网路对等连线

Peering Connection

继前两天提到的VPC,这边就不得不提到VPC网路对等连线(Peering Connection)至於他是什麽东西可以用以下三点下解释:

网络对等互连允许跨两个 Virtual Private Cloud (VPC) 网络的内部 IP 地址连接(无论它们是否属於同一个项目或组织)
  • 如何在GCP建立对等连线:

    1. 这边可分为两类 "同专案不同VPC" or "不同专案" 可选择 如下图:
      https://ithelp.ithome.com.tw/upload/images/20210828/20129516lZ27bz1uLs.png
    2. 因为对等连线为双向网路沟通互连,也就是说必须两边“同时建立”该服务内容才可以实践,所需资讯简单的说只需要该对连方专案ID(是专案ID唷)以及该VPC名称即可。
    3. 最後就是汇入IP路径的勾选,基本上可以理解网段切分,也就是说网域不可重叠,以上三点资讯确认後即可建立。
  • 建立对等连线原因:

    1. 之所以需要建立专案或是同专案不同VPC(XPN),比较大优势即为可以透过内网沟通,免去网路层不必要的router消耗,这在规划较大型专案上有利於省去开放外网IP风险以及费用。
  • 建立对等连线需注意:

    1. 网段是否重叠,无论是在 VPC子网域 以及 GKE Cluster (pod service IP网段) 抑或是 Internal HTTP(S)附载平衡 所有只要在VPC网路中的网段皆"不可"重叠(很重要/images/emoticon/emoticon08.gif),也就是可以说如果有建立对等连线需求,事前的网路规划必须定义得非常清楚,才可以避免後面不必要的问题。
    2. 第二点需注意的,我认爲偏向资安议题,若建立起对等连线其实意味着个别专案VPC是可以互通的,若防火墙上没有设定的得宜也许会产生不必要的网路破口~我认为这也是建立前很需要知道的。

下图为VPC网段上的限制示意图:

https://ithelp.ithome.com.tw/upload/images/20210828/20129516XtOY7nou9l.png
https://ithelp.ithome.com.tw/upload/images/20210828/201295166TxG9TOlcX.png


<<:  Day16:图形搜寻-深度优先搜寻(Depth-First Search)

>>:  ASP.NET MVC 从入门到放弃(Day11) -C# 连线资料库介绍( ADO.NET )

[DAY 18] 自动建立回应试算表及改名

我的习惯是把所有的考试记录统整在同一个spreadsheet 里 再用不同的考试名称区分每一次的考试...

更新ruby&cocoapods

缘由: 更新完xcode,然後要更新第三方套件时,假如遇到管理专案套件的cocoapods版本太旧的...

启动

当我在犹豫这季是否参赛时,起了不少的犹豫。主要是今年并没有酝酿出一个真正打从内心想要发展的特定主题,...

【Day 19】Google Apps Script - API 篇 - Spreadsheet Service - 电子试算表服务范例-新增内容

来练习帮 Google Sheets(电子试算表)增加一点内容吧,把之前的 API 文件写到 Sh...

Day28-Custom Hook

前言 我们学习了效能优化、生命周期、React状态等等,今天我们要来学习React的模组化,也就是c...