di rete da eliminare.

API

Invia una richiesta DELETE alla risorsa del criterio di rete:

DELETE https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/networkPolicies/NETWORK_POLICY_ID

Sostituisci quanto segue:

  • PROJECT_ID: il progetto per questa richiesta
  • LOCATION: la posizione di questo criterio di rete
  • NETWORK_POLICY_ID: il nome di questo criterio di rete

Passaggi successivi