Introducción
Algunos proveedores de servicios te permiten acceder a servicios gestionados mediante una conexión de emparejamiento entre redes VPC entre su red de VPC y la tuya, como los servicios que se ofrecen a través del acceso a servicios privados. En estos casos, la red de VPC del productor se encuentra en un proyecto propiedad del productor al que no puedes acceder directamente.
Si tienes una red de VPC que consume un servicio de una red de productor en otro proyecto a través del emparejamiento entre redes de VPC, puedes usar un spoke de VPC de productor de Network Connectivity Center para que el servicio sea accesible desde otras redes.
Cómo funciona
Cuando creas un spoke de VPC de productor, debes proporcionar lo siguiente:
- La VPC de la red de consumidor que está emparejada con la red de productor.
- El nombre de la conexión de emparejamiento.
A continuación, Network Connectivity Center usa esa información para identificar la red de VPC del productor de servicios y añadir un nodo satélite de VPC del productor correspondiente a un hub de tu proyecto.
Una vez que la VPC de productor forma parte del centro de conectividad, se exportan sus rutas de subred y los demás radios de ese centro pueden acceder a sus servicios.
Configuración de ejemplo
La configuración de ejemplo del siguiente diagrama incluye lo siguiente:
- Una red de productor de servicios que es un spoke de VPC de productor en el hub.
- Una red de consumidor emparejada que es un spoke de VPC en el hub.
- Redes adicionales, Red 3 y Red 4, que también son radios de VPC en el centro de conectividad.
Todas las redes conectadas al centro de conectividad como radios de VPC pueden acceder a los servicios de la red del productor:
- La red de consumidor emparejada sigue accediendo a los servicios mediante las rutas de subred exportadas desde la red del productor de servicios a través de la conexión de emparejamiento entre redes de VPC.
- La red 3 y la red 4 tienen el mismo acceso a los servicios de la red del productor a través de Network Connectivity Center. Las rutas de subred de la red del productor de servicios se exportan al hub y se anuncian a los radios de VPC asociados a las redes 3 y 4.
Servicios admitidos
Para ver una lista de los servicios admitidos, consulta Servicios admitidos para las conexiones de VPC de productor.
Cuestiones importantes
En las siguientes secciones se describen las consideraciones que debes tener en cuenta al usar radios de VPC de productor.
Propiedades compartidas con radios de VPC
Los radios de VPC de productor son un tipo de radio de VPC, lo que significa que heredan la mayoría de las propiedades de los radios de VPC descritas en el resumen de los radios de VPC. Por ejemplo, ambos tipos de radios hacen lo siguiente:
- Conecta una red de VPC a un hub de Network Connectivity Center.
- Exporta las rutas de subred al hub de Network Connectivity Center, que anuncia esas rutas a otros radios de VPC y a las redes de VPC de enrutamiento. Esto incluye cualquier subred nueva que se añada a la VPC de productor de tipo spoke, lo que significa que otros spokes pueden acceder a los servicios recién aprovisionados desde una VPC de productor de tipo spoke.
- Importa rutas dinámicas de la tabla de enrutamiento del hub de Network Connectivity Center para proporcionar conectividad a los radios híbridos. La topología del centro de control también debe admitir el intercambio de rutas dinámico.
- Limita las subredes que se exportan mediante filtros de exportación.
Utilice las mismas cuotas y límites de Network Connectivity Center, entre los que se incluyen los siguientes:
- Número de radios de VPC activos por hub
- Número de rutas de subred por tabla de rutas de centro de conectividad
Si al añadir una VPC de productor a una red de VPC compartida se superara el límite de cualquiera de las cuotas anteriores, Network Connectivity Center no te permitiría añadir la VPC de productor. Para reducir el uso de la cuota de número de rutas de subred por tabla de rutas de concentrador, puedes usar filtros de exportación para limitar las subredes del spoke de la VPC de productor que se exportan.
Las limitaciones de las VPC de radio también se aplican a las VPC de radio de productor.
Propiedades exclusivas de los radios de VPC de productor
Las VPC de productor de tipo spoke tienen las siguientes propiedades y requisitos únicos:
Propiedad | Descripción |
---|---|
Dependencias |
Para crear un spoke de VPC de productor, debes tener los siguientes recursos y conexiones:
|
Pasos para crear |
Cuando creas un spoke de VPC de productor, no introduces la red del productor de servicios directamente. En su lugar, escribe lo siguiente:
Si tu centro de control está configurado con una topología de estrella, la VPC de acoplamiento del productor y su VPC de acoplamiento correspondiente deben pertenecer al mismo grupo. |
Ubicaciones de recursos |
Una red de nodo satélite de VPC de productor y su red de VPC de respaldo están en proyectos diferentes:
|
Excepciones de conectividad |
Crear un spoke de VPC de productor no establece la conectividad a través de Network Connectivity Center entre los siguientes recursos:
|
Evitar que se solapen con los intervalos de direcciones IP asignados
Si quieres crear un spoke de VPC de productor para un servicio admitido que se ofrezca a través del acceso a servicios privados, ten en cuenta lo siguiente:
- Network Connectivity Center no comprueba si hay solapamientos con los intervalos de IP asignados. Asegúrate de que los intervalos de direcciones IP de las VPC de radio de tu hub no se solapen con ningún intervalo de IP asignado y configurado para el acceso privado a los servicios.
- Si tus radios de VPC se superponen con los intervalos de IP asignados, es posible que el acceso a servicios privados no pueda crear recursos nuevos cuando sea necesario y recibirás un error. Para resolver este problema, amplíe o modifique el intervalo de IPs asignado.
Para obtener más información, consulta Intervalos de direcciones IP asignados a servicios.
Siguientes pasos
- Crear una VPC de productor
- Solucionar problemas de Network Connectivity Center
- Obtener información sobre la API y los comandos de
gcloud