Introducció a les Xarxes VPC

Les Xarxes de Núvol Privat Virtual (VPC) són una part fonamental de la infraestructura de Google Cloud Platform (GCP). Proporcionen una manera segura i escalable de connectar recursos dins de GCP. En aquest tema, aprendrem què són les xarxes VPC, com es configuren i com es gestionen.

Què és una Xarxa VPC?

Una Xarxa VPC és una xarxa virtual que proporciona connectivitat entre les instàncies de màquines virtuals (VMs) i altres recursos dins de GCP. Les xarxes VPC són globalment distribuïdes i permeten la comunicació segura entre recursos a través de regions i zones.

Característiques clau de les Xarxes VPC

  • Globalment distribuïdes: Les xarxes VPC són globals, el que significa que poden abastar múltiples regions.
  • Subxarxes regionals: Les subxarxes dins d'una VPC són regionals, el que permet una gestió més granular dels recursos.
  • Rutes i tallafocs: Les xarxes VPC inclouen rutes i regles de tallafocs per controlar el trànsit de xarxa.
  • Conectivitat híbrida: Les xarxes VPC poden connectar-se amb xarxes on-premises mitjançant VPN o Interconnect.

Configuració d'una Xarxa VPC

Pas 1: Crear una Xarxa VPC

  1. Accedeix a la consola de GCP.
  2. Navega a "VPC network" -> "VPC networks".
  3. Fes clic a "Create VPC network".
  4. Omple els detalls necessaris:
    • Nom de la xarxa: Assigna un nom a la teva xarxa VPC.
    • Mode de subxarxa: Selecciona "Custom" per crear subxarxes personalitzades.
  5. Fes clic a "Create".

Pas 2: Crear una Subxarxa

  1. Després de crear la xarxa VPC, fes clic a "Add subnet".
  2. Omple els detalls necessaris:
    • Nom de la subxarxa: Assigna un nom a la teva subxarxa.
    • Regió: Selecciona la regió on vols crear la subxarxa.
    • Interval d'adreces IP: Defineix l'interval d'adreces IP per a la subxarxa (per exemple, 10.0.0.0/24).
  3. Fes clic a "Create".

Rutes i Regles de Tallafocs

Rutes

Les rutes determinen com es dirigeix el trànsit dins de la xarxa VPC. Cada xarxa VPC té una taula de rutes que conté rutes implícites i personalitzades.

  • Rutes implícites: Inclouen rutes per al trànsit dins de la mateixa xarxa i per al trànsit de sortida a Internet.
  • Rutes personalitzades: Pots crear rutes personalitzades per dirigir el trànsit a destinacions específiques.

Regles de Tallafocs

Les regles de tallafocs controlen el trànsit d'entrada i sortida a les instàncies de VM.

  • Regles d'entrada: Controlen el trànsit que entra a les instàncies.
  • Regles de sortida: Controlen el trànsit que surt de les instàncies.

Exemple Pràctic

A continuació, es mostra un exemple de com crear una xarxa VPC i una subxarxa mitjançant la consola de GCP:

# Exemple de creació d'una xarxa VPC i una subxarxa

# Pas 1: Crear una xarxa VPC
gcloud compute networks create my-vpc-network --subnet-mode=custom

# Pas 2: Crear una subxarxa
gcloud compute networks subnets create my-subnet \
    --network=my-vpc-network \
    --region=us-central1 \
    --range=10.0.0.0/24

Exercici Pràctic

Objectiu: Crear una xarxa VPC amb dues subxarxes en diferents regions i configurar regles de tallafocs per permetre el trànsit HTTP.

  1. Crea una xarxa VPC anomenada my-vpc.
  2. Crea dues subxarxes:
    • subnet-us-central1 a la regió us-central1 amb l'interval d'adreces IP 10.0.0.0/24.
    • subnet-europe-west1 a la regió europe-west1 amb l'interval d'adreces IP 10.1.0.0/24.
  3. Configura una regla de tallafocs per permetre el trànsit HTTP (port 80) a totes les instàncies de la xarxa VPC.

Solució:

# Crear la xarxa VPC
gcloud compute networks create my-vpc --subnet-mode=custom

# Crear les subxarxes
gcloud compute networks subnets create subnet-us-central1 \
    --network=my-vpc \
    --region=us-central1 \
    --range=10.0.0.0/24

gcloud compute networks subnets create subnet-europe-west1 \
    --network=my-vpc \
    --region=europe-west1 \
    --range=10.1.0.0/24

# Crear una regla de tallafocs per permetre el trànsit HTTP
gcloud compute firewall-rules create allow-http \
    --network=my-vpc \
    --allow=tcp:80

Errors Comuns i Consells

  • Error: No es pot crear una subxarxa amb un interval d'adreces IP que se solapa amb una altra subxarxa.
    • Solució: Assegura't que els intervals d'adreces IP de les subxarxes no se solapin.
  • Error: No es pot accedir a les instàncies de VM des d'Internet.
    • Solució: Verifica que les regles de tallafocs permetin el trànsit d'entrada necessari.

Resum

En aquesta secció, hem après què són les xarxes VPC, com es configuren i com es gestionen. Hem vist com crear una xarxa VPC i subxarxes, així com configurar rutes i regles de tallafocs. També hem realitzat un exercici pràctic per reforçar els conceptes apresos. En el proper tema, explorarem l'equilibri de càrrega al núvol.

© Copyright 2024. Tots els drets reservats