Auf dieser Seite finden Sie eine Anleitung zum Erstellen oder Aktualisieren einer Anlagegruppe in Google Distributed Cloud (GDC) Air-Gapped.
Eine Anhangsgruppe stellt eine Sammlung von VLAN-Anhängen dar, die Zugriff auf eine Reihe von Organisationen haben. Eine AttachmentGroup-Ressource enthält die Liste der Organisationen, für die Virtual Routing and Forwarding (VRF) für die InterconnectAttachment-Ressource zulässig ist.
Die Liste der Organisationen muss eine Teilmenge des Felds permittedOrgs in der InterconnectGroup-Ressource sein. Weitere Informationen finden Sie unter Interconnect-Gruppe erstellen.
Hinweise
Zum Erstellen oder Aktualisieren einer Anhangsgruppe benötigen Sie Folgendes:
- Die erforderlichen Identitäts- und Zugriffsrollen. Weitere Informationen finden Sie unter Vordefinierte Rollen und Berechtigungen vorbereiten.
Anhangsgruppe erstellen oder aktualisieren
So erstellen oder aktualisieren Sie eine Anhangsgruppe:
- Erstellen Sie eine YAML-Datei mit dem Namen
attachmentgroup.yaml. Fügen Sie der Datei den folgenden Inhalt hinzu.
apiVersion: system.private.gdc.goog/v1alpha1 kind: AttachmentGroup metadata: name: attachment-group-IDENTIFIER namespace: gpc-system spec: identifier: IDENTIFIER entities: - orgName: ORG_NAME_1 domainType: DOMAIN_TYPE_1 - orgName: ORG_NAME_2 domainType: DOMAIN_TYPE_2Ersetzen Sie Folgendes:
IDENTIFIER: Eine eindeutige Kennung für die Anlagegruppe.ORG_NAME_1undORG_NAME_2: die Namen der Mandantenorganisationen, mit denen alle VLAN-Anhänge in der Anhangsgruppe verbunden werden können. Fügen Sie bei Bedarf Einträge zur Listeentitieshinzu oder entfernen Sie sie.DOMAIN_TYPE_1undDOMAIN_TYPE_2: die spezifische Domain der Mandantenorganisation im Eintrag, mit der alle VLAN-Anhänge verbunden werden können. Sie müssen einen der folgenden gültigen Werte angeben:OrgAdmin: Verbindung zur Infrastruktur der Verwaltungsebene der Organisation herstellen.OrgData: Verbindung zur Infrastruktur der Organisationsdatenebene herstellen.OrgMixed:Verwenden Sie den TypOrgMixed, um eine Verbindung zur Infrastruktur der Organisationsebene und der Organisationsebene für Daten herzustellen.External:Verwenden Sie den TypExternal, wenn die Organisation keine Organisation mit Org v2-Architektur ist. Weitere Informationen zu Organisationstypen finden Sie unter Organisationsarchitekturen.
Erstellen Sie die Anhangsgruppe:
kubectl apply -f attachmentgroup.yaml -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigPrüfen Sie, ob die Erstellung der Anhangsgruppe erfolgreich war:
kubectl get attachmentgroup -n gpc-system --kubeconfig=/root/release/root-admin/root-admin-kubeconfigDie Ausgabe gibt die Anlagegruppe zurück und in der Spalte
ReadymussTruestehen:NAME IDENTIFIER READY attachment-group-mixed mixed True