הפעלת האפשרות ליצירת תנועת שידורים מרובים ברשת VPC

בדף הזה מוסבר איך מגדירים משאבים ב-Google Cloud כדי לאפשר ליצרני מולטיקאסט ברשת VPC לשלוח תעבורת מולטיקאסט עבור תחום מולטיקאסט נתון וטווחים של קבוצות.

לפני שמתחילים

לפני שמתחילים בתהליכים שמתוארים בדף הזה, צריך לבצע את הפעולות המקדימות שמתוארות בקטעים הבאים.

מוודאים שההגדרות של טווח הקבוצות והדומיין של שידור מרובה משתתפים הושלמו

מוודאים שההגדרות של טווח קבוצות המולטיקאסט ודומיין המולטיקאסט שרוצים ליצור עבורם תנועת מולטיקאסט הושלמו כמו שמתואר בסקירה הכללית של הגדרת מולטיקאסט. במקרה הצורך, פנו לאדמין של הדומיין שאחראי על שידורי מולטיקאסט.

הגדרת הפרויקט

כדי לבצע את הפעולות שמתוארות בדף הזה, צריך ליצור משאבי הפקה של שידור מרובה משתתפים בפרויקט של האדמין של השידור מרובה משתתפים. הפרויקט הזה מכיל את המשאבים של טווח הקבוצות ושל הדומיין של שידור מרובה משתתפים.

מגדירים את ה-CLI של gcloud כך שישתמש בפרויקט של מנהל ה-Multicast. אפשר גם להשתמש בדגל --project=MULTICAST_ADMIN_PROJECT בכל פקודה בהליכים הבאים.

    gcloud config set project MULTICAST_ADMIN_PROJECT

מחליפים את MULTICAST_ADMIN_PROJECT במזהה של פרויקט האדמין של שידור מרובה משתתפים.

הפעלת ממשקי ה-API

אם עדיין לא עשיתם זאת, מפעילים את ממשקי ה-API הבאים.

כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם אין לכם את ההרשאה הזו, בקשו מהאדמין של ניהול זהויות והרשאות גישה (IAM) להקצות לכם את התפקיד אדמין של שימוש בשירות (roles/serviceusage.serviceUsageAdmin).

  1. כדי ליצור משאבי Multicast, מפעילים את networkservices API:

        gcloud services enable networkservices.googleapis.com
    
  2. כדי ליצור רכזת VPC ב-Network Connectivity Center ‏ (NCC), צריך להפעיל את ‏API networkconnectivity:

        gcloud services enable networkconnectivity.googleapis.com
    

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות להגדרת משאבים של יצרני מולטיקאסט, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:

  • כדי ליצור ולנהל משאבי רשת: אדמין של רשת מחשוב (compute.networkAdmin) בפרויקט של אדמין ה-Multicast
  • כדי ליצור ולנהל כללי חומת אש: אדמין אבטחה של Computecompute.securityAdmin בפרויקט של אדמין ה-Multicast
  • כדי ליצור רשתות Spoke ב-NCC: Spoke Admin ‏ (networkconnectivity.spokeAdmin) בפרויקט האדמין של ה-Multicast
  • כדי ליצור משאבי Multicast: Multicast Admin (networkservices.multicastAdmin) בפרויקט של אדמין ה-Multicast

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

יצירת רשת VPC והוספה שלה ל-hub

אם בדומיין של שידור מרובה-משתתפים נעשה שימוש בטופולוגיית כוכב של NCC שבה יש רשתות VPC נפרדות אחת או יותר של יצרני שידור מרובה-משתתפים, צריך לבצע את השלבים שבקטע הזה.

אם דומיין המולטיקאסט משתמש בטופולוגיה של רשת VPC יחידה, או אם דומיין המולטיקאסט משתמש בטופולוגיית כוכב של NCC שבה רשת מנהל המולטיקאסט משמשת גם כרשת יצרן המולטיקאסט, אפשר לדלג על השלב הזה ולהמשיך ישירות לשלבים של הפעלת רשת ה-VPC כדי ליצור תעבורת מולטיקאסט.

יצירת רשת VPC

בקטע הזה מוסבר איך ליצור רשת של ענן וירטואלי פרטי (VPC) כדי ליצור תעבורת Multicast.

מידע נוסף על יצירת רשתות VPC זמין במאמר בנושא יצירה וניהול של רשתות VPC.

gcloud

  1. יוצרים רשת VPC באמצעות הפקודה compute networks create.

    gcloud compute networks create MULTICAST_PRODUCER_NETWORK --subnet-mode=custom
    

    מחליפים את MULTICAST_PRODUCER_NETWORK בשם של רשת ה-VPC של יצרן ה-Multicast.

  2. כדי להוסיף תת-רשת אחת או יותר לאירוח של מקורות מולטיקאסט, משתמשים בפקודה compute networks subnets create.

    gcloud compute networks subnets create SUBNET \
       --network=MULTICAST_PRODUCER_NETWORK \
       --range=PRIMARY_RANGE \
       --region=REGION
    

    מחליפים את הערכים הבאים:

    • SUBNET: שם לתת-הרשת
    • MULTICAST_PRODUCER_NETWORK: השם של רשת המפיק של שידור מרובה משתתפים שיצרתם קודם
    • PRIMARY_RANGE: טווח ה-IPv4 הראשי של תת-הרשת, בסימון CIDR. מידע נוסף זמין במאמר טווחים של רשתות משנה ב-IPv4.
    • REGION: האזור שבו נוצרת תת-הרשת Google Cloud החדשה. האזור צריך לתמוך בשידור מרובה משתתפים, כמו us-east5.

הוספת כללים לחומת האש

בקטע הזה מוסבר איך ליצור כלל חומת אש ברשת ה-VPC של היצרן לשידור מרובה משתתפים, לתעבורת נתונים של שידור מרובה משתתפים.

כדי ליצור כללים נוספים לחומת האש, למשל ל-SSH, אפשר לעיין במאמר בנושא יצירת כללים לחומת האש ב-VPC.

אפשר תנועת שידורים מרובים יוצאת

בקטע הזה מוסבר איך ליצור כלל חומת אש שמאפשר תעבורת נתונים יוצאת של Multicast מרשת ה-VPC.

לכל רשתות ה-VPC יש כלל ברירת מחדל של יציאה מותרת ב-IPv4 עם העדיפות הכי נמוכה (65535). אם אין כלל בעדיפות גבוהה יותר שחוסם במפורש תעבורת נתונים יוצאת, לא צריך לבצע את השלב הזה. מידע נוסף מופיע במאמר בנושא כללים משתמעים.

הפקודה הזו מאוכלסת מראש בשם לדוגמה של כלל חומת אש. חשוב לזכור ששם של כלל חומת אש חייב להיות ייחודי בפרויקט.

gcloud

כדי ליצור כלל של חומת אש שמאפשר תעבורת נתונים של Multicast יוצאת מרשת ה-VPC, משתמשים בפקודה compute firewall-rules create.

gcloud compute firewall-rules create allow-multicast-egress --direction=EGRESS \
   --priority=1000 \
   --network=MULTICAST_PRODUCER_NETWORK \
   --action=ALLOW \
   --rules=udp[:PORT[-PORT]] \
   --destination-ranges=MULTICAST_GROUP_IP_RANGES

מחליפים את הערכים הבאים:

  • MULTICAST_PRODUCER_NETWORK: השם של רשת המפיק של שידור מרובה משתתפים שיצרתם קודם
  • PORT: רשימה של יציאות שהכלל בחומת האש חל עליהן. Google Cloud משתמש ב-udp לתנועת מולטיקאסט. אפשר לציין יציאה או טווח יציאות אחרי הפרוטוקול שאליו חל כלל חומת האש בתעבורת נתונים דרך יציאות ספציפיות. אם לא מציינים יציאה או טווח יציאות, ההגדרות חלות על חיבורים בכל הטווחים.

    לדוגמה, מציינים --rules=udp:1234 כדי לאפשר תנועת מולטיקאסט דרך יציאה 1234.

    אפשר גם להשתמש ב---rules=all כדי לאפשר את כל הפרוטוקולים והיציאות.

  • MULTICAST_GROUP_IP_RANGES: טווחי כתובות ה-IP של קבוצות המולטיקאסט שאליהן יצרני המולטיקאסט שולחים תנועה. טווח כתובות ה-IP של Multicast חייב להיות טווח כתובות מסוג D. לדוגמה, אפשר להשתמש ב-224.0.0.0/4 כדי לאפשר את כל תעבורת ה-Multicast.

הוספת רשת VPC ל-NCC hub

בקטע הזה מוסבר איך להוסיף את רשת ה-VPC שלכם למרכז NCC שנוצר על ידי מנהל ה-Multicast. כדי להוסיף את הרשת, יוצרים רשת מסוג spoke של VPC בקבוצה המרכזית.

מידע נוסף זמין במאמרים בנושא טופולוגיית כוכב ויצירת רשת VPC מסוג Spoke במסמכי NCC.

gcloud

כדי להוסיף את VPCnetwork כרכיב מרכזי לרכזת, משתמשים בפקודה network-connectivity spokes linked-vpc-network create.

  gcloud network-connectivity spokes linked-vpc-network create SPOKE_NAME \
     --hub=projects/MULTICAST_ADMIN_PROJECT/locations/global/hubs/HUB_NAME \
     --vpc-network=MULTICAST_PRODUCER_NETWORK \
     --group="center" \
     --global \
     --include-export-ranges=INCLUDE_RANGES

מחליפים את הערכים הבאים:

  • SPOKE_NAME: שם ל-spoke
  • MULTICAST_ADMIN_PROJECT: המזהה של פרויקט האדמין של ה-Multicast
  • HUB_NAME: השם של מרכז ה-NCC שנוצר על ידי מנהל ה-Multicast
  • MULTICAST_PRODUCER_NETWORK: השם של רשת המפיק של שידור מרובה משתתפים שיצרתם קודם

    אפשר גם לספק את כתובת ה-URI של רשת ההפצה של שידורי מולטיקאסט בפורמט הבא: projects/MULTICAST_ADMIN_PROJECT/global/networks/MULTICAST_PRODUCER_NETWORK.

  • INCLUDE_RANGES: רשימה מופרדת בפסיקים של טווחי כתובות IP לייצוא למרכז.

    כברירת מחדל, הרשת המסתעפת מייצאת את כל טווחי רשתות המשנה. כדי למנוע חפיפה עם רשתות אחרות במרכז, אפשר לציין אילו טווחי רשתות משנה לייצא. אם מציינים טווחי רשתות משנה, צריך לוודא שכוללים את הטווחים שמארחים מפיקי מולטיקאסט וכל טווח אחר שנדרש לתקשורת עם רשתות משנה אחרות, למשל לתנועת נתונים מסוג יוניקאסט.

    Google Cloud מונעת חפיפה בין רשתות משנה ב-VPC מסוג Hub and Spoke, כמו שמתואר במאמר ייחודיות של מסלולי רשתות משנה. מידע נוסף על שימוש במסנני ייצוא כדי למנוע חפיפה זמין במאמר קישוריות VPC עם מסנני ייצוא.

הפעלת האפשרות ליצירת תנועת שידורים מרובים ברשת VPC

בקטע הזה מוסבר איך מאפשרים ליצרני מולטיקאסט ברשת VPC לשלוח תנועת מולטיקאסט לדומיין נתון ולטווח אחד או יותר של קבוצות.

הוספת רשת VPC של יצרן מולטיקאסט לדומיין

בקטע הזה מוסבר איך להוסיף רשת VPC של מקור מולטיקאסט לדומיין על ידי יצירת שיוך של מקור מולטיקאסט בין הרשת לדומיין.

מבצעים את השלבים הבאים לכל אזור שבו רוצים לארח מקורות של שידורי מולטיקאסט.

gcloud

כדי להוסיף רשת VPC של יצרן מולטיקאסט לדומיין, משתמשים בפקודה network-services multicast-producer-associations create.

   gcloud network-services multicast-producer-associations create PRODUCER_ASSOCIATION_NAME \
      --multicast-domain-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME" \
      --network=projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK \
      --location=ZONE

מחליפים את הערכים הבאים:

  • PRODUCER_ASSOCIATION_NAME: שם לשיוך של מקור ה-Multicast
  • ADMIN_PROJECT: המזהה של פרויקט האדמין של ה-Multicast
  • ZONE: אזור שבו האדמין הפעיל את דומיין ה-multicast ושבו מתארחים מקורות multicast
  • DOMAIN_ACTIVATION_NAME: השם של הפעלת הדומיין שנוצרה על ידי מנהל ה-multicast
  • MULTICAST_PRODUCER_NETWORK: רשת ה-VPC שמייצרת תעבורת Multicast. או רשת מנהל מרובה שידורים או רשת נפרדת של יצרן מרובה שידורים, בהתאם לטופולוגיה של מרובי השידורים בדומיין.

API

כדי להוסיף רשת VPC של מפיק מולטיקאסט לדומיין, משתמשים בשיטה multicastProducerAssociations.create.

POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations?multicastProducerAssociationId=PRODUCER_ASSOCIATION_NAME
{
  "multicastDomainActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastDomainActivations/DOMAIN_ACTIVATION_NAME",
  "network": "projects/ADMIN_PROJECT/locations/global/networks/MULTICAST_PRODUCER_NETWORK"
}

מחליפים את הערכים הבאים:

  • PRODUCER_ASSOCIATION_NAME: שם לשיוך של מקור ה-Multicast
  • ADMIN_PROJECT: המזהה של פרויקט האדמין של ה-Multicast
  • ZONE: אזור שבו האדמין הפעיל את הדומיין של שידור מרובה משתתפים, ושבו מתארחים מקורות של שידור מרובה משתתפים.
  • DOMAIN_ACTIVATION_NAME: השם של הפעלת הדומיין שנוצרה על ידי מנהל ה-multicast
  • MULTICAST_PRODUCER_NETWORK: רשת ה-VPC שמייצרת תעבורת Multicast. או רשת מנהל מרובה שידורים או רשת נפרדת של יצרן מרובה שידורים, בהתאם לטופולוגיה של מרובי השידורים בדומיין.

הפעלת רשת ה-VPC של יצרן ה-multicast לטווח קבוצות

בקטע הזה מוסבר איך להפעיל רשת VPC של יצרן מולטיקאסט לטווח קבוצות.

צריך לבצע את השלבים הבאים לכל טווח של קבוצות מולטיקאסט ולכל אזור שבו רוצים ליצור תנועת מולטיקאסט.

gcloud

כדי להפעיל רשת VPC של יצרן מולטיקאסט לטווח קבוצות, משתמשים בפקודה network-services multicast-group-producer-activations create.

   gcloud network-services multicast-group-producer-activations create GROUP_PRODUCER_ACTIVATION_NAME \
      --multicast-producer-association="projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME" \
      --multicast-group-range-activation="projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME" \
      --location=ZONE

מחליפים את הערכים הבאים:

  • GROUP_PRODUCER_ACTIVATION_NAME: שם להפעלה של יצירת קבוצת מולטיקאסט
  • ADMIN_PROJECT: מזהה הפרויקט של האדמין של ה-multicast
  • ZONE: אזור שבו רוצים להפעיל את רשת המפיקים של שידור מרובה משתתפים. גם השיוך המתאים של יצרן מולטיקאסט וההפעלה של טווח קבוצות המולטיקאסט צריכים להתקיים באזור.
  • PRODUCER_ASSOCIATION_NAME: השם של שיוך יצרן ה-Multicast שיצרתם קודם
  • GROUP_RANGE_ACTIVATION_NAME: השם של הפעלת טווח כתובות ה-Multicast שנוצרה על ידי מנהל ה-Multicast

API

כדי להפעיל רשת VPC של מפיק מולטיקאסט לטווח קבוצה, משתמשים ב-method‏ multicastGroupProducerActivations.create.

POST https://networkservices.googleapis.com/v1/projects/ADMIN_PROJECT/locations/ZONE/multicastGroupProducerActivations?multicastGroupProducerActivationId=GROUP_PRODUCER_ACTIVATION_NAME
{
  "multicastProducerAssociation": "projects/ADMIN_PROJECT/locations/ZONE/multicastProducerAssociations/PRODUCER_ASSOCIATION_NAME",
  "multicastGroupRangeActivation": "projects/ADMIN_PROJECT/locations/ZONE/multicastGroupRangeActivations/GROUP_RANGE_ACTIVATION_NAME"
}

מחליפים את הערכים הבאים:

  • GROUP_PRODUCER_ACTIVATION_NAME: שם להפעלה של יצירת קבוצת מולטיקאסט
  • ADMIN_PROJECT: מזהה הפרויקט של האדמין של ה-multicast
  • ZONE: אזור שבו רוצים להפעיל את רשת המפיקים של שידור מרובה משתתפים. גם השיוך המתאים של יצרן מולטיקאסט וההפעלה של טווח קבוצות המולטיקאסט צריכים להתקיים באזור.
  • PRODUCER_ASSOCIATION_NAME: השם של שיוך יצרן ה-Multicast שיצרתם קודם
  • GROUP_RANGE_ACTIVATION_NAME: השם של הפעלת טווח כתובות ה-Multicast שנוצרה על ידי מנהל ה-Multicast

יצירת מופעים של יצרן מולטיקאסט

אם עדיין לא עשיתם זאת, צרו מכונה וירטואלית אחת או יותר ב-Compute Engine כדי להריץ את האפליקציה שמייצרת תנועת נתונים מסוג Multicast. תוכלו לעיין במקורות המידע הבאים:

בניגוד למכונות צרכניות של מולטיקאסט, לא צריך להגדיר את מכונות הייצור של מולטיקאסט ל-IGMP, והן יכולות לשלוח תנועה לקבוצת מולטיקאסט בלי להצטרף לקבוצה.

המאמרים הבאים