Managed Airflow (Gen 3) | Managed Airflow (Gen 2) | Managed Airflow (Legacy Gen 1)
Questa pagina fornisce informazioni sulla configurazione della rete del Google Cloud progetto per gli ambienti IP privati.
Per gli ambienti con IP privato, Managed Airflow assegna solo indirizzi IP privati (RFC 1918) alle VM di Google Kubernetes Engine gestito e Cloud SQL nel tuo ambiente.
In alternativa, puoi utilizzare anche indirizzi IP pubblici utilizzati privatamente e l'agente IP Masquerade per risparmiare spazio per gli indirizzi IP e utilizzare indirizzi non RFC 1918.
Per informazioni sulla connessione alle risorse nel tuo ambiente, consulta IP privato.
Ambienti con peering Private Service Connect e VPC
Per impostazione predefinita, Managed Airflow (Gen 2) utilizza Private Service Connect, in modo che gli ambienti IP privati comunichino internamente senza l'utilizzo di peering VPC, a meno che tu non specifichi diversamente quando crei l'ambiente.
Ti consigliamo di utilizzare ambienti con Private Service Connect se non hai un requisito specifico per utilizzare ambienti con peering VPC.
Prima di iniziare
- Assicurati di disporre delle autorizzazioni appropriate per l'utente e account di servizio per creare un ambiente.
- Controlla che le norme dell'organizzazione incompatibili non siano definite nel tuo progetto.
Controllare i requisiti di rete
Verifica che la rete VPC del tuo progetto soddisfi i seguenti requisiti:
Assicurati che non ci siano conflitti di blocchi IP privati. Se la tua rete VPC e i relativi peer VPC stabiliti hanno blocchi IP sovrapposti alla rete VPC nel progetto tenant gestito da Google, Managed Airflow non può creare l'ambiente. Consulta la tabella degli intervalli IP predefiniti per i valori predefiniti utilizzati in ogni regione.
Assicurati che ci siano intervalli IP secondari sufficienti per i pod e i servizi GKE di Managed Airflow. GKE cerca intervalli IP secondari per l'aliasing IP. Se GKE non riesce a trovare un intervallo, Managed Airflow non può creare l'ambiente.
Assicurati che il numero di intervalli secondari nella subnet non superi 30. Considera quanto segue:
- Il cluster GKE per l'ambiente IP privato crea due intervalli secondari nella subnet. Puoi creare più subnet nella stessa regione per la stessa rete VPC.
- Il numero massimo di intervalli secondari supportati è 30. Ogni ambiente con IP privato richiede due intervalli secondari per i pod e i servizi GKE di Managed Airflow.
Assicurati che la rete del tuo progetto possa rispettare il limite sul numero massimo di connessioni a una singola rete VPC. Il numero massimo di ambienti con IP privato che puoi creare dipende dal numero di connessioni di peering VPC già esistenti nella tua rete VPC.
Ogni ambiente IP privato con PSC utilizza un peering VPC per ambiente. Questo peering VPC viene creato dal cluster GKE del tuo ambiente e i cluster GKE possono riutilizzare questa connessione. Per gli ambienti IP privati con PSC, ogni località può supportare un massimo di 75 cluster privati.
Ogni ambiente con IP privato con peering VPC utilizza al massimo due peering VPC per ambiente. Managed Airflow crea un peering VPC per la rete del progetto tenant. Il secondo peering viene creato dal cluster GKE del tuo ambiente e i cluster GKE possono riutilizzare questa connessione.
Scegli una rete, una subnet e intervalli di rete
Scegli gli intervalli di rete per il tuo ambiente IP privato (o utilizza quelli predefiniti). Utilizzerai questi intervalli di rete in un secondo momento quando crei un ambiente con IP privato.
Per creare un ambiente con IP privato, devi disporre delle seguenti informazioni:
- ID rete VPC
- ID subnet VPC
- Due intervalli IP secondari nella subnet VPC:
- Intervallo IP secondario per i pod
- Intervallo IP secondario per i servizi
Intervalli IP per i componenti dell'ambiente:
Se il tuo ambiente utilizza Private Service Connect:
Intervallo IP del control plane GKE. Intervallo IP per il control plane GKE.
Se specifichi l'intervallo IP del control plane GKE per un ambiente, GKE crea una nuova subnet in questo intervallo per eseguire il provisioning dell'indirizzo IP per la comunicazione con il control plane GKE. In caso contrario, utilizza la subnet specificata nell'intervallo di subnet della connessione Managed Airflow.
Subnet di connessione Managed Airflow. Intervallo IP per la subnet di connessione Managed Airflow. Puoi specificare un intervallo di soli due indirizzi IP. Questo intervallo può essere utilizzato da più ambienti nel tuo progetto. Per impostazione predefinita, questo intervallo è la subnet dell'ambiente (ID subnet VPC).
Se il tuo ambiente utilizza i peering VPC:
- Intervallo IP del control plane GKE. Intervallo IP per il control plane GKE.
- Intervallo IP per la rete tenant Managed Airflow. Intervallo IP per la rete tenant di Managed Airflow. Questa rete ospita il componente proxy SQL del tuo ambiente.
Intervallo IP di Cloud SQL. Intervallo IP per l'istanza Cloud SQL.
Consulta la tabella degli intervalli IP predefiniti per i valori predefiniti utilizzati in ogni regione.
Intervalli IP predefiniti
Ambienti con Private Service Connect
| Regione | Intervallo IP del control plane GKE |
|---|---|