请多多包涵,因为我的背景是开发而不是系统管理员。网络是我边走边学的东西,因此我在这里写东西:)
几个月前,我开始设计我们云的网络结构。在这里进行了几次交流后,我决定拥有一个项目,该项目将托管一个 VPN 隧道到本地资源和一些其他项目,一旦它们从本地服务器移动,它们将托管我们的产品。
一切都很好,我设法进行了设置。
现在,其中一个项目专门用于“存储”:对我们来说,这意味着数据库、用于访问 statis 数据的存储桶等。
我创建了第一个 mySQL 数据库(第二代)来开始测试,并注意到从内部 IP 访问 SQL 数据库的唯一选项是使用“父项目”子网。
我意识到 SQL 引擎为此专门创建了一个子网。它也写在文档中,我很傻。没问题,我把它拆了,开启私有服务连接,在VPC管理中创建一个分配的IP范围,设置为导出路由。
然后我回到 SQL 引擎创建了一个新数据库。正如预期的那样,新的 IP 已分配给先前设置的分配 IP 范围。
现在,我希望每个对等网络也能够看到 SQL 子网,但显然不是。再一次,RDFM 你这傻鹅。它也写在那里。
我通过 GCP 激活了青铜支持订阅以获得一些指导,但我得到的是重复的“在两个项目之间创建 vpn 隧道”,这让我有点失望,因为 Peered VPC 的概念非常好。
但无论如何,让我们这样做吧。
我在项目中创建了一个指向网关的隧道,该网关将具有 K8s 集群,反之亦然。仪表板告诉我隧道已建立,但显然bgp设置存在问题,因为它们一直挂在两侧的“等待对等点”上,因为永远。
在这一点上,我正在寻找与 BGP 相关的任何东西,但我能找到的只是它在理论上是如何工作的、它的用途、保留的 ASM 编号等。
我真的需要有人指出显而易见的事情并告诉我我在这里搞砸了什么,所以:
任何帮助是极大的赞赏!