Lorsque vous créez un spoke, vous devez l'associer à un hub. Si votre spoke se trouve dans un projet différent du hub, l'administrateur du hub doit approuver le spoke que vous avez proposé pour qu'il puisse devenir actif. Pour créer un spoke VPC que vous souhaitez connecter à un hub dans un autre projet, procédez comme suit.
Pour en savoir plus sur l'utilisation des spokes, y compris sur la création, l'énumération, la mise à jour et la suppression de spokes, consultez la section Utiliser des spokes.
Avant de commencer
Avant de commencer, consultez les sections suivantes.
Créer ou sélectionner un projet
Pour faciliter la configuration de Network Connectivity Center, commencez par identifier un projet valide.
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Install the Google Cloud CLI.
-
If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.
-
To initialize the gcloud CLI, run the following command:
gcloud init
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Install the Google Cloud CLI.
-
If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.
-
To initialize the gcloud CLI, run the following command:
gcloud init
Si vous utilisez Google Cloud CLI, définissez votre ID de projet à l'aide de la commande
gcloud config set
.gcloud config set project PROJECT_ID
Remplacez
PROJECT_ID
par votre ID de projet unique.Dans les instructions gcloud CLI présentées sur cette page, nous partons du principe que vous avez défini l'ID de votre projet.
Pour vérifier que vous avez correctement défini l'ID du projet, utilisez la commande
gcloud config list
.gcloud config list --format='text(core.project)'
Dans la console Google Cloud , accédez à la page Network Connectivity Center.
Cliquez sur Activer.
Dans la console Google Cloud , accédez à la page Network Connectivity Center.
Dans le menu "projet", sélectionnez le projet dans lequel vous souhaitez créer le spoke.
Cliquez sur l'onglet Spokes.
Cliquez sur Ajouter des spokes.
Dans la section Sélectionner un hub, pour associer le nouveau spoke à un hub d'un autre projet, sélectionnez l'option Dans un autre projet pour l'emplacement du hub.
Saisissez l'ID du projet et le nom du hub auxquels vous souhaitez associer votre nouveau spoke.
Saisissez un Nom de spoke et, éventuellement, une Description.
Si le hub auquel vous vous connectez est configuré pour la topologie en étoile (preview), sélectionnez ou saisissez le nom du groupe de spokes pour votre spoke. Pour en savoir plus sur la topologie en étoile, consultez Topologie en étoile. Pour en savoir plus sur les groupes de spokes, consultez la section Groupes de spokes.
Pour le type de spoke, les options suivantes sont disponibles :
- Pour un hub dans un autre projet, le Type de spoke par défaut est Spoke VPC.
- Pour un hub dans le même projet, les types de spokes autorisés sont déterminés par les types de spokes préexistants.
- S'il n'y a pas de rayons, vous pouvez sélectionner n'importe quel type de rayon, bien que l'option présélectionnée soit le tunnel Cloud VPN.
Pour ajouter un réseau VPC au spoke, sélectionnez le réseau VPC dans la liste.
Facultatif : dans le champ Filtre de spoke VPC, vous pouvez ajouter un filtre pour personnaliser l'annonce des routes en spécifiant des plages d'adresses IP afin d'exclure ou d'inclure l'exportation du spoke vers le hub. Vous pouvez configurer le spoke pour qu'il n'exporte que les plages de sous-réseaux qui utilisent des adresses IPv4 privées, uniquement les plages de sous-réseaux IPv6 (internes et externes), ou les deux types de plages de sous-réseaux.
Plages IPv4 : configurez l'exportation des plages de sous-réseaux IPv4.
Inclure l'exportation des plages de sous-réseaux IPv4 du spoke vers le hub : par défaut, cette case est cochée et toutes les plages de sous-réseaux qui utilisent des adresses IPv4 privées sont exportées.
Si vous ne souhaitez pas exporter les plages de sous-réseaux IPv4, décochez cette case.
Si vous ne souhaitez exporter que des plages de sous-réseaux IPv4 spécifiques, sélectionnez Spécifier des plages IPv4, puis saisissez les plages d'adresses que vous souhaitez exporter. Les plages de sous-réseau IPv4 que vous spécifiez doivent être des plages d'adresses IPv4 privées, à l'exclusion des adresses IPv4 publiques utilisées en mode privé. Pour en savoir plus, consultez Plages d'adresses IPv4 valides.
Exclure l'exportation des plages de sous-réseaux du spoke vers le hub : si le spoke exporte toutes les plages de sous-réseaux qui utilisent des adresses IPv4 privées et que vous souhaitez exclure des plages spécifiques de l'exportation, saisissez ces plages dans ce champ.
Plages IPv6 : configurez l'exportation des plages de sous-réseaux IPv6.
- Inclure l'exportation de toutes les plages de sous-réseaux IPv6 du spoke vers le hub : cochez la case pour exporter toutes les plages de sous-réseaux IPv6 internes et externes vers le hub.
Cliquez sur OK.
Si vous souhaitez ajouter d'autres spokes, cliquez sur Ajouter un spoke, puis recommencez le processus en saisissant un Nom de spoke.
Lorsque vous avez terminé d'ajouter des spokes, cliquez sur Créer. La page Network Connectivity Center est mise à jour et affiche les détails des spokes que vous avez créés.
L'état du spoke reste
Inactive
jusqu'à ce que l'administrateur du hub examine et accepte le spoke proposé.SPOKE_NAME
: nom du spoke que vous créezHUB_URI
: URI d'un hub dans un autre projet, dans lequel vous souhaitez créer le spokeVPC_NETWORK
: réseau VPC auquel ce spoke fournit une connectivité. Le réseau VPC doit se trouver dans le même projet que le spoke.INCLUDE_EXPORT_RANGES
: liste de mots clés, de CIDR ou d'une combinaison de mots clés et de CIDR, séparés par des virgules, qui définissent les plages d'adresses IP de sous-réseau pouvant être exportées vers le hub.Le mot clé
ALL_PRIVATE_IPV4_RANGES
ajoute toutes les plages de sous-réseaux qui utilisent des adresses IPv4 privées à la liste des plages d'exportation à inclure.Le mot clé
ALL_IPV6_RANGES
ajoute toutes les plages de sous-réseaux IPv6 à la liste des plages d'exportation à inclure.La liste des plages d'exportation à inclure peut contenir jusqu'à 16 plages CIDR IPv4 ou IPv6 uniques et non chevauchantes. Aucun CIDR de la liste ne peut correspondre à un autre CIDR de la liste ni le contenir. Chaque plage de sous-réseaux actuelle et future du réseau spoke VPC qui chevauche un bloc CIDR dans la liste des plages d'exportation à inclure doit remplir l'une des conditions suivantes :
Correspond exactement à un CIDR dans la liste des plages d'exportation à inclure.
être incluses dans une plage CIDR de la liste des plages d'adresses IP exportées à inclure. Dans ce cas, une plage de sous-réseaux a une longueur de masque de sous-réseau supérieure au CIDR dans la liste des plages d'exportation à inclure. Par exemple, si le réseau spoke VPC possède la plage de sous-réseaux 10.1.2.0/24, 10.1.0.0/16 est un CIDR valide pour la liste des plages d'exportation à inclure, mais 10.1.2.0/25 ne l'est pas.
Si vous omettez la liste
INCLUDE_EXPORT_RANGES
, Network Connectivity Center fonctionne comme si la liste des plages d'exportation à inclure était[ALL_PRIVATE_IPV4_RANGES]
.
EXCLUDE_EXPORT_RANGES
: liste de CIDR séparés par des virgules qui définissent les plages d'adresses IP de sous-réseau qui ne sont jamais exportées vers le hub.La liste des plages d'exclusion peut contenir jusqu'à 16 CIDR uniques et non chevauchants. Aucun CIDR de la liste ne peut correspondre à un autre CIDR de la liste ni le contenir.
Chaque CIDR spécifié dans la liste des plages d'exclusion doit correspondre à des adresses IP entièrement incluses dans la liste des plages d'exportation incluses.
Si vous omettez la liste
EXCLUDE_EXPORT_RANGES
, Network Connectivity Center fonctionne comme si la liste des plages d'exportation à exclure était vide ([]
).
GROUP_NAME
: groupe auquel appartient ce spoke. Les valeurs acceptées sontdefault
pour un hub avec topologie de maillage, etcenter
ouedge
pour un hub avec topologie en étoile. Ce champ est obligatoire pour les groupes de spokes qui utilisent la topologie en étoile (preview). Pour en savoir plus sur les groupes de spokes, consultez la section Groupes de spokes.PROJECT_ID
: ID du projet contenant le nouveau spokeSPOKE_NAME
: nom du spoke que vous créezHUB_URI
: URI complet du hub, y compris le projet, car le hub se trouve dans un projet différent du spoke (par exemple,projects/hub-project-ID/locations/global/hubs/hub-name
)VPC_URI
: réseau VPC vers lequel ce spoke pointe, par exemplevpc_uri
INCLUDE_EXPORT_RANGES
: liste de mots clés, de CIDR ou d'une combinaison de mots clés et de CIDR, séparés par des virgules, qui définissent les plages d'adresses IP de sous-réseau pouvant être exportées vers le hub.Le mot clé
ALL_PRIVATE_IPV4_RANGES
ajoute toutes les plages de sous-réseaux qui utilisent des adresses IPv4 privées à la liste des plages d'exportation à inclure.Le mot clé
ALL_IPV6_RANGES
ajoute toutes les plages de sous-réseaux IPv6 à la liste des plages d'exportation à inclure.La liste des plages d'exportation incluse peut contenir jusqu'à 16 CIDR uniques et non chevauchants. Aucun CIDR de la liste ne peut correspondre à un autre CIDR de la liste ni le contenir. Chaque plage de sous-réseaux actuelle et future du réseau spoke VPC qui chevauche un bloc CIDR dans la liste des plages d'exportation à inclure doit remplir l'une des conditions suivantes :
Correspond exactement à un CIDR dans la liste des plages d'exportation à inclure.
être incluses dans une plage CIDR de la liste des plages d'adresses IP exportées à inclure. Dans ce cas, une plage de sous-réseaux a une longueur de masque de sous-réseau supérieure au CIDR dans la liste des plages d'exportation à inclure. Par exemple, si le réseau spoke VPC possède la plage de sous-réseaux 10.1.2.0/24, 10.1.0.0/16 est un CIDR valide pour la liste des plages d'exportation à inclure, mais 10.1.2.0/25 ne l'est pas.
Si vous omettez la liste
INCLUDE_EXPORT_RANGES
, Network Connectivity Center fonctionne comme si la liste des plages d'exportation à inclure était[ALL_PRIVATE_IPV4_RANGES]
.
EXCLUDE_EXPORT_RANGES
: liste de CIDR séparés par des virgules qui définissent les plages d'adresses IP de sous-réseau qui ne sont jamais exportées vers le hub.La liste des plages d'exclusion peut contenir jusqu'à 16 CIDR uniques et non chevauchants. Aucun CIDR de la liste ne peut correspondre à un autre CIDR de la liste ni le contenir.
Chaque CIDR spécifié dans la liste des plages d'exclusion doit correspondre à des adresses IP entièrement incluses dans la liste des plages d'exportation incluses.
Si vous omettez la liste
EXCLUDE_EXPORT_RANGES
, Network Connectivity Center fonctionne comme si la liste des plages d'exportation à exclure était vide ([]
).
GROUP_NAME
: groupe auquel ce spoke appartient (par exemple,center
ouedge
). Ce champ est obligatoire pour les groupes de spokes qui utilisent la topologie en étoile (preview). Pour en savoir plus sur les groupes de spokes, consultez la section Groupes de spokes.- Apprenez à créer des hubs et des spokes en consultant la section Utiliser des hubs et des spokes.
- Pour afficher la liste des partenaires dont les solutions sont intégrées à Network Connectivity Center, consultez la page Partenaires Network Connectivity Center.
- Pour trouver des solutions aux problèmes courants, consultez la page Résoudre les problèmes liés à Network Connectivity Center.
- Pour obtenir des détails sur les commandes de l'API et
gcloud
, consultez la section API et documentation de référence.
Activer l'API Network Connectivity
Pour pouvoir effectuer des tâches quelconques à l'aide de Network Connectivity Center, vous devez activer l'API Network Connectivity.
Console
Pour activer l'API Network Connectivity, procédez comme suit :
Vous pouvez également activer l'API à l'aide de la bibliothèque d'API de la consoleGoogle Cloud , comme décrit dans la section Activer des API.
Proposer un spoke
Pour créer un spoke VPC dans le même projet que le hub ou dans un autre projet, procédez comme suit.
Si vous souhaitez attribuer des plages d'exclusion de l'exportation ou des plages d'inclusion de l'exportation, utilisez les options appropriées lors de la création du spoke.
Console
gcloud
Pour créer un spoke VPC, utilisez la commande gcloud network-connectivity spokes linked-vpc-network create
.
gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \ --hub=HUB_URI \ --global \ --vpc-network=VPC_NETWORK \ --include-export-ranges=[INCLUDE_EXPORT_RANGES] \ --exclude-export-ranges=[EXCLUDE_EXPORT_RANGES] \ --group=GROUP_NAME
Remplacez les éléments suivants :
API
Pour créer un spoke VPC, utilisez la méthode networkconnectivity.spokes.create
.
POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/spokes { "name":"SPOKE_NAME", "hub":"HUB_URI", "linkedVpcNetwork": { "uri": VPC_URI, "include_export_ranges": "[INCLUDE_EXPORT_RANGES]", "exclude_export_ranges": "[EXCLUDE_EXPORT_RANGES]", "group": "GROUP_NAME" }, }
Remplacez les éléments suivants :