在貴機構的資料網路區隔中管理 IP 資源,以支援外部網路需求。如要確保輸出網路位址轉譯 (NAT) 和外部負載平衡器等外部服務有足夠的 IP 位址,可連線至貴機構外部的網路,您必須新增外部子網路。
如果資料網路區隔 IP 位址用盡,請與基礎架構營運商 (IO) 聯絡,擴充 IP 位址。
如要瞭解子網路和相關概念,請參閱「子網路和 IP 位址」。
本文適用於負責管理機構網路流量的平台管理員和應用程式營運人員。詳情請參閱 GDC air-gapped 說明文件適用對象。
事前準備
如要取得建立子網路所需的權限,請要求組織 IAM 管理員授予您子網路組織管理員 (subnet-org-admin) IAM 角色。這個角色不會繫結至命名空間。
為個別服務建立葉子子網路
如要為服務分配單一 IP 位址,您必須建立葉子子網路。這個葉子子網路必須具有 type: Leaf 欄位值,且必須與外部服務位於相同的專案命名空間。
葉子子網路必須設定 prefixLength 值為 32,因為這是為了分配單一 IP 位址。parentReference 值會參照先前分配的子網路。
在終端機視窗中,於管理 API 伺服器中建立葉子子網路:
kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG apply -f - <<EOF apiVersion: ipam.gdc.goog/v1 kind: Subnet metadata: labels: ipam.gdc.goog/allocation-preference: default ipam.gdc.goog/network-segment: data name: SUBNET_NAME namespace: PROJECT_NAMESPACE spec: ipv4Request: prefixLength: 32 parentReference: name: PARENT_SUBNET namespace: platform type: Leaf EOF更改下列內容:
MANAGEMENT_API_SERVER_KUBECONFIG:管理 API 伺服器的 kubeconfig 檔案路徑。詳情請參閱區域管理 API 伺服器資源。SUBNET_NAME:葉子子網路的名稱。PROJECT_NAMESPACE:專案命名空間,對應於服務所在的專案。PARENT_SUBNET:父項子網路的名稱,這個葉子子網路會從該子網路取得 IP 位址。
現在,外部服務可以使用您的個別 IP 位址。如要進一步瞭解如何為服務設定 IP 位址,請參閱相關服務說明文件,例如「設定外部負載平衡器」。