Creare domini multicast
Questa pagina descrive i passaggi da seguire per creare domini multicast.
Per una panoramica del processo di configurazione del multicast, consulta Panoramica della configurazione del multicast.
Prima di iniziare
Prima di creare domini multicast, consulta le sezioni seguenti.
Creare o identificare una rete VPC
Se non l'hai già fatto, crea una rete Virtual Private Cloud (VPC) da utilizzare come rete dell'amministratore multicast. Per saperne di più sulla creazione di reti VPC, consulta Crea e gestisci le reti VPC.
Se la rete dell'amministratore multicast ospiterà anche producer o consumer multicast, ad esempio quando utilizzi la topologia di rete VPC singola, assicurati che la rete disponga delle regole firewall appropriate per consentire il traffico multicast. Consulta quanto segue:
- Aggiungere regole firewall per i producer multicast
- Aggiungere regole firewall per i consumer multicast
Impostare il progetto
Imposta gcloud CLI in modo che utilizzi il tuo progetto. In alternativa, puoi includere
il flag --project=MULTICAST_ADMIN_PROJECT per ogni comando
nelle seguenti procedure.
gcloud config set project MULTICAST_ADMIN_PROJECT
Sostituisci MULTICAST_ADMIN_PROJECT con l'ID del tuo progetto.
Abilitare API
Se non l'hai già fatto, abilita le seguenti API.
Per abilitare le API, devi disporre dell'autorizzazione serviceusage.services.enable.
Se non hai questa autorizzazione, chiedi all'amministratore di Identity and Access Management (IAM) di concederti il ruolo Amministratore utilizzo servizi (roles/serviceusage.serviceUsageAdmin).
Per creare risorse multicast, abilita l'API
networkservices:gcloud services enable networkservices.googleapis.comPer creare uno spoke VPC di Network Connectivity Center (NCC), abilita l'API
networkconnectivity:gcloud services enable networkconnectivity.googleapis.com
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per creare domini multicast, chiedi all'amministratore di concederti i seguenti ruoli IAM:
-
Per creare e gestire le risorse di rete:
Amministratore rete Compute (
compute.networkAdmin) sul tuo progetto -
Per creare e gestire le regole firewall:
Amministratore sicurezza Compute (
compute.securityAdmin) sul tuo progetto -
Per creare e gestire hub e spoke NCC:
Amministratore hub e spoke (
networkconnectivity.hubAdmin) sul tuo progetto -
Per creare risorse multicast:
Amministratore multicast (
networkservices.multicastAdmin) sul tuo progetto
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Configurare NCC
Se stai creando un dominio multicast che utilizza la topologia a stella NCC, segui i passaggi descritti in questa sezione per configurare l'hub.
Se stai creando un dominio multicast che utilizza la topologia di rete VPC singola, puoi saltare questa sezione e procedere a Creare un dominio multicast.
Questa sezione descrive come configurare l'hub NCC con la topologia a stella preimpostata per abilitare quanto segue:
- Puoi aggiungere la rete VPC dell'amministratore all'hub come spoke centrale.
- Se esiste una rete VPC del producer multicast separata, la rete VPC del producer multicast può partecipare all'hub come spoke centrale.
- Le reti VPC dei consumer multicast possono partecipare all'hub come spoke edge.
Per saperne di più, consulta Topologia a stella e Configurare un hub nella documentazione di NCC.
gcloud
Per configurare NCC:
Per creare un hub, utilizza il
network-connectivity hubs createcomando.gcloud network-connectivity hubs create HUB_NAME \ --policy-mode=PRESET \ --preset-topology=STARSostituisci
HUB_NAMEcon un nome per l'hub.Per aggiungere la rete VPC come spoke centrale all'hub, utilizza il
network-connectivity spokes linked-vpc-network createcomando.gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \ --hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \ --vpc-network=MULTICAST_ADMIN_NETWORK \ --group="center" \ --globalSostituisci quanto segue:
SPOKE_NAME: un nome per lo spokeMULTICAST_ADMIN_PROJECT: l'ID del progetto dell'amministratore multicastHUB_NAME: il nome dell'hub NCC creato in precedenzaMULTICAST_ADMIN_NETWORK: il nome della rete dell'amministratore multicast creata in precedenzaIn alternativa, puoi fornire l'URI della rete dell'amministratore multicast utilizzando il seguente formato:
projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_ADMIN_NETWORK.
Per consentire alle reti VPC dei consumer multicast di partecipare all'hub: In alternativa, puoi continuare a configurare il multicast e completare questi passaggi in un secondo momento, come descritto in Controllare l'accesso ai domini multicast.
Concedi agli amministratori di rete dei consumer multicast in altri progetti la possibilità di proporre spoke VPC all'hub seguendo i passaggi descritti in Concedere l'accesso nella documentazione di NCC.
Chiedi agli amministratori di rete dei consumer multicast di aggiungere le loro reti VPC come spoke all'hub che hai creato quando seguono la procedura per abilitare una rete VPC a utilizzare il traffico multicast.
Esamina gli spoke VPC proposti se necessario, per verificare la presenza di proposte di spoke.
Quando ricevi una proposta di spoke, segui i passaggi per accettare lo spoke VPC.
Creare un dominio multicast
Questa sezione descrive come creare un dominio multicast.
Creare un gruppo di domini
Questa sezione descrive come creare un gruppo di domini multicast. Prima di procedere, esamina quanto segue:
Se prevedi di creare domini ridondanti, ti consigliamo di creare un gruppo di domini per una maggiore disponibilità tra i domini.
Un gruppo di domini raggruppa esplicitamente due domini correlati. Non creare un gruppo di domini per un singolo dominio o per più di due domini.
La creazione di un gruppo di domini è una configurazione facoltativa. Se non hai bisogno di un gruppo di domini, puoi saltare questo passaggio. Tuttavia, non puoi aggiungere domini esistenti a un gruppo di domini in un secondo momento.
gcloud
Per creare un gruppo di domini, utilizza il
network-services multicast-domain-groups create comando.
gcloud network-services multicast-domain-groups create DOMAIN_GROUP_NAME \ --location=global
Sostituisci DOMAIN_GROUP_NAME con un nome per il gruppo di domini.
API
Per creare un gruppo di domini, utilizza il
multicastDomainGroups.create metodo.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups?multicastDomainGroupId=DOMAIN_GROUP_NAME
Sostituisci quanto segue:
DOMAIN_GROUP_NAME: un nome per il gruppo di dominiMULTICAST_ADMIN_PROJECT: l'ID del progetto dell'amministratore multicast
Creare un dominio
Crea uno o più domini multicast associati alla rete VPC dell'amministratore multicast.
gcloud
Per creare un dominio, utilizza il
network-services multicast-domains create comando.
Se vuoi utilizzare un gruppo di domini, devi specificarlo quando crei il dominio. Non puoi aggiungere il dominio a un gruppo di domini in un secondo momento.
Per creare domini che fanno parte di un gruppo di domini, devi eseguire il seguente comando due volte, ad esempio per creare DOMAIN_1 e DOMAIN_2.
gcloud network-services multicast-domains create DOMAIN_NAME \
--location=global \
--admin-network=projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK \
--connection-type=TOPOLOGY \
[--ncc-hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME] \
[--multicast-domain-group=projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME]
Sostituisci i seguenti valori:
DOMAIN_NAME: un nome per il dominioMULTICAST_ADMIN_PROJECT: l'ID del progetto dell'amministratore multicastMULTICAST_ADMIN_NETWORK: la rete VPC dell' amministratore multicast. Se utilizzi la topologia NCC, questa rete deve far parte anche dell'hub come spoke centrale, altrimenti la creazione del dominio non riesce.TOPOLOGY: la topologia che vuoi configurare per il multicast. Specifica uno dei seguenti valori:SAME_VPC: la topologia di rete VPC singola.NCC: la topologia a stella NCC.
HUB_NAME: se stai configurando la topologia a stella di Network Connectivity Center, specifica il nome dell'hub.DOMAIN_GROUP_NAME: se hai creato un gruppo di domini, inserisci il nome del gruppo di domini.
API
Per creare un dominio, utilizza il
multicastDomains.create metodo.
Se vuoi utilizzare un gruppo di domini, devi specificarlo quando crei il dominio. Non puoi aggiungere il dominio a un gruppo di domini in un secondo momento.
Per creare domini che fanno parte di un gruppo di domini, devi effettuare la seguente richiesta API due volte.
Ad esempio, effettua la seguente richiesta una volta per creare DOMAIN_1, quindi effettua di nuovo la richiesta per creare DOMAIN_2:
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains?multicastDomainId=DOMAIN_NAME
{
"adminNetwork": "projects/MULTICAST_ADMIN_PROJECT/locations/global/networks/MULTICAST_ADMIN_NETWORK",
"connection": {
"connectionType": "TOPOLOGY",
"nccHub": "projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME"
},
"multicastDomainGroup": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomainGroups/DOMAIN_GROUP_NAME"
}
Sostituisci i seguenti valori:
DOMAIN_NAME: un nome per il dominioMULTICAST_ADMIN_PROJECT: l'ID del progetto dell'amministratore multicastMULTICAST_ADMIN_NETWORK: la rete VPC dell' amministratore multicast. Se utilizzi la topologia NCC, questa rete deve far parte anche dell'hub come spoke centrale, altrimenti la creazione del dominio non riesce.TOPOLOGY: la topologia che vuoi configurare per il multicast. Specifica uno dei seguenti valori:SAME_VPC: la topologia di rete VPC singola.NCC: la topologia a stella NCC.
HUB_NAME: se stai configurando la topologia a stella di Network Connectivity Center, specifica il nome dell'hub utilizzando il camponccHub.DOMAIN_GROUP_NAME: se hai creato un gruppo di domini, inserisci il nome del gruppo di domini utilizzando il campomulticastDomainGroup.
Attivare il dominio
Attiva il dominio in ogni zona in cui i producer o i consumer multicast devono inviare o ricevere traffico multicast. Quando attivi un dominio in una zona, Google Cloud viene eseguito il provisioning dell'infrastruttura multicast per il dominio in quella zona.
Se non attivi un dominio in una determinata zona, il traffico multicast non può essere inviato o ricevuto in quella zona.
gcloud
Per attivare un dominio, utilizza il
network-services multicast-domain-activations create comando.
Il completamento del seguente comando richiede circa 10-30 minuti.
gcloud network-services multicast-domain-activations create DOMAIN_ACTIVATION_NAME \
--multicast-domain="projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME" \
--location=ZONE \
[--disable-placement-policy] \
[--aggr-egress-pps=AGGR_EGRESS_PPS] \
[--aggr-ingress-pps=AGGR_INGRESS_PPS] \
[--avg-packet-size=AVG_PACKET_SIZE] \
[--max-per-group-ingress-pps=MAX_PER_GROUP_INGRESS_PPS] \
[--max-per-group-subscribers=MAX_PER_GROUP_SUBSCRIBERS]
Sostituisci i seguenti valori:
DOMAIN_ACTIVATION_NAME: un nome per l'attivazione del dominioMULTICAST_ADMIN_PROJECT: l'ID del progetto dell'amministratore multicastDOMAIN_NAME: il nome del dominio da attivareZONE: la zona in cui attivare il dominio--disable-placement-policy: se stai attivando un dominio che fa parte di un gruppo di domini, puoi includere facoltativamente questo flag per disattivare la creazione di una policy di posizionamento. In caso contrario, Google Cloud viene creata automaticamente una policy di posizionamento che può essere applicata facoltativamente ai consumer multicast nuovi o esistenti.Specifica i seguenti parametri in base alle tue esigenze per il traffico multicast in questa zona. Google Cloud Questi parametri vengono utilizzati per determinare la scalabilità dell'infrastruttura multicast.
Prima di specificare questi parametri:
- Esamina le limitazioni corrispondenti per il traffico multicast descritte nella panoramica del multicast.
- Se non includi questi flag, Google Cloud viene generata una configurazione minima che puoi utilizzare per i test.
- Puoi aggiornare la configurazione di questi flag in un secondo momento, come descritto in Aggiornare i parametri del dominio multicast.
- Sebbene questi flag siano facoltativi, se ne includi uno,
--aggr-egress-ppsdiventa un flag obbligatorio.
Per saperne di più su ogni flag:
AGGR_EGRESS_PPS: pacchetti in uscita aggregati al secondo (pps) per tutti i gruppi multicast nel dominio nella zona specificata. L'uscita si riferisce ai pacchetti distribuiti dall'infrastruttura multicast ai consumer multicast.Puoi inserire un valore compreso tra 0 e 500.000.000 (500 milioni). Il valore predefinito è 1.000.000 (1 milione). I valori predefiniti per gli altri campi vengono impostati dinamicamente in base al valore che inserisci per questo flag.
AGGR_INGRESS_PPS: pps in entrata aggregati per tutti i gruppi multicast nel dominio nella zona specificata. L'entrata si riferisce ai pacchetti inviati dai producer multicast all'infrastruttura multicast.Puoi inserire un valore compreso tra 0 e 2.000.000 (2 milioni). Il valore che inserisci per
--aggr-ingress-ppsnon può essere maggiore del valore di--aggr-egress-pps.AVG_PACKET_SIZE: dimensione media dei pacchetti in byte. Puoi inserire un valore compreso tra 64 e 1500.MAX_PER_GROUP_INGRESS_PPS: pps in entrata massimi per un singolo gruppo multicast nel dominio nella zona specificata. Utilizza questo flag per specificare il gruppo multicast più attivo nel dominio, in modo da Google Cloud determinare con maggiore precisione la scalabilità richiesta dell'infrastruttura multicast.Puoi inserire un valore compreso tra 0 e 2.000.000 (2 milioni). Il valore che inserisci per
--max-per-group-ingress-ppsnon può essere maggiore del valore di--aggr-ingress-pps.MAX_PER_GROUP_SUBSCRIBERS: numero massimo di consumer multicast per un singolo gruppo multicast nel dominio nella zona specificata. Utilizza questo flag per specificare il gruppo con il maggior numero di consumer multicast, in modo da Google Cloud determinare con maggiore precisione la scalabilità richiesta dell'infrastruttura multicast. L'inclusione di questo flag non impone un limite al numero di consumer multicast per un gruppo.Puoi inserire un valore compreso tra 1 e 500.
API
Per attivare un dominio, utilizza il
multicastDomainActivations.create metodo.
Il completamento della seguente richiesta richiede circa 10-30 minuti.
POST https://networkservices.googleapis.com/v1/projects/MULTICAST_ADMIN_PROJECT/locations/ZONE/multicastDomainActivations?multicastDomainActivationId=DOMAIN_ACTIVATION_NAME
{
"multicastDomain": "projects/MULTICAST_ADMIN_PROJECT/locations/global/multicastDomains/DOMAIN_NAME",
"disablePlacementPolicy": "PLACEMENT_POLICY_DISABLED",
"trafficSpec": {
"aggrEgressPps": "AGGR_EGRESS_PPS",
"aggrIngressPps": "AGGR_INGRESS_PPS",
"avgPacketSize": "AVG_PACKET_SIZE",
"maxPerGroupIngressPps": "MAX_PER_GROUP_INGRESS_PPS",
"maxPerGroupSubscribers": "MAX_PER_GROUP_SUBSCRIBERS"
}
}
Sostituisci i seguenti valori:
DOMAIN_ACTIVATION_NAME: un nome per l'attivazione del dominioMULTICAST_ADMIN_PROJECT: l'ID del progetto dell'amministratore multicastDOMAIN_NAME: il nome del dominio da attivareZONE: la zona in cui attivare il dominioPLACEMENT_POLICY_DISABLED: se stai attivando un dominio che fa parte di un gruppo di domini, puoi includere facoltativamente questo campo e impostarlo sutrueper disattivare la creazione di una policy di posizionamento. In caso contrario, Google Cloud viene creata automaticamente una policy di posizionamento che può essere applicata facoltativamente ai consumer multicast nuovi o esistenti.Specifica i valori per l'oggetto
trafficSpecin base alle tue esigenze per il traffico multicast in questa zona. Google Cloud Questi parametri vengono utilizzati per determinare la scalabilità dell'infrastruttura multicast.Prima di specificare questi parametri:
- Esamina le limitazioni corrispondenti per il traffico multicast descritte nella panoramica del multicast.
- Se non includi l'oggetto
trafficSpecnel corpo della richiesta, Google Cloud viene generata una configurazione minima che puoi utilizzare per i test. - Puoi aggiornare la configurazione di
trafficSpecin un secondo momento, come descritto in Aggiornare i parametri del dominio multicast. - Sebbene i campi in
trafficSpecsiano facoltativi, se ne includi uno,aggrEgressPpsdiventa un campo obbligatorio. Se includi l'oggettotrafficSpeccon alcuni campi, devi includereaggrEgressPps.
Per saperne di più su ogni campo:
AGGR_EGRESS_PPS: pacchetti in uscita aggregati al secondo (pps) per tutti i gruppi multicast nel dominio nella zona specificata. L'uscita si riferisce ai pacchetti distribuiti dall'infrastruttura multicast ai consumer multicast.Puoi inserire un valore compreso tra 0 e 500.000.000 (500 milioni). Il valore predefinito è 1.000.000 (1 milione). I valori predefiniti per gli altri campi vengono impostati dinamicamente in base al valore che inserisci per questo campo.
AGGR_INGRESS_PPS: pps in entrata aggregati per tutti i gruppi multicast nel dominio nella zona specificata. L'entrata si riferisce ai pacchetti inviati dai producer multicast all'infrastruttura multicast.Puoi inserire un valore compreso tra 0 e 2.000.000 (2 milioni). Il valore che inserisci per
aggrIngressPpsnon può essere maggiore del valore diaggrEgressPps.AVG_PACKET_SIZE: dimensione media dei pacchetti in byte. Puoi inserire un valore compreso tra 64 e 1500.MAX_PER_GROUP_INGRESS_PPS: pps in entrata massimi per un singolo gruppo multicast nel dominio nella zona specificata. Utilizza questo flag per specificare il gruppo multicast più attivo nel dominio, in modo da Google Cloud determinare con maggiore precisione la scalabilità richiesta dell'infrastruttura multicast.Puoi inserire un valore compreso tra 0 e 2.000.000 (2 milioni). Il valore che inserisci per
maxPerGroupIngressPpsnon può essere maggiore del valore diaggrIngressPps.MAX_PER_GROUP_SUBSCRIBERS: numero massimo di consumer multicast per un singolo gruppo multicast nel dominio nella zona specificata. Utilizza questo flag per specificare il gruppo con il maggior numero di consumer multicast, in modo da determinare con Google Cloud maggiore precisione la scalabilità richiesta dell'infrastruttura multicast. La fornitura di questa specifica non impone un limite al numero di consumer multicast per un gruppo.Puoi inserire un valore compreso tra 1 e 500.
Passaggi successivi
- Per visualizzare le configurazioni del dominio multicast che hai creato, consulta Visualizzare le configurazioni del dominio multicast.
- Aggiornare le configurazioni del dominio multicast
- Creare intervalli di gruppi multicast