Introducción
Algunos proveedores de servicios te permiten acceder a los servicios administrados mediante una conexión de intercambio de tráfico entre redes de VPC entre su red de VPC y la tuya, como los servicios que se ofrecen a través del acceso privado a servicios. En estos casos, la red de VPC del productor se encuentra en un proyecto que pertenece al productor al que no puedes acceder directamente.
Si tienes una red de VPC que consume un servicio de una red de productor en otro proyecto a través del intercambio de tráfico entre redes de VPC, puedes usar un radio de VPC de productor de Network Connectivity Center para que otras redes accedan al servicio.
Cómo funciona
Cuando creas un radio de VPC de productor, proporcionas la siguiente información:
- El radio de VPC existente de tu red de consumidor que está en intercambio de tráfico con la red de productor.
- Es el nombre de la conexión de intercambio de tráfico.
Luego, Network Connectivity Center usa esa información para identificar la red de VPC del productor de servicios y agregar un radio de VPC de productor correspondiente a un concentrador de tu proyecto.
Después de que el radio de VPC del productor forme parte del concentrador, se exportarán sus rutas de subred y los otros radios de ese concentrador podrán acceder a sus servicios.
Configuración de ejemplo
La configuración de ejemplo del siguiente diagrama incluye lo siguiente:
- Una red de productor de servicios que es un radio de VPC de productor en el concentrador
- Una red de consumidor vinculada que es un radio de VPC en el concentrador
- Redes adicionales, red 3 y red 4, que también son radios de VPC en el concentrador
Todas las redes conectadas al concentrador como radios de VPC pueden acceder a los servicios de la red de productor:
- La red de intercambio de tráfico entre pares del consumidor sigue accediendo a los servicios mediante las rutas de subred que se exportan de la red del productor de servicios a través de la conexión de intercambio de tráfico entre redes de VPC existente.
- Las redes 3 y 4 tienen el mismo acceso a los servicios de la red del productor mediante Network Connectivity Center. Las rutas de subred de la red del productor de servicios se exportan al concentrador y se anuncian a los radios de VPC asociados con las redes 3 y 4.
Servicios compatibles
Para usar un radio de VPC de productor, el servicio se debe consumir mediante el acceso privado a servicios. Es decir, el
nombre de la conexión de intercambio de tráfico entre tu red de VPC y la
red de VPC del productor debe ser servicenetworking-googleapis-com
.
La mayoría de los servicios de Google que se consumen a través del acceso a servicios privados se pueden usar con radios de VPC de productores, como Cloud SQL y Filestore. Sin embargo, los servicios de Google que dependen de rutas dinámicas no son compatibles, ya que los radios de VPC de productor solo exportan rutas de subred.
Para comprobar si un productor de servicios exporta solo rutas de subred, puedes enumerar las rutas de intercambio de tráfico y asegurarte de que la conexión de intercambio de tráfico asociada solo tenga rutas de tipo Subred de intercambio de tráfico.
Los radios de VPC de productor no son compatibles con servicios de terceros.
Consideraciones
En las siguientes secciones, se describen las consideraciones para usar los radios de VPC de productor.
Propiedades compartidas con radios de VPC
Los radios de VPC de productor son un tipo de radio de VPC, lo que significa que heredan la mayoría de las propiedades de los radios de VPC que se describen en la descripción general de los radios de VPC. Por ejemplo, ambos tipos de radios hacen lo siguiente:
- Conecta una red de VPC a un concentrador de Network Connectivity Center.
- Exporta rutas de subred al concentrador de Network Connectivity Center, que anuncia esas rutas a otros radios de VPC y enruta redes de VPC. Esto incluye las subredes nuevas que se agregaron al radio de VPC del productor, lo que significa que otros radios pueden acceder a los servicios aprovisionados recientemente desde un radio de VPC del productor.
- Importa rutas dinámicas desde la tabla de enrutamiento del concentrador de Network Connectivity Center, lo que proporciona conectividad a los radios híbridos. La topología del concentrador también debe admitir el intercambio de rutas dinámico.
- Limita las subredes que se exportan con los filtros de exportación.
Usar las mismas cuotas y límites, incluidos los siguientes:
- El límite de 250 radios de VPC activos por concentrador.
- La cuota de Cantidad de rutas de subred por tabla de ruta del concentrador
Si no tienes suficiente cuota de ruta para cada subred de VPC de productor que se está vinculando, no puedes agregar el radio de VPC de productor. Para resolver este problema, puedes aplicar filtros de exportación para limitar las subredes que se exportan.
Las limitaciones de los radios de VPC también se aplican a los radios de VPC de productor.
Propiedades únicas de los radios de VPC de productor
Los radios de VPC de productor tienen las siguientes propiedades y requisitos únicos:
Propiedad | Descripción |
---|---|
Dependencias |
Para crear un radio de VPC de productor, debes tener los siguientes recursos y conexiones existentes:
|
Pasos de creación |
Cuando creas un radio de VPC de productor, no ingresas directamente a la red del productor de servicios. En su lugar, ingresa lo siguiente:
Si tu concentrador está configurado para la topología de estrella, el radio de VPC del productor y su radio de VPC correspondiente deben pertenecer al mismo grupo. |
Ubicaciones de recursos |
Un radio de VPC de productor y su red de VPC de respaldo están en proyectos diferentes:
|
Excepciones de conectividad |
Crear un radio de VPC del productor no establece conectividad a través de Network Connectivity Center entre los siguientes recursos:
|
Evita la superposición con rangos de IP asignados
Si deseas crear un radio de VPC de productor para un servicio compatible que se ofrezca a través del acceso privado a servicios, ten en cuenta lo siguiente:
- Network Connectivity Center no verifica si hay superposiciones con rangos de IP asignados. Asegúrate de que los rangos de direcciones IP de los radios de VPC en tu concentrador no se superpongan con un rango de IP asignado configurado para el acceso a servicios privados.
- Si los radios de tu VPC se superponen con los rangos de IP asignados, es posible que el acceso a servicios privados no pueda crear recursos nuevos cuando sea necesario y recibirás un error. Para resolver este problema, expande o modifica el rango de IP asignado.
Para obtener más información, consulta Rangos de direcciones IP asignados para los servicios.
¿Qué sigue?
- Crea un radio de VPC de productor
- Soluciona los problemas de Network Connectivity Center
- Obtén detalles sobre los comandos de la API y
gcloud