Radios de VPC de productor

En esta página, se proporciona una descripción general de los radios de nube privada virtual (VPC) de productor en Network Connectivity Center.

Introducción

Algunos proveedores de servicios te permiten acceder a los servicios administrados mediante una conexión de intercambio de tráfico entre redes de VPC entre su red de VPC y la tuya, como los servicios que se ofrecen a través del acceso privado a servicios. En estos casos, la red de VPC del productor se encuentra en un proyecto que pertenece al productor al que no puedes acceder directamente.

Si tienes una red de VPC que consume un servicio de una red de productor en otro proyecto a través del intercambio de tráfico entre redes de VPC, puedes usar un radio de VPC de productor de Network Connectivity Center para que otras redes accedan al servicio.

Cómo funciona

Cuando creas un radio de VPC de productor, proporcionas la siguiente información:

  • El radio de VPC existente de tu red de consumidor que está en intercambio de tráfico con la red de productor.
  • Es el nombre de la conexión de intercambio de tráfico.

Luego, Network Connectivity Center usa esa información para identificar la red de VPC del productor de servicios y agregar un radio de VPC de productor correspondiente a un concentrador de tu proyecto.

Después de que el radio de VPC del productor forme parte del concentrador, se exportarán sus rutas de subred y los otros radios de ese concentrador podrán acceder a sus servicios.

Configuración de ejemplo

La configuración de ejemplo del siguiente diagrama incluye lo siguiente:

  • Una red de productor de servicios que es un radio de VPC de productor en el concentrador
  • Una red de consumidor vinculada que es un radio de VPC en el concentrador
  • Redes adicionales, red 3 y red 4, que también son radios de VPC en el concentrador

Todas las redes conectadas al concentrador como radios de VPC pueden acceder a los servicios de la red de productor:

  • La red de intercambio de tráfico entre pares del consumidor sigue accediendo a los servicios mediante las rutas de subred que se exportan de la red del productor de servicios a través de la conexión de intercambio de tráfico entre redes de VPC existente.
  • Las redes 3 y 4 tienen el mismo acceso a los servicios de la red del productor mediante Network Connectivity Center. Las rutas de subred de la red del productor de servicios se exportan al concentrador y se anuncian a los radios de VPC asociados con las redes 3 y 4.
Radio de VPC de productor de Network Connectivity Center
Radio de VPC del productor de Network Connectivity Center (haz clic para ampliar).

Servicios compatibles

Para usar un radio de VPC de productor, el servicio se debe consumir mediante el acceso privado a servicios. Es decir, el nombre de la conexión de intercambio de tráfico entre tu red de VPC y la red de VPC del productor debe ser servicenetworking-googleapis-com.

La mayoría de los servicios de Google que se consumen a través del acceso a servicios privados se pueden usar con radios de VPC de productores, como Cloud SQL y Filestore. Sin embargo, los servicios de Google que dependen de rutas dinámicas no son compatibles, ya que los radios de VPC de productor solo exportan rutas de subred.

Para comprobar si un productor de servicios exporta solo rutas de subred, puedes enumerar las rutas de intercambio de tráfico y asegurarte de que la conexión de intercambio de tráfico asociada solo tenga rutas de tipo Subred de intercambio de tráfico.

Los radios de VPC de productor no son compatibles con servicios de terceros.

Consideraciones

En las siguientes secciones, se describen las consideraciones para usar los radios de VPC de productor.

Propiedades compartidas con radios de VPC

Los radios de VPC de productor son un tipo de radio de VPC, lo que significa que heredan la mayoría de las propiedades de los radios de VPC que se describen en la descripción general de los radios de VPC. Por ejemplo, ambos tipos de radios hacen lo siguiente:

  • Conecta una red de VPC a un concentrador de Network Connectivity Center.
  • Exporta rutas de subred al concentrador de Network Connectivity Center, que anuncia esas rutas a otros radios de VPC y enruta redes de VPC. Esto incluye las subredes nuevas que se agregaron al radio de VPC del productor, lo que significa que otros radios pueden acceder a los servicios aprovisionados recientemente desde un radio de VPC del productor.
  • Importa rutas dinámicas desde la tabla de enrutamiento del concentrador de Network Connectivity Center, lo que proporciona conectividad a los radios híbridos. La topología del concentrador también debe admitir el intercambio de rutas dinámico.
  • Limita las subredes que se exportan con los filtros de exportación.
  • Usar las mismas cuotas y límites, incluidos los siguientes:

    • El límite de 250 radios de VPC activos por concentrador.
    • La cuota de Cantidad de rutas de subred por tabla de ruta del concentrador

    Si no tienes suficiente cuota de ruta para cada subred de VPC de productor que se está vinculando, no puedes agregar el radio de VPC de productor. Para resolver este problema, puedes aplicar filtros de exportación para limitar las subredes que se exportan.

Las limitaciones de los radios de VPC también se aplican a los radios de VPC de productor.

Propiedades únicas de los radios de VPC de productor

Los radios de VPC de productor tienen las siguientes propiedades y requisitos únicos:

Propiedad Descripción
Dependencias

Para crear un radio de VPC de productor, debes tener los siguientes recursos y conexiones existentes:

  • Una red de VPC que consume un servicio admitido de una red de productor a través del intercambio de tráfico entre redes de VPC.
  • La red de VPC del consumidor es un radio de VPC en el concentrador.
Pasos de creación

Cuando creas un radio de VPC de productor, no ingresas directamente a la red del productor de servicios. En su lugar, ingresa lo siguiente:

  • El radio de VPC de tu red de consumidor que está vinculado con la red de productor
  • Es el nombre de la conexión de intercambio de tráfico.

Si tu concentrador está configurado para la topología de estrella, el radio de VPC del productor y su radio de VPC correspondiente deben pertenecer al mismo grupo.

Ubicaciones de recursos

Un radio de VPC de productor y su red de VPC de respaldo están en proyectos diferentes:

  • La red de VPC del productor de servicios se encuentra en un proyecto que pertenece al productor y al que no tienes acceso.
  • El recurso de radio de VPC del productor se crea en tu proyecto, que siempre es el mismo proyecto que el radio de VPC de tu red de consumidor en pares.
Excepciones de conectividad

Crear un radio de VPC del productor no establece conectividad a través de Network Connectivity Center entre los siguientes recursos:

  • El radio de VPC de productor y otros radios de VPC de productores
  • El radio de VPC del productor y el radio de VPC de su red de consumidor vinculada que ingresaste en el momento de la creación En cambio, estas dos redes permanecen conectadas a través de su conexión de intercambio de tráfico entre redes de VPC existente.

Evita la superposición con rangos de IP asignados

Si deseas crear un radio de VPC de productor para un servicio compatible que se ofrezca a través del acceso privado a servicios, ten en cuenta lo siguiente:

  • Network Connectivity Center no verifica si hay superposiciones con rangos de IP asignados. Asegúrate de que los rangos de direcciones IP de los radios de VPC en tu concentrador no se superpongan con un rango de IP asignado configurado para el acceso a servicios privados.
  • Si los radios de tu VPC se superponen con los rangos de IP asignados, es posible que el acceso a servicios privados no pueda crear recursos nuevos cuando sea necesario y recibirás un error. Para resolver este problema, expande o modifica el rango de IP asignado.

Para obtener más información, consulta Rangos de direcciones IP asignados para los servicios.

¿Qué sigue?