Introducció a les Xarxes VPC
Les Xarxes de Núvol Privat Virtual (VPC) són una part fonamental de la infraestructura de Google Cloud Platform (GCP). Proporcionen una manera segura i escalable de connectar recursos dins de GCP. En aquest tema, aprendrem què són les xarxes VPC, com es configuren i com es gestionen.
Què és una Xarxa VPC?
Una Xarxa VPC és una xarxa virtual que proporciona connectivitat entre les instàncies de màquines virtuals (VMs) i altres recursos dins de GCP. Les xarxes VPC són globalment distribuïdes i permeten la comunicació segura entre recursos a través de regions i zones.
Característiques clau de les Xarxes VPC
- Globalment distribuïdes: Les xarxes VPC són globals, el que significa que poden abastar múltiples regions.
- Subxarxes regionals: Les subxarxes dins d'una VPC són regionals, el que permet una gestió més granular dels recursos.
- Rutes i tallafocs: Les xarxes VPC inclouen rutes i regles de tallafocs per controlar el trànsit de xarxa.
- Conectivitat híbrida: Les xarxes VPC poden connectar-se amb xarxes on-premises mitjançant VPN o Interconnect.
Configuració d'una Xarxa VPC
Pas 1: Crear una Xarxa VPC
- Accedeix a la consola de GCP.
- Navega a "VPC network" -> "VPC networks".
- Fes clic a "Create VPC network".
- Omple els detalls necessaris:
- Nom de la xarxa: Assigna un nom a la teva xarxa VPC.
- Mode de subxarxa: Selecciona "Custom" per crear subxarxes personalitzades.
- Fes clic a "Create".
Pas 2: Crear una Subxarxa
- Després de crear la xarxa VPC, fes clic a "Add subnet".
- Omple els detalls necessaris:
- Nom de la subxarxa: Assigna un nom a la teva subxarxa.
- Regió: Selecciona la regió on vols crear la subxarxa.
- Interval d'adreces IP: Defineix l'interval d'adreces IP per a la subxarxa (per exemple, 10.0.0.0/24).
- Fes clic a "Create".
Rutes i Regles de Tallafocs
Rutes
Les rutes determinen com es dirigeix el trànsit dins de la xarxa VPC. Cada xarxa VPC té una taula de rutes que conté rutes implícites i personalitzades.
- Rutes implícites: Inclouen rutes per al trànsit dins de la mateixa xarxa i per al trànsit de sortida a Internet.
- Rutes personalitzades: Pots crear rutes personalitzades per dirigir el trànsit a destinacions específiques.
Regles de Tallafocs
Les regles de tallafocs controlen el trànsit d'entrada i sortida a les instàncies de VM.
- Regles d'entrada: Controlen el trànsit que entra a les instàncies.
- Regles de sortida: Controlen el trànsit que surt de les instàncies.
Exemple Pràctic
A continuació, es mostra un exemple de com crear una xarxa VPC i una subxarxa mitjançant la consola de GCP:
# Exemple de creació d'una xarxa VPC i una subxarxa # Pas 1: Crear una xarxa VPC gcloud compute networks create my-vpc-network --subnet-mode=custom # Pas 2: Crear una subxarxa gcloud compute networks subnets create my-subnet \ --network=my-vpc-network \ --region=us-central1 \ --range=10.0.0.0/24
Exercici Pràctic
Objectiu: Crear una xarxa VPC amb dues subxarxes en diferents regions i configurar regles de tallafocs per permetre el trànsit HTTP.
- Crea una xarxa VPC anomenada
my-vpc
. - Crea dues subxarxes:
subnet-us-central1
a la regióus-central1
amb l'interval d'adreces IP10.0.0.0/24
.subnet-europe-west1
a la regióeurope-west1
amb l'interval d'adreces IP10.1.0.0/24
.
- Configura una regla de tallafocs per permetre el trànsit HTTP (port 80) a totes les instàncies de la xarxa VPC.
Solució:
# Crear la xarxa VPC gcloud compute networks create my-vpc --subnet-mode=custom # Crear les subxarxes gcloud compute networks subnets create subnet-us-central1 \ --network=my-vpc \ --region=us-central1 \ --range=10.0.0.0/24 gcloud compute networks subnets create subnet-europe-west1 \ --network=my-vpc \ --region=europe-west1 \ --range=10.1.0.0/24 # Crear una regla de tallafocs per permetre el trànsit HTTP gcloud compute firewall-rules create allow-http \ --network=my-vpc \ --allow=tcp:80
Errors Comuns i Consells
- Error: No es pot crear una subxarxa amb un interval d'adreces IP que se solapa amb una altra subxarxa.
- Solució: Assegura't que els intervals d'adreces IP de les subxarxes no se solapin.
- Error: No es pot accedir a les instàncies de VM des d'Internet.
- Solució: Verifica que les regles de tallafocs permetin el trànsit d'entrada necessari.
Resum
En aquesta secció, hem après què són les xarxes VPC, com es configuren i com es gestionen. Hem vist com crear una xarxa VPC i subxarxes, així com configurar rutes i regles de tallafocs. També hem realitzat un exercici pràctic per reforçar els conceptes apresos. En el proper tema, explorarem l'equilibri de càrrega al núvol.
Curs de Google Cloud Platform (GCP)
Mòdul 1: Introducció a Google Cloud Platform
- Què és Google Cloud Platform?
- Configurar el teu compte de GCP
- Visió general de la consola de GCP
- Comprendre projectes i facturació
Mòdul 2: Serveis bàsics de GCP
Mòdul 3: Xarxes i seguretat
Mòdul 4: Dades i analítica
Mòdul 5: Aprenentatge automàtic i IA
Mòdul 6: DevOps i monitoratge
- Cloud Build
- Repositoris de codi font al núvol
- Funcions al núvol
- Monitoratge de Stackdriver
- Gestor de desplegament al núvol
Mòdul 7: Temes avançats de GCP
- Híbrid i multi-núvol amb Anthos
- Computació sense servidor amb Cloud Run
- Xarxes avançades
- Millors pràctiques de seguretat
- Gestió i optimització de costos