Configurazione della rete IP privata

Managed Airflow (Gen 3) | Managed Airflow (Gen 2) | Managed Airflow (Legacy Gen 1)

Questa pagina fornisce informazioni sulla configurazione della rete del Google Cloud progetto per gli ambienti IP privati.

Per gli ambienti con IP privato, Managed Airflow assegna solo indirizzi IP privati (RFC 1918) alle VM di Google Kubernetes Engine gestito e Cloud SQL nel tuo ambiente.

In alternativa, puoi utilizzare anche indirizzi IP pubblici utilizzati privatamente e l'agente IP Masquerade per risparmiare spazio per gli indirizzi IP e utilizzare indirizzi non RFC 1918.

Per informazioni sulla connessione alle risorse nel tuo ambiente, consulta IP privato.

Ambienti con peering Private Service Connect e VPC

Per impostazione predefinita, Managed Airflow (Gen 2) utilizza Private Service Connect, in modo che gli ambienti IP privati comunichino internamente senza l'utilizzo di peering VPC, a meno che tu non specifichi diversamente quando crei l'ambiente.

Ti consigliamo di utilizzare ambienti con Private Service Connect se non hai un requisito specifico per utilizzare ambienti con peering VPC.

Prima di iniziare

Controllare i requisiti di rete

Verifica che la rete VPC del tuo progetto soddisfi i seguenti requisiti:

  • Assicurati che non ci siano conflitti di blocchi IP privati. Se la tua rete VPC e i relativi peer VPC stabiliti hanno blocchi IP sovrapposti alla rete VPC nel progetto tenant gestito da Google, Managed Airflow non può creare l'ambiente. Consulta la tabella degli intervalli IP predefiniti per i valori predefiniti utilizzati in ogni regione.

  • Assicurati che ci siano intervalli IP secondari sufficienti per i pod e i servizi GKE di Managed Airflow. GKE cerca intervalli IP secondari per l'aliasing IP. Se GKE non riesce a trovare un intervallo, Managed Airflow non può creare l'ambiente.

  • Assicurati che il numero di intervalli secondari nella subnet non superi 30. Considera quanto segue:

    • Il cluster GKE per l'ambiente IP privato crea due intervalli secondari nella subnet. Puoi creare più subnet nella stessa regione per la stessa rete VPC.
    • Il numero massimo di intervalli secondari supportati è 30. Ogni ambiente con IP privato richiede due intervalli secondari per i pod e i servizi GKE di Managed Airflow.
  • Assicurati che la rete del tuo progetto possa rispettare il limite sul numero massimo di connessioni a una singola rete VPC. Il numero massimo di ambienti con IP privato che puoi creare dipende dal numero di connessioni di peering VPC già esistenti nella tua rete VPC.

Scegli una rete, una subnet e intervalli di rete

Scegli gli intervalli di rete per il tuo ambiente IP privato (o utilizza quelli predefiniti). Utilizzerai questi intervalli di rete in un secondo momento quando crei un ambiente con IP privato.

Per creare un ambiente con IP privato, devi disporre delle seguenti informazioni:

  • ID rete VPC
  • ID subnet VPC
  • Due intervalli IP secondari nella subnet VPC:
    • Intervallo IP secondario per i pod
    • Intervallo IP secondario per i servizi
  • Intervalli IP per i componenti dell'ambiente:

    Se il tuo ambiente utilizza Private Service Connect:

    • Intervallo IP del control plane GKE. Intervallo IP per il control plane GKE.

      Se specifichi l'intervallo IP del control plane GKE per un ambiente, GKE crea una nuova subnet in questo intervallo per eseguire il provisioning dell'indirizzo IP per la comunicazione con il control plane GKE. In caso contrario, utilizza la subnet specificata nell'intervallo di subnet della connessione Managed Airflow.

    • Subnet di connessione Managed Airflow. Intervallo IP per la subnet di connessione Managed Airflow. Puoi specificare un intervallo di soli due indirizzi IP. Questo intervallo può essere utilizzato da più ambienti nel tuo progetto. Per impostazione predefinita, questo intervallo è la subnet dell'ambiente (ID subnet VPC).

    Se il tuo ambiente utilizza i peering VPC:

    • Intervallo IP del control plane GKE. Intervallo IP per il control plane GKE.
    • Intervallo IP per la rete tenant Managed Airflow. Intervallo IP per la rete tenant di Managed Airflow. Questa rete ospita il componente proxy SQL del tuo ambiente.
    • Intervallo IP di Cloud SQL. Intervallo IP per l'istanza Cloud SQL.

Consulta la tabella degli intervalli IP predefiniti per i valori predefiniti utilizzati in ogni regione.

Intervalli IP predefiniti

Ambienti con Private Service Connect

Regione Intervallo IP del control plane GKE