Пожалуйста, потерпите меня, поскольку мой опыт - разработка, а не сисадмин. Сеть - это то, что я изучаю, как я go, и поэтому я пишу здесь:)
Через пару месяцев go я начал процесс проектирования структуры сети нашего облака. После нескольких обменов здесь я решил, что у меня будет проект, в котором будет размещен VPN-туннель к локальным ресурсам, и некоторые другие проекты, которые будут размещать наши продукты после их перемещения с локальных серверов.
Все хорошо, и мне удалось все настроить.
Теперь один из проектов посвящен "хранилищу": это означает, что для нас базы данных, корзины для данных статистики, к которым можно обращаться, и т. Д. c.
Я создал первую базу данных mySQL (2-го поколения), чтобы начать тестирование, и заметил, что единственный доступный доступ к базам данных SQL с внутренних IP-адресов был с подсетью "родительский проект".
Я понял, что SQL Engine создает подсеть, предназначенную именно для этого. Это также написано в документации, глупый я. Нет проблем, я его разрываю, включаю Private Service Connection, создаю выделенный диапазон IP в управлении VP C и настраиваю его на экспорт маршрутов.
Затем я вернулся к SQL Engine создан новая база данных. Как и ожидалось, для нового IP-адреса, назначенного ранее выделенному диапазону IP-адресов, был установлен ранее.
Теперь я ожидал, что каждая одноранговая сеть также сможет видеть подсеть SQL, но, очевидно, нет. Опять RDFM ты глупый goose. Там тоже было написано.
Я активировал подписку на бронзовую поддержку с GCP, чтобы получить какое-то руководство, но то, что я получил, было повторено «создать vpn-туннель между двумя проектами», что оставило меня немного разочарованным, так как Концепция Peered VP C очень хороша.
Но в любом случае, давайте сделаем это тогда.
Я создал туннель, указывающий на шлюз в проекте, который будет иметь кластеры K8s и вице-сервер. наоборот. Приборная панель сообщает мне, что туннель установлен, но, видимо, существует проблема с настройками bgp , потому что они висят на "Ожидание узла" с обеих сторон, так как всегда.
На этом Я ищу что-нибудь, связанное с BGP, но все, что я могу найти, это то, как он работает в теории, для чего он используется, какие номера ASM зарезервированы et c et c.
I действительно нужно, чтобы кто-то указал на очевидное и сказал мне, что я здесь испортил, так:
Это VPN-туннель на проектах, в которых размещены базы данных: ![enter image description here](https://i.stack.imgur.com/nJ0Xl.png)
И это VPN-туннель в проекте, в котором будут развернуты продукты, для доступа к базам данных. ![enter image description here](https://i.stack.imgur.com/cwoTP.png)
Любая помощь очень ценится!