הפעלת האפשרות ליצירת תנועת שידורים מרובים ברשת VPC
בדף הזה מוסבר איך מגדירים משאבים ב-Google Cloud כדי לאפשר ליצרני מולטיקאסט ברשת VPC לשלוח תעבורת מולטיקאסט עבור תחום מולטיקאסט נתון וטווחים של קבוצות.
לפני שמתחילים
לפני שמתחילים בתהליכים שמתוארים בדף הזה, צריך לבצע את הפעולות המקדימות שמתוארות בקטעים הבאים.
מוודאים שההגדרות של טווח הקבוצות והדומיין של שידור מרובה משתתפים הושלמו
מוודאים שההגדרות של טווח קבוצות המולטיקאסט ודומיין המולטיקאסט שרוצים ליצור עבורם תנועת מולטיקאסט הושלמו כמו שמתואר בסקירה הכללית של הגדרת מולטיקאסט. במקרה הצורך, פנו לאדמין של הדומיין שאחראי על שידורי מולטיקאסט.
הגדרת הפרויקט
כדי לבצע את הפעולות שמתוארות בדף הזה, צריך ליצור משאבי הפקה של שידור מרובה משתתפים בפרויקט של האדמין של השידור מרובה משתתפים. הפרויקט הזה מכיל את המשאבים של טווח הקבוצות ושל הדומיין של שידור מרובה משתתפים.
מגדירים את ה-CLI של gcloud כך שישתמש בפרויקט של מנהל ה-Multicast.
אפשר גם להשתמש בדגל --project=MULTICAST_ADMIN_PROJECT בכל פקודה בהליכים הבאים.
gcloud config set project MULTICAST_ADMIN_PROJECT
מחליפים את MULTICAST_ADMIN_PROJECT במזהה של פרויקט האדמין של שידור מרובה משתתפים.
הפעלת ממשקי ה-API
אם עדיין לא עשיתם זאת, מפעילים את ממשקי ה-API הבאים.
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable.
אם אין לכם את ההרשאה הזו, בקשו מהאדמין של ניהול זהויות והרשאות גישה (IAM) להקצות לכם את התפקיד אדמין של שימוש בשירות (roles/serviceusage.serviceUsageAdmin).
כדי ליצור משאבי Multicast, מפעילים את
networkservicesAPI:gcloud services enable networkservices.googleapis.comכדי ליצור רכזת VPC ב-Network Connectivity Center (NCC), צריך להפעיל את API
networkconnectivity:gcloud services enable networkconnectivity.googleapis.com
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות להגדרת משאבים של יצרני מולטיקאסט, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
-
כדי ליצור ולנהל משאבי רשת:
אדמין של רשת מחשוב (
compute.networkAdmin) בפרויקט של אדמין ה-Multicast -
כדי ליצור ולנהל כללי חומת אש: אדמין אבטחה של Compute
compute.securityAdminבפרויקט של אדמין ה-Multicast -
כדי ליצור רשתות Spoke ב-NCC:
Spoke Admin (
networkconnectivity.spokeAdmin) בפרויקט האדמין של ה-Multicast -
כדי ליצור משאבי Multicast:
Multicast Admin (
networkservices.multicastAdmin) בפרויקט של אדמין ה-Multicast
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירת רשת VPC והוספה שלה ל-hub
אם בדומיין של שידור מרובה-משתתפים נעשה שימוש בטופולוגיית כוכב של NCC שבה יש רשתות VPC נפרדות אחת או יותר של יצרני שידור מרובה-משתתפים, צריך לבצע את השלבים שבקטע הזה.
אם דומיין המולטיקאסט משתמש בטופולוגיה של רשת VPC יחידה, או אם דומיין המולטיקאסט משתמש בטופולוגיית כוכב של NCC שבה רשת מנהל המולטיקאסט משמשת גם כרשת יצרן המולטיקאסט, אפשר לדלג על השלב הזה ולהמשיך ישירות לשלבים של הפעלת רשת ה-VPC כדי ליצור תעבורת מולטיקאסט.
יצירת רשת VPC
בקטע הזה מוסבר איך ליצור רשת של ענן וירטואלי פרטי (VPC) כדי ליצור תעבורת Multicast.
מידע נוסף על יצירת רשתות VPC זמין במאמר בנושא יצירה וניהול של רשתות VPC.
gcloud
יוצרים רשת VPC באמצעות הפקודה
compute networks create.gcloud compute networks create MULTICAST_PRODUCER_NETWORK --subnet-mode=custom
מחליפים את
MULTICAST_PRODUCER_NETWORKבשם של רשת ה-VPC של יצרן ה-Multicast.כדי להוסיף תת-רשת אחת או יותר לאירוח של מקורות מולטיקאסט, משתמשים בפקודה
compute networks subnets create.gcloud compute networks subnets create SUBNET \ --network=MULTICAST_PRODUCER_NETWORK \ --range=PRIMARY_RANGE \ --region=REGION
מחליפים את הערכים הבאים:
-
SUBNET: שם לתת-הרשת -
MULTICAST_PRODUCER_NETWORK: השם של רשת המפיק של שידור מרובה משתתפים שיצרתם קודם -
PRIMARY_RANGE: טווח ה-IPv4 הראשי של תת-הרשת, בסימון CIDR. מידע נוסף זמין במאמר טווחים של רשתות משנה ב-IPv4. -
REGION: האזור שבו נוצרת תת-הרשת Google Cloud החדשה. האזור צריך לתמוך בשידור מרובה משתתפים, כמוus-east5.
-
הוספת כללים לחומת האש
בקטע הזה מוסבר איך ליצור כלל חומת אש ברשת ה-VPC של היצרן לשידור מרובה משתתפים, לתעבורת נתונים של שידור מרובה משתתפים.
כדי ליצור כללים נוספים לחומת האש, למשל ל-SSH, אפשר לעיין במאמר בנושא יצירת כללים לחומת האש ב-VPC.
אפשר תנועת שידורים מרובים יוצאת
בקטע הזה מוסבר איך ליצור כלל חומת אש שמאפשר תעבורת נתונים יוצאת של Multicast מרשת ה-VPC.
לכל רשתות ה-VPC יש כלל ברירת מחדל של יציאה מותרת ב-IPv4 עם העדיפות הכי נמוכה (65535). אם אין כלל בעדיפות גבוהה יותר שחוסם במפורש תעבורת נתונים יוצאת, לא צריך לבצע את השלב הזה. מידע נוסף מופיע במאמר בנושא כללים משתמעים.
הפקודה הזו מאוכלסת מראש בשם לדוגמה של כלל חומת אש. חשוב לזכור ששם של כלל חומת אש חייב להיות ייחודי בפרויקט.
gcloud
כדי ליצור כלל של חומת אש שמאפשר תעבורת נתונים של Multicast יוצאת מרשת ה-VPC, משתמשים בפקודה compute firewall-rules create.
gcloud compute firewall-rules create allow-multicast-egress --direction=EGRESS \ --priority=1000 \ --network=MULTICAST_PRODUCER_NETWORK \ --action=ALLOW \ --rules=udp[:PORT[-PORT]] \ --destination-ranges=MULTICAST_GROUP_IP_RANGES
מחליפים את הערכים הבאים:
-
MULTICAST_PRODUCER_NETWORK: השם של רשת המפיק של שידור מרובה משתתפים שיצרתם קודם PORT: רשימה של יציאות שהכלל בחומת האש חל עליהן. Google Cloud משתמש ב-udpלתנועת מולטיקאסט. אפשר לציין יציאה או טווח יציאות אחרי הפרוטוקול שאליו חל כלל חומת האש בתעבורת נתונים דרך יציאות ספציפיות. אם לא מציינים יציאה או טווח יציאות, ההגדרות חלות על חיבורים בכל הטווחים.לדוגמה, מציינים
--rules=udp:1234כדי לאפשר תנועת מולטיקאסט דרך יציאה1234.אפשר גם להשתמש ב-
--rules=allכדי לאפשר את כל הפרוטוקולים והיציאות.
MULTICAST_GROUP_IP_RANGES: טווחי כתובות ה-IP של קבוצות המולטיקאסט שאליהן יצרני המולטיקאסט שולחים תנועה. טווח כתובות ה-IP של Multicast חייב להיות טווח כתובות מסוג D. לדוגמה, אפשר להשתמש ב-224.0.0.0/4כדי לאפשר את כל תעבורת ה-Multicast.
הוספת רשת VPC ל-NCC hub
בקטע הזה מוסבר איך להוסיף את רשת ה-VPC שלכם למרכז NCC שנוצר על ידי מנהל ה-Multicast. כדי להוסיף את הרשת, יוצרים רשת מסוג spoke של VPC בקבוצה המרכזית.
מידע נוסף זמין במאמרים בנושא טופולוגיית כוכב ויצירת רשת VPC מסוג Spoke במסמכי NCC.
gcloud
כדי להוסיף את VPCnetwork כרכיב מרכזי לרכזת, משתמשים בפקודה network-connectivity spokes linked-vpc-network create.
gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \
--hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \
--vpc-network=MULTICAST_PRODUCER_NETWORK \
--group="center" \
--global \
--include-export-ranges=INCLUDE_RANGES
מחליפים את הערכים הבאים:
-
SPOKE_NAME: שם ל-spoke -
MULTICAST_ADMIN_PROJECT: המזהה של פרויקט האדמין של ה-Multicast -
HUB_NAME: השם של מרכז ה-NCC שנוצר על ידי מנהל ה-Multicast
MULTICAST_PRODUCER_NETWORK: השם של רשת המפיק של שידור מרובה משתתפים שיצרתם קודםאפשר גם לספק את כתובת ה-URI של רשת ההפצה של שידורי מולטיקאסט בפורמט הבא:
projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_PRODUCER_NETWORK.
INCLUDE_RANGES: רשימה מופרדת בפסיקים של טווחי כתובות IP לייצוא למרכז.כברירת מחדל, הרשת המסתעפת מייצאת את כל טווחי רשתות המשנה. כדי למנוע חפיפה עם רשתות אחרות במרכז, אפשר לציין אילו טווחי רשתות משנה לייצא. אם מציינים טווחי רשתות משנה, צריך לוודא שכוללים את הטווחים שמארחים מפיקי מולטיקאסט וכל טווח אחר שנדרש לתקשורת עם רשתות משנה אחרות, למשל לתנועת נתונים מסוג יוניקאסט.
Google Cloud מונעת חפיפה בין רשתות משנה ב-VPC מסוג Hub and Spoke, כמו שמתואר במאמר ייחודיות של מסלולי רשתות משנה. מידע נוסף על שימוש במסנני ייצוא כדי למנוע חפיפה זמין במאמר קישוריות VPC עם מסנני ייצוא.
הפעלת האפשרות ליצירת תנועת שידורים מרובים ברשת VPC
בקטע הזה מוסבר איך מאפשרים ליצרני מולטיקאסט ברשת VPC לשלוח תנועת מולטיקאסט לדומיין נתון ולטווח אחד או יותר של קבוצות.
הוספת רשת VPC של יצרן מולטיקאסט לדומיין
בקטע הזה מוסבר איך להוסיף רשת VPC של מקור מולטיקאסט לדומיין על ידי יצירת שיוך של מקור מולטיקאסט בין הרשת לדומיין.
מבצעים את השלבים הבאים לכל אזור שבו רוצים לארח מקורות של שידורי מולטיקאסט.
gcloud
כדי להוסיף רשת VPC של יצרן מולטיקאסט לדומיין, משתמשים בפקודה network-services multicast-producer-associations create.
gcloud network-services multicast-producer-associations create PRODUCER_ASSOCIATION_NAME \
--multicast-domain-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME" \
--network=projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK \
--location=ZONE
מחליפים את הערכים הבאים:
-
PRODUCER_ASSOCIATION_NAME: שם לשיוך של מקור ה-Multicast -
ADMIN_PROJECT: המזהה של פרויקט האדמין של ה-Multicast -
ZONE: אזור שבו האדמין הפעיל את דומיין ה-multicast ושבו מתארחים מקורות multicast -
DOMAIN_ACTIVATION_NAME: השם של הפעלת הדומיין שנוצרה על ידי מנהל ה-multicast -
MULTICAST_PRODUCER_NETWORK: רשת ה-VPC שמייצרת תעבורת Multicast. או רשת מנהל מרובה שידורים או רשת נפרדת של יצרן מרובה שידורים, בהתאם לטופולוגיה של מרובי השידורים בדומיין.
API
כדי להוסיף רשת VPC של מפיק מולטיקאסט לדומיין, משתמשים בשיטה multicastProducerAssociations.create.
POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations?multicastProducerAssociationId=PRODUCER_ASSOCIATION_NAME
{
"multicastDomainActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME",
"network": "projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK"
}
מחליפים את הערכים הבאים:
-
PRODUCER_ASSOCIATION_NAME: שם לשיוך של מקור ה-Multicast -
ADMIN_PROJECT: המזהה של פרויקט האדמין של ה-Multicast -
ZONE: אזור שבו האדמין הפעיל את הדומיין של שידור מרובה משתתפים, ושבו מתארחים מקורות של שידור מרובה משתתפים. -
DOMAIN_ACTIVATION_NAME: השם של הפעלת הדומיין שנוצרה על ידי מנהל ה-multicast -
MULTICAST_PRODUCER_NETWORK: רשת ה-VPC שמייצרת תעבורת Multicast. או רשת מנהל מרובה שידורים או רשת נפרדת של יצרן מרובה שידורים, בהתאם לטופולוגיה של מרובי השידורים בדומיין.
הפעלת רשת ה-VPC של יצרן ה-multicast לטווח קבוצות
בקטע הזה מוסבר איך להפעיל רשת VPC של יצרן מולטיקאסט לטווח קבוצות.
צריך לבצע את השלבים הבאים לכל טווח של קבוצות מולטיקאסט ולכל אזור שבו רוצים ליצור תנועת מולטיקאסט.
gcloud
כדי להפעיל רשת VPC של יצרן מולטיקאסט לטווח קבוצות, משתמשים בפקודה network-services multicast-group-producer-activations create.
gcloud network-services multicast-group-producer-activations create GROUP_PRODUCER_ACTIVATION_NAME \
--multicast-producer-association="projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME" \
--multicast-group-range-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME" \
--location=ZONE
מחליפים את הערכים הבאים:
-
GROUP_PRODUCER_ACTIVATION_NAME: שם להפעלה של יצירת קבוצת מולטיקאסט -
ADMIN_PROJECT: מזהה הפרויקט של האדמין של ה-multicast -
ZONE: אזור שבו רוצים להפעיל את רשת המפיקים של שידור מרובה משתתפים. גם השיוך המתאים של יצרן מולטיקאסט וההפעלה של טווח קבוצות המולטיקאסט צריכים להתקיים באזור. -
PRODUCER_ASSOCIATION_NAME: השם של שיוך יצרן ה-Multicast שיצרתם קודם -
GROUP_RANGE_ACTIVATION_NAME: השם של הפעלת טווח כתובות ה-Multicast שנוצרה על ידי מנהל ה-Multicast
API
כדי להפעיל רשת VPC של מפיק מולטיקאסט לטווח קבוצה, משתמשים ב-method multicastGroupProducerActivations.create.
POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastGroupProducerActivations?multicastGroupProducerActivationId=GROUP_PRODUCER_ACTIVATION_NAME
{
"multicastProducerAssociation": "projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME",
"multicastGroupRangeActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME"
}
מחליפים את הערכים הבאים:
-
GROUP_PRODUCER_ACTIVATION_NAME: שם להפעלה של יצירת קבוצת מולטיקאסט -
ADMIN_PROJECT: מזהה הפרויקט של האדמין של ה-multicast -
ZONE: אזור שבו רוצים להפעיל את רשת המפיקים של שידור מרובה משתתפים. גם השיוך המתאים של יצרן מולטיקאסט וההפעלה של טווח קבוצות המולטיקאסט צריכים להתקיים באזור. -
PRODUCER_ASSOCIATION_NAME: השם של שיוך יצרן ה-Multicast שיצרתם קודם -
GROUP_RANGE_ACTIVATION_NAME: השם של הפעלת טווח כתובות ה-Multicast שנוצרה על ידי מנהל ה-Multicast
יצירת מופעים של יצרן מולטיקאסט
אם עדיין לא עשיתם זאת, צרו מכונה וירטואלית אחת או יותר ב-Compute Engine כדי להריץ את האפליקציה שמייצרת תנועת נתונים מסוג Multicast. תוכלו לעיין במקורות המידע הבאים:
- מידע על בחירת סוג מכונה זמין במאמר שיקולים לגבי מכונות למופעים של יצרנים וצרכנים של שידור מרובה משתתפים.
- מידע על יצירת מכונות זמין במאמר יצירה והפעלה של מכונה של Compute Engine.
בניגוד למכונות צרכניות של מולטיקאסט, לא צריך להגדיר את מכונות הייצור של מולטיקאסט ל-IGMP, והן יכולות לשלוח תנועה לקבוצת מולטיקאסט בלי להצטרף לקבוצה.
המאמרים הבאים
- כדי לראות את ההגדרות של מקורות מרובי-שידור שיצרתם, קראו את המאמר בנושא הצגת ההגדרות של מקורות מרובי-שידור.
- עדכון ההגדרות של יצרן מולטיקאסט
- הפעלת האפשרות לצריכת תעבורת Multicast ברשת VPC