Multicast-Domains erstellen
Auf dieser Seite werden die Schritte beschrieben, die Sie ausführen müssen, um Multicast-Domains zu erstellen.
Eine Übersicht über den Konfigurationsprozess für Multicast finden Sie unter Übersicht über die Multicast-Konfiguration.
Hinweis
Lesen Sie vor dem Erstellen von Multicast-Domains die folgenden Abschnitte.
VPC-Netzwerk erstellen oder identifizieren
Erstellen Sie ein VPC-Netzwerk (Virtual Private Cloud), falls noch nicht geschehen, das als Netzwerk des Multicast-Administrators verwendet werden soll. Weitere Informationen zum Erstellen von VPC-Netzwerken finden Sie unter VPC-Netzwerke erstellen und verwalten.
Wenn in Ihrem Netzwerk des Multicast-Administrators auch Multicast-Producer oder ‑Consumer gehostet werden, z. B. bei Verwendung der Topologie mit einem einzelnen VPC-Netzwerk, muss das Netzwerk die entsprechenden Firewallregeln haben, um Multicast-Traffic zuzulassen. Weitere Informationen finden Sie unter:
Projekt festlegen
Legen Sie die gcloud CLI so fest, dass sie Ihr Projekt verwendet. Alternativ können Sie für jeden Befehl in den folgenden Verfahren das Flag --project=MULTICAST_ADMIN_PROJECT angeben.
gcloud config set project MULTICAST_ADMIN_PROJECT
Ersetzen Sie MULTICAST_ADMIN_PROJECT durch die ID Ihres Projekts.
APIs aktivieren
Aktivieren Sie die folgenden APIs, falls noch nicht geschehen.
Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable.
Wenn Sie diese Berechtigung nicht haben, bitten Sie Ihren Administrator für Identity and Access Management (IAM), Ihnen die Rolle „Administrator der Dienstnutzung“ (roles/serviceusage.serviceUsageAdmin) zuzuweisen.
Aktivieren Sie die
networkservicesAPI, um Multicast-Ressourcen zu erstellen:gcloud services enable networkservices.googleapis.comAktivieren Sie die
networkconnectivityAPI, um einen VPC-Spoke für das Network Connectivity Center (NCC) zu erstellen:gcloud services enable networkconnectivity.googleapis.com
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen von Multicast-Domains benötigen:
-
Zum Erstellen und Verwalten von Netzwerkressourcen:
„Compute-Netzwerkadministrator“ (
compute.networkAdmin) für Ihr Projekt -
Zum Erstellen und Verwalten von Firewallregeln:
„Compute-Sicherheitsadministrator“ (
compute.securityAdmin) für Ihr Projekt -
Zum Erstellen und Verwalten von NCC-Hubs und ‑Spokes:
„Hub-and-Spoke-Administrator“ (
networkconnectivity.hubAdmin) für Ihr Projekt -
Zum Erstellen von Multicast-Ressourcen:
„Multicast-Administrator“ (
networkservices.multicastAdmin) für Ihr Projekt
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
NCC konfigurieren
Wenn Sie eine Multicast-Domain erstellen, die die NCC-Sterntopologie verwendet, folgen Sie der Anleitung in diesem Abschnitt, um den Hub zu konfigurieren.
Wenn Sie eine Multicast-Domain erstellen, die die Topologie mit einem einzelnen VPC-Netzwerk verwendet, können Sie diesen Abschnitt überspringen und mit Multicast-Domain erstellen fortfahren.
In diesem Abschnitt wird beschrieben, wie Sie den NCC-Hub mit der voreingestellten Sterntopologie konfigurieren, um Folgendes zu ermöglichen:
- Sie können Ihr VPC-Netzwerk des Administrators als zentralen Spoke zum Hub hinzufügen.
- Wenn es ein separates VPC-Netzwerk für den Multicast-Producer gibt, kann dieses als zentraler Spoke dem Hub beitreten.
- VPC-Netzwerke für Multicast-Consumer können als Edge-Spokes dem Hub beitreten.
Weitere Informationen finden Sie unter Sterntopologie und Hub konfigurieren in der NCC Dokumentation.
gcloud
So konfigurieren Sie NCC:
Verwenden Sie den
network-connectivity hubs createBefehl, um einen Hub zu erstellen.gcloud network-connectivity hubs create HUB_NAME \ --policy-mode=PRESET \ --preset-topology=STARErsetzen Sie
HUB_NAMEdurch einen Namen für den Hub.Verwenden Sie den
network-connectivity spokes linked-vpc-network createBefehl, um Ihr VPC-Netzwerk als zentralen Spoke zum Hub hinzuzufügen.gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \ --hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \ --vpc-network=MULTICAST_ADMIN_NETWORK \ --group="center" \ --globalErsetzen Sie Folgendes:
SPOKE_NAME: ein Name für den SpokeMULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsHUB_NAME: der Name des zuvor erstellten NCC-HubsMULTICAST_ADMIN_NETWORK: der Name des zuvor erstellten Netzwerks des Multicast-AdministratorsAlternativ können Sie den URI des Netzwerks des Multicast Administrators im folgenden Format angeben:
projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_ADMIN_NETWORK.
So ermöglichen Sie es VPC-Netzwerken für Multicast-Consumer, dem Hub beizutreten: Alternativ können Sie die Konfiguration von Multicast fortsetzen und diese Schritte später ausführen, wie unter Zugriff auf Multicast-Domains steuern beschrieben.
Gewähren Sie Netzwerkadministratoren für Multicast-Consumer in anderen Projekten die Möglichkeit, VPC-Spokes für den Hub vorzuschlagen. Folgen Sie dazu der Anleitung unter Zugriff gewähren in der NCC-Dokumentation.
Bitten Sie Netzwerkadministratoren für Multicast-Consumer ihre VPC-Netzwerke als Spokes zum Hub hinzuzufügen, den Sie erstellt haben, wenn sie der Anleitung unter VPC-Netzwerk für die Nutzung von Multicast-Traffic aktivierenfolgen.
Prüfen Sie bei Bedarf vorgeschlagene VPC-Spokes , um nach Spoke-Vorschlägen zu suchen.
Wenn Sie einen Spoke-Vorschlag erhalten, folgen Sie der Anleitung unter VPC-Spoke annehmen.
Multicast-Domain erstellen
In diesem Abschnitt wird beschrieben, wie Sie eine Multicast-Domain erstellen.
Domaingruppe erstellen
In diesem Abschnitt wird beschrieben, wie Sie eine Multicast-Domaingruppe erstellen. Beachten Sie vor dem Fortfahren Folgendes:
Wenn Sie redundante Domains erstellen möchten, empfehlen wir, eine Domaingruppe zu erstellen, um die Verfügbarkeit zwischen den Domains zu erhöhen.
Eine Domaingruppe fasst zwei zusammengehörige Domains explizit zusammen. Erstellen Sie keine Domaingruppe für eine einzelne Domain oder für mehr als zwei Domains.
Das Erstellen einer Domaingruppe ist eine optionale Konfiguration. Wenn Sie keine Domaingruppe benötigen, können Sie diesen Schritt überspringen. Sie können jedoch später keine vorhandenen Domains zu einer Domaingruppe hinzufügen.
gcloud
Verwenden Sie den
network-services multicast-domain-groups create Befehl, um eine Domaingruppe zu erstellen.
gcloud network-services multicast-domain-groups create DOMAIN_GROUP_NAME \ --location=global
Ersetzen Sie DOMAIN_GROUP_NAME durch einen Namen für die Domaingruppe.
API
Verwenden Sie die
multicastDomainGroups.create Methode, um eine Domaingruppe zu erstellen.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups?multicastDomainGroupId=DOMAIN_GROUP_NAME
Ersetzen Sie Folgendes:
DOMAIN_GROUP_NAME: ein Name für die DomaingruppeMULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-Administrators
Domain erstellen
Erstellen Sie eine oder mehrere Multicast-Domains, die mit Ihrem VPC-Netzwerk des Multicast-Administrators verknüpft sind.
gcloud
Verwenden Sie den
network-services multicast-domains create Befehl, um eine Domain zu erstellen.
Wenn Sie eine Domaingruppe verwenden möchten, müssen Sie diese beim Erstellen der Domain angeben. Sie können die Domain später nicht mehr zu einer Domaingruppe hinzufügen.
Wenn Sie Domains erstellen möchten, die Teil einer Domaingruppe sind, müssen Sie den folgenden Befehl zweimal ausführen, z. B. um DOMAIN_1 und DOMAIN_2 zu erstellen.
gcloud network-services multicast-domains create DOMAIN_NAME \
--location=global \
--admin-network=projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK \
--connection-type=TOPOLOGY \
[--ncc-hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME] \
[--multicast-domain-group=projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME]
Ersetzen Sie die folgenden Werte:
DOMAIN_NAME: ein Name für die DomainMULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsMULTICAST_ADMIN_NETWORK: das VPC-Netzwerk von dem Multicast-Administrator. Wenn Sie die NCC -Topologie verwenden, muss dieses Netzwerk auch als zentraler Spoke Teil des Hubs sein, andernfalls schlägt die Domainerstellung fehl.TOPOLOGY: die Topologie, die Sie für Multicast konfigurieren möchten. Geben Sie eine der folgenden Optionen an:SAME_VPC: die Topologie mit einem einzelnen VPC-Netzwerk.NCC: die NCC-Sterntopologie.
HUB_NAME: Wenn Sie die Network Connectivity Center-Sterntopologie konfigurieren, geben Sie den Namen des Hubs an.DOMAIN_GROUP_NAME: Wenn Sie eine Domaingruppe erstellt haben, geben Sie den Namen der Domaingruppe ein.
API
Verwenden Sie die
multicastDomains.create Methode, um eine Domain zu erstellen.
Wenn Sie eine Domaingruppe verwenden möchten, müssen Sie diese beim Erstellen der Domain angeben. Sie können die Domain später nicht mehr zu einer Domaingruppe hinzufügen.
Wenn Sie Domains erstellen möchten, die Teil einer Domaingruppe sind, müssen Sie die folgende API-Anfrage zweimal senden.
Senden Sie die folgende Anfrage beispielsweise einmal, um DOMAIN_1 zu erstellen, und dann noch einmal, um DOMAIN_2 zu erstellen:
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains?multicastDomainId=DOMAIN_NAME
{
"adminNetwork": "projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK",
"connection": {
"connectionType": "TOPOLOGY",
"nccHub": "projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME"
},
"multicastDomainGroup": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME"
}
Ersetzen Sie die folgenden Werte:
DOMAIN_NAME: ein Name für die DomainMULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsMULTICAST_ADMIN_NETWORK: das VPC-Netzwerk von dem Multicast-Administrator. Wenn Sie die NCC -Topologie verwenden, muss dieses Netzwerk auch als zentraler Spoke Teil des Hubs sein, andernfalls schlägt die Domainerstellung fehl.TOPOLOGY: die Topologie, die Sie für Multicast konfigurieren möchten. Geben Sie eine der folgenden Optionen an:SAME_VPC: die Topologie mit einem einzelnen VPC-Netzwerk.NCC: die NCC-Sterntopologie.
HUB_NAME: Wenn Sie die Network Connectivity Center-Sterntopologie konfigurieren, geben Sie den Namen des Hubs im FeldnccHuban.DOMAIN_GROUP_NAME: Wenn Sie eine Domaingruppe erstellt haben, geben Sie den Namen der Domaingruppe im FeldmulticastDomainGroupein.
Domain aktivieren
Aktivieren Sie die Domain in jeder Zone, in der Multicast-Producer oder ‑Consumer Multicast-Traffic senden oder empfangen müssen. Wenn Sie eine Domain in einer Zone aktivieren, Google Cloud wird die Multicast-Infrastruktur für Ihre Domain in dieser Zone bereitgestellt.
Wenn Sie eine Domain in einer bestimmten Zone nicht aktivieren, kann in dieser Zone kein Multicast-Traffic gesendet oder empfangen werden.
gcloud
Verwenden Sie den
network-services multicast-domain-activations create Befehl, um eine Domain zu aktivieren.
Die Ausführung des folgenden Befehls dauert etwa 10 bis 30 Minuten.
gcloud network-services multicast-domain-activations create DOMAIN_ACTIVATION_NAME \
--multicast-domain="projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME" \
--location=ZONE \
[--disable-placement-policy] \
[--aggr-egress-pps=AGGR_EGRESS_PPS] \
[--aggr-ingress-pps=AGGR_INGRESS_PPS] \
[--avg-packet-size=AVG_PACKET_SIZE] \
[--max-per-group-ingress-pps=MAX_PER_GROUP_INGRESS_PPS] \
[--max-per-group-subscribers=MAX_PER_GROUP_SUBSCRIBERS]
Ersetzen Sie die folgenden Werte:
DOMAIN_ACTIVATION_NAME: ein Name für die DomainaktivierungMULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsDOMAIN_NAME: der Name der zu aktivierenden DomainZONE: die Zone, in der die Domain aktiviert werden soll--disable-placement-policy: Wenn Sie eine Domain aktivieren, die Teil einer Domaingruppe ist, können Sie optional dieses Flag angeben, um die Erstellung einer Platzierungsrichtlinie zu deaktivieren. Andernfalls Google Cloud wird automatisch eine Platzierungsrichtlinie erstellt,die optional auf neue oder vorhandene Multicast-Consumer angewendet werden kann.Geben Sie die folgenden Parameter entsprechend Ihren Anforderungen für den Multicast-Traffic in dieser Zone an. Google Cloud verwendet diese Parameter um die Größe Ihrer Multicast-Infrastruktur zu bestimmen.
Beachten Sie Folgendes, bevor Sie diese Parameter angeben:
- Lesen Sie die entsprechenden Einschränkungen für Multicast-Traffic in der Übersicht zu Multicast.
- Wenn Sie diese Flags nicht angeben, Google Cloud wird eine minimale Konfiguration generiert, die Sie für Tests verwenden können.
- Sie können die Konfiguration dieser Flags später aktualisieren, wie unter Multicast-Domainparameter aktualisieren beschrieben.
- Diese Flags sind zwar optional, aber wenn Sie eines der Flags angeben, wird
--aggr-egress-ppszu einem erforderlichen Flag.
Weitere Informationen zu den einzelnen Flags finden Sie unter:
AGGR_EGRESS_PPS: aggregierte Anzahl der ausgehenden Pakete pro Sekunde (pps) für alle Multicast-Gruppen in der Domain in der angegebenen Zone. Ausgehend bezieht sich auf Pakete, die von der Multicast-Infrastruktur an Multicast-Consumer verteilt werden.Sie können einen Wert zwischen 0 und 500.000.000 (500 Millionen) eingeben. Der Standardwert ist 1.000.000 (1 Million). Die Standardwerte für die anderen Felder werden dynamisch basierend auf dem Wert festgelegt, den Sie für dieses Flag eingeben.
AGGR_INGRESS_PPS: aggregierte Anzahl der eingehenden Pakete pro Sekunde für alle Multicast-Gruppen in der Domain in der angegebenen Zone. Eingehend bezieht sich auf Pakete, die von Multicast-Producern an die Multicast-Infrastruktur gesendet werden.Sie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für
--aggr-ingress-ppseingeben, darf nicht größer als der Wert von--aggr-egress-ppssein.AVG_PACKET_SIZE: durchschnittliche Paketgröße in Byte. Sie können einen Wert zwischen 64 und 1.500 eingeben.MAX_PER_GROUP_INGRESS_PPS: maximale Anzahl der eingehenden Pakete pro Sekunde für eine einzelne Multicast-Gruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die aktivste Multicast-Gruppe in der Domain angeben, um die erforderliche Größe Ihrer Multicast-Infrastruktur genauer zu bestimmen. Google CloudSie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für
--max-per-group-ingress-ppseingeben, darf nicht größer als der Wert von--aggr-ingress-ppssein.MAX_PER_GROUP_SUBSCRIBERS: maximale Anzahl von Multicast-Consumern für eine einzelne Multicast-Gruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die Gruppe mit den meisten Multicast-Consumern angeben, um Google Cloud die erforderliche Größe Ihrer Multicast Infrastruktur genauer zu bestimmen. Wenn Sie dieses Flag angeben, wird die Anzahl der Multicast-Consumer für eine Gruppe nicht begrenzt.Sie können einen Wert zwischen 1 und 500 eingeben.
API
Verwenden Sie die
multicastDomainActivations.create Methode, um eine Domain zu aktivieren.
Die Ausführung der folgenden Anfrage dauert etwa 10 bis 30 Minuten.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/ZONE/multicastDomainActivations?multicastDomainActivationId=DOMAIN_ACTIVATION_NAME
{
"multicastDomain": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME",
"disablePlacementPolicy": "PLACEMENT_POLICY_DISABLED",
"trafficSpec": {
"aggrEgressPps": "AGGR_EGRESS_PPS",
"aggrIngressPps": "AGGR_INGRESS_PPS",
"avgPacketSize": "AVG_PACKET_SIZE",
"maxPerGroupIngressPps": "MAX_PER_GROUP_INGRESS_PPS",
"maxPerGroupSubscribers": "MAX_PER_GROUP_SUBSCRIBERS"
}
}
Ersetzen Sie die folgenden Werte:
DOMAIN_ACTIVATION_NAME: ein Name für die DomainaktivierungMULTICAST_ADMIN_PROJECT: die ID des Projekts des Multicast-AdministratorsDOMAIN_NAME: der Name der zu aktivierenden DomainZONE: die Zone, in der die Domain aktiviert werden sollPLACEMENT_POLICY_DISABLED: Wenn Sie eine Domain aktivieren, die Teil einer Domaingruppe ist, können Sie optional dieses Feld angeben und auftruesetzen, um die Erstellung einer Platzierungsrichtlinie zu deaktivieren. Andernfalls Google Cloud wird automatisch eine Platzierungsrichtlinie erstellt,die optional auf neue oder vorhandene Multicast-Consumer angewendet werden kann.Geben Sie Werte für das
trafficSpecObjekt entsprechend Ihren Anforderungen für den Multicast-Traffic in dieser Zone an. Google Cloud verwendet diese Parameter um die Größe Ihrer Multicast-Infrastruktur zu bestimmen.Beachten Sie Folgendes, bevor Sie diese Parameter angeben:
- Lesen Sie die entsprechenden Einschränkungen für Multicast-Traffic in der Übersicht zu Multicast.
- Wenn Sie das Objekt
trafficSpecnicht in den Anfragetext aufnehmen, Google Cloud wird eine minimale Konfiguration generiert, die Sie für Tests verwenden können. - Sie können die
trafficSpecKonfiguration später aktualisieren, wie unter Multicast-Domainparameter aktualisieren beschrieben. - Die Felder in
trafficSpecsind zwar optional, aber wenn Sie Felder angeben, wirdaggrEgressPpszu einem Pflichtfeld. Wenn Sie das ObjekttrafficSpecmit einigen Feldern angeben, müssen SieaggrEgressPpsangeben.
Weitere Informationen zu den einzelnen Feldern finden Sie unter:
AGGR_EGRESS_PPS: aggregierte Anzahl der ausgehenden Pakete pro Sekunde (pps) für alle Multicast-Gruppen in der Domain in der angegebenen Zone. Ausgehend bezieht sich auf Pakete, die von der Multicast-Infrastruktur an Multicast-Consumer verteilt werden.Sie können einen Wert zwischen 0 und 500.000.000 (500 Millionen) eingeben. Der Standardwert ist 1.000.000 (1 Million). Die Standardwerte für die anderen Felder werden dynamisch basierend auf dem Wert festgelegt, den Sie für dieses Feld eingeben.
AGGR_INGRESS_PPS: aggregierte Anzahl der eingehenden Pakete pro Sekunde für alle Multicast-Gruppen in der Domain in der angegebenen Zone. Eingehend bezieht sich auf Pakete, die von Multicast-Producern an die Multicast-Infrastruktur gesendet werden.Sie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für
aggrIngressPpseingeben, darf nicht größer als der Wert vonaggrEgressPpssein.AVG_PACKET_SIZE: durchschnittliche Paketgröße in Byte. Sie können einen Wert zwischen 64 und 1.500 eingeben.MAX_PER_GROUP_INGRESS_PPS: maximale Anzahl der eingehenden Pakete pro Sekunde für eine einzelne Multicast-Gruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die aktivste Multicast-Gruppe in der Domain angeben, um die erforderliche Größe Ihrer Multicast-Infrastruktur genauer zu bestimmen. Google CloudSie können einen Wert zwischen 0 und 2.000.000 (2 Millionen) eingeben. Der Wert, den Sie für
maxPerGroupIngressPpseingeben, darf nicht größer als der Wert vonaggrIngressPpssein.MAX_PER_GROUP_SUBSCRIBERS: maximale Anzahl von Multicast-Consumern für eine einzelne Multicast-Gruppe in der Domain in der angegebenen Zone. Mit diesem Flag können Sie die Gruppe mit den meisten Multicast-Consumern angeben, um die erforderliche Größe Ihrer Multicast Infrastruktur Google Cloud genauer zu bestimmen. Wenn Sie diese Spezifikation angeben, wird die Anzahl der Multicast-Consumer für eine Gruppe nicht begrenzt.Sie können einen Wert zwischen 1 und 500 eingeben.
Nächste Schritte
- Informationen zum Ansehen der von Ihnen erstellten Multicast-Domainkonfigurationen finden Sie unter Multicast-Domainkonfigurationen ansehen.
- Multicast-Domainkonfigurationen aktualisieren
- Multicast-Gruppenbereiche erstellen